À lire d’abord. Le texte ci-dessous est un modèle, publié pour relecture. Ce n’est pas l’accord signé. S’il vous faut un accord de traitement des données en vigueur, demandez-nous une copie signée via le canal entreprise — c’est la version que les deux parties signent qui fait foi, et elle prime sur tout ce qui est écrit sur cette page.
Rôles : qui est responsable, qui est sous-traitant
En usage entreprise, le montage est le montage habituel. Votre organisation est le responsable du traitement : vous décidez quelles réunions et quels flux audio sont traduits, qui dans votre équipe reçoit un siège, et combien de temps vous conservez les transcriptions qui arrivent sur les machines de vos collaborateurs. VoxisLive est le sous-traitant : nous traitons sur vos instructions documentées, ce qui revient en pratique à faire tourner le service que vous avez acheté, et rien au-delà.
Une conséquence mérite d’être dite sans détour : les personnes dont la voix est traduite ne sont souvent pas vos salariés. L’interlocuteur en face est lui aussi une personne concernée, et c’est à vous, pas à nous, d’établir la base légale de la traduction de ses propos.
Pour un abonnement grand public individuel, il n’y a pas de partage responsable/sous-traitant en ce sens — cette relation est régie par les Conditions et la Politique de confidentialité. Le DPA est fait pour les organisations.
Objet, durée et données concernées
Objet et nature du traitement. Traduction vocale en temps réel : capter l’audio sur la machine de l’utilisateur, le transmettre à un moteur de traduction, puis renvoyer la parole et le texte traduits. Plus les données de compte et les relevés d’usage nécessaires pour exploiter un service payant — qui détient un siège, et combien de minutes ont été consommées.
Durée. Aussi longtemps que le plan de l’organisation est actif, plus les durées de conservation décrites plus bas, sous la suppression. Le traitement de l’audio d’une session donnée dure le temps de la session.
Catégories de personnes concernées. Vos membres qui détiennent un siège ; et toute personne dont la parole est captée pendant une session — les autres participants d’une réunion, ou les intervenants du média traduit.
| Catégorie | Exemples | Lieu de traitement |
|---|---|---|
| Données de compte | E-mail de connexion, niveau de licence, l’organisation à laquelle une licence est rattachée | Notre propre serveur |
| Relevés d’usage | Minutes consommées, début et fin de session, le plan sur lequel elles sont décomptées | Notre propre serveur |
| Audio de session | La parole captée pendant une session en direct, transmise pendant que la session tourne | Le fournisseur du moteur de traduction pour la langue cible — voir la liste des sous-traitants ultérieurs |
| Transcriptions | Le texte d’une session, écrit dans le dossier Documents de l’utilisateur, un dossier par session | La machine de l’utilisateur |
| Rapports de problème | Un journal d’application nettoyé et, si l’utilisateur coche la case, une transcription qu’il choisit de joindre | Notre propre serveur |
| Données de paiement | Les informations de facturation de l’achat lui-même | Notre prestataire de paiement, qui agit en tant que vendeur officiel (merchant of record) |
Catégories particulières. Nous ne demandons pas de données sensibles et le produit n’a aucune fonction qui en sollicite. Mais la parole en direct reste la parole en direct : si vos collaborateurs font traduire une consultation clinique, des données de santé passent par la chaîne parce que la réunion en contenait. C’est une décision qui relève de votre analyse de responsable du traitement. Nous n’avons pas de BAA et nous ne formulons aucune promesse propre au secteur de la santé — voir le centre de confiance.
Sous-traitants ultérieurs, et ce qui se passe quand la liste change
Nous publions nos sous-traitants ultérieurs nommément, avec l’usage que nous faisons de chacun, sur la page des sous-traitants ultérieurs. Ce n’est pas une liste de catégories — vous lisez les fournisseurs réels et vous pouvez les soumettre à votre propre comité de revue.
Deux points que les relecteurs soulèvent d’habitude. Le fournisseur qui reçoit l’audio en direct dépend de la langue cible, parce que le routage des moteurs se fait par cible ; la page des sous-traitants ultérieurs dit lequel fait quoi. Et quand la liste change, nous mettons cette page à jour et nous prévenons les clients entreprise, pour qu’un nouveau sous-traitant n’apparaisse pas dans votre chaîne d’approvisionnement sans que vous en entendiez parler.
Mesures de sécurité
Ce sont les contrôles que nous mettons réellement en œuvre. Nous préférons vous décrire un contrôle que vous pouvez vérifier plutôt que vous montrer un badge.
- Chiffrement en transit. Le trafic entre l’application et notre serveur, et entre l’application et le moteur de traduction, passe par TLS.
- Clés chiffrées sur l’appareil. Si votre organisation utilise sa propre clé d’API moteur, cette clé est stockée chiffrée au repos sur la machine avec Windows DPAPI, liée au compte et à l’installation.
- Le travail se fait sur l’appareil, il n’est envoyé nulle part. La détection de parole et la détection de changement de locuteur tournent sur le processeur de l’utilisateur. Les transcriptions sont écrites sur le disque de l’utilisateur, pas chez nous.
- Les rapports de problème sont nettoyés avant de partir. Le masquage des jetons, des clés, des adresses e-mail et des chemins utilisateur se fait sur l’appareil, et il est à sécurité intégrée : si le nettoyage n’aboutit pas, le rapport n’est pas envoyé.
- Accès. L’accès administrateur au serveur qui héberge les données de compte et les relevés d’usage est limité aux personnes qui exploitent le service.
- Vérification. Une partie de la chaîne audio est publiée sous forme d’extrait de code source en lecture seule, pour qu’un auditeur sécurité puisse confronter les affirmations ci-dessus au code plutôt qu’à de la prose — voir les licences pour ce que cet extrait est et n’est pas.
Ce que nous n’affirmons pas. Nous n’avons aucune certification ISO, aucun rapport SOC 2, aucune attestation d’un tiers et aucun BAA. Nous ne mettrons pas sur cette page un badge de conformité que nous ne pouvons pas assumer. Si votre processus d’achat exige l’un de ces documents, nous ne l’avons pas, et il vaut mieux que vous l’appreniez ici plutôt qu’au bout de trois semaines de revue.
Droits des personnes concernées et suppression
En tant que sous-traitant, nous vous aidons à répondre aux demandes que vous recevez : accès, rectification, effacement, limitation, portabilité et opposition. Adressez-nous la demande via votre contact entreprise et nous la traitons avec vous, plutôt que de répondre directement à vos personnes concernées.
Une bonne partie de ce que les gens demandent n’est pas entre nos mains, et c’est utile à savoir avant de rédiger une réponse. Les transcriptions se trouvent dans le dossier Documents de l’utilisateur, un dossier par session — les supprimer est une chose que le membre fait sur sa propre machine, aucune demande chez nous n’est nécessaire. L’audio de session n’est pas conservé sous forme de fichier que nous pourrions aller chercher.
- Envoyez la demande via votre contact entreprise, en indiquant le compte ou la licence concernée.
- Nous accusons réception et nous vous disons ce que nous détenons pour ce compte — en général des données de compte et des relevés d’usage.
- Les données de compte sont supprimées ou anonymisées dans les 30 jours suivant la demande. Les relevés d’usage qui doivent être conservés pour la fiscalité et la comptabilité sont anonymisés plutôt que supprimés, de sorte que les chiffres continuent de tomber juste sans nommer personne.
- Nous vous le confirmons par écrit, pour que vous ayez de quoi clore votre propre dossier.
La suppression d’un compte grand public individuel suit le même parcours à 30 jours, décrit dans la Politique de confidentialité.
Où le traitement a lieu — et la limite que nous ne maquillerons pas
Nous ne garantissons pas une localisation des données uniquement dans l’UE. Les moteurs de traduction sont exploités par de grands fournisseurs cloud et nous n’épinglons pas contractuellement une session à une région de l’UE. Si votre exigence est qu’aucune donnée personnelle ne quitte jamais l’UE, VoxisLive n’y répond pas aujourd’hui, et aucune clause que nous pourrions signer ne changerait le routage sous-jacent.
Si la localisation est une exigence ferme, dites-le nous dès le début de la conversation — dans un sens comme dans l’autre, l’échange sera court. Les transferts internationaux reposent par ailleurs sur les mécanismes standard, et les fournisseurs concernés sont nommés sur la page des sous-traitants ultérieurs, pour que vous puissiez vérifier leurs propres conditions de transfert directement.
Obtenir une copie signée
Écrivez-nous via la page entreprise ou le formulaire de contact en indiquant la raison sociale, l’adresse et la personne qui signera. Nous renvoyons une copie de ce texte prête à signer. Si votre service juridique a un modèle de DPA qu’il préfère, envoyez-le — nous le lisons, et nous vous disons quelles clauses nous pouvons signer et lesquelles nous ne pouvons pas, plutôt que de signer quelque chose que nous violerions ensuite.
Les sièges et les minutes mutualisées se mettent en place par le même canal ; voyez les plans entreprise pour le fonctionnement du pool et la tarification pour le reste.
Ce qu’est cette page
Un modèle, publié pour pouvoir être relu avant d’être demandé. Ce n’est pas un conseil juridique, il n’entre pas en vigueur du simple fait d’être lu, et il ne remplace pas votre propre analyse en tant que responsable du traitement. C’est le document que les deux parties signent qui fait foi ; là où il diffère de cette page, c’est lui qui l’emporte.