Politique de confidentialité
Cette politique explique comment Whisperer (« Service ») collecte, utilise et protège les données personnelles conformément au RGPD et à la loi fédérale russe 152-FZ.
Les bases juridiques du traitement sont le Consentement au traitement des données personnelles, donné par l'utilisateur lors de l'inscription, et l'exécution du contrat — les Conditions d'utilisation (offre publique). Les communications marketing requièrent un Consentement aux communications marketing distinct et volontaire.
1. Données collectées
Données d'inscription (e-mail, nom) ; flux audio en session, transmis aux plateformes d'API externes de reconnaissance vocale (STT) avec lesquelles le Service est intégré et converti en texte en temps réel (audio brut non conservé) ; transcriptions ; adresse IP et journaux techniques ; données analytiques (avec votre consentement via Yandex Metrika et Google Analytics 4 (GA4)).
2. Finalité et base juridique
Prestation du service (exécution du contrat) ; sécurité (intérêt légitime) ; amélioration du produit (consentement).
3. Stockage et sécurité
Données sur des serveurs en Russie et/ou dans l'UE, chiffrement TLS 1.2+ en transit, mots de passe bcrypt. Les comptes inactifs sont supprimés au bout de 3 ans.
4. Vos droits
Accès, rectification, effacement et retrait du consentement. Demandes à support@whisperer.one, réponse sous 30 jours.
5. Données des services connectés
Vous pouvez connecter des services externes à Whisperer si vous le souhaitez. Toute connexion est volontaire, passe par le flux OAuth officiel du service et peut être révoquée à tout moment — dans votre compte Whisperer ou dans les réglages du service. La révocation met fin à l’échange de données.
Whisperer demande l’accès à Google Agenda (consulter et modifier les événements et la liste des agendas) et au profil de base du compte (adresse e-mail, nom), ce dernier uniquement pour vous montrer quel compte est connecté. Ces données servent exclusivement au fonctionnement de l’agenda : afficher vos réunions dans Whisperer, créer ou modifier un événement à votre demande et relier une réunion à une salle vidéo.
Utilisation limitée des données Google. L’utilisation et le transfert par Whisperer des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences Limited Use. En particulier, les données utilisateur Google :
- ne sont pas transférées à des tiers, sauf si nécessaire pour fournir ou améliorer ces mêmes fonctionnalités, pour respecter la loi ou avec le consentement explicite de l’utilisateur ;
- ne sont ni utilisées ni transférées à des fins publicitaires, y compris le reciblage et la publicité personnalisée ;
- ne sont pas utilisées pour développer, améliorer ou entraîner des modèles d’intelligence artificielle généralistes ;
- ne sont pas lues par des personnes, sauf consentement explicite, pour des raisons de sécurité, pour respecter la loi, ou lorsque les données sont agrégées et anonymisées.
Atlassian (Jira)
Lors de la connexion à Jira, nous conservons l’identifiant de compte Atlassian (accountId), le nom affiché, ainsi que les titres, descriptions, statuts, priorités et échéances des tickets des projets que vous avez choisi de synchroniser. Les jetons d’accès sont stockés chiffrés. Ces données servent exclusivement à synchroniser dans les deux sens le projet choisi avec votre Tracker et ne sont jamais utilisées à des fins publicitaires ni pour entraîner des modèles d’intelligence artificielle. Nous mettons en œuvre la Personal Data Reporting API d’Atlassian : nous vérifions périodiquement l’état des comptes et effaçons les données personnelles des comptes fermés. Désactiver la synchronisation arrête l’échange ; supprimer la connexion efface les jetons et les liens.