Sécurité et confidentialité

Livrable traite des réunions professionnelles, souvent techniques et confidentielles. Cette page décrit précisément ce que nous faisons de vos données, ce qui est en place aujourd'hui et ce qui ne l'est pas encore.

1. Le parcours de vos données

  1. 01

    Votre navigateur

    Vous enregistrez la réunion ou importez un fichier. L'audio est converti dans votre navigateur avant l'envoi.

  2. 02

    Stockage temporaire de l'audio

    Supabase, Francfort (Union européenne).

  3. 03

    Transcription

    Gladia, en Union européenne (France). Dès que la transcription est enregistrée, l'audio est supprimé de notre stockage et la copie chez Gladia est supprimée.

  4. 04

    Rédaction des livrables

    Anthropic (Claude), aux États-Unis. Seul le texte est transmis, jamais l'audio.

  5. 05

    Vos résultats

    Transcriptions, livrables et actions sont conservés dans votre espace, sur Supabase, à Francfort (Union européenne). Les rappels par email sont envoyés via Resend.

L'application est exécutée sur l'infrastructure Cloudflare (via Lovable), dans le centre de données le plus proche de l'utilisateur.

2. Ce que nous conservons, et ce que nous ne conservons pas

  • ·Nous conservons : les transcriptions, les livrables, les actions de suivi et les informations de chaque réunion (date, client, participants).
  • ·Nous ne conservons pas l'audio : il est supprimé dès que la transcription est enregistrée. En cas d'échec, il est conservé au maximum 24 heures pour vous permettre de relancer, puis supprimé automatiquement. Une tâche automatique vérifie toutes les heures qu'aucun fichier audio ne dépasse ce délai.

3. Où sont traitées vos données

La base de données est hébergée en Allemagne. La transcription a lieu en France. La rédaction des livrables a lieu aux États-Unis, encadrée par les clauses contractuelles types de la Commission européenne. La liste complète, avec le rôle et la localisation de chaque prestataire, figure sur la page Sous-traitants.

4. Entraînement des modèles d'IA

Gladia et Anthropic ne peuvent pas utiliser vos contenus pour entraîner leurs modèles : c'est prévu dans leurs conditions contractuelles. Livrable n'entraîne aucun modèle avec vos données.

5. Protection des accès

  • ·Chaque compte est isolé au niveau de la base de données : un utilisateur ne peut techniquement pas accéder aux réunions d'un autre.
  • ·Mots de passe d'au moins 10 caractères ; les mots de passe apparus dans des fuites de données connues sont refusés.
  • ·Authentification à deux facteurs disponible dans "Mon compte" : une fois activée, l'accès à vos réunions, transcriptions et livrables exige le second facteur, y compris au niveau de la base de données.
  • ·Accès au service sur invitation pendant la phase actuelle.
  • ·L'accès administrateur à la base de données est limité à l'éditeur, pour la maintenance.

6. Chiffrement et clés d'accès

  • ·Toutes les communications sont chiffrées (TLS).
  • ·Les données sont chiffrées au repos par l'hébergeur de la base de données.
  • ·Les clés d'accès aux services de transcription et de rédaction restent sur le serveur et ne sont jamais exposées au navigateur.

7. Sauvegardes

La base de données est sauvegardée chaque jour, en Union européenne. Les sauvegardes sont conservées 7 jours puis supprimées. L'audio n'est jamais inclus dans les sauvegardes.

8. Suppression de vos données

Vous pouvez supprimer une réunion à tout moment depuis l'application : sa transcription, ses livrables et ses actions sont supprimés. Pour supprimer votre compte et l'ensemble de vos données, écrivez à contact@livrable.app : la suppression est effectuée sous 30 jours. Les données supprimées disparaissent des sauvegardes sous 7 jours au plus.

9. Incidents de sécurité

Livrable dispose d'une procédure documentée de gestion des incidents. En cas d'incident affectant vos données, nous vous informons dans les meilleurs délais, et au plus tard sous 72 heures.

10. Exactitude des comptes-rendus

Lorsqu'un terme de l'enregistrement est incertain, Livrable le signale explicitement ("terme incertain") au lieu d'inventer une valeur. Vous gardez la main pour valider chaque document avant envoi.

11. Documents disponibles

  • ·Liste des sous-traitants : page publique
  • ·Accord de sous-traitance (article 28 du RGPD) : en cours de finalisation, disponible sur demande.
  • ·Procédure de gestion des incidents : disponible sur demande.

12. Ce que nous n'avons pas encore

Livrable est en bêta privée et nous préférons le dire clairement :

  • ·Livrable n'est pas certifié ISO 27001 ni SOC 2 à ce jour.
  • ·Aucun test d'intrusion externe n'a encore été réalisé ; un scan de sécurité automatisé est effectué à chaque évolution importante.
  • ·Les comptes d'équipe (authentification unique SSO, gestion des rôles, journaux d'audit) ne sont pas encore disponibles.

Une question de sécurité ou une demande de documentation : contact@livrable.app