Aller au contenu
IronMemo

Juridique

Politique de confidentialité

Date d'entrée en vigueur
28 août 2026
Version
2.6
Statut
En vigueur

S'applique à : le site web ironmemo.com, le produit SaaS en nuage, l'API, les déploiements entreprise et le support (le « Service »).

Cette politique de confidentialité est tenue à jour en anglais. La traduction est fournie à titre informatif ; en cas de divergence, la version anglaise prévaut.

01

Objet de la présente Politique

La présente Politique de confidentialité décrit comment Oxford Construction LLC (« IronMemo », « nous ») collecte, utilise, stocke, protège et divulgue les données personnelles lorsque vous utilisez IronMemo, notre produit (le « Service »). IronMemo est un nom de produit et non une entité juridique distincte ; lorsque la présente Politique mentionne « IronMemo », elle désigne Oxford Construction LLC.

La présente Politique ne s'applique pas aux données que nous traitons pour le compte de clients entreprise dans le cadre de contrats entreprise — ce traitement est régi par des contrats clients distincts et un Avenant relatif au traitement des données (DPA).

En utilisant notre Service, vous acceptez les pratiques décrites dans la présente Politique. Si vous n'êtes pas d'accord, n'utilisez pas le Service.

02

Comment nous traitons vos données : principes

Avant d'entrer dans les détails, nous souhaitons apporter des réponses directes aux questions les plus fréquentes.

Entraînons-nous nos modèles sur vos données ?
Non. Nous n'utilisons pas vos réunions, transcriptions, résumés, ni quoi que ce soit d'autre que vous mettez dans IronMemo pour entraîner ou affiner les propres modèles d'IA d'IronMemo. Le même engagement figure dans les Conditions d'utilisation et, pour les clients qui en signent un, dans l'Avenant relatif au traitement des données.Ce n'est pas un paramètre que vous devez trouver et désactiver - c'est ainsi que le Service fonctionne.
Vendons-nous vos données ?
Non. Nous ne vendons, ne partageons ni ne concédons sous licence vos données personnelles ou le contenu de vos réunions à des tiers à des fins commerciales propres, de publicité, de marketing ou d'entraînement de modèles d'IA tiers. Jamais.
Partageons-nous des données pour entraîner les modèles d'autres entreprises ?
Non. Le contenu de vos réunions n'est pas utilisé pour entraîner, affiner ou améliorer les modèles d'IA de tiers. Lorsque nous envoyons des données à des fournisseurs d'IA pour traitement (transcription, génération de résumés), cela se fait exclusivement via des modes API entreprise avec une interdiction contractuelle d'entraînement et une rétention minimale ou nulle des données (Zero Data Retention).
Conservons-nous les données plus longtemps que nécessaire ?
Non. Les données de réunion sont stockées tant que votre espace de travail est actif. Après la suppression d'un enregistrement ou l'annulation d'un abonnement, les données sont supprimées dans les 30 jours. Les fichiers audio importés sur le plan gratuit sans inscription sont supprimés immédiatement après traitement.
Diffusons-nous vos données ?
Non. Nous ne rendons pas le contenu des réunions accessible au public, ne l'indexons pas dans les moteurs de recherche, ne le transmettons pas à des réseaux publicitaires et ne l'utilisons pas pour de la publicité ciblée ou comportementale.

Comment nous améliorons le produit

  1. Télémétrie anonymisée. Quelles fonctionnalités sont utilisées, où surviennent les erreurs, la rapidité de réponse du Service, le type d'appareil et la version de l'application, les identifiants techniques de requête. Elle ne contient jamais d'audio, de vidéo, de fragments de transcription, de résumés, de titres de réunion, de noms de participants, d'adresses e-mail, de numéros de téléphone, de noms d'organisations, ni de vos prompts et résultats.
  2. Chiffres agrégés uniquement. Comptages et mesures de temps qui ne peuvent être associés à un utilisateur, un espace de travail ou une réunion spécifique.
  3. Jamais d'entraînement de modèles. Quoi que nous mesurions, rien de tout cela n'est utilisé pour entraîner ou affiner les propres modèles d'IA d'IronMemo.
03

Quelles données nous collectons

Nous ne collectons que les données nécessaires au fonctionnement du Service, à la sécurité, au support et au respect de nos obligations contractuelles et légales.

Données que vous fournissez

CatégorieExemplesBase juridique (RGPD)Conservation
Données du compteNom, adresse e-mail, entreprise, fonction, mot de passe haché, avatar, paramètres de l'espace de travail, identifiants SSO/SCIM.Exécution du contrat (art. 6(1)(b)) ; intérêt légitime (art. 6(1)(f)) ; consentement pour les communications marketing (art. 6(1)(a)).Tant que le compte est actif + 30 jours après la suppression.
Données de réunionEnregistrements audio, enregistrements vidéo, transcriptions, identification des intervenants, résumés IA, tâches, e-mails de suivi, métadonnées (durée, plateforme, liste des participants).Exécution du contrat ; intérêt légitime ; consentement lorsque la loi l'exige.Jusqu'à suppression par l'administrateur de l'espace de travail, ou 30 jours après l'annulation de l'abonnement.
Données d'intégrationJetons OAuth, portées, identifiants d'espace de travail, données synchronisées depuis les CRM, gestionnaires de tâches, messageries.Exécution du contrat ; intérêt légitime.Tant que l'intégration est connectée + 30 jours après la déconnexion.
Demandes de supportTickets, commentaires, correspondance avec l'équipe de support, pièces jointes.Exécution du contrat ; intérêt légitime ; consentement pour le marketing.3 ans après la clôture de la demande.

Données que nous recevons automatiquement

CatégorieExemplesBase juridiqueConservation
Journaux et télémétrieAdresse IP, agent utilisateur, type de navigateur et d'appareil, système d'exploitation, fuseau horaire, pays, date et heure de la requête, navigation dans le Service.Intérêt légitime ; exécution du contrat.90 jours pour les journaux généraux ; 12 mois pour les journaux de sécurité et d'audit.
Données d'utilisationQuelles fonctionnalités sont utilisées, fréquence, erreurs, performances, temps de réponse, événements produit.Intérêt légitime.90 jours sous forme identifiée ; indéfiniment sous forme agrégée/anonymisée.
Cookies et technologies similairesCookies de session, jetons d'authentification, cookies analytiques, préférences en matière de cookies.Consentement pour les cookies non essentiels (art. 6(1)(a)) ; intérêt légitime pour les cookies strictement nécessaires (art. 6(1)(f)).Cookies de session — jusqu'à la fermeture du navigateur ; cookies persistants — jusqu'à 12 mois.

Données provenant de sources tierces

Nous pouvons recevoir des données de partenaires de sécurité pour prévenir la fraude et les abus, et de systèmes de paiement pour traiter les transactions.

04

Comment nous utilisons les données

Pour fournir le Service

Connexion à Zoom, Google Meet et Microsoft Teams ; enregistrement des réunions ; création de transcriptions ; détection de la langue et des participants ; génération de résumés, tâches et e-mails de suivi ; indexation des réunions dans la base de connaissances ; alimentation du chat IA et de la recherche sémantique ; maintien des intégrations en fonctionnement.

Pour exécuter des actions dans les systèmes connectés

Si un administrateur a connecté des intégrations — création de tâches dans les gestionnaires de projets, mise à jour des fiches CRM, envoi d'e-mails, publication de notes dans les messageries et les bases de connaissances.

Pour améliorer le produit

Télémétrie anonymisée et journaux d'utilisation : quelles fonctionnalités sont utilisées, où surviennent les erreurs, indicateurs de performance. Ces données ne contiennent pas le contenu de vos réunions et servent à l'amélioration de l'expérience utilisateur, à la correction de bugs et à la planification des fonctionnalités.

Pour assurer la sécurité du Service

Journaux, journaux d'audit, adresses IP, agent utilisateur — pour détecter les erreurs, les accès non autorisés, les abus, les dysfonctionnements d'intégration et les activités suspectes.

Pour communiquer avec vous

Adresse e-mail, nom, entreprise, historique de support — pour répondre aux demandes de support et envoyer des notifications de service, de facturation et de sécurité. Messages marketing — uniquement avec votre consentement. Se désabonner prend un clic dans chaque e-mail.

Pour respecter nos obligations légales

Conservation et divulgation de données lorsque la loi, une décision de justice, une demande d'une autorité de régulation, la législation fiscale ou la protection des droits d'IronMemo, de nos clients et de nos utilisateurs l'exigent.

05

L'IA et vos données

Traitements IA effectués par IronMemo

TraitementDonnées en entréeRésultat
TranscriptionAudio de la réunion, langue, métadonnées des participants.Transcription textuelle avec identification des intervenants.
RésuméTranscription, structure de la réunion, paramètres de l'espace de travail.Résumé concis de la réunion.
TâchesTranscription, contexte, participants.Liste de tâches avec responsables et échéances.
E-mails de suiviTranscription, résumé, participants, modèles du client.Brouillon d'e-mail de suivi.
Chat IA et rechercheIndex des réunions, transcriptions, résumés, permissions d'accès.Réponses issues de la base de connaissances de l'espace de travail.
Analytique des réunionsMétadonnées, temps de parole, sujets, sentiment.Indicateurs et recommandations pour les administrateurs.

En savoir plus sur notre IA : ironmemo.com/our-ai.

Fournisseurs d'IA tiers

Nous faisons appel à des fournisseurs d'IA tiers pour le traitement. L'ensemble des fournisseurs dépend de la langue de la réunion et du type de traitement. Chacun d'entre eux opère sous des modes entreprise (enterprise / API) et des conditions contractuelles, notamment :

  • Pas d'entraînement — le contenu de vos réunions n'est pas utilisé pour entraîner, affiner ou améliorer les modèles des fournisseurs tiers.
  • Rétention minimale — Zero Data Retention (ZDR) lorsque le fournisseur le propose ; sinon la fenêtre de rétention propre au fournisseur, publiée par fournisseur sur notre page Sous-traitants, avec une interdiction contractuelle d'utilisation des données.
  • Transfert exclusivement par API — TLS 1.2 ou version ultérieure, sans transmission de données à des interfaces grand public ou des canaux ouverts.
  • Rôle de sous-traitant — les fournisseurs traitent les données strictement selon nos instructions.
  • Lieux de traitement — les données clients sont stockées en Autriche (EEE) ; le traitement IA a lieu aux États-Unis et en Irlande pour certaines opérations OpenAI.

La liste actuelle des sous-traitants est publiée sur notre page Sous-traitants et dans l'Annexe III du DPA. Lorsque nous ajoutons un nouveau sous-traitant, nous en informons les titulaires de compte et les administrateurs entreprise 30 jours à l'avance.

Ce qui n'est jamais utilisé pour entraîner des modèles d'IA

IronMemo n'utilise pas le Contenu client, y compris les enregistrements, transcriptions, résumés, prompts, résultats, fichiers importés ou métadonnées de réunion, pour entraîner, affiner ou améliorer les propres modèles d'IA d'IronMemo ou tout modèle d'IA tiers. Cette restriction s'applique à tous les plans et ne nécessite aucune action de désinscription de la part de l'utilisateur. Les fournisseurs listés ci-dessus traitent ce contenu uniquement pour produire vos résultats, selon des conditions qui interdisent l'entraînement.

Ce qu'il advient des commentaires que vous nous envoyez

Si vous notez un résultat ou écrivez au support, nous l'utilisons pour identifier ce qui ne fonctionne pas. Une notation n'est pas un canal pour le contenu de vos réunions :

  • une notation en elle-même nous indique que quelque chose n'allait pas, pas ce qui a été dit — le contenu de la réunion n'y est pas joint automatiquement ;
  • si un fragment de contenu nous aiderait à reproduire un problème, nous vous demandons d'abord, et vous l'envoyez volontairement ;
  • les commentaires ne sont jamais transmis à un fournisseur d'IA tiers à des fins d'entraînement ;
  • la correspondance de support suit la durée de conservation des demandes de support prévue à la section 07.
06

Partage de données avec des tiers

Nous ne partageons des données avec des tiers que lorsque cela est nécessaire au fonctionnement du Service.

CatégorieFinalitéRégionGaranties principales
Infrastructure cloudHébergement, stockage, calcul, réseau, bases de données.Centre de données netcup GmbH en Autriche (Espace économique européen).DPA, Clauses contractuelles types (CCT), chiffrement au repos et en transit.
Fournisseurs d'IA de transcriptionTranscription audio, diarisation, détection de la langue.États-Unis — Eleven Labs Inc., AssemblyAI Inc.Conditions API entreprise, TLS 1.2 ou version ultérieure, clause d'interdiction d'entraînement ; rétention par fournisseur, publiée sur notre page Sous-traitants.
Fournisseurs d'IA LLMRésumés, tâches, e-mails, chat IA.États-Unis — OpenAI OpCo, LLC, Google LLC, X.AI LLC ; OpenAI Ireland Ltd pour certains traitements non américains.Conditions entreprise / API, clause d'interdiction d'entraînement ; rétention par fournisseur, publiée sur notre page Sous-traitants.
FacturationPaiements, factures, gestion des abonnements, prévention de la fraude.Selon les conditions du prestataire de paiement.PCI DSS, DPA, CCT.
Analytique produitÉvénements produit anonymisés, statistiques agrégées, erreurs.Selon les conditions du fournisseur.Événements anonymisés uniquement, pas de contenu de réunion. Les cookies sont activés avec consentement.
Notifications par e-mailE-mails de service, alertes de sécurité, avis produit.Selon les conditions du fournisseur, CCT pour les données de l'UE.DPA, CCT.

Nous ne vendons pas vos données et ne les partageons pas à des fins publicitaires

IronMemo ne « vend » pas et ne « partage » pas de données personnelles ou de contenu de réunion au sens du CCPA tel que modifié par le CPRA.

Nous :

  • ne transmettons pas de données à des tiers à des fins de publicité ciblée ou comportementale intercontextuelle ;
  • ne recevons pas de contrepartie monétaire ou autre en échange ;
  • n'utilisons pas de données à des fins de profilage publicitaire.

Quand la divulgation de données est requise

Nous pouvons divulguer des données personnelles :

  • lorsque la loi, une décision de justice ou une demande d'une autorité de régulation l'exige ;
  • pour protéger les droits, la propriété ou la sécurité d'IronMemo, de nos utilisateurs ou de tiers ;
  • pour prévenir la fraude, les abus ou les violations de nos conditions ;
  • dans le cadre de transactions d'entreprise (fusion, acquisition, réorganisation) — avec notification aux utilisateurs.

Intégrations connectées par le client

Si un client connecte Zoom, Google Meet, Teams, Slack, Jira, Salesforce, HubSpot ou d'autres services, des données peuvent être transférées à ces services conformément aux paramètres de l'administrateur de l'espace de travail. Ces transferts sont effectués sur instruction du client et sont régis par les politiques de confidentialité des services concernés.

07

Stockage et suppression des données

Où les données sont stockées

RégionInfrastructureDétails
UE (Autriche)Centre de données netcup GmbH, Autriche (Espace économique européen)Tous les clients, depuis un seul emplacement de stockage. IronMemo est fourni en tant que service SaaS hébergé dans le cloud : les déploiements auto-hébergés, sur site, en cloud privé, avec stockage géré par le client ou avec clés de chiffrement gérées par le client ne sont pas disponibles actuellement, sauf mention expresse dans un Order Form Enterprise signé.

Durées de conservation

Catégorie de donnéesDurée de baseAprès annulation de l'abonnement
Données du compteTant que le compte est actif.30 jours.
Audio et vidéo de réunion30 jours par défaut. La suppression automatique peut être configurée à 7, 30 ou 90 jours, ou les enregistrements peuvent être conservés jusqu'à leur suppression manuelle. Sur Enterprise, un administrateur ou propriétaire peut définir une durée personnalisée pour l'ensemble de l'espace de travail, à partir de 24 heures.30 jours après l'annulation.
Fichiers importésIdentique à l'audio et à la vidéo de réunion : 30 jours par défaut, ou la durée définie pour l'espace de travail. Si vous supprimez un fichier vous-même, il quitte l'accès actif immédiatement et est supprimé du stockage dans les 30 jours.30 jours après l'annulation.
Transcriptions et résumés IASelon les paramètres de l'espace de travail.30 jours après l'annulation.
Prompts et résultats du chat IATant que la réunion ou l'espace de travail existe. Supprimez une réunion et ses prompts, résultats et index de chat sont supprimés avec elle ; la suppression des systèmes actifs se termine dans les 30 jours.30 jours après la suppression de l'espace de travail.
Index de recherche, embeddings et données dérivéesTant que le document source existe. Lorsque vous supprimez la source, les embeddings, entrées d'index et caches associés sont mis en file d'attente pour suppression et quittent les systèmes actifs dans les 30 jours.30 jours après la suppression de l'espace de travail.
Données d'intégrationTant que l'intégration est connectée. Les jetons d'actualisation et d'accès sont révoqués ou supprimés dès la déconnexion, dans la mesure où le fournisseur le rend techniquement possible.30 jours après la déconnexion.
Journaux techniques90 jours. Journaux de requêtes, données de performances, erreurs, informations de routage et identifiants techniques. Ils ne contiennent pas le contenu complet des réunions, sauf lorsqu'une investigation spécifique d'erreur l'exige.Conservés jusqu'à expiration de la durée.
Journaux de sécurité et d'audit12 mois. Sur Enterprise, une durée plus longue peut être convenue dans l'Order Form.Conservés jusqu'à expiration de la durée convenue.
Sauvegardes30 jours. Les données supprimées restent logiquement isolées, expirent avec le cycle de sauvegarde et sont remises en file d'attente pour suppression si une sauvegarde est restaurée.30 jours.
Documents de facturation7 ans, ou une autre durée exigée par la législation fiscale et comptable applicable.7 ans.
Demandes de support3 ans après la clôture. Les pièces jointes contenant votre contenu sont supprimées plus tôt, dès qu'elles ne sont plus nécessaires à la résolution de la demande.3 ans.

Les espaces de travail Enterprise peuvent définir des durées différentes pour l'audio/vidéo et pour les documents textuels ; le paramètre est appliqué par un administrateur ou propriétaire et couvre l'ensemble de l'espace de travail. Lorsqu'une durée définie ici expire, la tâche de suppression automatique supprime les données des systèmes actifs dans les 48 heures. La suppression que vous demandez vous-même suit le calendrier décrit dans « Comment demander la suppression » ci-dessous. La suppression définitive suit toujours le même ordre : les données disparaissent de l'interface immédiatement, quittent les principaux systèmes actifs dans les 30 jours, sont supprimées par la tâche automatique dans les 48 heures une fois la durée configurée expirée, expirent des sauvegardes à la fin du cycle de sauvegarde de 30 jours, et sont supprimées chez chaque sous-traitant ultérieur dans la durée publiée pour ce fournisseur sur notre page Sous-traitants. La seule exception est une mise en suspens juridique documentée ou une obligation de conservation imposée par la loi.

Que se passe-t-il quand un abonnement est annulé

  1. L'accès à l'espace de travail passe en mode lecture et exportation uniquement pendant 30 jours.
  2. L'administrateur peut exporter toutes les données (transcriptions, résumés, tâches) au format JSON/CSV.
  3. Après 30 jours, les données de l'espace de travail sont supprimées, sauf si la loi exige leur conservation.

Comment demander la suppression

MéthodeDétails
Dans l'applicationParamètres → Confidentialité → Supprimer les données / Supprimer le compte
E-maildsar@ironmemo.com — incluez l'adresse e-mail de votre compte et votre demande
Formulaire sur cette pageLe formulaire de demande de confidentialité en bas de cette Politique — votre adresse e-mail et votre demande

Nous accusons réception de la demande dans les 3 jours ouvrés et effectuons la suppression dans les 30 jours, sauf exigence légale contraire. Nous pouvons vous demander de vérifier votre identité avant la suppression.

08

Chiffrement et sécurité

MesureDescription
Chiffrement en transitLes données sont chiffrées en transit via TLS 1.2 ou version ultérieure. TLS 1.3 est utilisé lorsqu'il est pris en charge par le client, le point de terminaison et le fournisseur de service concernés.
Chiffrement au reposToutes les données stockées sont chiffrées au repos sur notre infrastructure d'hébergement.
Contrôle d'accèsModèle basé sur les rôles, permissions au niveau de l'espace de travail, SSO (SAML 2.0), provisionnement SCIM, principe du moindre privilège pour l'accès interne.
Journaux d'auditJournaux des actions des utilisateurs et des administrateurs pour la revue de sécurité et l'exportation à des fins de conformité.
Segmentation des donnéesSéparation logique des données au niveau de l'espace de travail avec isolation par locataire.
SurveillanceJournalisation centralisée, alertes de sécurité, suivi des erreurs, revue des incidents.
SauvegardesSauvegardes chiffrées quotidiennes, conservées 30 jours, dans le même centre de données. Les copies de sauvegarde restent logiquement isolées et ne sont pas remises en service actif ; si une sauvegarde est restaurée, les données que vous avez supprimées sont remises en file d'attente pour suppression.
Accès des employésLes ingénieurs d'IronMemo n'accèdent aux données client qu'avec l'autorisation du client et uniquement à des fins de support.

En savoir plus : ironmemo.com/security.

Notification de violation de sécurité

En cas de violation de sécurité confirmée affectant des données personnelles :

  • nous informons les clients concernés par e-mail dans les 72 heures suivant la découverte (conformément à l'art. 33 du RGPD) ;
  • nous informons l'autorité de contrôle compétente dans les délais requis par la loi ;
  • nous fournissons une description de l'incident, des données affectées, des mesures prises et des recommandations.
09

Gestion de vos données

Nous vous donnons le contrôle sur la façon dont vos données sont utilisées et stockées.

ContrôleOù configurer
Suppression de réunion — supprimez des enregistrements, transcriptions et résumés individuels.Tableau de bord → Réunion → Supprimer
Exportation des données — téléchargez transcriptions, résumés et tâches au format JSON/CSV.Paramètres → Confidentialité → Exporter les données
Suppression du compte — suppression complète de votre compte et de toutes les données associées.Paramètres → Confidentialité → Supprimer le compte
Suppression automatique des enregistrements — 30 jours par défaut ; suppression automatique des fichiers audio après 7, 30 ou 90 jours, ou conservation jusqu'à suppression manuelle. Sur Enterprise, un administrateur peut définir une durée personnalisée, à partir de 24 heures.Paramètres → Espace de travail → Conservation
Préférences de cookies — gérez les cookies analytiques et marketing.Bannière de cookies sur le site web
Communications marketing — désabonnement des e-mails.Le lien « Se désabonner » dans chaque e-mail
Intégrations — connectez et déconnectez les services tiers.Paramètres → Intégrations

Nous n'utilisons pas votre contenu pour entraîner les propres modèles d'IA d'IronMemo, il n'y a donc pas de paramètre d'entraînement à désactiver. Cet engagement s'applique à chaque espace de travail par défaut.

10

Vos droits

Selon votre pays, votre rôle et la législation applicable, vous pouvez disposer des droits suivants :

DroitRGPDCCPA / CPRAComment l'exercer
Accès aux donnéesArt. 15Droit de connaître / d'accèsParamètres → Confidentialité → Exporter les données ; ou e-mail à dsar@ironmemo.com
RectificationArt. 16Droit de rectificationModifiez votre profil dans les Paramètres ou envoyez une demande à dsar@ironmemo.com
SuppressionArt. 17Droit de suppressionSupprimez dans l'espace de travail ou demandez via dsar@ironmemo.com
PortabilitéArt. 20Droit à la portabilité des donnéesExportez les données au format JSON/CSV via les Paramètres
Opposition au traitementArt. 21Droit de refuser la vente/le partagedsar@ironmemo.com
Limitation du traitementArt. 18Partiellement applicabledsar@ironmemo.com
Retrait du consentementArt. 7Retrait du consentementPréférences de cookies ; désabonnement des e-mails ; Paramètres → Confidentialité
Non-discriminationDroit à la non-discriminationNous ne discriminons pas les utilisateurs qui exercent leurs droits.

Délais de réponse

RGPD : sans retard excessif, dans un délai d'un mois. Peut être prolongé de deux mois pour les demandes complexes — avec notification.

CCPA / CPRA : dans un délai de 45 jours calendaires. Peut être prolongé de 45 jours supplémentaires — avec notification.

Vérification

Pour protéger vos données, nous pouvons vous demander de vérifier votre identité avant de traiter une demande. Si nous ne pouvons pas vérifier votre identité, nous ne serons pas en mesure de traiter la demande.

Mandataires autorisés

Vous pouvez soumettre une demande par l'intermédiaire d'un mandataire autorisé. Le mandataire doit présenter une autorisation écrite, et nous pouvons en outre vous demander de vérifier votre identité. Envoyez les demandes par mandataire à dsar@ironmemo.com.

Recours

Si vous n'êtes pas d'accord avec notre décision concernant votre demande, envoyez un recours à dsar@ironmemo.com. Si le RGPD s'applique à vous, vous pouvez également contacter l'autorité de protection des données de votre pays de résidence.

11

Cookies

IronMemo utilise des cookies et des technologies similaires.

TypeFinalitéBaseDésactivable ?Durée de vie
Strictement nécessairesAuthentification, session, sécurité, protection CSRF, préférences de cookies.Intérêt légitime ; exécution du contrat.Non.Session — jusqu'à la fermeture du navigateur ; persistants — jusqu'à 12 mois.
FonctionnelsLangue, région, paramètres d'interface.Consentement ou intérêt légitime.Oui.Jusqu'à 12 mois.
AnalytiquesCompréhension de l'utilisation du site, erreurs, statistiques agrégées.Consentement.Oui.Jusqu'à 12 mois.
MarketingMesure de campagnes, attribution. Activés uniquement avec consentement explicite.Consentement.Oui.Jusqu'à 12 mois.

Comment gérer les cookies

  • Bannière de cookies lors de votre première visite sur le site — choisissez quelles catégories de cookies autoriser.
  • Paramètres du navigateur — limitez ou bloquez les cookies. Certaines fonctionnalités peuvent ne pas fonctionner correctement sans les cookies strictement nécessaires.
12

Enregistrements de réunion et consentement des participants

IronMemo enregistre les réunions via Zoom, Google Meet et Microsoft Teams en utilisant un bot participant ou des API natives.

Responsabilité du consentement

L'administrateur de l'espace de travail et l'organisation cliente sont responsables de l'obtention du consentement des participants conformément aux lois applicables, aux politiques internes et aux obligations contractuelles. Cela inclut l'information des participants sur l'enregistrement, la transcription, le traitement IA et le stockage.

Notification d'enregistrement

Par défaut, IronMemo active une notification visuelle d'enregistrement (nom du bot, bannière dans l'interface de la plateforme de réunion) lorsque la plateforme le permet. L'administrateur peut configurer les notifications dans les paramètres de l'espace de travail.

Juridictions aux exigences plus strictes

Dans plusieurs juridictions (Californie, Allemagne, Autriche, certains États américains et d'autres), l'enregistrement d'un appel nécessite le consentement de tous les participants. Le client doit prendre en compte les exigences légales des pays, régions et secteurs d'activité où se trouvent les participants à la réunion.

13

Enfants

IronMemo est destiné à être utilisé par des organisations et des équipes professionnelles.

  • Âge minimum : 16 ans dans le contexte du RGPD, 13 ans dans le contexte du COPPA.
  • Nous ne collectons pas sciemment de données personnelles d'enfants.
  • Si vous pensez qu'un enfant a fourni des données personnelles à IronMemo, écrivez à dsar@ironmemo.com. Nous examinerons la demande et supprimerons les données.
14

Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique lorsque le produit, les technologies, les sous-traitants, les exigences légales ou nos pratiques de traitement des données changent.

  • Modifications substantielles : notification par e-mail et/ou notification dans l'application 30 jours avant l'entrée en vigueur des modifications. Une modification est substantielle lorsqu'elle affecte la règle d'interdiction d'entraînement, les catégories de données que nous collectons, les finalités du traitement, les principales durées de conservation, les règles de transfert de données, la liste des principaux sous-traitants, vos droits, l'entité contractante ou les conditions de traitement des données des clients entreprise.
  • Canaux de notification : e-mail au titulaire du compte, e-mail à l'administrateur entreprise, bannière dans l'application, avis dans le panneau d'administration de l'espace de travail, et avis visible sur cette page.
  • Modifications non substantielles (clarifications rédactionnelles, mises à jour de coordonnées) : prennent effet dès la publication de la version mise à jour sur cette page.
  • Version 2.1 (28 juillet 2026) - une correction, pas un changement de pratique : la description de l'entraînement de modèles d'IA sur les données clients a été supprimée car elle ne reflétait pas le fonctionnement du Service. Elle prend effet dès sa publication plutôt qu'après la période de préavis de 30 jours ci-dessus, car cette période vise à vous protéger avant l'élargissement du traitement - et rien ici n'élargit le traitement.
  • Version 2.2 (30 juillet 2026) - l'entité contractante est correctement désignée comme ALCHEMAX LLC, dba IronMemo ; les adresses de contact ont été transférées vers le domaine ironmemo.com ; la description de l'hébergement correspond désormais à l'Annexe III du DPA (netcup GmbH, Autriche) au lieu de nommer des régions AWS et des déploiements auto-hébergés qui n'ont jamais été proposés ; l'algorithme de chiffrement et la déclaration d'audit SOC 2 ont été supprimés car non vérifiés. Aucun traitement n'a été ajouté, élargi ou démarré. Des canaux de contact dédiés sont publiés dans la section 17 : privacy@ironmemo.com pour les questions de confidentialité, dsar@ironmemo.com pour les demandes des personnes concernées, security@ironmemo.com pour les signalements de vulnérabilités, dpa@ironmemo.com pour le DPA et les sous-traitants, legal@ironmemo.com pour les avis juridiques. La section 07 indique désormais le plancher de 24 heures pour la conservation personnalisée Enterprise et le plafond de 48 heures pour la tâche de suppression automatique, et corrige la durée de conservation des documents de facturation de 5 à 7 ans pour se conformer à la législation fiscale et comptable ; la section 17 nomme la fonction de Privacy Officer.
  • Version 2.3 (31 juillet 2026) - un passage de précision, pas un changement de pratique. La section 02 détaille ce que la télémétrie anonymisée ne contient jamais ; la section 05 explique ce qu'il advient d'une notation ou d'un message de support ; la section 07 ajoute des lignes pour les fichiers importés, les prompts et résultats du chat IA, les journaux techniques et les sauvegardes, indique que les jetons d'accès sont révoqués dès la déconnexion d'une intégration, corrige la durée des journaux de sécurité et d'audit à 12 mois avec une durée plus longue disponible pour Enterprise par Order Form, et détaille l'ordre dans lequel la suppression s'effectue, y compris l'exception de mise en suspens juridique ; la section 14 liste ce qui constitue une modification substantielle, les canaux utilisés pour l'annoncer, et les modifications qui nécessiteraient votre consentement plutôt qu'une simple notification. Un formulaire de demande de confidentialité est publié en bas de cette page. Aucun traitement n'a été ajouté, élargi ou démarré.
  • Version 2.4 (31 juillet 2026) - l'entité contractante est Oxford Construction LLC (California Entity No. 202131210808), 1968 South Coast Highway, Suite 4811, Laguna Beach, CA 92651, United States. IronMemo est le nom du produit et non une entité juridique distincte ; lorsque la présente Politique mentionne « IronMemo », elle désigne Oxford Construction LLC. Rien d'autre n'a changé : aucun traitement, durée de conservation, sous-traitant, mécanisme de transfert ou droit n'a été ajouté, élargi ou supprimé par cette version.
  • Version 2.5 (3 août 2026) - une clause de langue de référence est ajoutée : la présente Politique est tenue en anglais, les traductions sont fournies à titre de commodité et, en cas de divergence entre une traduction et la version anglaise, la version anglaise prévaut. Une clarification de rédaction, non un changement de pratique - elle prend effet à sa publication.
  • Version 2.6 (28 août 2026) - une correction factuelle de la ligne de portée : la Politique s'applique au site web ironmemo.com, au produit SaaS en nuage, à l'API, aux déploiements entreprise et au support. Les applications mobiles et de bureau sont retirées de la portée car de telles applications n'existent pas et ne sont pas proposées aujourd'hui ; si elles sont lancées, cette Politique sera mise à jour avant leur sortie. Une correction de formulation, pas un changement de pratique - elle prend effet à sa publication.

Modifications qui nécessiteraient votre consentement, pas une simple notification

Une notification ne suffirait pas si nous décidions un jour de :

  • utiliser le contenu de réunion pour entraîner des modèles d'IA, ce que nous ne faisons pas aujourd'hui ;
  • utiliser vos données à des fins publicitaires ;
  • transmettre vos données à un nouveau responsable de traitement indépendant ;
  • utiliser des empreintes vocales ou de l'identification biométrique ;
  • modifier les finalités du traitement vers quelque chose d'incompatible avec la finalité pour laquelle les données ont été collectées.

Chacune de ces hypothèses nécessiterait un consentement explicite distinct. Aucune d'entre elles n'est en place aujourd'hui, et aucune n'est prévue.

15

Divulgations supplémentaires pour les États américains

Certaines lois étatiques américaines (CCPA/CPRA, Virginia VCDPA, Colorado CPA, Connecticut CTDPA et autres) exigent des divulgations supplémentaires.

Catégorie de données personnellesUtilisationDivulgation à des tiers
Identifiants (nom, adresse e-mail, adresse IP, identifiant d'appareil)Fourniture du Service, sécurité, support, amélioration du produit, communication.Fournisseurs d'infrastructure et de services, fournisseurs d'IA, autorités gouvernementales lorsque la loi l'exige.
Informations commerciales (historique des transactions, plan d'abonnement)Facturation, prévention de la fraude, comptabilité.Prestataire de paiement, auditeurs.
Données d'activité Internet (journaux, utilisation des fonctionnalités)Sécurité, amélioration du produit, diagnostic des erreurs.Fournisseur d'analytique (données anonymisées).
Contenu utilisateur (enregistrements de réunion, transcriptions, résumés)Fourniture du Service ; amélioration des modèles IronMemo (lorsque le paramètre est activé, sous forme anonymisée).Fournisseurs d'IA (sous-traitants) pour le traitement.
Données de géolocalisation (pays/région par IP)Sécurité et prévention de la fraude.Non divulguées à des tiers.

Nous ne « vendons » pas de données personnelles. Nous ne « partageons » pas de données personnelles à des fins de publicité comportementale intercontextuelle. Nous ne traitons pas de données personnelles sensibles à des fins qui déclenchent le droit de limitation.

16

Transferts internationaux de données

L'entité contractante d'IronMemo, Oxford Construction LLC, est immatriculée dans l'État de Californie, États-Unis. Les données clients sont stockées sur une infrastructure située en Autriche (Espace économique européen), et les données personnelles peuvent également être traitées aux États-Unis par les sous-traitants listés sur notre page Sous-traitants.

Mécanismes de transfert (EEE/Royaume-Uni → États-Unis)

  • Clauses contractuelles types (CCT) — en place avec chaque sous-traitant qui traite les données de résidents de l'UE/du Royaume-Uni.
  • Avenant relatif au traitement des données (DPA) — disponible pour les clients entreprise sur demande à dpa@ironmemo.com.

Nous appliquons les garanties décrites dans la présente Politique quel que soit le lieu de traitement des données.

17

Contact

ChampValeur
Dénomination socialeOxford Construction LLC
California Entity No.202131210808
Adresse du siège1968 South Coast Highway, Suite 4811, Laguna Beach, CA 92651, United States
JuridictionÉtat de Californie, États-Unis
Fonction responsablePrivacy Officer — Juridique et Conformité
Questions de confidentialitéprivacy@ironmemo.com
Demandes des personnes concernées (accès, suppression, portabilité, opposition, recours)dsar@ironmemo.com
Signalements de sécurité et divulgation de vulnérabilitéssecurity@ironmemo.com
DPA et sous-traitantsdpa@ironmemo.com
Avis juridiques et Conditions d'utilisationlegal@ironmemo.com
Demandes généralesinfo@ironmemo.com

Qui est responsable au sein d'IronMemo

La confidentialité relève d'une fonction interne de Privacy Officer au sein du département Juridique et Conformité. Nous publions la fonction et non le nom d'une personne. Elle est responsable des demandes des personnes concernées, des plaintes relatives à la confidentialité, des revues de confidentialité des sous-traitants, du registre des activités de traitement, des mises à jour de la présente Politique, de la coordination avec la Sécurité et des évaluations de transferts internationaux. IronMemo n'a pas désigné de Délégué à la protection des données au titre de l'article 37 du RGPD ni de représentant dans l'UE au titre de l'article 27 ; chaque désignation ferait l'objet d'une évaluation documentée avant tout lancement commercial dans l'Espace économique européen. Contactez cette fonction à l'adresse privacy@ironmemo.com.

Droit de contacter une autorité de contrôle

Si le RGPD s'applique à vous, vous pouvez contacter l'autorité de protection des données du pays de votre résidence, de votre lieu de travail ou de la violation présumée.

Des questions ? Écrivez-nous : privacy@ironmemo.com

Posez une question relative à la confidentialité

Décrivez votre question ou le problème, et indiquez-nous où vous répondre. Ce formulaire ouvre votre client de messagerie avec la demande déjà rédigée - rien ne nous parvient tant que vous ne l'envoyez pas depuis celui-ci.

Pas de client de messagerie ? Écrivez à privacy@ironmemo.com