Politique de confidentialité

Dernière mise à jour : 28 septembre 2026
Version : 1.3

La présente Politique de confidentialité décrit comment SpeakApp collecte, utilise et protège les données personnelles des utilisateurs de l'application desktop SpeakApp et du site web speakapp.work. Elle est conforme au Règlement Général sur la Protection des Données (RGPD, UE 2016/679) et à la loi française Informatique et Libertés.

1. Responsable du traitement

Florent de Maisoncelle, entrepreneur individuel (EI) au régime fiscal micro-entreprise, exerçant sous le nom commercial PROSPECTPARTNER, immatriculé en France sous le SIRET 941 122 897 00023 (SIREN 941 122 897).
Forme juridique : Entreprise Individuelle — sans capital social
Adresse postale : 18 Rue de la République, 94220 Charenton-le-Pont, France
Contact : privacy@speakapp.work
Délégué à la Protection des Données (DPO) : non désigné (non obligatoire au regard de l'activité). Pour toute question relative à vos données personnelles, contactez le responsable du traitement.

2. Données collectées

2.1 Données d'identification (compte utilisateur)

DonnéeSourceFinalité
Adresse emailAuthentification Google OAuth ou Magic Link emailIdentification du compte, communications de service, envoi de codes de connexion
Nom et prénomProfil Google si OAuth GooglePersonnalisation interface
Photo de profil (URL)Profil Google si OAuth GoogleAffichage avatar interface
Identifiant utilisateur Supabase (UUID)Généré au 1er loginClé technique liaison données

2.2 Données de configuration et personnalisation

DonnéeStockageFinalité
Préférences applicatives (voix TTS, vitesse, langue)Local %APPDATA%\SpeakApp\config.json + cloud Supabase (sync cross-PC)Maintien de l'expérience utilisateur entre sessions et appareils
Raccourcis vocaux personnalisés (snippets)Local + cloudPersonnalisation flux dictée
Dictionnaire personnel (mots métier, noms propres)Local + cloudAmélioration précision transcription
Raccourcis clavier configurésLocal + cloudPersonnalisation contrôle app

2.3 Données d'usage et facturation

DonnéeStockageFinalité
Minutes de dictée consommées (mensuel)Cloud Supabase (table usage)Suivi des quotas du forfait souscrit (Gratuit 30 min/mois, Lecture 3 h/mois, Pro illimité)
Nombre de lectures vocales déclenchées (mensuel)Cloud Supabase (table usage)Suivi du quota de lectures du forfait Gratuit (50/mois) ; illimité sur les forfaits payants
Statut d'abonnement actif (Gratuit / Essai / Lecture / Pro)Cloud Supabase (table subscriptions)Activation des fonctionnalités selon le forfait
Données de paiement (numéro carte, etc.)Stripe uniquement — non collecté ni stocké par SpeakAppTraitement du paiement (sous-traitant Stripe)

2.4 Données techniques et diagnostic

DonnéeStockageFinalité
Rapports de crash anonymisés (stack trace, version OS, version app)Sentry — uniquement si consentement explicite (opt-in au 1er lancement)Diagnostic et correction des bugs en production
Logs d'activité applicatifs (debug.log)Local uniquement, jamais transmisDiagnostic technique côté utilisateur

2.5 Données NON collectées (déclaration explicite)

  • Enregistrements audio : les flux audio de dictée sont envoyés en temps réel au service de transcription Gladia, qui les traite puis les supprime. SpeakApp ne stocke jamais d'audio.
  • Contenu des dictées transcrites : le texte transcrit est immédiatement renvoyé à l'utilisateur (collage dans la fenêtre active) et n'est pas conservé côté serveur SpeakApp.
  • Contenu des conversations IA : SpeakApp ne conserve aucun contenu de vos conversations sur ses serveurs. Pour lire une réponse à voix haute, l'application y accède localement, sur votre machine — c'est la fonctionnalité même. Ce contenu n'est transmis à un tiers que si vous activez explicitement la Lecture intelligente (section 4.2), et uniquement à ce sous-traitant.
  • Données de navigation web hors SpeakApp : aucun tracking, aucun cookie tiers, aucune télémétrie de navigation.
  • Identifiants de cartes bancaires : SpeakApp n'a aucun accès aux moyens de paiement. Stripe gère intégralement le checkout en mode hosted.

2.6 E-mails et provenance de l'abonnement

DonnéeStockageFinalité
Votre choix pour les offres par e-mail : accepté ou non, sa date, où vous l'avez donné (création du compte ou Réglages), la date d'une désinscriptionCloud SupabaseNe vous envoyer des offres que si vous les avez acceptées, et plus jamais après une désinscription
Votre désinscription des conseils : sa dateCloud SupabaseNe plus vous envoyer les conseils (prise en main, récapitulatif du mois, nouveautés)
Le journal des e-mails de conseils et d'offres envoyés : lequel, quandCloud SupabaseNe jamais envoyer deux fois le même, et jamais plus d'un par jour
Le lien d'un de nos e-mails qui vous a mené à l'abonnement (par exemple « email-p1 »)Stripe, avec votre abonnementSavoir quels e-mails amènent des abonnés
Le site d'où vous arriviez lors de la visite où vous vous êtes abonné : son nom de domaine seulement (par exemple linkedin.com), et les paramètres de campagne du lien (utm_source, utm_medium, utm_campaign). Lus pendant la visite, jamais enregistrés sur votre appareilStripe, avec votre abonnementSavoir quels canaux amènent des abonnés
La liste d'attente bêta : adresse e-mail, page d'inscription (/beta, /li, /tk), variante de titre affichée, page d'où vous arriviezCloud SupabaseVous prévenir de l'ouverture, et savoir d'où viennent les inscrits

3. Base légale des traitements

TraitementBase légale RGPD
Création et gestion du compteExécution du contrat (article 6.1.b)
Synchronisation cloud des préférencesExécution du contrat (article 6.1.b)
Facturation et suivi des abonnementsExécution du contrat + obligation légale comptable (article 6.1.b + 6.1.c)
Envoi de codes de connexion (Magic Link)Exécution du contrat (article 6.1.b)
Rapports de crash anonymisés (Sentry)Consentement explicite opt-in (article 6.1.a)
Transcription vocale (Gladia)Exécution du contrat (article 6.1.b)
Reformulation vocale intelligente (Mistral AI — fonctionnalité "Lecture intelligente")Consentement explicite opt-in (article 6.1.a) — recueilli lors de la première activation
Conseils par e-mail (prise en main, récapitulatif du mois, nouveautés)Intérêt légitime (article 6.1.f) : accompagner l'utilisation du service souscrit ; désinscription en un clic dans chaque e-mail
Offres par e-mailConsentement (article 6.1.a) : case à la création du compte ou interrupteur des Réglages, retirable en un clic dans chaque e-mail
Provenance des abonnements (lien d'un e-mail, site d'origine, paramètres de campagne)Intérêt légitime (article 6.1.f) : savoir quels canaux nous amènent des clients ; vous pouvez vous y opposer (article 21)
Liste d'attente bêtaConsentement (article 6.1.a) : votre inscription, retirable sur simple demande

4. Sous-traitants (sub-processors)

Pour fournir le service SpeakApp, nous recourons aux sous-traitants suivants. Ils sont liés par un accord de traitement des données (DPA) conforme au RGPD, à une exception que nous déclarons explicitement : la synthèse vocale Microsoft, décrite au paragraphe 4.1 ci-dessous. Le trajet complet de votre texte, étape par étape, est décrit en langage ordinaire sur la page Où va votre texte.

Cette table décrit le fonctionnement d'une installation standard, celui de la quasi-totalité des utilisateurs. Le logiciel embarque par ailleurs des intégrations vers d'autres fournisseurs, éteintes par défaut et sans aucune commande d'activation dans l'interface — les atteindre suppose de modifier un fichier de configuration à la main et de fournir sa propre clé d'accès. Nous les déclarons quand même, nommément, dans la liste complète des sous-traitants : une liste qui tait ce qui est atteignable n'est pas une liste.

Sous-traitantRôleLocalisation données
Supabase Inc.Authentification, stockage base de données (préférences, abonnements, usage)Union Européenne (région eu-central-1)
Gladia SASTranscription vocale (primaire)France (Paris)
Deepgram Inc. (retiré)Moteur de transcription retiré du produit — plus aucun chemin de l'application ne l'appelleSans objet — aucune donnée ne lui est transmise
Stripe Inc.Traitement des paiements et abonnementsUnion Européenne + États-Unis — SCC UE
Resend (Plus Five Five, Inc.)Envoi des e-mails (codes de connexion, confirmation du compte, reçus et e-mails de service, conseils, offres) : reçoit votre adresse e-mail et le contenu de l'e-mailUnion Européenne (envoi depuis l'Irlande, région eu-west-1) + États-Unis — SCC UE
Functional Software Inc. (Sentry)Rapports d'erreur anonymisés (uniquement si opt-in)États-Unis — SCC UE
Google Cloud (OAuth)Authentification OAuth GoogleUnion Européenne + États-Unis — SCC UE
Microsoft (Edge TTS — endpoint browser)Synthèse vocale (lecture à voix haute, transient — non stocké)Endpoint Microsoft Edge — sans DPA sur cet accès, voir note transparence 4.1 ci-dessous
GitHub Inc.Hébergement des binaires de releaseÉtats-Unis — SCC UE
Mistral AI SASReformulation vocale intelligente (fonctionnalité "Lecture intelligente" — opt-in uniquement)Union Européenne (serveurs Paris, France) — DPA intégré ToS Scale

4.1 Note transparence — Microsoft Edge TTS

Pour la synthèse vocale (lecture à voix haute du texte), SpeakApp utilise la bibliothèque open-source edge-tts (Python), qui appelle l'endpoint de synthèse vocale utilisé nativement par le navigateur Microsoft Edge. Caractéristiques :

  • Aucun stockage : le texte transmis est traité en temps réel et n'est pas conservé par Microsoft selon les conditions du service Edge.
  • Pas de contrat de sous-traitance formel : à la différence d'un abonnement Azure Cognitive Services Speech, cet usage ne fait pas l'objet d'un DPA Microsoft Online Services signé. Le service est utilisé tel qu'il est exposé publiquement via Microsoft Edge.
  • Données transmises : uniquement le texte à lire à voix haute (réponses d'IA, contenu de chat). Aucune donnée d'identification utilisateur n'est jamais envoyée à cet endpoint.
  • Pourquoi nous le déclarons plutôt que de le contracter : l'offre commerciale équivalente (Azure Cognitive Services Speech) donne accès aux mêmes voix — elle n'apporterait aucun gain de qualité — pour un coût sans rapport avec le prix de l'abonnement SpeakApp. Nous avons donc choisi de déclarer ce sous-traitant en toute transparence plutôt que de renchérir le service, comme le font d'autres éditeurs pour leur fournisseur de synthèse vocale.
  • Si vous avez besoin d'un engagement contractuel sur ce point — usage professionnel, exigence de votre direction juridique — écrivez-nous : nous réexaminons cette décision au cas par cas.

Vous pouvez désactiver la synthèse vocale à tout moment dans les paramètres de SpeakApp — l'application reste pleinement fonctionnelle pour la dictée et les commandes vocales sans TTS.

4.2 Reformulation vocale intelligente — Mistral AI

Lorsque vous activez la fonctionnalité "Lecture intelligente" dans SpeakApp, le contenu textuel des réponses de vos agents IA est transmis à Mistral AI SAS (SAS de droit français, siège social à Paris, France) pour reformulation avant lecture vocale.

  • Responsable du traitement : EI Florent de Maisoncelle, 18 Rue de la République, 94220 Charenton-le-Pont, France — florent@speakapp.work.
  • Sous-traitant : Mistral AI SAS — mistral.ai/privacy. Données hébergées exclusivement sur des serveurs en Union Européenne.
  • Base légale : votre consentement explicite (Article 6(1)(a) RGPD), recueilli lors de la première activation de la fonctionnalité via l'écran de consentement dédié.
  • Données transmises : uniquement le texte de la réponse IA (transit uniquement — SpeakApp ne stocke pas ce contenu, Mistral AI ne l'utilise pas pour entraîner ses modèles).
  • Durée de conservation : aucune conservation côté SpeakApp. Côté Mistral AI : conformément à leurs conditions générales du plan Scale.
  • Vos droits : vous pouvez retirer votre consentement à tout moment en désactivant "Lecture intelligente" dans Paramètres → Lecture Chat. Pour exercer vos droits d'accès, rectification ou suppression : florent@speakapp.work.

Cette fonctionnalité est inactive par défaut — aucune donnée n'est transmise à Mistral AI tant que vous ne l'avez pas explicitement activée.

5. Durée de conservation

DonnéeDurée
Compte utilisateur actif (email, profil)Tant que le compte est actif
Compte utilisateur inactif depuis 3 ansSuppression automatique après notification email préalable
Données de facturation10 ans (obligation légale comptable française)
Logs d'usage (minutes transcription)13 mois glissants
Rapports de crash Sentry90 jours puis purge automatique
Tokens de session (refresh tokens Supabase)30 jours après dernière utilisation, puis révocation
Choix pour les offres par e-mail, désinscriptions, journal des e-mails de conseils et d'offresTant que le compte existe ; supprimés avec lui
Provenance d'un abonnement (lien d'un e-mail, site d'origine, paramètres de campagne)Chez Stripe, avec l'abonnement, aussi longtemps que ses données de facturation (10 ans)
Liste d'attente bêta3 ans au plus à compter de l'inscription ; supprimée plus tôt sur simple demande

6. Vos droits (RGPD)

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (article 15) : obtenir copie de l'ensemble de vos données.
  • Droit de rectification (article 16) : corriger des données inexactes.
  • Droit à l'effacement (article 17, "droit à l'oubli") : suppression de votre compte et de toutes vos données.
  • Droit à la limitation (article 18) : limiter temporairement le traitement.
  • Droit à la portabilité (article 20) : récupérer vos données dans un format structuré (JSON).
  • Droit d'opposition (article 21) : vous opposer au traitement de vos données pour motif légitime.
  • Droit de retirer votre consentement à tout moment (par exemple désactivation des rapports de crash anonymisés via Paramètres).

Pour exercer ces droits, contactez privacy@speakapp.work avec une pièce d'identité. Nous répondons sous 30 jours maximum.

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr/fr/plaintes.

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Chiffrement HTTPS/TLS pour tous les échanges réseau (certificats Let's Encrypt + Supabase).
  • Authentification multi-facteurs supportée via OAuth Google.
  • Tokens d'accès JWT signés cryptographiquement, à durée de vie courte (1h) avec rotation automatique.
  • Données stockées en base relationnelle PostgreSQL (Supabase) avec Row Level Security (RLS) garantissant qu'aucun utilisateur ne peut accéder aux données d'un autre.
  • Sauvegardes quotidiennes chiffrées côté Supabase (région UE).
  • Audit de sécurité régulier des dépendances logicielles.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous en informerons dans un délai maximal de 72 heures, conformément à l'article 33 du RGPD.

8. Cookies et traceurs

Le site speakapp.work utilise uniquement des cookies techniques strictement nécessaires au fonctionnement (session de connexion). Aucun cookie publicitaire, aucun cookie de mesure d'audience tiers, aucun traceur marketing.

L'application desktop SpeakApp ne dépose aucun cookie sur votre système (architecture native Python, pas de navigateur embarqué pour la majorité des fonctionnalités).

9. Modifications de la politique

Cette politique peut être mise à jour pour refléter des évolutions du service ou des obligations légales. La date de "dernière mise à jour" en haut de cette page reflète la version courante. En cas de modification substantielle (nouveau sous-traitant, changement de finalité), vous serez notifié par email.

10. Contact

Pour toute question concernant cette politique ou vos données personnelles :
Email : privacy@speakapp.work
Réponse sous 7 jours ouvrés.