Politique de confidentialité

Responsable du traitement

Le responsable du traitement des données personnelles est :

  • Raison sociale : [À COMPLÉTER]
  • Adresse : [À COMPLÉTER]
  • Email : contact@vocta.fr

Données collectées

Dans le cadre de l'utilisation de Vocta, les catégories de données suivantes peuvent être collectées :

CatégorieDétail
Données de compteNom, prénom, adresse email, mot de passe (hashé)
Données de paiementTraitées exclusivement par Stripe. Vocta ne stocke aucun numéro de carte bancaire.
Fichiers audioDictées uploadées (MP3, WAV). Supprimées après traitement.
Documents générésTranscriptions et rapports DOCX. Conservés selon la durée prévue par le plan souscrit.
Données de navigationAdresse IP, type de navigateur, pages visitées (logs serveur uniquement, aucun outil tiers).

Finalités du traitement

FinalitéBase légaleDurée
Gestion du compte utilisateurExécution du contratDurée du compte
Transcription et analyse des dictéesExécution du contratSuppression après traitement
Conservation des documents générésExécution du contratSelon le plan (24h / 15j / 30j)
Facturation et paiementObligation légale10 ans
Sécurité et logs serveurIntérêt légitime12 mois

Sous-traitants

Vocta fait appel aux sous-traitants suivants pour le fonctionnement du service :

Sous-traitantRôleLocalisation
OVH SASHébergement serveur et base de donnéesFrance
Google (Gemini API)Transcription audio et analyse IAUnion européenne
Stripe IrelandTraitement des paiements par carte bancaireIrlande (UE)
CloudflareDNS et protection DDoSRéseau mondial (CDN)

Durée de conservation

DonnéesDurée
Données de compteDurée de l'inscription + 3 ans après suppression
Fichiers audioSupprimés immédiatement après traitement
Documents DOCX générésSelon le plan : 24 heures (Free), 15 jours (Solo), 30 jours (Cabinet)
Données de facturation10 ans (obligation légale comptable)
Logs serveur12 mois

Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification : corriger des données inexactes ou incomplètes.
  • Droit de suppression: demander l'effacement de vos données personnelles.
  • Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
  • Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes.
  • Droit à la limitation : demander la suspension du traitement de vos données dans certains cas.

Pour exercer ces droits, adressez votre demande par email à contact@vocta.fr. Nous répondrons dans un délai de 30 jours.

Sécurité

Vocta met en place les mesures techniques suivantes pour protéger vos données :

  • Chiffrement des communications via HTTPS/TLS sur l'ensemble du site et de l'API.
  • Mots de passe hashés avec bcrypt (jamais stockés en clair).
  • Accès serveur restreint par clé SSH uniquement (aucun accès par mot de passe).
  • Base de données non exposée sur Internet (accès local uniquement).
  • Pare-feu actif (UFW + fail2ban) sur les serveurs d'hébergement.

Réclamation

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Site web : www.cnil.fr
  • Téléphone : 01 53 73 22 22

Dernière mise à jour : avril 2026