Politique de Confidentialité
Dernière mise à jour : 29 mai 2026
1. Introduction
La société Valtis SASU (SIREN 100 432 368, RCS Paris), éditrice du site dexonote.com, de l'application Lisa by DexoNote et du dispositif matériel DexoNote, accorde une importance fondamentale à la protection de vos données personnelles.
La présente Politique de Confidentialité décrit la manière dont nous collectons, utilisons, stockons et protégeons vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679), à la loi française Informatique et Libertés modifiée, et à la Loi suisse sur la protection des données (LPD, en vigueur depuis le 1er septembre 2023) pour nos utilisateurs résidant en Suisse.
Pour les engagements techniques et opérationnels détaillés, voir notre Contrat de confiance.
2. Responsable du traitement
- Valtis SASU au capital de 1 000,00 €
- 60 rue François 1er, 75008 Paris, France
- SIREN : 100 432 368 — RCS Paris — DUNS : 286105899
- Président : Jonathan Chenillot
- Contact général : jonathan@dexonoteai.com
- Contact confidentialité / RGPD : confidentialite@dexonoteai.com
3. Données que nous collectons
Nous collectons et traitons les catégories de données suivantes :
| Catégorie | Données | Finalité principale | Base légale |
|---|---|---|---|
| Compte utilisateur | Email, mot de passe (haché), préférences (langue, secteur d'activité) | Création et gestion du compte, authentification | Exécution du contrat |
| Contenus utilisateur | Audios, transcriptions, notes, résumés, intervenants, tâches, projets | Fourniture du service Lisa : transcription, synthèse, gestion opérationnelle | Exécution du contrat |
| Calendrier (optionnel) | Événements, participants, horaires des comptes que vous connectez (Outlook, Google) | Association automatique des notes à vos réunions | Consentement explicite |
| Dispositif DexoNote | Numéro de série, version firmware, état batterie | Appairage et fonctionnement du boîtier | Exécution du contrat |
| Communication | Email, contenu des échanges, demandes de support | Support, suivi commercial, newsletter | Consentement / Intérêt légitime |
| Mesure d'usage anonyme | Écrans visités, durée d'utilisation, fréquence d'usage (sans identification individuelle) | Amélioration du produit | Intérêt légitime (désactivable) |
| Technique | Adresse IP, version OS, version de l'application, identifiant d'appareil | Sécurité, prévention des fraudes, diagnostic | Intérêt légitime |
4. Finalités du traitement
Vos données sont traitées exclusivement pour les finalités suivantes :
- Fournir les fonctionnalités de Lisa : transcription, résumé, extraction de tâches, gestion des intervenants.
- Assurer le bon fonctionnement du dispositif DexoNote et son appairage avec l'application.
- Authentifier les utilisateurs et sécuriser leur compte.
- Répondre à vos demandes de support et de contact.
- Améliorer le produit via des mesures d'usage strictement anonymes (désactivables).
- Respecter nos obligations légales (comptabilité, conservation des factures, réquisitions).
Vos données ne sont jamais utilisées à des fins de profilage publicitaire, de revente, de partage commercial, ni pour entraîner des modèles d'intelligence artificielle, sauf opt-in explicite, par fichier, révocable à tout moment.
5. Stockage et chiffrement
Vos données sont stockées exclusivement sur des serveurs situés dans l'Union européenne :
- Base de données et fichiers audio : Google Firebase, région europe-west.
- Traitement audio et synthèse : serveurs Valtis, France.
- Gestion des clés cryptographiques : Google Cloud KMS (HSM), région UE.
Chiffrement par utilisateur
À la création de votre compte, une clé cryptographique AES-256 unique vous est attribuée, gérée par un module matériel de sécurité (HSM). Vos audios, transcriptions, notes, intervenants et tâches sont chiffrés avec cette clé avant écriture en base de données. Une simple lecture des bases ne permet donc aucune exploitation de vos contenus.
Le transit des données entre votre appareil et nos serveurs est protégé par TLS 1.3.
Accès humain
Aucun salarié de Valtis n'a un accès en lecture par défaut à vos contenus. Les seuls accès humains possibles sont strictement encadrés (intervention de support déclenchée par vous, réquisition légale d'une autorité compétente) et sont tracés dans un journal d'audit immuable.
6. Durée de conservation
| Donnée | Durée |
|---|---|
| Contenus utilisateur (audios, notes, transcriptions, intervenants, tâches) | Conservés tant que votre compte est actif. Effacement immédiat sur suppression d'une note. Effacement complet sous 24 heures sur suppression du compte. |
| Données de compte (email, identifiants) | Durée de vie du compte. Suppression sous 24 heures après clôture. |
| Données de calendrier connecté | Synchronisées temporairement, supprimées lors de la déconnexion du service tiers ou de la fermeture du compte. |
| Données de mesure d'usage anonyme | 14 mois maximum (paramétrage Firebase Analytics). |
| Données de contact / communications | 3 ans à compter du dernier contact, ou jusqu'à votre demande de suppression. |
| Journaux d'audit et de sécurité | 12 mois (obligation de traçabilité). |
| Factures et documents comptables | 10 ans (obligation légale française). |
7. Destinataires et sous-traitants
Vos données sont destinées exclusivement à Valtis SASU. Elles ne sont ni vendues, ni louées, ni partagées avec des tiers à des fins commerciales ou publicitaires.
Elles peuvent être traitées par les sous-traitants techniques suivants, contractuellement tenus au respect du RGPD et liés par des accords de protection des données :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Google Firebase | Hébergement, authentification, base de données, stockage fichiers | Région europe-west (UE) |
| Google Cloud KMS | Gestion des clés cryptographiques (HSM) | UE |
| Hostinger | Hébergement infrastructure de traitement (VPS) | UE |
| Shopify | Hébergement du site dexonote.com et gestion des commandes | UE / hors UE (clauses contractuelles types) |
| Moteur de synthèse IA (partenaire technologique) | Traitement automatisé pour résumé et extraction. Anonymisation systématique, zéro rétention. | Données anonymisées |
8. Traitement automatisé par intelligence artificielle
Lisa utilise des composants d'intelligence artificielle pour produire automatiquement des transcriptions, résumés, listes de tâches et signaux faibles à partir de vos enregistrements. Ces traitements sont strictement automatisés et soumis aux règles suivantes :
- Les données transmises aux modules d'IA sont anonymisées autant que techniquement possible avant traitement.
- Aucun de nos partenaires technologiques ne conserve vos contenus après traitement (zéro rétention).
- Vos données ne sont jamais utilisées pour entraîner un modèle d'IA, qu'il soit interne ou tiers, sauf opt-in explicite et révocable de votre part.
Conformément à l'article 22 du RGPD, vous disposez du droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à votre égard. Les sorties de Lisa (résumés, tâches, signaux) sont indicatives : la décision opérationnelle reste de votre seule responsabilité.
9. Transferts hors UE
L'ensemble de vos contenus utilisateur (audios, transcriptions, notes, intervenants, tâches) est stocké uniquement au sein de l'Union européenne.
Certains sous-traitants accessoires (par exemple Shopify pour le site marchand) peuvent être situés en dehors de l'UE. Dans ce cas, les transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne ou par toute autre garantie appropriée au sens de l'article 46 du RGPD.
10. Sécurité
Valtis met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement en transit (TLS 1.3) et au repos (AES-256-GCM par utilisateur).
- Gestion des clés via module matériel de sécurité (HSM) en UE.
- Contrôle d'accès strict, journalisation immuable de chaque accès humain exceptionnel.
- Sauvegardes chiffrées, supprimées dans les mêmes délais que les données originales.
- Audits de sécurité réguliers.
En cas de violation de données présentant un risque pour vos droits et libertés, vous serez informé sans délai injustifié et au plus tard dans les conditions prévues par le RGPD (article 34) et la LPD Suisse (notification sous 72 heures à l'autorité compétente).
11. Vos droits
Conformément au RGPD et à la LPD Suisse, vous disposez à tout moment des droits suivants :
- Droit d'accès — obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification — corriger vos données inexactes ou incomplètes.
- Droit à l'effacement — demander la suppression de vos données (immédiate pour une note, sous 24 h pour le compte).
- Droit à la limitation — restreindre le traitement de vos données dans certains cas.
- Droit à la portabilité — recevoir vos données dans un format structuré et exploitable.
- Droit d'opposition — vous opposer au traitement de vos données pour motif légitime.
- Droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur.
- Droit de ne pas faire l'objet d'une décision automatisée produisant des effets juridiques à votre égard.
Pour exercer ces droits, contactez : confidentialite@dexonoteai.com. Nous répondrons dans un délai d'un mois maximum.
12. Suppression de vos données
Vous pouvez à tout moment, depuis l'application Lisa :
- Supprimer une note individuelle. L'effacement est immédiat sur nos serveurs.
- Supprimer entièrement votre compte. L'effacement complet (audios, transcriptions, intervenants, tâches, sauvegardes incluses) intervient sous 24 heures, de manière automatique, sans intervention humaine.
Une fois la suppression effective, vos contenus ne sont plus récupérables, y compris par Valtis. Il vous appartient d'avoir préalablement exporté toute donnée que vous souhaitez conserver.
13. Cookies et traceurs
Le site dexonote.com utilise uniquement des cookies strictement nécessaires à son fonctionnement (session, panier, préférences linguistiques). Aucun cookie publicitaire, de pistage cross-site ou de profilage marketing n'est utilisé.
Vous pouvez à tout moment configurer votre navigateur pour refuser tout ou partie des cookies.
14. Mesure d'usage anonyme
L'application Lisa utilise Firebase Analytics pour mesurer l'usage de l'app (écrans visités, fréquence, rétention). Ces données sont strictement anonymes : aucun nom, aucun contenu, aucune identification individuelle.
Vous pouvez désactiver cette mesure à tout moment depuis : Paramètres → Confidentialité → Mesure d'usage anonyme.
15. Mineurs
Les Services sont destinés à un usage professionnel et ne sont pas destinés aux mineurs de moins de 16 ans. Valtis ne collecte pas sciemment les données personnelles de mineurs. Si vous constatez qu'un mineur nous a transmis ses données, contactez-nous afin que nous procédions à leur suppression.
16. Modifications
Valtis se réserve le droit de modifier la présente Politique de Confidentialité. En cas de modification substantielle affectant vos droits, vous serez informé par email ou par notification dans l'application au moins 30 jours avant l'entrée en vigueur. La date de dernière mise à jour est indiquée en haut de cette page.
17. Réclamation et autorités de contrôle
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :
- France : Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr
- Suisse : Préposé Fédéral à la Protection des Données et à la Transparence (PFPDT) — www.edoeb.admin.ch
- Autre État membre de l'UE : autorité de protection des données de votre pays de résidence.
18. Contact
Pour toute question relative à la présente politique ou à vos données personnelles :
- Email confidentialité / RGPD : confidentialite@dexonoteai.com
- Email général : jonathan@dexonoteai.com
- Courrier : Valtis SASU — 60 rue François 1er, 75008 Paris, France