Politique de confidentialité - ippi Softphone
Dernière mise à jour : 29 juin 2026
La présente politique de confidentialité décrit comment l’application ippi Softphone (« l’Application ») traite vos données personnelles. La Société attache une grande importance à la protection de votre vie privée et limite la collecte de données au strict nécessaire au fonctionnement de l’Application.
1. Responsable du traitement
L’Application est éditée par ippi / Worldline Communication (« la Société »).
– Adresse : ippi – Worldline Communication, 128 rue La Boétie, 75008 Paris, France
– Contact (vie privée) : privacy@ippi.com
2. Données collectées
2.1. Identifiant de compte (login SIP)
Pour vous connecter et passer/recevoir des appels, vous saisissez les identifiants de votre compte ippi. Votre identifiant (login) est transmis aux serveurs de la Société pour l’enregistrement SIP et pour l’activation des notifications d’appel.
2.2. Jeton de notification (push VoIP)
Pour vous signaler les appels entrants même lorsque l’Application est en arrière-plan ou fermée, la Société transmet à ses serveurs un jeton de notification (token push) propre à votre appareil, associé à votre identifiant.
2.3. Données de diagnostic et rapports de plantage
Afin d’améliorer la stabilité de l’Application, la Société utilise Firebase Crashlytics (fourni par Google) qui collecte, en cas de dysfonctionnement :
– des données de plantage (pile d’appels, type d’appareil, version d’iOS, version de l’app) ;
– des données de diagnostic sur l’état de l’application au moment de l’incident (par ex. état de la connexion SIP, état d’appel, type de sortie audio) ;
– un identifiant correspondant à votre login SIP, afin de relier un rapport à un compte pour le support.
Ces données sont liées à votre identité mais ne sont jamais utilisées à des fins publicitaires ni de suivi.
2.4. Données qui restent sur votre appareil
Les données suivantes ne quittent pas votre appareil et ne sont pas transmises à la Société :
– Vos contacts : lus uniquement pour afficher le nom de vos correspondants. Aucun contact n’est téléversé.
– Votre mot de passe : conservé de façon sécurisée dans le Trousseau iOS. Il n’est jamais transmis en clair ; seule une empreinte cryptographique (hash) est utilisée pour l’authentification des notifications.
2.5. Données d’appel
Les numéros que vous composez et le contenu de vos appels transitent par les serveurs de la Société uniquement pour acheminer la communication (comme un opérateur téléphonique). La signalisation (TLS) et, en option, le média (SRTP) sont chiffrés en transit entre l’Application et les serveurs de la Société. Il s’agit d’un chiffrement de transport, et non d’un chiffrement de bout en bout entre correspondants.
2.6. Enregistrements d’appel (côté serveur)
En tant qu’opérateur, la Société conserve sur ses serveurs des enregistrements d’appel (date, durée, numéros appelés/appelants) nécessaires à la fourniture du service, à la facturation et au respect de ses obligations légales de conservation.
3. Finalités et bases légales (RGPD)
| Donnée | Finalité | Base légale |
|---|---|---|
| Identifiant de compte | Enregistrement SIP, émission/réception d’appels | Exécution du contrat |
| Jeton de notification | Notifier les appels entrants | Exécution du contrat |
| Données de diagnostic / plantage | Stabilité et qualité de l’Application | Intérêt légitime |
| Enregistrements d’appel (côté serveur) | Fourniture du service, facturation, conservation légale | Exécution du contrat / Obligation légale |
La Société ne réalise aucun suivi publicitaire, n’affiche aucune publicité et ne vend aucune donnée.
4. Partage avec des tiers
Google (Firebase Crashlytics) : traite pour le compte de la Société les données de plantage et de diagnostic décrites au point 2.3. Voir la politique de confidentialité de Google : https://firebase.google.com/support/privacy
La Société ne partage vos données avec aucun autre tiers.
5. Transferts hors Union européenne
Les données de diagnostic traitées par Google peuvent être transférées en dehors de l’Union européenne. Ces transferts sont encadrés par les garanties appropriées prévues par le RGPD (clauses contractuelles types).
6. Durée de conservation
– Identifiant et jeton de notification : conservés tant que votre compte est actif / que les notifications sont activées. Le jeton est supprimé des serveurs de la Société lorsque vous désactivez les notifications ou vous déconnectez.
– Données de plantage : conservées de façon limitée dans le temps par Firebase Crashlytics (généralement 90 jours).
– Enregistrements d’appel (côté serveur) : conservés conformément aux obligations légales de conservation applicables aux opérateurs de communications électroniques.
– Données locales (contacts) : conservées sur votre appareil jusqu’à suppression par vos soins ou désinstallation de l’Application.
7. Sécurité
– Signalisation SIP chiffrée via TLS entre l’Application et les serveurs de la Société.
– Chiffrement optionnel du média via SRTP entre l’Application et les serveurs de la Société.
– Identifiants stockés dans le Trousseau iOS.
8. Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité concernant vos données personnelles. Pour les exercer, contactez la Société à : privacy@ippi.com (ou par courrier : ippi – Worldline Communication, 128 rue La Boétie, 75008 Paris, France).
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Données des enfants
L’Application n’est pas destinée aux personnes de moins de 16 ans et la Société ne collecte pas sciemment leurs données.
10. Modifications
La Société peut mettre à jour la présente politique. Toute modification sera publiée sur cette page avec une nouvelle date de mise à jour.
11. Contact
Pour toute question relative à cette politique de confidentialité : privacy@ippi.com