Mentions légales
Politique de confidentialité
Ce que nous collectons, pourquoi nous le détenons, qui d’autre y a accès, et comment le récupérer ou le faire détruire. Écrite pour être lue, pas pour se protéger.
Dernière mise à jour : 28 septembre 2026
Cette traduction est fournie pour votre commodité. En cas de divergence avec la version anglaise, la version anglaise fait foi.
Qui nous sommes
Notepik est exploité par DigiSpire LLC, société immatriculée au Wyoming, aux États-Unis, dont le siège est situé 30 N Gould St Ste R, Sheridan, WY 82801, United States. Pour les données personnelles des personnes qui créent un compte, nous sommes responsable du traitement. Pour le contenu des réunions que nos clients enregistrent, nous sommes sous-traitant et agissons sur leurs instructions ; le client est le responsable du traitement.
Cette distinction compte. Si vous avez participé à une réunion que quelqu’un a enregistrée avec Notepik et que vous souhaitez sa suppression, c’est l’organisation qui l’a enregistrée qui décide, pas nous. Nous vous aiderons à la joindre.
Ce que nous collectons
Parce que vous nous l’avez fourni
- Votre nom et votre adresse e-mail, ainsi qu’un mot de passe haché si vous n’avez pas utilisé Google
- L’espace de travail que vous avez créé ou auquel vous avez été invité, et votre rôle dans celui-ci
- Vos informations de facturation, détenues par Creem, Stripe ou PayPal et non par nous
Parce que vous avez enregistré une réunion
- L’audio ou la vidéo, captés par notre bot ou importés par vous
- La transcription, y compris qui a dit quoi et à quel moment
- Le résumé, les décisions et les actions qui en sont tirés
- Les commentaires que votre équipe y laisse
C’est la partie sensible. La transcription d’une réunion d’affaires peut contenir tout ce que les participants ont dit, sur des clients, des collaborateurs, de l’argent ou des projets. Nous la traitons en conséquence, et c’est pourquoi tout le système est conçu pour qu’un espace de travail ne puisse jamais voir que ses propres données.
Parce que le logiciel fonctionne
- Les heures de connexion et les adresses IP, conservées brièvement pour repérer les tentatives d’intrusion par force brute
- Les minutes traitées et le coût estimé des modèles, pour appliquer les limites des formules
- Un journal d’audit des actions d’administration, comme le changement de rôle d’une personne
- Des journaux d’erreurs et de performance, qui ne sont pas délibérément rattachés à des personnes
- Votre choix de langue, conservé dans un cookie pour que le site et l’application s’affichent dans la langue que vous avez choisie
Nous n’utilisons aucun traceur publicitaire, et nous ne vendons ni ne partageons rien avec des courtiers en données. Trois éléments déposent des cookies : celui qui vous garde connecté, celui qui mémorise votre langue, et Google Analytics, que nous utilisons pour comprendre comment les visiteurs trouvent les pages publiques et y naviguent.
Ce que reçoit Google Analytics est volontairement limité. Il reçoit la structure d’une page plutôt que son adresse : un espace de travail apparaît sous la forme /app/[tenant] et non sous son nom, et une réunion sous la forme /app/[tenant]/meetings/[id]. Il n’apprend jamais rien sur une réunion, ne reçoit jamais de requête de recherche, et ne reçoit jamais l’adresse d’une page dont le lien est lui-même une clé. Une page de réunion partagée n’est pas du tout signalée à Google. Si vous préférez ne pas être comptabilisé, tout réglage de navigateur ou toute extension qui bloque Google Analytics l’arrête, sans rien changer au fonctionnement de Notepik.
Une chose que vous pouvez faire et que nous ne pouvons pas faire à votre place : un propriétaire ou un administrateur d’espace de travail peut publier une réunion sur un lien public. Dans ce cas, quiconque reçoit ce lien peut lire cette réunion sans compte, et ce qu’il en fait ensuite échappe à notre contrôle. Le partage est désactivé tant que quelqu’un ne l’active pas pour une réunion précise, le lien peut recevoir une date d’expiration, et sa révocation prend effet immédiatement. Au regard du RGPD britannique, l’espace de travail est responsable du traitement pour cette décision, et nous sommes le sous-traitant qui l’exécute.
Pourquoi nous sommes autorisés à les détenir
- Pour exécuter notre contrat avec vous. Gérer votre compte, traiter vos réunions, encaisser les paiements.
- Intérêts légitimes. Assurer la sécurité du service, prévenir les abus et améliorer la fiabilité. Mis en balance avec vos intérêts, et non présumés.
- Obligation légale. Les registres fiscaux et comptables.
- Consentement. Uniquement lorsqu’il s’applique réellement, par exemple pour l’abonnement à un e-mail récapitulatif. Le retirer se fait d’un clic dans vos paramètres, pas par un e-mail envoyé chez nous.
Qui d’autre y a accès
Nous faisons appel aux sous-traitants ultérieurs suivants. Chacun ne reçoit que ce dont il a besoin pour accomplir sa tâche, et aucun n’est autorisé à utiliser vos données à ses propres fins.
- Supabase : Base de données et stockage des fichiers. Région de traitement : Configurable, UE ou États-Unis.
- Vercel : Hébergement de l’application. Région de traitement : Réseau périphérique mondial.
- Recall.ai : Enregistrement et transcription des réunions. Région de traitement : Configurable.
- AssemblyAI : Transcription des enregistrements importés, supprimés chez AssemblyAI une fois transcrits. Région de traitement : États-Unis ou UE, configurable.
- OpenRouter : Résumés par IA et extraction des actions. Région de traitement : États-Unis.
- Resend : E-mails transactionnels. Région de traitement : États-Unis.
- Creem (Armitage Labs OÜ) : Paiements par carte et taxes sur les ventes, en tant que marchand officiel. Région de traitement : UE (Estonie).
- Stripe : Traitement des paiements. Région de traitement : États-Unis et UE.
- PayPal : Traitement des paiements. Région de traitement : États-Unis et UE.
Le contenu des réunions est transmis à Recall.ai, qui l’enregistre et le transcrit, et à OpenRouter, qui le résume. Tous deux le traitent pour renvoyer un résultat, et aucun n’est autorisé à entraîner des modèles avec. Si cela n’est pas acceptable pour une réunion donnée, n’enregistrez pas cette réunion.
Lorsque des données quittent le pays où elles ont été collectées, les transferts reposent sur des clauses contractuelles types ou sur un mécanisme équivalent.
Combien de temps nous les conservons
- Réunions, transcriptions et résumés : jusqu’à ce que vous les supprimiez, ou 30 jours après la fermeture de votre espace de travail. La fermeture est réversible pendant ces 30 jours ; ensuite, une tâche planifiée supprime le contenu et l’espace de travail en même temps.
- Informations de compte : tant que le compte existe.
- Registres d’envoi des e-mails : 12 mois, pour pouvoir répondre à la question « l’invitation a-t-elle bien été envoyée ? ».
- Journaux d’audit : 24 mois, car un journal d’audit que l’on peut raccourcir discrètement n’est pas un journal d’audit.
- Compteurs de limitation de fréquence : 24 heures.
- Factures : aussi longtemps que la loi fiscale l’exige, généralement sept ans.
Supprimer une réunion supprime l’enregistrement, la transcription, le résumé et les actions. Les sauvegardes expirent selon leur propre calendrier, sous 30 jours.
Vos droits
Selon l’endroit où vous vivez, vous pouvez demander une copie de vos données, leur rectification, leur suppression, vous opposer à certains traitements, ou demander leur transfert à un autre prestataire. Si vous êtes en Californie, le CCPA vous accorde des droits comparables, et nous ne vendons ni ne partageons d’informations personnelles au sens où il définit ces termes.
Vous pouvez aussi déposer une réclamation auprès d’une autorité de contrôle. Notre autorité chef de file est l’Information Commissioner’s Office au Royaume-Uni. Dans l’UE, vous pouvez vous adresser à votre propre autorité nationale.
Écrivez à privacy@notepik.com. Nous répondons sous 30 jours, gratuitement.
Sécurité
Traitée en détail sur la page Sécurité. En résumé : tout est chiffré en transit et au repos, l’isolation des espaces de travail est imposée par la base de données plutôt que par un code applicatif qui penserait à filtrer, et les identifiants tiers sont chiffrés séparément.
Enfants
Notepik est un outil professionnel et ne s’adresse pas aux moins de 16 ans. Nous ne détenons pas sciemment de données concernant des enfants, et les supprimerons si nous découvrons que c’est le cas.
Modifications
Si nous modifions cette politique d’une manière qui vous concerne de façon importante, nous vous préviendrons par e-mail avant son entrée en vigueur, plutôt que de modifier la page en espérant que vous le remarquiez. La date en haut de page correspond toujours à la version en vigueur.
Questions : privacy@notepik.com.
Une question ?
Écrivez-nous et une vraie personne vous répondra. Pas de labyrinthe de tickets.
Nous contacter