> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Consentement à l'enregistrement des appels

> Orientations par juridiction pour l'enregistrement licite des appels sous les lois de consentement à une partie et des parties, et comment Orbit joue les annonces de consentement sur les appels vocaux.

# Consentement à l'enregistrement des appels

Enregistrer un appel téléphonique sans notification adéquate est un délit
criminel dans la plupart des juridictions où Orbit opère. Cette page est la
référence canonique sur quelles juridictions exigent l'enregistrement avec
consentement à une partie, à toutes parties, ou explicite, et comment la
plateforme vocale d'Orbit vous aide à vous conformer.

<Warning>
  Cette page décrit les contrôles de la plateforme Orbit. Ce **n'est pas un
  avis juridique.** Le droit de l'enregistrement varie selon la destination
  de l'appel, la localisation de l'appelant, le but de l'appel et le secteur
  (la santé, la finance et le recouvrement de créances comportent des
  superpositions propres au secteur). Confirmez vos obligations auprès d'un
  conseil qualifié avant de lancer un programme d'enregistrement.
</Warning>

***

## Comment Orbit applique le consentement

Chaque numéro vocal sur Orbit porte une **politique de consentement à
l'enregistrement** par organisation, configurée sous **Voix → Appels →
Paramètres d'enregistrement**. La politique est un modèle à **deux axes**
et est persistante dans les paramètres de l'organisation sous
`settings.recording.{eligibility_mode, consent_announcement_mode}`.
Les deux axes sont orthogonaux : l'éligibilité décide *quels* appels sont
capturés, tandis que le mode d'annonce décide *comment* les participants
sont notifiés.

### Axe 1 — `eligibility_mode` (quels appels s'enregistrent automatiquement)

| Mode            | Comportement                                                                                |
| --------------- | ------------------------------------------------------------------------------------------- |
| `manual`        | Aucun appel n'est enregistré par défaut. Les opérateurs doivent opter par appel.            |
| `inbound_only`  | Enregistre les appels reçus par votre équipe. Les appels sortants ne sont pas enregistrés.  |
| `outbound_only` | Enregistre les appels passés par votre équipe. Les appels entrants ne sont pas enregistrés. |
| `all_calls`     | Chaque appel entrant et sortant est enregistré automatiquement.                             |

### Axe 2 — `consent_announcement_mode` (comment les participants sont notifiés)

| Mode              | Comportement                                                                                                                                                                                                                                                                                                                                                                                       |
| ----------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `none`            | Aucune annonce n'est jouée. À utiliser uniquement lorsque l'enregistrement est désactivé, ou lorsque vous opérez vous-même un processus de consentement externe. **L'auto-enregistrement avec `none` avertit l'opérateur que les lois de consentement à deux parties peuvent être violées.**                                                                                                       |
| `announce_caller` | Joue l'annonce de consentement à l'appelant seulement. L'autre branche compose sans annonce.                                                                                                                                                                                                                                                                                                       |
| `announce_all`    | Joue l'annonce de consentement à chaque partie de chaque appel enregistré — entrant, sortant, et lors d'un transfert d'agent. Sur l'éligibilité `manual`, l'annonce joue lorsqu'un opérateur démarre l'enregistrement sur un appel. **Requis pour toutes les juridictions de consentement à toutes parties.**                                                                                      |
| `dual_channel`    | **Réservé — pas encore implémenté.** Le consentement indépendant par branche (chaque canal capturé et notifié séparément) est prévu mais pas en direct. Le sélectionner aujourd'hui joue la même annonce unique pré-connexion que les autres modes `announce_*` et n'informe **pas** les branches indépendamment — utilisez `announce_all` pour les juridictions de consentement à toutes parties. |

<Warning>
  Sélectionner un `eligibility_mode` autre que `manual` alors que
  `consent_announcement_mode` est `none` fait apparaître un avertissement
  dans l'application, parce que l'auto-enregistrement sans annonce peut
  violer les lois de consentement à deux parties. Associez une éligibilité
  auto-enregistrement à un mode d'annonce sauf si vous avez un processus de
  consentement externe documenté. Inversement, associer une éligibilité
  `manual` à un mode d'annonce fait aussi apparaître un avis : aucun appel
  ne s'enregistre automatiquement, donc l'annonce n'atteint les participants
  que lorsque vous démarrez l'enregistrement sur un appel en direct.
</Warning>

L'annonce elle-même peut être soit une chaîne TTS (lue par Cartesia ou
ElevenLabs dans la voix par défaut de l'organisation) soit une URL vers un
fichier `.wav` / `.mp3` dans GCS ou tout endpoint HTTPS accessible. Par
défaut cette annonce joue une fois, avant que l'appel se connecte à la
branche humaine ou agente. Deux événements ultérieurs — mettre en pause et
reprendre un enregistrement, et rejoindre une conférence enregistrée —
ajoutent une divulgation supplémentaire en cours d'appel au-dessus de cette
annonce pré-connexion. Voir [Divulgations en cours d'appel](#mid-call-disclosures)
ci-dessous.

<Note>
  L'enregistrement est capturé au **niveau organisation** par le pipeline de
  média-égress d'Orbit (`orbit-media-egress`). L'annonce pré-connexion joue
  *avant* que l'appel se connecte et *avant* que l'enregistrement démarre,
  donc si l'appelant raccroche pendant l'annonce, aucun enregistrement n'est
  capturé et aucun coût d'enregistrement à la minute n'est facturé. Mettre en
  pause et reprendre un enregistrement, ou admettre un participant dans une
  conférence enregistrée, peut déclencher une divulgation supplémentaire
  pendant l'appel — voir [Divulgations en cours d'appel](#mid-call-disclosures).
</Note>

<a id="mid-call-disclosures" />

### Divulgations en cours d'appel

L'annonce pré-connexion est la notification par défaut unique. Deux événements
ajoutent un deuxième point de contact de consentement pendant un appel en
direct, tous deux gouvernés par la même politique de consentement à
l'enregistrement de l'organisation.

**Pause et reprise.** Lorsque vous mettez en pause un enregistrement et le
reprenez plus tard avec `POST /voice/calls/{id}/recording/pause` et
`POST /voice/calls/{id}/recording/resume` (voir
[Obligations de l'opérateur](#operator-obligations)), Orbit joue un bref avis
parlé aux parties annonçant que l'enregistrement a été mis en pause ou repris.
Cette divulgation ne joue que lorsque l'application du consentement est
activée et que l'appel relève d'une posture de consentement à toutes parties ;
les appels à une partie qui ont déjà entendu l'avis de début d'appel ne sont
pas interrompus à nouveau. Le texte de pause et reprise peut être remplacé par
organisation et est localisé dans la langue principale de l'organisation.

**Rejoindre une conférence enregistrée.** Lorsqu'un participant rejoint — ou
est transféré vers — une conférence qui enregistre avec consentement par
participant, ce participant entend sa propre invite de consentement à son
entrée et appuie sur une touche pour accorder ou refuser. L'invite est jouée
à la partie jonchante seulement, pas à toute la salle, et l'audio de ce
participant est retenu hors de l'enregistrement jusqu'à sa réponse — donc
une branche n'est jamais mélangée sans une décision de consentement
enregistrée. Si la posture de consentement de la salle ne peut pas être
déterminée, Orbit invite quand même et retient la branche, plutôt que
d'inclure un participant par omission.

***

## Matrice des juridictions

La matrice ci-dessous résume la règle prévalente par région. Là où un pays a
des variations sous-nationales (États-Unis, Canada, Australie), la règle de
l'État le plus strict dans la portée s'applique si vous routez vers cette
juridiction.

La colonne **Mode d'annonce Orbit** fait référence à l'axe
`consent_announcement_mode` ; choisissez votre `eligibility_mode` séparément
selon quels appels vous avez l'intention de capturer.

| Région                                                              | Règle                                                                                                                          | Mode d'annonce Orbit         |
| ------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------ | ---------------------------- |
| États-Unis — fédéral                                                | Consentement à une partie (18 U.S.C. § 2511)                                                                                   | `announce_caller` minimum    |
| États-Unis — CA, CT, DE, FL, HI, IL, MA, MD, MT, NH, OR, PA, VT, WA | **Consentement à toutes parties** par loi d'État                                                                               | `announce_all` requis        |
| États-Unis — les 36 autres États                                    | Le consentement à une partie suffit                                                                                            | `announce_caller` acceptable |
| Union européenne                                                    | GDPR Art 6 base licite + ePrivacy Art 5(1) — consentement explicite ou une autre base documentée                               | `announce_all` recommandé    |
| Royaume-Uni                                                         | UK GDPR + PECR + RIPA — reflète largement la posture UE                                                                        | `announce_all` recommandé    |
| Canada — fédéral (PIPEDA)                                           | Consentement implicite acceptable pour l'assurance-qualité avec un avis clair ; consentement explicite pour le marketing       | `announce_all` recommandé    |
| Canada — Québec (Loi 25)                                            | Plus stricte que PIPEDA ; à traiter comme consentement explicite                                                               | `announce_all` requis        |
| Australie — ACT, QLD, SA, WA                                        | Consentement à une partie                                                                                                      | `announce_caller` acceptable |
| Australie — NSW, VIC, TAS, NT                                       | Consentement à toutes parties sous les Surveillance Devices Acts des États                                                     | `announce_all` requis        |
| EAU, Arabie saoudite, Corée, Turquie, Inde                          | À traiter comme consentement à toutes parties / explicite — l'enregistrement non autorisé est criminel dans la plupart des cas | `announce_all` requis        |
| Brésil (LGPD), Argentine, Chili                                     | Consentement explicite + base licite documentée                                                                                | `announce_all` requis        |
| Toute autre juridiction                                             | Responsabilité de l'opérateur de vérifier ; défaut à `announce_all` jusqu'à ce qu'un conseil confirme autrement                | `announce_all` (défaut)      |

<Tip>
  Dans le doute, réglez la politique à `announce_all`. L'annonce est brève
  (typiquement 5 à 8 secondes pour « Cet appel peut être enregistré à des
  fins de qualité et de formation »), formée pour le service client, et
  juridiquement défendable dans chaque juridiction prise en charge par
  Orbit.
</Tip>

***

## Détail par région

<AccordionGroup>
  <Accordion title="États-Unis — fédéral contre État">
    La loi fédérale sur les écoutes (18 U.S.C. § 2511) autorise
    l'enregistrement lorsqu'au moins une partie à l'appel consent — et la
    partie enregistrante compte comme cette seule partie. Quatorze États
    superposent une exigence de consentement à toutes parties :
    **Californie, Connecticut, Delaware, Floride, Hawaï, Illinois, Maryland,
    Massachusetts, Montana, New Hampshire, Oregon, Pennsylvanie, Vermont,
    Washington**. La règle applicable est déterminée par l'endroit où les
    parties sont physiquement situées au moment de l'appel, pas la
    localisation de l'opérateur ou du tableau de bord. Si une partie est
    dans un État à consentement à toutes parties, la règle de cet État
    gouverne.

    Superpositions sectorielles : **HIPAA** (traitez l'audio d'appel comme
    PHI lorsqu'il traite de santé), **PCI DSS** (n'enregistrez pas les
    tonalités DTMF qui capturent des numéros de carte — utilisez la
    fonctionnalité de masquage PCI d'Orbit), **FDCPA / TCPA** (le
    recouvrement de créance et le télémarketing ont des exigences d'avis
    supplémentaires au-delà du consentement à l'enregistrement).
  </Accordion>

  <Accordion title="Union européenne / Royaume-Uni">
    Sous le **GDPR Art 6**, l'enregistrement exige une base licite
    documentée (consentement, exécution d'un contrat, intérêt légitime,
    obligation légale, etc.). La **directive ePrivacy Art 5(1)** superpose
    une exigence de confidentialité des communications qui, dans la plupart
    des implémentations des États membres, est lue comme exigeant une
    notification explicite avant le début de l'enregistrement. Le Royaume-Uni
    applique le régime équivalent par UK GDPR, PECR et RIPA.

    La posture pragmatique : jouez l'annonce à chaque partie
    (`announce_all`), conservez un enregistrement de la base légale
    (`consent`, `legitimate_interest`, etc.) dans votre CRM, et assurez que
    le client peut demander l'accès ou la suppression des enregistrements
    par votre processus de droits des sujets à l'information GDPR. La
    politique de rétention d'Orbit (configurable par canal sous
    **Paramètres → Conformité → Rétention**) vous permet de supprimer
    automatiquement les enregistrements après une fenêtre fixe.
  </Accordion>

  <Accordion title="Canada">
    **PIPEDA** (fédérale, s'applique à l'activité commerciale) traite
    l'enregistrement comme une collecte de renseignements personnels et
    exige connaissance et consentement au moment de la collecte. Pour
    l'enregistrement d'assurance-qualité avec un avis clair et en évidence
    au début de l'appel, les régulateurs ont accepté le **consentement
    implicite**. Pour l'enregistrement de marketing ou d'évaluation des
    ventes, le **consentement explicite** est la posture la plus sûre. La
    **Loi 25 du Québec** (en vigueur depuis 2023) est plus stricte que
    PIPEDA et est à traiter au mieux comme un régime de consentement
    explicite.
  </Accordion>

  <Accordion title="Australie">
    L'enregistrement est régi par les Surveillance Devices Acts des États,
    non par la loi fédérale. **ACT, QLD, SA et WA** sont des juridictions
    de consentement à une partie. **NSW, VIC, TAS et NT** exigent le
    consentement à toutes parties. La Telecommunications (Interception and
    Access) Act 1979 (Cth) interdit aussi d'intercepter un appel en transit
    sans mandat, mais ne restreint généralement pas l'enregistrement
    consenti par une partie à l'appel.
  </Accordion>

  <Accordion title="Autres régions — par défaut à announce_all">
    Les Émirats arabes unis, l'Arabie saoudite, la Corée, la Turquie et
    l'Inde traitent tous l'enregistrement non autorisé comme un délit
    criminel sous leurs codes pénaux ou télécommunications respectifs. La
    LGPD du Brésil, la loi argentine sur la protection des données
    personnelles et la loi 19.628 du Chili exigent toutes une base licite
    explicite plus avis. Pour chaque région non listée séparément ci-dessus,
    traitez le défaut comme `announce_all` plus une capture documentée du
    consentement, et confirmez avec un conseil local avant de router du
    trafic de production.
  </Accordion>
</AccordionGroup>

***

<a id="operator-obligations" />

## Obligations de l'opérateur

Orbit vous donne les contrôles ; les obligations restent les vôtres.

<CardGroup cols={2}>
  <Card title="Choisissez la règle la plus stricte applicable" icon="shield-check">
    Si votre appel peut traverser une juridiction à consentement à toutes
    parties, configurez `announce_all` pour toute l'organisation — pas
    seulement pour les numéros servant cette région. La responsabilité
    interjuridictionnelle est déterminée par l'État le plus strict sur
    l'appel.
  </Card>

  <Card title="Documentez votre base licite" icon="clipboard-list">
    Pour les destinations GDPR / LGPD / PIPEDA, conservez un enregistrement
    par contact de quelle base licite s'applique et comment elle a été
    capturée. Les champs personnalisés des contacts d'Orbit peuvent stocker
    cela ; exportez-les trimestriellement vers votre système de conformité.
  </Card>

  <Card title="Honorez les demandes de suppression" icon="trash">
    GDPR Art 17, CCPA et la Loi 25 du Québec donnent aux sujets à
    l'information le droit de demander la suppression de leurs
    enregistrements. Orbit expose un endpoint de suppression par contact et
    un planificateur de politique de rétention. Construisez le flux de
    demande dans votre processus d'assistance.
  </Card>

  <Card title="Masquez l'audio sensible" icon="microphone-slash">
    Mettez en pause l'enregistrement avant de capturer des numéros de carte,
    des SSN complets ou des réponses de dépistage de santé, puis reprenez sur
    le même fichier d'enregistrement. Orbit expose
    `POST /voice/calls/{id}/recording/pause` et
    `POST /voice/calls/{id}/recording/resume` pour les flux de portée PCI et
    HIPAA ; chaque fenêtre en pause est estampillée sur la ligne du temps
    d'audit de l'appel (`call.recording.paused` /
    `call.recording.resumed`) afin qu'un réviseur puisse prouver exactement
    quelles secondes ont été exclues du média stocké.
  </Card>
</CardGroup>

***

## Où configurer

* **Défaut par organisation :** **Voix → Appels → Paramètres
  d'enregistrement**. Cela choisit le mode d'éligibilité (`eligibility_mode`),
  le mode d'annonce (`consent_announcement_mode`), et le TTS / l'URL audio.
  C'est la politique qui gouverne chaque appel sauf si un contrôle plus
  étroit ci-dessous la remplace.
* **Remplacement par route entrante :** **Numéros → \<choisir le numéro> →
  Routage entrant → Comportement avancé → Mode d'enregistrement** (`off` /
  `all` / `inbound` / `outbound`). Une route laissée à son défaut hérite
  du mode d'éligibilité de l'organisation ; une valeur explicite l'emporte
  pour les appels qui atteignent cette route — utile quand un DID dessert
  une juridiction plus stricte que le défaut de l'organisation.
* **Par agent :** **Agents → \<agent> → Voix → Sécurité et limites →
  Désactiver l'enregistrement des appels**. Lorsqu'il est activé, cet agent
  ne démarre jamais d'enregistrement média-égress même si l'enregistrement
  est activé à échelle organisation — l'utilisez pour les personas d'agent
  non enregistrées (p. ex. les flux de paiement de portée PCI).

Les changements prennent effet au prochain appel. Les enregistrements
historiques conservent la politique de consentement qui était active au
moment de leur capture ; le journal d'audit enregistre à la fois la politique
et la charge utile de l'annonce pour chaque appel enregistré.

***

## Références connexes

* [Conformité HIPAA](/compliance/hipaa) — le traitement des PHI pour les
  appels de santé enregistrés.
* [PCI DSS](/compliance/pci-dss) — la portée PCI et le masquage DTMF.
* [Contrôles SOC 2](/compliance/soc2-controls) — les contrôles d'audit
  d'accès aux enregistrements.
* [Appels d'urgence](/voice/emergency-calling) — pourquoi 911 / 112 / 999 /
  000 sont bloqués et ce que les appelants devraient faire à la place.
