Sécurité et données
Dernière mise à jour : 25 juillet 2026
Cette page fait foi sur qui exploite Double Menu, où vos données sont traitées et qui d’autre y touche. Elle dit aussi clairement ce que nous n’avons pas. Si quelque chose ici contredit une autre page du site, c’est celle-ci qu’il faut croire.
Qui exploite Double Menu
WISE MONKS, UAB
Numéro d’entreprise : 301681679
TVA : LT100004359618
Mildos g. 4, LT-10311 Vilnius, Lithuania
E-mail : hello@doublemenu.ai
La même équipe développe IdentityCall.ai, une plateforme d’intelligence des appels. Double Menu est un produit distinct, avec sa propre infrastructure et son propre contrat.
Pour le site vitrine doublemenu.ai, nous sommes le responsable de traitement. Pour les données d’appel que vous et vos appelants générez dans l’application app.doublemenu.ai, vous êtes le responsable et nous sommes votre sous-traitant.
À qui vous achetez
Les abonnements payants sont vendus par Creem B.V. en tant que merchant of record. Creem encaisse le paiement, émet la facture et gère la TVA ; les données de votre carte n’atteignent jamais nos serveurs.
Où tournent l’application et vos données
- Application, base de données et serveurs voix — Hetzner, Nuremberg, Allemagne. C’est là que vivent vos menus, vos enregistrements d’appels et vos fichiers audio.
- Ce site vitrine — Cloudflare, servi depuis son réseau mondial.
- Audio de menu publié — stockage d’objets Cloudflare. Les messages du menu sont convertis en audio à la publication, si bien que pendant l’appel seuls des fichiers déjà finalisés sont diffusés.
La base de données n’est pas joignable depuis l’internet public. Elle se trouve sur un réseau privé auquel seuls nos propres serveurs applicatifs accèdent.
Sous-traitants
Voici les prestataires susceptibles de traiter des données pour notre compte, et ce que fait chacun :
- Hetzner — hébergement de l’application, de la base de données et des serveurs voix (Allemagne).
- Cloudflare — ce site, le DNS et la diffusion de contenu, ainsi que le stockage d’objets pour l’audio de menu publié.
- DIDWW — numéros de téléphone et terminaison d’appels.
- ElevenLabs — synthèse vocale des messages du menu et conversation elle-même sur les branches IA. N’intervient que lorsque vous activez une branche IA.
- Creem B.V. — paiements et merchant of record.
- Google Ireland Limited — mesure d’audience et publicité du site, et seulement si vous acceptez ces cookies.
Tous les prestataires ci-dessus ne sont pas établis dans l’UE. Lorsque ce n’est pas le cas, le transfert repose sur une décision d’adéquation ou sur les clauses contractuelles types de l’UE. La liste contraignante et à jour est annexée à l’accord de traitement des données : écrivez à hello@doublemenu.ai et nous vous l’envoyons.
Ce qui se passe lors d’un appel sans branche IA
Si un appel n’entre jamais dans une branche IA, aucun audio de l’appelant ne quitte l’appel. Rien n’est transmis à un prestataire vocal, rien n’est enregistré et rien n’est transcrit. Le menu réagit à la touche sur laquelle appuie l’appelant, et chaque mot qu’il entend a été généré en audio lors de la publication du menu.
Cela vaut aussi pour la prise de rendez-vous. La réservation au clavier énonce les créneaux libres à partir d’audio généré à la publication et attend une touche : il n’y a de reconnaissance vocale nulle part. Nous traitons en revanche le numéro de l’appelant et le créneau choisi, car c’est ce dont le SMS de confirmation a besoin.
La synthèse vocale fait bien appel à un prestataire externe, mais elle porte sur le texte que vous saisissez, avant tout appel — jamais sur la voix de votre appelant. Les enregistrements et les transcriptions n’existent que pour les appels passés par une branche IA, et seulement si vous avez activé l’enregistrement.
Enregistrement des appels et consentement de l’appelant
L’enregistrement des appels est désactivé par défaut. C’est un réglage que vous activez, assistant par assistant, pas quelque chose qui se déclenche parce que vous vous êtes inscrit.
Il existe par ailleurs un message d’information sur l’enregistrement que vous pouvez activer, avec le texte que vous rédigez vous-même, diffusé à l’appelant au début de l’appel. Il est également désactivé par défaut. Savoir s’il vous le faut — et ce qu’il doit dire — dépend du pays où vous exercez, aussi ne le rédigeons-nous pas à votre place.
Combien de temps les enregistrements sont conservés
Quand vous activez l’enregistrement, la conservation audio par défaut est de 0 jour : l’appel est traité et aucun audio n’est gardé. Les autres choix sont 7, 30 et 90 jours, après quoi l’audio est supprimé.
Les enregistrements d’appels et les transcriptions restent dans votre compte pour que votre tableau de bord et vos statistiques fonctionnent. Vous pouvez les supprimer, et la fermeture de votre compte les efface.
L’IA et vos données
L’IA est facultative et désactivée par défaut sur toutes les offres. L’offre Line ne comporte aucune IA sur le trajet de l’appel : si vous ne voulez jamais qu’une machine parle à vos appelants, cette offre rend la chose structurellement impossible plutôt qu’un réglage que quelqu’un peut activer.
Nous n’entraînons aucun modèle sur vos appels. Nous ne construisons ni n’entraînons de modèles vocaux ou de langage qui nous soient propres. Les branches IA sont assurées par un prestataire vocal externe sous contrat de sous-traitance ; ce que ce prestataire peut et ne peut pas faire de l’audio est précisé dans l’accord de traitement des données.
La base de connaissances que vous déposez sert à répondre aux questions de vos propres appelants, et à rien d’autre.
Accord de traitement des données
Nous proposons à tout client payant un accord de traitement des données conforme à l’article 28 du GDPR, avec la liste des sous-traitants en annexe. Il est disponible sur demande plutôt que publié ici : écrivez à hello@doublemenu.ai. Nous préférons vous le dire plutôt que laisser croire qu’un document public existe.
Pratiques de sécurité
- Le site et l’application sont servis en HTTPS.
- La base de données de production est sur un réseau privé, non exposée à l’internet.
- L’accès aux serveurs se fait uniquement par clés de déploiement ; la connexion par mot de passe est désactivée.
- La connexion au produit est sans mot de passe : un lien envoyé à votre adresse e-mail, donc aucun mot de passe à vous que nous puissions perdre.
Ce que nous n’affirmons pas
Cette section existe parce que les pages de confiance l’omettent d’ordinaire.
- Double Menu ne détient ni certification SOC 2 ni certification ISO 27001. Nous n’allons pas mettre un badge en pied de page pour un audit que nous n’avons pas passé.
- « Conforme au GDPR » n’est pas un certificat délivré par quiconque. Plutôt que de l’affirmer, nous décrivons ce que nous faisons réellement et vous laissons juger.
- L’accord de traitement des données et la liste des sous-traitants sont disponibles sur demande, pas encore publiés sur ce site.
- Nous n’avons pas testé nous-mêmes les produits concurrents décrits sur nos pages de comparaison ; ces pages citent la documentation de chaque éditeur.
Signaler un problème de sécurité
Vous avez trouvé quelque chose ? Écrivez à hello@doublemenu.ai avec assez de détails pour le reproduire. Nous accuserons réception, et nous ne poursuivrons personne qui signale de bonne foi et n’accède pas aux données d’autrui.