Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Plivo est une plateforme CPaaS américaine concurrente de Twilio et Vonage. Les entreprises européennes utilisent Plivo pour envoyer des SMS transactionnels et marketing, faire fonctionner des SVI vocaux, livrer des mots de passe à usage unique et router les appels téléphoniques. Bien que les communications principales se fassent côté serveur, le SDK navigateur de Plivo peut charger du JavaScript pour le click-to-call, et la plateforme traite de gros volumes de numéros de téléphone, d'enregistrements d'appels et de contenu de messages, ce qui la place pleinement sous le RGPD, la directive ePrivacy et le droit national des télécoms.
Plivo est une société CPaaS basée aux États-Unis qui fournit des API programmables pour la voix, les SMS, les MMS, WhatsApp Business et la vérification. Elle concurrence Twilio, Vonage et MessageBird, et est populaire en Europe pour la messagerie transactionnelle, l''authentification à deux facteurs, le SMS marketing et le routage vocal de centres d''appels. La majorité de l''usage se fait en backend (server-to-API), mais Plivo livre aussi un SDK JavaScript pour le click-to-call WebRTC déployé sur les sites.
Plivo gère les numéros de téléphone, le contenu SMS, la durée d''appel et les métadonnées de routage, les enregistrements d''appels, la messagerie vocale, les saisies SVI, les identifiants de session WebRTC, les adresses IP et les codes opérateur. Pour les flux vérifiés par Plivo, des documents d''identité peuvent aussi être traités. Le SDK navigateur dépose un petit nombre de cookies et entrées localStorage pour gérer l''état de session WebRTC.
Les numéros de téléphone sont des données personnelles. Le SMS marketing vers des consommateurs UE exige un consentement préalable et explicite au titre de l''art. 13 ePrivacy et de l''art. 6(1)(a) RGPD, sans soft opt-in dans la plupart des États membres pour de nouveaux prospects. Le SMS transactionnel (confirmation de commande, OTP) peut reposer sur le contrat ou l''intérêt légitime. Les enregistrements d''appels exigent un double consentement et une annonce claire en début d''appel. Le DPA Plivo fixe la relation responsable et sous-traitant et inclut les CCT 2021.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Plivo propose une infrastructure régionale UE (Francfort) qui maintient la terminaison voix et SMS dans l''UE. Plivo Inc. en tant que responsable américain conserve toutefois l''accès aux métadonnées, données de facturation, interactions support et enregistrements. Le transfert est couvert par les CCT et, le cas échéant, par le Data Privacy Framework UE-US. Une analyse d''impact des transferts est requise.
Pour le SMS marketing, collectez un consentement granulaire et libre au moment du recueil du numéro (case séparée non précochée, pas dans les CGV). Honorez les réponses STOP et maintenez une liste de suppression. Pour le click-to-call WebRTC, le SDK navigateur exige le consentement avant l''établissement du flux média ; au titre de la directive ePrivacy, l''accès au microphone est lui-même un événement régulé. Conditionnez le SDK à une catégorie CMP et fournissez une annonce claire.
1. Signer le DPA Plivo et choisir la région UE si disponible. 2. Cartographier tous les flux SMS, voix et enregistrement dans un registre. 3. Réaliser une AIPD couvrant l''enregistrement d''appels et le SMS marketing. 4. Configurer les formulaires d''inscription pour collecter un consentement SMS granulaire et stocker la preuve. 5. Documenter Plivo dans la notice de confidentialité avec divulgation du transfert US. 6. Construire une liste de suppression automatisée sur réponse STOP. 7. Limiter la conservation des enregistrements au minimum nécessaire, avec contrôles d''accès basés sur les rôles.
Les sites web utilisant Plivo doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Plivo traite les numéros de téléphone, les CDR, le contenu SMS (incluant OTP et messages marketing), les enregistrements d'appels, la messagerie vocale, les saisies SVI et les interactions de support client. Points clés AIPD : (1) le numéro de téléphone est un identifiant direct au sens du RGPD ; (2) les enregistrements d'appels peuvent contenir des données sensibles (santé, croyances) ; (3) le SMS marketing déclenche les règles d'opt-in préalable de l'art. 13 ePrivacy, sans soft opt-in dans la plupart des États membres pour le B2C ; (4) transfert de données vers le support et l'ingénierie US ; (5) les sous-traitants Plivo incluent AWS et des opérateurs télécoms mondiaux, étendant la carte des flux ; (6) risque d'accès des autorités aux enregistrements stockés. Une AIPD est fortement recommandée pour tout déploiement comportant enregistrement d'appels, campagnes marketing ou verticales sensibles.
Exemple de texte de consentement
Je consens à recevoir des communications SMS de <ENTREPRISE> au numéro fourni, y compris des messages marketing et des actualités produit. Les messages sont envoyés via Plivo Inc. aux États-Unis, au titre des Clauses Contractuelles Types. La fréquence varie, des frais SMS et data peuvent s'appliquer, et je peux me désinscrire à tout moment en répondant STOP.
Domaines tiers contactes
plivo.comapi.plivo.comcdn.plivo.comphlo.plivo.comsdk.plivo.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| plivo_session | Functional | Session | Stores the WebRTC session token when the Plivo browser SDK is used for click-to-call. Required to maintain the active media stream. |
| plivo_endpoint | Functional | Session | Identifies the JavaScript SDK endpoint instance for signalling and reconnection during WebRTC calls. |
| plivo_consent (localStorage) | Functional | 1 year | Records whether the visitor has accepted the click-to-call notice and microphone access. |
Plivo utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
La plupart de l'usage est côté serveur et ne dépose aucun cookie chez vos visiteurs. Le SDK navigateur Plivo pour le click-to-call WebRTC peut déposer plivo_session, plivo_endpoint (identifiants de session) et stocker des contraintes média WebRTC en localStorage. Aucun n'est strictement nécessaire sauf si le click-to-call est la fonction principale du site.
Oui pour le SMS marketing. Au titre de l'art. 13 ePrivacy et de la plupart des transpositions nationales, le SMS marketing exige un consentement préalable, explicite et opt-in au moment du recueil du numéro. Pour le SMS transactionnel, vous pouvez vous appuyer sur l'exécution du contrat ou l'intérêt légitime, avec transparence dans la notice de confidentialité.
La livraison d'OTP repose généralement sur l'intérêt légitime au titre de l'art. 6(1)(f) RGPD pour la sécurité et la prévention de la fraude, ou sur l'exécution du contrat lorsque l'utilisateur a demandé le service authentifié. Une mise en balance doit être documentée.
Oui. Plivo Inc. est basée à San Francisco. Même avec sélection de la région UE (Francfort), l'équipe US de Plivo conserve l'accès pour le support, la facturation, la fraude et l'ingénierie. Le DPA Plivo inclut les CCT 2021 et Plivo participe au Data Privacy Framework UE-US lorsque applicable. Documentez le transfert et réalisez une TIA.
Une AIPD est recommandée pour tout déploiement qui enregistre des appels, réalise des campagnes marketing à large audience ou traite des contextes sensibles. La combinaison contenu vocal, numéros de téléphone et transfert US satisfait généralement les critères de l'art. 35(3) RGPD.
Signer le DPA Plivo, sélectionner la région UE pour le stockage, conditionner le SMS marketing à un consentement granulaire avec preuve de capture, configurer la gestion STOP et les listes de suppression, tout documenter dans le registre des activités de traitement et divulguer Plivo et le transfert US dans la notice de confidentialité.
Alternatives CPaaS basées ou hébergées en UE : MessageBird (Pays-Bas), Sinch (Suède, régional UE), Infobip (Croatie), Vonage (US mais régions UE) et CM.com (Pays-Bas). Pour les flux SMS uniquement, l'opérateur belge Esendex et l'allemand Spryng sont des options nativement UE.
Si vous utilisez le SDK navigateur Plivo, listez plivo_session et plivo_endpoint dans votre politique cookies avec finalité et durée. Dans la notice de confidentialité, identifiez Plivo Inc. comme sous-traitant, précisez le transfert US (DPF UE-US ou CCT), listez les catégories de données traitées et décrivez les droits y compris la suppression des enregistrements.