Aller au contenu

Aperçu de la confidentialité des données

Chez Hedy, nous comprenons que vos conversations sont bien plus que de simples mots : ce sont des discussions confidentielles, des sessions de planification stratégique et des interactions sensibles qui nécessitent le plus haut niveau de protection de la confidentialité. Nous avons construit notre plateforme avec la confidentialité au coeur, garantissant que votre confiance en nous est bien placée grâce à des mesures de sécurité robustes et des pratiques de traitement des données transparentes.

Notre engagement en matière de confidentialité

Hedy repose sur quatre principes fondamentaux de confidentialité :

  1. Zéro vente de données : nous ne vendons jamais vos données à des tiers. Vos conversations et analyses restent exclusivement à votre usage.

  2. Sécurité de bout en bout : toutes les données sont chiffrées en utilisant TLS 1.3 pendant la transmission et AES-256 au repos, protégeant vos informations à chaque étape.

  3. Analyse IA sans entraînement : en mode cloud par défaut, nos fournisseurs d’IA analysent vos conversations sans les utiliser pour entraîner leurs modèles. Sur le matériel compatible, le Traitement IA local conserve cette analyse sur votre propre appareil.

  4. Contrôle utilisateur : vous gardez le contrôle total de vos données, y compris la possibilité de les supprimer à tout moment.

Quelles données nous stockons

La transparence sur la collecte des données est cruciale pour établir la confiance. Voici un aperçu complet de ce que nous collectons et ne collectons pas :

Données essentielles :

  • Informations du compte

  • Préférences utilisateur (type de session, langues, prompts personnalisés, contextes)

  • Métadonnées de session (heure, durée)

  • Statistiques d’utilisation de l’application

Données de conversation :

Le fait que les données de conversation quittent ou non votre appareil est déterminé par le choix concernant Cloud Sync que vous avez fait lors de la création de votre compte, et vous pouvez modifier ce choix plus tard dans les paramètres. Elles atteignent nos serveurs dans deux cas : lorsque Cloud Sync est activé et lorsque vous partagez explicitement une session. Lorsque Cloud Sync est activé, nous stockons les données de session suivantes sur nos serveurs sécurisés afin que vous puissiez y accéder depuis vos autres appareils :

  • Transcriptions de vos conversations

  • Interactions de chat avec Hedy

  • Points clés

  • Résumés

  • Notes détaillées

Nous ne collectons NI ne stockons sur nos serveurs :

  • Enregistrements audio

  • Informations personnelles au-delà des détails de base du compte

Pour les organisations nécessitant une documentation de conformité formelle, accédez à notre Trust Center sur trust.hedy.ai ou via les paramètres de l’application. Le Trust Center inclut les accords de traitement des données, les clauses contractuelles types, les mesures techniques et organisationnelles, et la documentation des sous-traitants.

Mise en cache audio sur l’appareil (Nemotron)

Si vous utilisez le moteur de reconnaissance vocale Nemotron sur l’appareil, disponible sur toutes les plateformes pour lesquelles Hedy propose une application native, Hedy conserve brièvement l’audio de chaque session dans un cache temporaire sur votre appareil pendant le traitement. Cela aide Nemotron à étiqueter les locuteurs plus précisément, puis l’audio est supprimé. Il reste sur votre appareil et n’est jamais envoyé à nos serveurs.

Ce comportement est contrôlé par un réglage appelé Cache audio temporaire (Nemotron), activé par défaut. Vous pouvez le désactiver dans les paramètres de Hedy si vous préférez que Hedy ne conserve aucun audio entre les étapes de traitement. Pour en savoir plus sur Nemotron et Whisper, consultez Fournisseurs de reconnaissance vocale.

Comment nous protégeons vos données

Vos données sont protégées par plusieurs couches de sécurité. Pour les détails d’infrastructure, consultez Stockage des données et sécurité.

  • Traitement local : la reconnaissance vocale s’exécute sur votre appareil, de sorte que l’audio brut ne quitte jamais votre téléphone sans votre permission. Sur le matériel compatible, le Traitement IA local peut également exécuter l’ensemble du processus (résumés, notes et suggestions) sur l’appareil, y compris hors ligne

  • Transmission chiffrée : toutes les données envoyées entre votre appareil et nos serveurs utilisent le chiffrement TLS standard de l’industrie

  • Stockage sécurisé : les sessions que vous synchronisez dans le cloud sont stockées sur Google Cloud, dans la région de protection des données de votre compte : les États-Unis ou l’Union européenne

  • Contrôles d’accès : des politiques internes strictes limitent l’accès des employés aux données utilisateur

  • Modèle Zero-Trust : tout accès aux données utilisateur nécessite une justification professionnelle, une approbation de sécurité, et est consigné pour audit.

  • Revues de sécurité régulières : nous surveillons et mettons à jour en permanence nos pratiques de sécurité

Partenariats tiers et sécurité des données

Hedy travaille avec un petit nombre de partenaires technologiques pour l’hébergement cloud, le traitement IA, la facturation des abonnements, la surveillance des erreurs, les e-mails et le support. Nous les choisissons autant pour leur engagement en matière de confidentialité et de sécurité que pour leurs services, et chacun est lié à Hedy par un accord de protection des données.

  • Aucun entraînement sur vos conversations : nos partenaires de traitement IA analysent vos conversations uniquement pour répondre à votre demande. Nos accords leur interdisent d’utiliser votre contenu pour entraîner des modèles, et ils ne le conservent pas une fois la demande traitée.

  • Votre région de protection des données s’applique aussi au traitement IA : si la région de protection des données de votre compte est l’UE, vos conversations synchronisées sont stockées dans l’UE et l’analyse IA s’exécute sur une infrastructure située dans l’UE. L’article sur la résidence des données dans l’UE explique où s’effectue chaque traitement.

  • Chaque partenaire ne reçoit que ce dont il a besoin : les partenaires chargés de la facturation, de la surveillance des erreurs et du support ne reçoivent pas le contenu de vos conversations. Si vous activez les récapitulatifs automatiques par e-mail, ils sont envoyés par notre fournisseur de messagerie, basé aux US.

  • La reconnaissance vocale s’exécute par défaut sur votre appareil : votre audio n’est envoyé nulle part pour être transcrit. Si vous choisissez un fournisseur de reconnaissance vocale cloud dans Paramètres, votre audio lui est envoyé pour transcription.

La liste actuelle des partenaires, avec les données traitées par chacun et le lieu de traitement, est publiée dans notre Trust Center. Nous la mettons à jour chaque fois qu’un partenaire change.

Cas d’utilisation professionnels

Différents contextes nécessitent des considérations de confidentialité différentes :

Consultations médicales

Hedy a terminé une évaluation HIPAA indépendante en tant que Business Associate. Pour la documentation de conformité actuelle, visitez notre Trust Center.

  1. Nous recommandons d’utiliser Hedy principalement pour la prise de notes et l’analyse de base

  2. Activez le stockage local uniquement pour les informations sensibles des patients

  3. Désactivez les récapitulatifs automatiques par e-mail

  4. Vérifiez manuellement tout le contenu généré par l’IA avant de le partager

Journalisme

Nous comprenons l’importance cruciale de protéger les sources journalistiques. Pour une protection maximale des sources :

  • Activez le stockage local uniquement pour garder toutes les données sur votre appareil

  • Désactivez les récapitulatifs automatiques par e-mail

  • Profitez de notre fonctionnalité de points clés pour marquer les citations importantes

Réunions d’affaires

Pour les utilisateurs professionnels soucieux de la confidentialité :

  • Les accords de confidentialité sont respectés grâce à nos politiques strictes de traitement des données

  • Les invitations par e-mail donnent accès au compte Hedy d’une personne précise. Les liens publics sont non répertoriés plutôt que privés : toute personne à qui vous en envoyez un peut le transférer

  • Nos fournisseurs d’IA analysent vos conversations sans les utiliser pour entraîner leurs modèles

Important : assurez-vous toujours d’avoir le consentement approprié avant d’enregistrer toute conversation. Les différentes juridictions ont des exigences variées en matière de consentement à l’enregistrement.

Vos options de contrôle des données

Nous croyons qu’il faut vous donner un contrôle total sur vos données :

Gestion individuelle des sessions

  • Consulter et supprimer des sessions individuelles

  • Exporter des sessions spécifiques dans divers formats

  • Contrôler les paramètres Cloud Sync par session

Hedy ne supprime rien selon un calendrier. Il n’y a ni suppression automatique ni délai de rétention : vos sessions sont conservées jusqu’à ce que vous les supprimiez, individuellement ou en supprimant votre compte.

Contrôles au niveau du compte

Préférences de confidentialité régionales

Vous pouvez spécifier votre région de protection des données dans les paramètres de l’application. Que vous soyez soumis au RGPD, au CCPA ou à d’autres exigences régionales, Hedy adapte son traitement des données à votre juridiction.

Besoin de plus de détails sur des fonctionnalités de confidentialité spécifiques ? Consultez nos autres articles sur la confidentialité ou contactez support@hedy.bot