Telonic

Plateforme30 sept. 2026Anthony Ombrore

Ce que doit contenir un dossier client quand tous les canaux l’alimentent

Lorsque les appels, les messages WhatsApp, les SMS, les e-mails et les chats web alimentent tous un même dossier, ce dossier n’est utile que s’il est construit autour des demandes, des engagements et des faits confirmés, plutôt qu’autour d’un amas de messages. Cet article présente ce dont un dossier a besoin selon les sources, ce qu’il devrait délibérément laisser de côté, et la manière dont nous tenons compte de ces deux exigences dans la conception.

Sur cette page
  1. La situation
  2. Ce que montrent les sources
  3. Ce que cela signifie
  4. Comment nous concevons en conséquence
  5. Ce que nous ne savons pas encore
  6. Sources

La situation

À Dubaï, un sinistre automobile arrive rarement par une seule porte. L’assurée appelle le dimanche soir pour déclarer l’accident. Le lundi, elle envoie des photos des dégâts par WhatsApp. Le mardi, elle écrit un e-mail depuis son adresse professionnelle pour demander quelle est la suite. Le mercredi, son frère appelle, parce qu’elle est en réunion et qu’il a le procès-verbal de police en main. Ce procès-verbal compte plus que tout le reste du dossier : aux Émirats arabes unis, c’est lui qui détermine quel assureur gère le sinistre, et tant que personne ne l’a lu, personne ne peut lui dire si elle est même dans la bonne file d’attente.

Le jeudi venu, on compte quatre contacts dans quatre systèmes. La plateforme téléphonique conserve un enregistrement. La boîte de réception WhatsApp conserve les photos. La boîte aux lettres électronique conserve l’e-mail. L’appel du frère est rattaché à un numéro que l’assureur n’a jamais vu. Le gestionnaire qui ouvre l’e-mail voit un message, pas un sinistre, et redemande les photos. Le même schéma se retrouve dans une livraison de logement et dans un vol perturbé.

Ce que montrent les sources

Devoir se répéter est fréquent, mesuré et coûteux

Les chiffres les plus connus proviennent de l’étude State of the Connected Customer de Salesforce, 6e édition, 2023 [1]. Dans une enquête menée de mai à juillet 2023 auprès de 11 000 consommateurs et 3 300 acheteurs professionnels dans 25 pays, 56 % des clients déclaraient devoir souvent répéter ou réexpliquer des informations à différents interlocuteurs, et 55 % disaient avoir en général le sentiment de communiquer avec des services distincts, et non avec une seule entreprise. Les Émirats arabes unis faisaient partie de l’échantillon, avec 650 répondants ; l’Arabie saoudite n’en faisait pas partie, et aucune ventilation de ces deux chiffres propre aux Émirats arabes unis n’a été publiée. Considérez ces chiffres comme une mesure de la fréquence de cette expérience, non de son coût : l’enquête émane d’un fournisseur et les réponses sont déclaratives.

Le coût apparaît dans les indices officiels. Le UK Customer Satisfaction Index, une enquête menée auprès de plus de 15 000 consommateurs britanniques et portant sur 59 500 expériences client, a constaté en juillet 2025 que 26 % des clients avaient eu besoin de plus d’un canal pour atteindre leur objectif [2]. Une étude de 2020 de l’Arizona State University, menée auprès d’un panel représentatif de 1 026 foyers américains, a montré qu’il fallait en moyenne près de trois contacts pour résoudre un problème, et que la satisfaction à l’égard du résultat passait de 43 % avec un seul contact à 24 % avec six contacts ou plus [3]. Le travail fondateur est une étude de 2010 de la Harvard Business Review portant sur plus de 75 000 clients, dans laquelle 56 % avaient dû réexpliquer leur demande et 62 % avaient dû contacter l’entreprise à plusieurs reprises [4] ; elle a 16 ans et n’a pas été évaluée par des pairs, mais c’est d’elle que vient la notion d’effort client.

Les données du Golfe les plus proches proviennent de l’étude 2024 de KPMG portant sur 1 612 clients aux Émirats arabes unis, qui attribuait une partie de la baisse des scores d’expérience à des technologies ayant « canalisé les clients vers des canaux peu coûteux et peu satisfaisants » [5] : une mise en garde sur la manière d’ajouter des canaux, non contre l’ajout de canaux. C’est le chiffre régional le plus proche qui existe. Tout le reste provient de l’extérieur du Golfe, et nous n’avons trouvé aucun chiffre publié, émirien ou saoudien, sur la fréquence à laquelle les clients doivent se répéter.

Une correspondance entre canaux est une probabilité, pas un fait

La résolution d’identité consiste à déterminer qu’un numéro de téléphone, un compte WhatsApp, une adresse e-mail et une session web appartiennent à la même personne. La méthode la plus simple est la correspondance exacte : même numéro, même personne. Les sources montrent que cette méthode n’est pas sûre.

Commençons par WhatsApp. La documentation de Meta destinée aux développeurs indique, à deux reprises, que « l’identifiant d’un utilisateur WhatsApp et son numéro de téléphone peuvent ne pas toujours correspondre » [6]. Lorsqu’un utilisateur change de numéro, l’entreprise reçoit une notification système et un nouvel identifiant utilisateur [7]. Meta attribue aussi à chaque utilisateur une empreinte d’identité (identity hash), et indique aux entreprises que si elle change, elles devraient « considérer que le numéro de téléphone du client n’est plus fiable » et vérifier l’identité par un autre canal [8]. L’entreprise qui exploite le canal dit elle-même que le numéro n’est pas une identité permanente.

Les numéros sont par ailleurs multiples et réattribués. Les données télécoms de la Banque mondiale, issues de l’Union internationale des télécommunications, font état de 203 abonnements mobiles pour 100 habitants aux Émirats arabes unis et de 160 pour 100 en Arabie saoudite en 2024 [9]. Ce décompte inclut les lignes professionnelles et les connexions entre machines, mais il signifie tout de même que de nombreuses personnes ont plus d’un numéro. Aux États-Unis, la Federal Communications Commission estimait en 2018 qu’environ 35 millions de numéros sont résiliés puis réattribués chaque année [10] ; aucun régulateur du Golfe ne publie de chiffre équivalent.

Vient ensuite la question de savoir qui parle. Le recensement saoudien de 2022 établissait la part des non-Saoudiens à 41,6 % de la population [11]. L’Organisation internationale du travail estimait à 3,7 millions le nombre de travailleurs domestiques en Arabie saoudite en 2019 et à environ 890 000 aux Émirats arabes unis en 2018, et relève que dans la plupart des États du Golfe, le travail domestique représente d’un cinquième à un quart de la main-d’œuvre [12]. Des chauffeurs, des employés de maison, des assistants personnels et des membres de la famille contactent chaque jour des entreprises pour le compte d’autres personnes, et les normes de protection des consommateurs (Consumer Protection Standards) de la Banque centrale des Émirats arabes unis (Central Bank of the UAE) n’autorisent un établissement financier à divulguer les informations d’un client, hors injonction légale, qu’avec le consentement exprès du client ou « par l’intermédiaire d’un représentant désigné par le consommateur » [13]. Le frère muni du procès-verbal de police est un cas fréquent, et juridiquement distinct. Les noms ne suffisent pas à fiabiliser la correspondance : une étude MITRE de 2006 a montré qu’un même nom arabe correspond à de nombreuses graphies latines, et que la simple comparaison de chaînes de caractères donnait de mauvais résultats tant qu’elle n’avait pas été reconstruite pour admettre des correspondances d’un à plusieurs [14].

La discipline qui traite ce problème est le couplage d’enregistrements (record linkage), dont l’article fondateur date de 1969 [15]. Son idée centrale est qu’une correspondance est assortie d’un score. Chaque champ concordant augmente le score, et les concordances les plus rares comptent davantage : une adresse e-mail complète compte beaucoup, un prénom comme Mohammed très peu. Le total est comparé à deux seuils. Au-dessus du seuil supérieur, on relie. En dessous du seuil inférieur, on ne relie pas. Entre les deux, une personne vérifie. L’Office for National Statistics britannique décrit les deux erreurs entre lesquelles cette méthode arbitre : la correspondance manquée, qui crée un profil en double, et la fausse correspondance, qui réunit les enregistrements de deux personnes [16]. C’est la fausse correspondance qui coûte cher. En 2025, le commissaire australien à la protection de la vie privée a ordonné à un organisme public de verser 10 000 AUD à un homme dont le dossier médical avait été fusionné à plusieurs reprises avec celui d’une autre personne portant les mêmes nom et date de naissance [17], et au Royaume-Uni, envoyer des données personnelles au mauvais destinataire constitue une violation à déclarer, et figure parmi les incidents les plus fréquemment signalés au régulateur [18].

Une transcription n’est pas un dossier

La norme ISO 15489, la norme internationale sur la gestion des documents d’activité, définit un document d’activité comme une information conservée « comme preuve et comme actif […] dans la conduite des affaires », et précise qu’un document d’activité faisant autorité doit être authentique, fiable, complet et inaltéré, et exploitable [19]. Une transcription seule échoue à ce test de trois manières.

Premièrement, elle peut être fausse. Les systèmes de transcription de la parole se mesurent par le taux d’erreur sur les mots, la part des mots qu’ils transcrivent mal. Dans un banc d’essai de 2023, un modèle ouvert de premier plan atteignait de 12 à 19 % sur l’arabe soutenu lu à voix haute, 35 % sur des émissions radiodiffusées majoritairement en langue formelle, 44 % sur le dialecte égyptien et 83 % sur le dialecte marocain [20]. Une étude de 2025 sur le dialecte émirien, portant sur un petit ensemble de quatre heures d’enregistrements, a relevé des taux d’erreur de 86 à 93 % pour des modèles généralistes utilisés tels quels, et d’environ 41 % pour le meilleur modèle après entraînement sur le dialecte [21]. L’alternance entre l’arabe et l’anglais, lorsqu’un locuteur passe d’une langue à l’autre en cours de phrase, a produit des taux de 23 à 65 % selon le système dans une étude de 2021 [22]. Les appels de service client n’obtiendront pas les mêmes résultats que les enregistrements de recherche, et les résultats varient fortement d’un système à l’autre, mais personne ne devrait considérer la transcription brute d’un appel en arabe du Golfe comme la vérité sur ce que le client a dit.

Deuxièmement, ses horodatages divergent. Chaque canal a sa propre horloge. Un webhook est la notification qu’une plateforme envoie à un autre système lorsqu’un événement se produit, et la documentation de Meta indique que l’heure figurant sur un webhook est celle « à laquelle la notification d’événement a été envoyée (et non celle à laquelle s’est produit le changement qui l’a déclenchée) », que le message qu’il contient porte son propre horodatage distinct, et que des doublons peuvent arriver [23]. La norme de l’e-mail précise que l’en-tête Date correspond à l’heure déclarée par le logiciel de l’expéditeur, et non à l’heure de remise [24]. C’est le problème que Leslie Lamport a exposé en 1978 : lorsque des systèmes distincts ont chacun leur propre horloge, il n’existe pas d’ordre unique et véritable des événements, seulement l’ordre que l’on choisit d’imposer [25]. Un dossier doit conserver l’heure du canal et l’heure à laquelle nous avons reçu l’événement, et indiquer laquelle il utilise.

Troisièmement, les messages n’arrivent pas regroupés en fils, c’est-à-dire rassemblés selon l’échange auquel ils appartiennent. L’e-mail comporte des en-têtes de réponse qui permettent à un système de reconstituer un fil. WhatsApp ne comporte une référence au message d’origine que lorsque le client utilise la fonction de réponse, et le SMS ne comporte rien. L’objet « conversation » propre à WhatsApp était une unité de facturation de 24 heures, et non une demande ; Meta a cessé de facturer sur cette base en juillet 2025, tandis que la fenêtre de 24 heures qui détermine quand une entreprise est autorisée à envoyer des messages reste en vigueur [26]. Déterminer quels messages appartiennent à quelle demande est un problème de recherche à part entière. Sur le jeu de tests de référence de 2019, le meilleur modèle publié n’a regroupé les messages dans exactement les bonnes conversations que dans 38 % des cas, et dans l’étude de 2008 qui a lancé ce domaine, deux personnes effectuant la même tâche à la main n’étaient d’accord qu’environ une fois sur deux [27]. Une demande ne peut pas se déduire du flux de messages. Elle doit être ouverte, nommée et clôturée par un acte consigné au dossier.

Ce dont un dossier a besoin à la place est détaillé dans la norme ISO 10002 sur le traitement des réclamations : un identifiant unique, une description de la demande, la solution demandée, une date d’échéance pour la réponse et un suivi de la réception à la clôture [28]. La Banque centrale des Émirats arabes unis exige la même chose des entreprises réglementées, avec un numéro de demande de service unique pour chaque réclamation et la conservation des dossiers de réclamation pendant au moins cinq ans à compter de leur clôture [29].

Les réclamations naissent des promesses non suivies

Les données les plus claires sont celles des médiateurs, et elles ne viennent pas du Golfe. En 2025/26, le Legal Ombudsman d’Angleterre et du pays de Galles a accepté 8 412 réclamations. La mauvaise communication (24 %) et les retards et l’absence d’avancement (22 %) constituaient les deux principales catégories, soit ensemble 46 % des types de réclamations, et la mauvaise communication était à elle seule la première catégorie parmi les réclamations jugées fondées [30]. Le Telecommunications Industry Ombudsman australien a reçu 57 592 réclamations en 2024-25 ; le motif de loin le plus fréquent, relevé dans 34 770 d’entre elles, était « l’absence d’action ou une action tardive de la part d’un fournisseur », et sa grille de codage comprend la catégorie formelle « résolution convenue non mise en œuvre » [31].

Les décisions individuelles montrent ce qui se passe lorsque la promesse ne figure pas au dossier. Dans une affaire de 2023, une banque s’est vu ordonner de verser une indemnisation après que « le conseiller a également promis à M. M de le rappeler, ce qui n’a pas été fait » [32]. Dans une autre, le médiateur a écrit qu’en l’absence de trace d’un appel, « c’est parole contre parole » [33]. Dans une troisième, l’entreprise a eu gain de cause parce qu’elle disposait d’une note rédigée au moment de l’appel, que les souvenirs du client n’ont pas pu contredire [34]. Le dossier protège les deux parties, mais seulement s’il existe.

La recherche expérimentale explique pourquoi les promesses non tenues font plus de dégâts que les autres défaillances. Une étude de 2014 a montré que les gens sanctionnent lourdement une promesse non tenue, mais n’accordent presque aucun crédit supplémentaire à une promesse dépassée [35]. Une étude de 2016 publiée dans le Journal of Service Research a montré que l’échec d’une tentative de rattrapage après une défaillance, ce que la littérature appelle une double déviation, aggrave la perte de confiance, et qu’une promesse crédible rétablissait davantage la confiance qu’une compensation financière [36]. La leçon est de promettre avec prudence, puis de faire exactement ce qui a été promis, ce qui n’est possible que si la promesse a été consignée par écrit. Les mêmes données appellent une mise en garde : le Legal Ombudsman relève que les réclamations pour retard naissent souvent parce que « les attentes des consommateurs en matière d’informations de suivi peuvent différer de ce que les prestataires peuvent raisonnablement offrir » [30] ; le dossier doit donc conserver ce qui a été dit sur les délais, et pas seulement ce qui a été fait. L’autorité saoudienne de l’aviation civile publie l’équivalent le plus proche dans le Golfe, un indice mensuel qui a recensé 2 313 réclamations visant des compagnies aériennes en août 2025, classées par vols, bagages et billets ; il ne comporte aucune catégorie pour les engagements non tenus, et aucun des régulateurs du Golfe que nous avons consultés n’en publie [37].

Ce qu’exige la loi

La loi émirienne sur la protection des données personnelles, le décret-loi fédéral n° 45 de 2021 (Federal Decree-Law on the Protection of Personal Data), exige que les données personnelles soient « suffisantes et limitées à ce qui est nécessaire » au regard de la finalité déclarée, et dispose qu’elles « ne doivent pas être conservées une fois la finalité de leur traitement épuisée », sauf si elles sont anonymisées, c’est-à-dire débarrassées de tout ce qui permet d’identifier la personne [38]. Le consentement doit être clair et non équivoque, et peut être retiré à tout moment ; le traitement sans consentement est notamment autorisé lorsqu’il est nécessaire à l’exécution d’un contrat avec le client. Un sous-traitant, l’entreprise qui traite des données sur instruction d’une autre entreprise, doit effacer les données ou les restituer à la fin de la période de traitement. La définition des données personnelles inclut la voix d’une personne et tout identifiant électronique : un enregistrement d’appel et un identifiant WhatsApp entrent donc tous deux dans le champ d’application. Les règlements d’application (Executive Regulations), qui fixeront les délais de notification des violations et le montant des sanctions, n’avaient toujours pas été publiés en mars 2026 [39]. Par ailleurs, la loi émirienne sur la cybercriminalité fait de l’enregistrement d’une conversation au moyen d’un réseau ou d’un système électronique sans consentement une infraction passible d’au moins six mois d’emprisonnement et/ou d’une amende de 150 000 à 500 000 AED [40].

La loi saoudienne sur la protection des données personnelles (Personal Data Protection Law), en vigueur depuis septembre 2023 et appliquée depuis septembre 2024, exige que la collecte soit « limitée au minimum nécessaire », impose la destruction des données dès qu’elles ne sont plus nécessaires, sauf si une autre loi en impose la conservation, permet à la personne de retirer son consentement à tout moment, et considère les données de santé comme sensibles, ce qui implique un consentement explicite et l’interdiction de tout usage marketing [41]. Une modification de 2023 a ajouté le fondement de l’intérêt légitime, qui permet à une entreprise de traiter des données pour ses propres finalités raisonnables sans consentement, mais pas pour les données sensibles ; les amendes pour la plupart des infractions peuvent atteindre 5 millions de SAR [42]. Pour une entreprise établie dans le centre financier international de Dubaï (Dubai International Financial Centre), le règlement 10 (Regulation 10) ajoute l’obligation d’informer une personne, « en termes clairs et explicites lors de la première utilisation », qu’elle a affaire à un système automatisé [43].

Ce que cela signifie

L’hypothèse de travail était qu’un dossier utile s’organise autour des demandes et des engagements plutôt que des messages, relie les identités avec un niveau de confiance explicite, et ne conserve que ce qui est nécessaire, aussi longtemps que la politique de conservation le permet. Les sources l’étayent, avec trois précisions.

Le dossier a besoin d’une couche de faits confirmés. Parce que les transcriptions perdent de l’information et que les horodatages divergent, le contenu fiable d’une conversation est ce qui a été extrait et confirmé avec le client : le numéro de sinistre, le logement, le montant, la date, la promesse. La transcription et l’enregistrement sont des éléments de preuve joints au dossier. Ils ne sont pas le dossier.

La personne qui parle et la personne concernée sont deux champs distincts. Le frère contacte l’assureur au sujet du sinistre de sa sœur. Le dossier doit porter sur elle, conserver l’appel du frère comme un événement, et indiquer de quel pouvoir il disposait pour en discuter. C’est en confondant les deux que les données d’une personne se retrouvent dans le dossier d’une autre.

La minimisation porte sur le contenu, pas sur le dossier lui-même. Les régulateurs exigent que les dossiers de réclamation soient conservés pendant des années ; les lois sur la protection des données exigent que les données personnelles disparaissent lorsque leur finalité prend fin. Les deux obligations s’appliquent en même temps, car elles portent sur des choses différentes. Le dossier structuré des demandes, des engagements et des résultats a une longue durée de vie, fixée par la réglementation et par la politique de l’entreprise. Le contenu brut a une durée de vie courte : l’audio, la pièce d’identité sur une photo, le numéro de carte lu à voix haute. Une partie de ce contenu ne devrait même jamais être stockée.

On obtient ainsi la liste de ce que le dossier ne devrait délibérément pas contenir. Pas de déductions sur le client. Une étude de 2019 publiée dans le Journal of Consumer Research, dans un contexte publicitaire, a montré que les gens réagissent mal lorsqu’une entreprise utilise des informations qu’elle a déduites plutôt que des informations qu’ils ont fournies, ou des informations recueillies dans un contexte et utilisées dans un autre [44]. Les 70 % de clients qui ont déclaré à Salesforce attendre de chaque interlocuteur qu’il dispose des mêmes informations à leur sujet parlaient de ce qu’ils avaient dit, et non de ce qui avait été deviné [1]. Pas de données sensibles en clair. Pas les données personnelles de l’appelant lorsque l’appelant n’est pas le client. Et rien sans finalité déclarée, car les deux lois font de la finalité le critère.

L’arbitrage est réel. Si le seuil d’identification est élevé, on demande plus souvent aux clients de confirmer leur identité, soit la friction même que le dossier devait supprimer. S’il est bas, le dossier finira tôt ou tard par placer les photos de quelqu’un d’autre sous les yeux d’un gestionnaire. Comme le préjudice d’une fausse correspondance est une divulgation et que celui d’une correspondance manquée est une question, le seuil doit se situer du côté de la prudence, les cas incertains étant confiés à une personne.

Comment nous concevons en conséquence

Des demandes, pas des messages. Nos agents IA traitent un échange de messages comme une demande client unique, qui s’ouvre au premier contact et se clôt à sa résolution, et conservent un fil d’e-mails comme une seule demande, d’une réponse à l’autre. Chaque demande porte son résultat : résolue, non résolue ou escaladée.

Des faits confirmés aux côtés de la transcription. Les noms, les dates, les montants, les numéros de référence et les adresses sont extraits pendant la conversation et conservés sous forme de champs structurés : ce que lit un gestionnaire est ce que le client a confirmé, et non ce que le système de reconnaissance vocale a entendu.

Des engagements consignés en tant que tels. Chaque promesse faite à un client est enregistrée avec ce qui a été promis, à qui, pour quand, et si elle a été tenue. C’est l’entrée que demande un médiateur, et celle qui rend inutile un appel de relance.

Une chronologie unique pour tous les canaux. Un client qui revient est reconnu, et ses conversations précédentes sont connues. Un appel, un message WhatsApp et un e-mail du même client forment un historique continu, inscrit dans une chronologie unique de la relation qui permet de savoir ce qui a été dit à ce client et quand, y compris par les collaborateurs de l’entreprise elle-même.

L’identité comme une affirmation assortie d’un niveau de confiance. Sur le web, l’identité la plus nette est la connexion du client à son propre compte, transmise à l’agent par l’entreprise. Ailleurs, la règle de conception veut qu’un lien entre un identifiant de canal et un client soit conservé avec ses éléments de preuve et un niveau de confiance, que la personne qui parle soit enregistrée séparément de la personne concernée par la conversation, et qu’une correspondance incertaine soit confiée à une personne au lieu d’être présumée.

Une conservation contrôlée par l’entreprise. La durée de conservation de l’historique des conversations est fixée pour chaque déploiement, de sorte que la politique de l’entreprise en matière de données et le minimum imposé par le régulateur de l’entreprise s’appliquent l’un et l’autre. Lorsque la politique d’une organisation cliente interdit la conservation, la mémoire peut être désactivée ou hébergée dans le propre espace de stockage de cette organisation.

Rien sans autorisation. L’enregistrement d’un appel n’a lieu que si le consentement a été demandé et consigné pour l’interaction concernée, et l’état du consentement est conservé pour chaque client et vérifié avant tout message sortant.

Des données sensibles masquées avant de circuler. Les numéros de carte, les pièces d’identité et les informations sensibles similaires sont identifiés et masqués dans les transcriptions afin qu’ils ne quittent pas le déploiement en clair, et les données peuvent être conservées dans un pays choisi lorsque cela est exigé.

Ce que nous ne savons pas encore

Il n’existe aucun chiffre publié pour le Golfe sur la fréquence à laquelle les clients doivent se répéter, ni aucune étude émirienne ou saoudienne sur ce que ressentent les clients lorsqu’on se souvient d’eux d’un canal à l’autre. Les enquêtes régionales existantes émanent de fournisseurs et portent sur la vie privée en général.

Rien ne prouve que le suivi des promesses réduise les réclamations. Les sources montrent que les promesses non tenues provoquent des réclamations et que les entreprises qui disposent de traces écrites obtiennent gain de cause dans les litiges. Personne n’a testé si le fait de consigner une promesse influe sur son respect.

Aucun régulateur du Golfe ne publie de statistiques sur la réattribution des numéros, le nombre de cartes SIM par personne ou le partage des téléphones : le taux réel d’erreurs d’identification sur ce marché est donc inconnu.

Les résultats de reconnaissance vocale pour les dialectes du Golfe proviennent de petits corpus de recherche, et non d’appels de service client. Le bon chiffre pour un déploiement donné ne peut venir que de mesures effectuées sur les propres appels de l’entreprise.

Les règlements d’application de la loi émirienne sont toujours attendus, et l’Arabie saoudite a mené en 2025 une consultation sur des modifications de son règlement d’application [45]. Ce que chacun de ces textes exigera en définitive en matière de durées de conservation et de notification des violations déterminera la durée de vie du dossier.

Sources

  1. 1.Salesforce Research, State of the Connected Customer, sixth edition, 2023, p. 20 (chart "Consistency Does Not Match Expectations") and p. 28 (methodology). Mirror copy:⁠https://event.hbrturkiye.com/storage/uploads/state-of-the-connected-customer-655b114557dfa.pdf. UAE sample of 650: https://www.zawya.com/en/press-release/research-and-studies/85-of-customers-in-uae-want-to-know-if-theyre-communicating-with-ai-or-a-human-salesforce-report-tabg3mwr
  2. 2.Institute of Customer Service, UK Customer Satisfaction Index, July 2025.⁠https://www.instituteofcustomerservice.com/product/ukcsi-jul-25/
  3. 3.Arizona State University W. P. Carey School of Business and Customer Care Measurement & Consulting, 2020 National Customer Rage Study, p. 14.⁠https://research.wpcarey.asu.edu/services-leadership/wp-content/uploads/2020/06/2020-RageStudyUPDATEDFINALFORRELEASE.pdf
  4. 4.Dixon, M., Freeman, K. and Toman, N., "Stop Trying to Delight Your Customers", Harvard Business Review, July–August 2010.⁠https://hbr.org/2010/07/stop-trying-to-delight-your-customers
  5. 5.KPMG, Customer Experience Excellence Report 2023–24: UAE, 2024, pp. 3 and 10.⁠https://assets.kpmg.com/content/dam/kpmg/ae/pdf-2024/05/uae-cee-report-2023-24.pdf
  6. 6.Meta for Developers, WhatsApp Business Platform, "Text messages" webhook reference.⁠https://developers.facebook.com/documentation/business-messaging/whatsapp/webhooks/reference/messages/text
  7. 7.Meta for Developers, WhatsApp Business Platform, "System messages" webhook reference.⁠https://developers.facebook.com/documentation/business-messaging/whatsapp/webhooks/reference/messages/system
  8. 8.Meta for Developers, WhatsApp Business Platform, "Business phone numbers", identity change check.⁠https://developers.facebook.com/documentation/business-messaging/whatsapp/business-phone-numbers/phone-numbers
  9. 9.World Bank, World Development Indicators (ITU data), mobile cellular subscriptions per 100 people, 2024. UAE:⁠https://fred.stlouisfed.org/series/ITCELSETSP2ARE. Saudi Arabia: https://fred.stlouisfed.org/series/ITCELSETSP2SAU
  10. 10.US Federal Communications Commission, Advanced Methods to Target and Eliminate Unlawful Robocalls, Second Further Notice of Proposed Rulemaking, CG Docket 17-59, Federal Register, 23 April 2018.⁠https://www.federalregister.gov/documents/2018/04/23/2018-08376/advanced-methods-to-target-and-eliminate-unlawful-robocalls
  11. 11.General Authority for Statistics (Saudi Arabia), 2022 Census results, via Saudi Press Agency, 31 May 2023.⁠https://www.spa.gov.sa/w1911463
  12. 12.International Labour Organization, Making decent work a reality for domestic workers in the Middle East, 2021, figure 1 and table p. 3; and ILO, "Domestic workers in the Arab States".⁠https://www.ilo.org/media/378326/download and https://www.ilo.org/regions-and-countries/arab-states/domestic-workers-arab-states
  13. 13.Central Bank of the UAE, Consumer Protection Standards, Article 6, clause 6.1.1.5.⁠https://rulebook.centralbank.ae/en/rulebook/article-6-protection-consumer-data-and-assets
  14. 14.Freeman, A., Condon, S. and Ackerman, C., "Cross Linguistic Name Matching in English and Arabic", HLT-NAACL, 2006.⁠https://aclanthology.org/N06-1060.pdf
  15. 15.Fellegi, I. P. and Sunter, A. B., "A Theory for Record Linkage", Journal of the American Statistical Association, 64(328), 1969.⁠https://www.tandfonline.com/doi/abs/10.1080/01621459.1969.10501049
  16. 16.Office for National Statistics, Developing standard tools for data linkage, February 2021.⁠https://www.ons.gov.uk/methodology/methodologicalpublications/generalmethodology/onsworkingpaperseries/developingstandardtoolsfordatalinkagefebruary2021
  17. 17.Office of the Australian Information Commissioner, "Beware: the digital doppelganger", 3 February 2025, on 'ATQ' and CEO of Services Australia [2025] AICmr 19.⁠https://www.oaic.gov.au/news/blog/beware-the-digital-doppelganger
  18. 18.Information Commissioner's Office, Personal data breaches: a guide; and ICO data security incident trends.⁠https://ico.org.uk/for-organisations/report-a-breach/personal-data-breach/personal-data-breaches-a-guide/ and https://ico.org.uk/action-weve-taken/data-security-incident-trends/
  19. 19.ISO 15489-1:2016, Information and documentation, Records management, Part 1: Concepts and principles, clauses 3.14 and 5.2.2.⁠https://www.iso.org/standard/62542.html
  20. 20.Talafha, B., Waheed, A. and Abdul-Mageed, M., "N-Shot Benchmarking of Whisper on Diverse Arabic Speech Recognition", Interspeech, 2023.⁠https://www.isca-archive.org/interspeech_2023/talafha23_interspeech.pdf
  21. 21.AlBlooki, Inui and Shehata, "ASR Models for Traditional Emirati Arabic", ICNLSP, 2025.⁠https://aclanthology.org/2025.icnlsp-1.5.pdf
  22. 22.Ali, A., Chowdhury, S., Hussein, A. and Hifny, Y., "Arabic Code-Switching Speech Recognition using Monolingual Data", Interspeech, 2021.⁠https://www.isca-archive.org/interspeech_2021/ali21b_interspeech.pdf
  23. 23.Meta for Developers, Graph API Webhooks, "Getting started"; and WhatsApp Cloud API, "Webhooks".⁠https://developers.facebook.com/docs/graph-api/webhooks/getting-started and https://developers.facebook.com/docs/whatsapp/cloud-api/webhooks
  24. 24.IETF, RFC 5322, Internet Message Format, 2008, sections 3.6.1 and 3.6.7.⁠https://www.rfc-editor.org/rfc/rfc5322.html
  25. 25.Lamport, L., "Time, Clocks, and the Ordering of Events in a Distributed System", Communications of the ACM, 21(7), 1978.⁠https://lamport.azurewebsites.net/pubs/time-clocks.pdf
  26. 26.Meta for Developers, WhatsApp Business Platform, "Send messages" (customer service window) and "Pricing" (conversation-based pricing deprecated 1 July 2025).⁠https://developers.facebook.com/documentation/business-messaging/whatsapp/messages/send-messages and https://developers.facebook.com/docs/whatsapp/pricing
  27. 27.Kummerfeld, J. K. et al., "A Large-Scale Corpus for Conversation Disentanglement", ACL, 2019; and Elsner, M. and Charniak, E., "You Talking to Me? A Corpus and Algorithm for Conversation Disentanglement", ACL, 2008.⁠https://aclanthology.org/P19-1374.pdf and https://aclanthology.org/P08-1095.pdf
  28. 28.ISO 10002:2018, Quality management, Customer satisfaction, Guidelines for complaints handling in organizations, clauses 7.2 and 7.3.⁠https://www.iso.org/standard/71580.html
  29. 29.Central Bank of the UAE, Consumer Protection Standards, Article 8, clauses 8.1.1.4, 8.1.2.2 and 8.2.3.1.⁠https://rulebook.centralbank.ae/en/rulebook/article-8-complaint-management-and-complaint-resolution
  30. 30.Legal Ombudsman (England and Wales), 2025/26 annual complaints data and insight.⁠https://www.legalombudsman.org.uk/information-centre/data-centre/complaints-data/legal-ombudsman-202526-annual-complaints-data-and-insight/
  31. 31.Telecommunications Industry Ombudsman (Australia), Annual Report 2024-25; and "Complaint issues and keywords".⁠https://www.tio.com.au/reports/annual-report-2024-25 and https://www.tio.com.au/data-hive/complaint-issues-and-keywords
  32. 32.Financial Ombudsman Service (UK), decision DRN-4427583, 2023.⁠https://www.financial-ombudsman.org.uk/decision/DRN-4427583.pdf
  33. 33.Financial Ombudsman Service (UK), decision DRN-3969972, 2023.⁠https://www.financial-ombudsman.org.uk/decision/DRN-3969972.pdf
  34. 34.Financial Ombudsman Service (UK), decision DRN-4924309, 2024.⁠https://www.financial-ombudsman.org.uk/decision/DRN-4924309.pdf
  35. 35.Gneezy, A. and Epley, N., "Worth Keeping but Not Exceeding: Asymmetric Consequences of Breaking Versus Exceeding Promises", Social Psychological and Personality Science, 2014. Summary:⁠https://www.eurekalert.org/news-releases/823463
  36. 36.Basso, K. and Pizzutti, C., "Trust Recovery Following a Double Deviation", Journal of Service Research, 2016.⁠https://ppgad.ufms.br/files/2021/04/JSR-paper.pdf
  37. 37.General Authority of Civil Aviation (Saudi Arabia), airlines and airports performance report, August 2025, published 8 October 2025.⁠https://gaca.gov.sa/en/News/airlines-airports-performance-august-2025
  38. 38.UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data, Articles 1, 4, 5, 6 and 8.⁠https://uaelegislation.gov.ae/en/legislations/1972/download
  39. 39.Chambers and Partners, Data Protection & Privacy 2026: UAE, 10 March 2026 (status of the Executive Regulations).⁠https://practiceguides.chambers.com/practice-guides/data-protection-privacy-2026/uae
  40. 40.UAE Federal Decree-Law No. 34 of 2021 on Countering Rumours and Cybercrimes, Article 44.⁠https://uaelegislation.gov.ae/en/legislations/1526/download
  41. 41.Saudi Data and Artificial Intelligence Authority, Guide to the Personal Data Protection Law for controllers and processors (Data Governance Platform), on Articles 4, 5, 6, 11 and 18 of the Personal Data Protection Law, Royal Decree M/19 of 2021 as amended by M/148 of 2023.⁠https://dgp.sdaia.gov.sa
  42. 42.Cleary Gottlieb, "Saudi Arabia's Data Protection Law and Regulations Come into Effect", January 2024 (secondary source for Articles 6, 35 and 36; the official English text was not reachable).⁠https://www.clearycyberwatch.com/2024/01/saudi-arabias-data-protection-law-and-regulations-come-into-effect/
  43. 43.Dubai International Financial Centre, Data Protection Regulations, Regulation 10, clause 10.2.2, 2023.⁠https://www.difc.com/business/registrars-and-commissioners/commissioner-of-data-protection/regulation-10
  44. 44.Kim, T., Barasz, K. and John, L. K., "Why Am I Seeing This Ad? The Effect of Ad Transparency on Ad Effectiveness", Journal of Consumer Research, 45(5), 2019.⁠https://academic.oup.com/jcr/article/45/5/906/4995525
  45. 45.Bird & Bird, "Saudi Arabia: public consultation on draft changes to the data protection regulations", 2025 (consultation open 27 April to 27 May 2025).⁠https://www.twobirds.com/en/insights/2025/saudi-arabia-public-consultation-on-draft-changes-to-the-data-protection-regulations

Recevez les nouvelles études dès leur publication

Des e-mails occasionnels, au fil de nos publications.

S’abonner

À lire ensuite