ACCORD DE TRAITEMENT DES DONNÉES

Accord de traitement des données

Quand une organisation achète VoxisLive pour son équipe, l’organisation est le responsable du traitement et VoxisLive le sous-traitant. Cette page est le modèle que nous signons, publié pour que vos juristes et vos équipes sécurité puissent le lire avant qu’on vous demande un bon de commande.

À lire d’abord. Le texte ci-dessous est un modèle, publié pour relecture. Ce n’est pas l’accord signé. S’il vous faut un accord de traitement des données en vigueur, demandez-nous une copie signée via le canal entreprise — c’est la version que les deux parties signent qui fait foi, et elle prime sur tout ce qui est écrit sur cette page.

Rôles : qui est responsable, qui est sous-traitant

En usage entreprise, le montage est le montage habituel. Votre organisation est le responsable du traitement : vous décidez quelles réunions et quels flux audio sont traduits, qui dans votre équipe reçoit un siège, et combien de temps vous conservez les transcriptions qui arrivent sur les machines de vos collaborateurs. VoxisLive est le sous-traitant : nous traitons sur vos instructions documentées, ce qui revient en pratique à faire tourner le service que vous avez acheté, et rien au-delà.

Une conséquence mérite d’être dite sans détour : les personnes dont la voix est traduite ne sont souvent pas vos salariés. L’interlocuteur en face est lui aussi une personne concernée, et c’est à vous, pas à nous, d’établir la base légale de la traduction de ses propos.

Pour un abonnement grand public individuel, il n’y a pas de partage responsable/sous-traitant en ce sens — cette relation est régie par les Conditions et la Politique de confidentialité. Le DPA est fait pour les organisations.

Objet, durée et données concernées

Objet et nature du traitement. Traduction vocale en temps réel : capter l’audio sur la machine de l’utilisateur, le transmettre à un moteur de traduction, puis renvoyer la parole et le texte traduits. Plus les données de compte et les relevés d’usage nécessaires pour exploiter un service payant — qui détient un siège, et combien de minutes ont été consommées.

Durée. Aussi longtemps que le plan de l’organisation est actif, plus les durées de conservation décrites plus bas, sous la suppression. Le traitement de l’audio d’une session donnée dure le temps de la session.

Catégories de personnes concernées. Vos membres qui détiennent un siège ; et toute personne dont la parole est captée pendant une session — les autres participants d’une réunion, ou les intervenants du média traduit.

CatégorieExemplesLieu de traitement
Données de compteE-mail de connexion, niveau de licence, l’organisation à laquelle une licence est rattachéeNotre propre serveur
Relevés d’usageMinutes consommées, début et fin de session, le plan sur lequel elles sont décomptéesNotre propre serveur
Audio de sessionLa parole captée pendant une session en direct, transmise pendant que la session tourneLe fournisseur du moteur de traduction pour la langue cible — voir la liste des sous-traitants ultérieurs
TranscriptionsLe texte d’une session, écrit dans le dossier Documents de l’utilisateur, un dossier par sessionLa machine de l’utilisateur
Rapports de problèmeUn journal d’application nettoyé et, si l’utilisateur coche la case, une transcription qu’il choisit de joindreNotre propre serveur
Données de paiementLes informations de facturation de l’achat lui-mêmeNotre prestataire de paiement, qui agit en tant que vendeur officiel (merchant of record)

Catégories particulières. Nous ne demandons pas de données sensibles et le produit n’a aucune fonction qui en sollicite. Mais la parole en direct reste la parole en direct : si vos collaborateurs font traduire une consultation clinique, des données de santé passent par la chaîne parce que la réunion en contenait. C’est une décision qui relève de votre analyse de responsable du traitement. Nous n’avons pas de BAA et nous ne formulons aucune promesse propre au secteur de la santé — voir le centre de confiance.

Sous-traitants ultérieurs, et ce qui se passe quand la liste change

Nous publions nos sous-traitants ultérieurs nommément, avec l’usage que nous faisons de chacun, sur la page des sous-traitants ultérieurs. Ce n’est pas une liste de catégories — vous lisez les fournisseurs réels et vous pouvez les soumettre à votre propre comité de revue.

Deux points que les relecteurs soulèvent d’habitude. Le fournisseur qui reçoit l’audio en direct dépend de la langue cible, parce que le routage des moteurs se fait par cible ; la page des sous-traitants ultérieurs dit lequel fait quoi. Et quand la liste change, nous mettons cette page à jour et nous prévenons les clients entreprise, pour qu’un nouveau sous-traitant n’apparaisse pas dans votre chaîne d’approvisionnement sans que vous en entendiez parler.

Mesures de sécurité

Ce sont les contrôles que nous mettons réellement en œuvre. Nous préférons vous décrire un contrôle que vous pouvez vérifier plutôt que vous montrer un badge.

  • Chiffrement en transit. Le trafic entre l’application et notre serveur, et entre l’application et le moteur de traduction, passe par TLS.
  • Clés chiffrées sur l’appareil. Si votre organisation utilise sa propre clé d’API moteur, cette clé est stockée chiffrée au repos sur la machine avec Windows DPAPI, liée au compte et à l’installation.
  • Le travail se fait sur l’appareil, il n’est envoyé nulle part. La détection de parole et la détection de changement de locuteur tournent sur le processeur de l’utilisateur. Les transcriptions sont écrites sur le disque de l’utilisateur, pas chez nous.
  • Les rapports de problème sont nettoyés avant de partir. Le masquage des jetons, des clés, des adresses e-mail et des chemins utilisateur se fait sur l’appareil, et il est à sécurité intégrée : si le nettoyage n’aboutit pas, le rapport n’est pas envoyé.
  • Accès. L’accès administrateur au serveur qui héberge les données de compte et les relevés d’usage est limité aux personnes qui exploitent le service.
  • Vérification. Une partie de la chaîne audio est publiée sous forme d’extrait de code source en lecture seule, pour qu’un auditeur sécurité puisse confronter les affirmations ci-dessus au code plutôt qu’à de la prose — voir les licences pour ce que cet extrait est et n’est pas.

Ce que nous n’affirmons pas. Nous n’avons aucune certification ISO, aucun rapport SOC 2, aucune attestation d’un tiers et aucun BAA. Nous ne mettrons pas sur cette page un badge de conformité que nous ne pouvons pas assumer. Si votre processus d’achat exige l’un de ces documents, nous ne l’avons pas, et il vaut mieux que vous l’appreniez ici plutôt qu’au bout de trois semaines de revue.

Droits des personnes concernées et suppression

En tant que sous-traitant, nous vous aidons à répondre aux demandes que vous recevez : accès, rectification, effacement, limitation, portabilité et opposition. Adressez-nous la demande via votre contact entreprise et nous la traitons avec vous, plutôt que de répondre directement à vos personnes concernées.

Une bonne partie de ce que les gens demandent n’est pas entre nos mains, et c’est utile à savoir avant de rédiger une réponse. Les transcriptions se trouvent dans le dossier Documents de l’utilisateur, un dossier par session — les supprimer est une chose que le membre fait sur sa propre machine, aucune demande chez nous n’est nécessaire. L’audio de session n’est pas conservé sous forme de fichier que nous pourrions aller chercher.

  1. Envoyez la demande via votre contact entreprise, en indiquant le compte ou la licence concernée.
  2. Nous accusons réception et nous vous disons ce que nous détenons pour ce compte — en général des données de compte et des relevés d’usage.
  3. Les données de compte sont supprimées ou anonymisées dans les 30 jours suivant la demande. Les relevés d’usage qui doivent être conservés pour la fiscalité et la comptabilité sont anonymisés plutôt que supprimés, de sorte que les chiffres continuent de tomber juste sans nommer personne.
  4. Nous vous le confirmons par écrit, pour que vous ayez de quoi clore votre propre dossier.

La suppression d’un compte grand public individuel suit le même parcours à 30 jours, décrit dans la Politique de confidentialité.

Où le traitement a lieu — et la limite que nous ne maquillerons pas

Nous ne garantissons pas une localisation des données uniquement dans l’UE. Les moteurs de traduction sont exploités par de grands fournisseurs cloud et nous n’épinglons pas contractuellement une session à une région de l’UE. Si votre exigence est qu’aucune donnée personnelle ne quitte jamais l’UE, VoxisLive n’y répond pas aujourd’hui, et aucune clause que nous pourrions signer ne changerait le routage sous-jacent.

Si la localisation est une exigence ferme, dites-le nous dès le début de la conversation — dans un sens comme dans l’autre, l’échange sera court. Les transferts internationaux reposent par ailleurs sur les mécanismes standard, et les fournisseurs concernés sont nommés sur la page des sous-traitants ultérieurs, pour que vous puissiez vérifier leurs propres conditions de transfert directement.

Obtenir une copie signée

Écrivez-nous via la page entreprise ou le formulaire de contact en indiquant la raison sociale, l’adresse et la personne qui signera. Nous renvoyons une copie de ce texte prête à signer. Si votre service juridique a un modèle de DPA qu’il préfère, envoyez-le — nous le lisons, et nous vous disons quelles clauses nous pouvons signer et lesquelles nous ne pouvons pas, plutôt que de signer quelque chose que nous violerions ensuite.

Les sièges et les minutes mutualisées se mettent en place par le même canal ; voyez les plans entreprise pour le fonctionnement du pool et la tarification pour le reste.

Ce qu’est cette page

Un modèle, publié pour pouvoir être relu avant d’être demandé. Ce n’est pas un conseil juridique, il n’entre pas en vigueur du simple fait d’être lu, et il ne remplace pas votre propre analyse en tant que responsable du traitement. C’est le document que les deux parties signent qui fait foi ; là où il diffère de cette page, c’est lui qui l’emporte.

FAQ

Questions fréquentes

01Avez-vous un DPA que nous pouvons réellement signer, ou est-ce juste une page web ?
Il existe un accord signable. Cette page en est le texte, publié pour que vos relecteurs juridiques et sécurité puissent le lire sans avoir à le demander d’abord. Demandez la copie prête à signer via le canal entreprise, avec votre raison sociale et votre signataire, et nous vous la renvoyons.
02Pouvez-vous vous engager à traiter nos données uniquement dans l’UE ?
Non. Nous ne garantissons pas une localisation des données uniquement dans l’UE. Les moteurs de traduction tournent chez de grands fournisseurs cloud et nous n’épinglons pas une session à une région de l’UE. Si c’est une exigence ferme chez vous, mieux vaut le savoir maintenant qu’après la signature.
03Êtes-vous certifiés ISO 27001 ou audités SOC 2 ? Pouvez-vous signer un BAA ?
Non aux trois. Nous n’avons ni certification, ni attestation d’un tiers, ni BAA. Ce que nous proposons à la place : une liste nominative de sous-traitants ultérieurs, des contrôles décrits, et une partie de la chaîne audio publiée sous forme d’extrait de code source en lecture seule, pour qu’un relecteur puisse confronter les affirmations au code.
04Nous préviendrez-vous si vous ajoutez un nouveau sous-traitant ultérieur ?
Oui. Les sous-traitants ultérieurs sont publiés nommément sur la page qui leur est consacrée, et quand la liste change nous mettons cette page à jour et nous prévenons les clients entreprise, pour qu’un nouveau fournisseur n’apparaisse pas dans votre chaîne d’approvisionnement sans annonce.
05Un de nos salariés a demandé la suppression de ses données. Que détenez-vous exactement ?
Des données de compte et des relevés d’usage sur notre serveur. Envoyez la demande via votre contact entreprise : les données de compte sont supprimées ou anonymisées sous 30 jours ; les relevés d’usage conservés pour la fiscalité et la comptabilité sont anonymisés plutôt que supprimés. Les transcriptions n’entrent pas là-dedans — elles se trouvent dans le dossier Documents du membre, et c’est lui qui les supprime.
06Les autres personnes présentes dans la réunion comptent-elles comme des personnes concernées ?
Oui. Toute personne dont la parole est captée pendant une session est une personne concernée, y compris des participants qui ne sont pas vos salariés. Établir la base légale de la traduction de leurs propos est le travail du responsable du traitement, qui dans un déploiement entreprise est vous, pas nous.