Politique de confidentialité

Comment OpenWhispr gère vos données.

Dernière mise à jour : 1er octobre 2026

La version anglaise de ce document fait autorité et prévaut en cas de divergence avec une traduction. Les versions localisées sont fournies par commodité et doivent être examinées avec un conseil juridique avant de s’y fier.

Vue d'ensemble

OpenWhispr est publié et exploité par Gizmo Labs Inc., société du Delaware (221 W 9th Street, Wilmington, Delaware 19801, États-Unis), qui est responsable des informations personnelles décrites dans la présente politique (en tant que « responsable du traitement »). OpenWhispr est une application de bureau et mobile de dictée et de prise de notes de réunion conçue autour de la confidentialité. Vous choisissez comment votre voix est traitée : sur votre appareil ou via OpenWhispr Cloud, et, dans l'application de bureau, également via un fournisseur que vous connectez avec votre propre clé API. Vous pouvez modifier ce choix à tout moment dans les Paramètres, et la présente politique explique ce que chaque option implique.

Cette politique explique précisément quelles données OpenWhispr collecte, où elles résident, qui d'autre y accède, et comment les contrôler ou les supprimer. Pour un résumé clair de la façon dont nous traitons vos données et de ce que nous n'en faisons jamais, consultez notre page Sécurité.

Vos données en un coup d'œil

Un résumé parcourable de ce que nous collectons et de sa destination. Les descriptions complètes figurent ci-dessous.

CatégorieOù elles résidentQui d'autre y accèdeFacultatif ?
Compte et facturationNotre base de données cloudNeon, StripeNécessaire pour se connecter et acheter un forfait
Voix et audioVotre appareil (l'application de bureau conserve l'audio des dictées 30 jours par défaut)Fournisseurs d'OpenWhispr Cloud, ou votre propre fournisseur (BYOK) ; personne en mode localVous choisissez le mode
TranscriptionsSQLite sur l'appareil ; notre base de données cloud si sauvegardées (application de bureau)Neon (si sauvegardées) ; fournisseurs d'IA d'OpenWhispr Cloud pour le nettoyage, ou le vôtre (BYOK)Sauvegarde cloud désactivée par défaut sur ordinateur
Notes et conversations avec l'agentSQLite sur l'appareil ; notre base de données cloud si sauvegardées, partagées ou en espace d'équipeNeon et OpenAI (indexation pour la recherche) pour les notes dans notre cloud ; Mem0 (mémoire de l'agent) ; Exa (recherche web de l'agent) ; sous-traitants IA d'OpenWhispr Cloud, ou les vôtres (BYOK)Facultatif ; sauvegarde mobile activée par défaut pour les forfaits payants
CalendriersSur l'appareil uniquementGoogle ou Microsoft (le calendrier connecté) ; votre fournisseur d'IA si vous interrogez l'agent sur des événementsConnexion facultative
Signaux de détection de réunionEn mémoire sur l'appareil uniquementPersonneDésactivable
Journaux de service (requêtes cloud)Notre base de données cloudNeonNon facultatif pour les requêtes OpenWhispr Cloud ; supprimés avec votre compte
Analytique, attribution et achats des applications mobilesServeurs des fournisseurs (applications mobiles)AppsFlyer, RevenueCat, Superwall, SentryAnalytique et attribution : désactivables via l'option « Usage Analytics » ; sur iOS, attribution uniquement si vous autorisez le suivi. Le traitement des achats est obligatoire pour acheter dans l'application
Analytique du site et publicitésVotre navigateur (cookies) et les serveurs des fournisseursGoogle (Analytics 4, Ads), Meta ; Vercel (statistiques sans cookies)Sur option (EEE, R.-U., Suisse), refus possible ailleurs (GPC respecté pour la publicité)
Identification des visiteurs B2BVotre navigateur (script)RB2BVisiteurs des États-Unis uniquement ; activé par défaut (désactivation possible, GPC respecté)
Programme de parrainageNotre base de données cloudNeon ; Resend (e-mails d'invitation)Facultatif
Insights et classementsVotre appareil ; notre base de données cloud si vous synchronisez ou participezClassements : membres de votre espace de travail ou personnes ayant le même domaine d'e-mail professionnelSynchronisation et classements désactivés jusqu'à leur activation
Messages de support et commerciauxNos outils de messagerie et de supportGoogle Workspace, Linear, SlackUniquement si vous nous contactez
E-mails marketingNotre fournisseur d'e-mailResendDésinscription en un clic

Informations que nous collectons

Compte et facturation

Lorsque vous créez un compte OpenWhispr, nous collectons le minimum nécessaire pour le gérer :

  • Inscription par e-mail/mot de passe : e-mail, nom et un mot de passe haché (nous ne stockons jamais votre mot de passe en clair)
  • Connexion Google, Microsoft ou Apple : e-mail, nom et profil de base fournis par ce fournisseur. Nous ne recevons jamais votre mot de passe pour ce compte.
  • Forfaits payants : informations de facturation traitées par Stripe. Nous conservons votre identifiant client et l'état de votre abonnement, jamais votre numéro de carte complet.
  • Enregistrements de session pour l'authentification et le rafraîchissement automatique de la session, y compris l'adresse IP et le type de navigateur ou d'appareil de chaque session connectée, que nous utilisons pour sécuriser votre compte
  • Cookies du site pour l'analytique et la publicité, soumis à vos choix en matière de cookies (sur option dans l'EEE, au Royaume-Uni et en Suisse, refus possible ailleurs). Consultez notre Politique relative aux cookies.

Voix, audio et transcriptions

L'application de bureau propose trois modes de transcription ; l'application mobile propose le traitement local et OpenWhispr Cloud. Vous choisissez celui qui correspond à vos besoins et vous pouvez en changer à tout moment dans les Paramètres.

  • Traitement local. OpenWhispr peut exécuter la reconnaissance vocale entièrement sur votre appareil grâce à des modèles open source locaux. Lorsque vous choisissez ce mode, aucun audio n'est transmis nulle part.
  • Utilisez votre propre clé API. Si vous fournissez votre propre clé API pour un fournisseur de transcription tiers, votre audio est envoyé directement à ce fournisseur pour traitement sous votre compte. Sa politique de confidentialité s'applique. Nous ne voyons, ne stockons ni ne relayons cet audio.
  • OpenWhispr Cloud. Notre service de transcription géré. L'audio est envoyé à notre API, ou directement à l'un de nos fournisseurs de reconnaissance vocale pour la transcription en direct, traité en temps réel, et n'est pas stocké par nos soins. Nous conservons un relevé d'utilisation de chaque transcription (nombre de mots, fournisseur, modèle et durée) pour exploiter et facturer le service, mais pas le texte lui-même, sauf si vous activez la sauvegarde cloud. Nous n'utilisons pas vos données pour entraîner des modèles d'IA. Consultez notre page Sécurité pour les options de refus de l'entraînement ; la liste actuelle des fournisseurs figure dans le tableau des sous-traitants ultérieurs ci-dessous.

Conservation audio (application de bureau, activée par défaut). L'application de bureau conserve par défaut l'audio enregistré de vos dictées sur votre appareil pendant 30 jours, afin que vous puissiez le réécouter ou le retraiter, puis le supprime automatiquement. Vous pouvez choisir une durée plus courte ou plus longue (jusqu'à 90 jours) ou désactiver cette option dans les Paramètres. L'audio conservé n'est jamais synchronisé vers OpenWhispr Cloud ; il ne quitte votre appareil que si vous choisissez de retranscrire un enregistrement, auquel cas il est envoyé au service de transcription que vous avez sélectionné. Les enregistrements de réunion ne sont pas conservés (voir Capture de l'audio système ci-dessous).

Le texte transcrit est stocké dans une base de données SQLite locale sur votre appareil. Dans l'application de bureau, si vous activez la sauvegarde cloud (désactivée par défaut, disponible avec les forfaits payants), vos transcriptions — le texte final et le texte brut avant nettoyage — sont également stockées dans notre base de données cloud afin d'apparaître sur tous vos appareils. L'application mobile conserve l'historique des dictées uniquement sur votre appareil.

Dictionnaire personnalisé. Si vous ajoutez des mots ou des expressions (termes techniques, noms, jargon) — ou si OpenWhispr les apprend à partir de vos corrections —, ils sont stockés sur votre appareil et transmis à votre fournisseur de transcription et de nettoyage par IA comme indice. Si la sauvegarde cloud est activée, votre dictionnaire est également synchronisé avec notre base de données cloud. Ils ne servent à rien d'autre.

Notes et conversations avec l'agent IA

Les notes sont stockées sur votre appareil dans une base de données SQLite locale. Une note peut contenir un titre, un contenu, des versions enrichies par l'IA (si vous utilisez la fonction d'enrichissement) et — pour les notes de réunion — la transcription de la réunion et la liste des participants issue de votre invitation au calendrier.

Sauvegarde cloud et partage (facultatifs). Si vous activez la sauvegarde cloud (disponible avec les forfaits payants), vos notes, dossiers, dictionnaire et extraits — et, dans l'application de bureau, vos conversations avec l'agent et vos transcriptions — sont stockés dans notre base de données cloud (Neon, chiffrée au repos) afin que vous puissiez y accéder depuis tous vos appareils. La sauvegarde est désactivée par défaut dans l'application de bureau et activée par défaut dans l'application mobile, et vous pouvez la désactiver à tout moment. Les notes que vous partagez, ainsi que les notes des espaces d'équipe, sont stockées dans notre cloud quel que soit ce paramètre. Lorsqu'une note se trouve dans notre cloud, nous envoyons son texte à OpenAI pour l'indexer en vue de la recherche. L'audio n'est jamais synchronisé. La synchronisation des Insights, une option distincte que vous devez activer, téléverse des compteurs sans contenu (nombre de mots, date et heure de chaque dictée, durées et types de modèles).

L'agent IA (facultatif). Lorsque vous utilisez l'agent IA, votre requête et tout résultat d'outil (notes qu'il lit, événements de calendrier qu'il interroge, recherches web, contenu du presse-papiers que vous lui demandez de traiter) sont envoyés au fournisseur d'IA que vous avez configuré, ou restent sur votre appareil si vous l'exécutez avec un modèle local. Quel que soit le modèle utilisé, les recherches web effectuées par l'agent passent par OpenWhispr vers notre fournisseur de recherche, Exa, et, si la sauvegarde cloud est activée, les recherches dans les notes sont prises en charge par notre cloud, qui fait appel à OpenAI pour traiter la recherche. Via OpenWhispr Cloud, l'agent conserve également une mémoire à long terme de vos conversations, stockée par notre fournisseur Mem0, afin de pouvoir se souvenir du contexte antérieur ; cette mémoire est supprimée lorsque vous supprimez votre compte.

Recherche sémantique locale. Les notes sont indexées pour la recherche sur votre appareil par un petit modèle d'embedding qui s'exécute localement, et cet index local ne quitte jamais votre machine. Les notes stockées dans notre cloud y sont également indexées, comme décrit ci-dessus.

Calendriers (facultatif)

La connexion d'un calendrier est facultative. Vous pouvez connecter Google Calendar ou un calendrier Microsoft Outlook / Microsoft 365, ou, sur un Mac, autoriser OpenWhispr à lire l'application Calendrier. OpenWhispr lit la liste de vos calendriers et vos événements à venir (en lecture seule — nous ne créons, ne modifions ni ne supprimons jamais rien) et utilise ces données pour :

  • Vous avertir lorsqu'une réunion planifiée est sur le point de commencer
  • Suggérer un titre pour votre note de réunion d'après le nom de l'événement
  • Joindre à cette note les participants de l'invitation au calendrier

Les événements à venir sont mis en cache localement, aux côtés de vos notes et de vos transcriptions. La connexion s'établit directement entre votre appareil et votre fournisseur de calendrier ; nous ne stockons pas votre calendrier sur nos serveurs, ne le partageons pas et ne l'utilisons pas pour la publicité ou l'entraînement d'IA. Les détails d'un événement ne parviennent à nos serveurs et à votre fournisseur d'IA que lorsque vous interrogez l'agent IA à leur sujet, et le titre et la liste des participants d'une note de réunion sont synchronisés avec la note si celle-ci est sauvegardée ou partagée.

Déconnectez-vous depuis les paramètres d'OpenWhispr pour supprimer le cache local, ou révoquez l'accès à tout moment via vos autorisations de compte Google ou les autorisations d'applications de votre compte Microsoft.

Usage limité. L'utilisation et le transfert par OpenWhispr des informations reçues des API Google vers toute autre application sont conformes à la politique relative aux données utilisateur des services API Google, y compris les exigences d'usage limité.

Signaux de détection de réunion

OpenWhispr peut détecter qu'une réunion est en cours afin de vous proposer de prendre une note. Pour cela, il surveille deux choses sur votre appareil uniquement :

  • Si des applications de réunion connues (Zoom, Teams, Webex, FaceTime) sont en cours d'exécution sur votre ordinateur
  • Si une application utilise actuellement votre microphone (sur macOS, Windows et Linux)

OpenWhispr ne capte pas ce que font ces autres applications, ce qu'elles enregistrent, ni qui participe à l'appel. Il sait seulement le fait binaire qu'« une application de réunion est ouverte » ou que « le micro est utilisé ». Ces signaux sont conservés en mémoire uniquement et ne sont jamais envoyés où que ce soit (si vous activez la journalisation de débogage, le fichier journal local de l'application indique quelle application de réunion a été détectée). Vous pouvez désactiver la détection de réunion dans les Paramètres.

Capture de l'audio système (facultatif). OpenWhispr peut enregistrer à la fois votre microphone et l'audio provenant d'autres applications afin de transcrire les deux côtés d'une réunion. Cela fonctionne sur macOS 14.2 ou version ultérieure, où vous devez d'abord accorder l'autorisation « Enregistrement de l'audio système » de macOS, ainsi que sur Windows et Linux. L'audio des réunions, provenant de votre microphone comme des autres applications, est traité pendant l'enregistrement et n'est pas conservé. Pour distinguer les intervenants, l'application peut écrire une copie de travail temporaire sur votre ordinateur, qu'elle supprime après le traitement.

Fonctionnalités basées sur l'accessibilité

La première fois que vous utilisez OpenWhispr pour coller une transcription, il demande l'autorisation d'accessibilité de votre système d'exploitation. Nous l'utilisons pour deux choses :

  • Collage automatique : colle votre texte transcrit dans le champ de texte que vous avez sélectionné, pour vous éviter de copier-coller manuellement.
  • Apprentissage des corrections : pendant 30 secondes maximum après un collage, OpenWhispr observe le champ de texte sélectionné pour détecter les modifications que vous apportez au texte qu'il a collé. Si vous corrigez un mot mal orthographié, OpenWhispr ajoute le mot corrigé à votre dictionnaire personnalisé (voir ci-dessus) afin que les transcriptions futures soient plus précises. Le texte qu'il observe n'est jamais envoyé à OpenWhispr ni à un tiers. Vous pouvez désactiver cette fonction avec l'option « Apprentissage automatique à partir des corrections » dans les Paramètres.

Vous pouvez révoquer l'autorisation d'accessibilité dans les paramètres de votre système d'exploitation à tout moment, ce qui désactive les deux fonctionnalités.

Journaux de service (OpenWhispr Cloud)

Lorsque vous utilisez OpenWhispr Cloud, nos serveurs enregistrent des détails techniques sur chaque requête afin que nous puissions exploiter et facturer le service, en assurer le support et le corriger :

  • Durée, taille et format de l'audio
  • Fournisseur de reconnaissance vocale, modèle, temps de traitement, langue et nombre de mots
  • Fournisseur du modèle d'IA, modèle, temps de traitement et nombre de tokens
  • Temps d'aller-retour et informations sur les erreurs, y compris les messages d'erreur de nos fournisseurs
  • Informations sur le client (type de client et version de l'application)

Ces enregistrements sont liés à votre compte et à un identifiant aléatoire propre à chaque session de l'application, et ils n'incluent jamais votre audio ni le texte que vous dictez. Nous les utilisons pour exploiter OpenWhispr, en assurer le support et l'améliorer, ainsi que pour identifier les canaux marketing qui amènent des utilisateurs actifs ; ils ne sont jamais vendus ni partagés avec des annonceurs. Ils sont enregistrés pour les requêtes OpenWhispr Cloud quels que soient vos paramètres — le paramètre « Analyse d'utilisation » de l'application de bureau ne les désactive pas actuellement.

Programme de parrainage (facultatif)

Si vous participez au programme de parrainage, nous collectons :

  • Votre code de parrainage unique et les invitations que vous envoyez
  • Les adresses e-mail des personnes que vous invitez (téléversées sur nos serveurs afin de suivre les conversions et de prévenir les abus)
  • Les visites sur votre lien de parrainage (adresse IP, agent utilisateur, URL de provenance)
  • Si un parrainage aboutit à une inscription ou à un abonnement

Nous n'envoyons un e-mail à un destinataire que lorsque vous êtes à l'origine de l'invitation. Les données de parrainage servent à attribuer les récompenses et à prévenir les abus — rien d'autre.

Applications mobiles : analytique, attribution et achats intégrés

Nos applications mobiles intègrent un petit nombre de composants logiciels tiers (SDK) que l'application de bureau n'utilise pas. Ils nous aident à comprendre comment les applications sont utilisées et quelles actions marketing fonctionnent, et ils traitent les achats intégrés. Nous utilisons ce qu'ils collectent pour améliorer le produit ainsi que pour mesurer et développer notre marketing. Aucun d'eux ne reçoit jamais votre audio, vos transcriptions, vos notes ou vos conversations avec l'agent.

  • AppsFlyer (attribution et analytique de l'application). Nous indique quelles publicités et quelles campagnes donnent lieu à des installations et à des abonnements, et comment l'application est utilisée, afin d'améliorer le produit et de bien employer notre budget marketing. Il reçoit les identifiants d'appareil et publicitaires, l'adresse IP, les informations sur l'appareil et le système d'exploitation, ainsi que des événements de l'application : installation, ouverture, tutoriel terminé, affichage de l'écran de passage à l'offre payante, transcription terminée (la source et le fournisseur uniquement, jamais le texte) et début d'abonnement, auxquels s'ajoute un petit ensemble de propriétés sans contenu, telles que l'écran de passage à l'offre payante affiché et le produit acheté. Sur iOS, AppsFlyer ne fonctionne que si vous autorisez le suivi lorsqu'Apple vous le demande ; si vous refusez, rien ne lui est transmis. AppsFlyer peut également servir à mesurer le marketing de notre application de bureau ; il y recevrait le même type de données, et jamais le contenu de vos dictées.
  • RevenueCat (achats intégrés). Enregistre et vérifie les achats effectués via l'App Store ou Google Play, afin que votre forfait reste synchronisé entre vos appareils et que nous puissions comprendre les revenus d'abonnement. Il reçoit un identifiant de facturation aléatoire associé à votre compte (et non votre e-mail), le reçu d'achat de la boutique, l'état de votre abonnement, le type d'appareil et le système d'exploitation, ainsi que votre adresse IP.
  • Superwall (écrans de passage à l'offre payante). Fait fonctionner les écrans de passage à l'offre payante (paywalls) de l'application et nous permet de tester les designs et les tarifs les plus efficaces, afin d'améliorer cette étape. Il reçoit le même identifiant de facturation aléatoire, l'appareil, le système d'exploitation et la version de l'application, votre forfait et votre état d'utilisation (forfait, période d'essai, mots utilisés et restants, mode de traitement), ainsi que les événements de ces écrans : affichage, fermeture et achat.
  • Sentry (rapports de plantage et d'erreur). Collecte les rapports de plantage, les messages d'erreur et les messages de journal de l'application afin que nous puissions corriger les bugs. Il est configuré pour ne transmettre aucun identifiant personnel, et un court enregistrement de l'écran n'est capturé qu'en cas d'erreur, le texte affiché étant masqué. Les rapports d'erreur sont soumis à la même option « Usage Analytics » qu'AppsFlyer.
  • Vos choix. Désactivez l'option « Usage Analytics » (statistiques d'utilisation) dans les paramètres « Privacy & Data » (confidentialité et données) de l'application pour arrêter la collecte analytique. Sur iOS, vous pouvez également modifier l'autorisation de suivi à tout moment dans Réglages → Confidentialité et sécurité → Suivi. RevenueCat et Superwall sont nécessaires pour effectuer et gérer les achats intégrés et ne peuvent pas être désactivés séparément.

Comment nous utilisons vos informations

Nous utilisons les données que nous collectons aux fins décrites ci-dessous. Si vous vous trouvez dans l'EEE ou au Royaume-Uni, la base juridique de chacune d'elles est expliquée dans la section Utilisateurs internationaux.

Fourniture du service

  • • Fournir les fonctionnalités de transcription, de notes, de synchronisation, de partage, d'équipe et d'agent
  • • Traiter les paiements et gérer les abonnements
  • • Envoyer des messages liés au service et distribuer les mises à jour logicielles
  • • Assurer le support client

Sécurité et amélioration

  • • Utiliser les journaux de service pour exploiter OpenWhispr, en assurer le support et l'améliorer
  • • Corriger les bugs et développer de nouvelles fonctionnalités
  • • Sécuriser les comptes et prévenir la fraude et les abus, y compris dans le cadre de notre programme de parrainage
  • • Respecter nos obligations légales, par exemple conserver les registres fiscaux et répondre aux demandes légalement fondées

Marketing et croissance

  • • Vous envoyer par e-mail des nouveautés produit et des offres concernant nos propres forfaits (désinscription possible à tout moment)
  • • Mesurer quelles publicités et quelles campagnes génèrent des visites, des installations et des abonnements, et montrer nos publicités aux personnes ayant visité notre site web
  • • Tester et améliorer nos écrans de passage à l'offre payante et nos tarifs, et comprendre les abonnements et les renouvellements
  • • Identifier les personnes et les entreprises des États-Unis qui visitent notre site web, et inviter certains utilisateurs à des appels de retour d'expérience

Nous n'utilisons jamais votre contenu transcrit, vos notes ou votre audio à des fins de publicité, de marketing auprès de tiers ou d'entraînement de nos propres modèles d'IA. Point final.

Comment nous partageons les informations

Nous ne vendons, n'échangeons ni ne louons vos informations personnelles. Nous ne les partageons qu'avec les prestataires de services ci-dessous, dans les autres cas limités décrits dans la présente section, et avec d'autres utilisateurs d'OpenWhispr lorsque vous le choisissez : une note que vous partagez, un espace d'équipe que vous rejoignez ou un classement auquel vous participez, qui affiche votre nom et vos compteurs d'activité (jamais vos transcriptions) aux personnes ayant le même domaine d'e-mail professionnel, ainsi que votre adresse e-mail aux membres de votre espace de travail.

Sous-traitants ultérieurs

Voici les prestataires de services qui traitent des données personnelles pour notre compte afin d'exploiter OpenWhispr Cloud, nos applications, notre site web, le support et le marketing, ainsi que les services de connexion, de calendrier et de téléchargement auxquels votre appareil se connecte. Chacun ne reçoit que ce dont il a besoin pour la finalité indiquée. Google et Meta (pour la publicité), RB2B et les fournisseurs de connexion utilisent également les données qu'ils reçoivent à leurs propres fins, conformément à leurs propres politiques de confidentialité. Nous mettons ce tableau à jour lorsque les prestataires changent ; les clients professionnels couverts par notre Addendum relatif au traitement des données sont informés à l'avance des changements, dans les conditions prévues par cet addendum.

ServiceFinalitéCatégorie de données
NeonNotre base de données principale : comptes, sauvegarde et synchronisation cloud, relevés d'utilisation et journaux de serviceInformations de compte, notes, transcriptions et conversations synchronisées, relevés d'utilisation, journaux de service
StripeTraitement des paiements et gestion des abonnementsInformations de facturation, nom, e-mail du client
ResendEnvoi des e-mails de service et marketingAdresse e-mail, nom, contenu des messages, ainsi que forfait, région, activité et informations d'équipe (par exemple, combien de collègues utilisent OpenWhispr) servant à choisir les e-mails que vous recevez
VercelHébergement de notre site web et de notre API, et statistiques du site sans cookiesRequêtes web et API (y compris l'adresse IP et le contenu en transit), indicateurs de page anonymisés
Google (Tag Manager, Analytics 4, Ads)Analytique du site, mesure publicitaire et remarketing (selon vos choix en matière de cookies)Identifiants d'usage pseudonymes et d'appareil/de cookie (voir la Politique relative aux cookies) ; pour les achats, ID de clic publicitaire, ID et montant de la commande
Meta (Pixel, Conversions API)Mesure de nos publicités Meta (selon vos choix en matière de cookies)Pages vues et téléchargements avec identifiants de cookie et de navigateur, adresse IP et agent utilisateur ; pour les achats, une adresse e-mail hachée et l'identifiant du compte
RB2BIdentification des visiteurs B2B du site pour la prospection commerciale (visiteurs des États-Unis uniquement ; activée par défaut, désactivation possible, GPC respecté)Identifiants d'appareil et de réseau associés à des profils professionnels publics (nom, entreprise, e-mail professionnel), selon vos choix en matière de cookies (voir la Politique relative aux cookies)
Google, Microsoft, AppleConnexion avec votre compte existant ; calendriers Google et Microsoft (si connectés)E-mail et profil ; liste des calendriers et événements (envoyés à votre appareil)
OpenAIReconnaissance vocale cloud, modèles de langage et indexation des notes pour la recherche derrière OpenWhispr Cloud (notre clé API)Audio vocal (transitoire), invites, texte, texte des notes stockées dans notre cloud
GroqInférence IA cloud (basculement) derrière OpenWhispr Cloud (notre clé API)Invites, texte
DeepgramReconnaissance vocale en direct derrière OpenWhispr Cloud pour certains modèles de transcription (notre clé API)Audio vocal (en streaming, transitoire)
ParasailModèle de langage par défaut derrière le nettoyage, la mise en forme et la traduction de texte d'OpenWhispr Cloud, ainsi que l'agent IATexte dicté, invites, messages de l'agent, contenu des notes
Mem0Mémoire à long terme de l'agent IA d'OpenWhispr CloudMessages et réponses de l'agent, liés à l'identifiant de votre compte
ExaRecherche web pour l'agent IARequêtes de recherche rédigées par l'agent
AppsFlyerAttribution des installations et analytique d'usage à des fins produit, marketing et croissance (applications mobiles ; peut aussi mesurer le marketing de notre application de bureau). Désactivable via l'option « Usage Analytics » ; sur iOS, ne fonctionne que si vous autorisez le suiviIdentifiants d'appareil et publicitaires, adresse IP, informations appareil/OS, événements de l'application (installation, ouverture, tutoriel, écran de passage à l'offre payante affiché, transcription terminée — source et fournisseur uniquement —, abonnement). Jamais d'audio ni de texte
RevenueCatVérification des achats intégrés et état des abonnements pour les applications mobilesIdentifiant de facturation aléatoire, reçus d'achat de la boutique, état de l'abonnement, type d'appareil et OS, adresse IP
SuperwallÉcrans de passage à l'offre payante (paywalls), tarification et tests sur ces écrans pour les applications mobilesIdentifiant de facturation aléatoire, appareil/OS/version de l'application, forfait et état d'utilisation, événements de paywall et d'achat
SentryRapports de plantage et d'erreur pour les applications mobiles (rapports d'erreur soumis à l'option « Usage Analytics »)Rapports de plantage, messages d'erreur, messages de journal de l'application, enregistrement d'écran masqué en cas d'erreur ; aucun identifiant personnel
Expo (EAS Update)Diffusion des mises à jour des applications mobiles ; au lancement, l'application demande aux serveurs d'Expo si une version plus récente existePlateforme et version d'exécution de l'application, un jeton aléatoire permettant de savoir si une mise à jour a été téléchargée, adresse IP. Aucune donnée de compte ni de contenu
GitHub, Hugging FaceMises à jour de l'application de bureau et téléchargement de modèles d'IA locauxAdresse IP, version de l'application et plateforme. Aucune donnée de compte ni de contenu
Google Workspace (Gmail), Linear, SlackTraitement des demandes de support et des demandes commerciales, et alertes internes à notre équipeVos messages et pièces jointes, nom, adresse e-mail, informations que vous nous fournissez et événements de compte tels que les e-mails de vérification de connexion
lemlist, HetznerInvitation de certains utilisateurs à des appels de retour d'expérience par e-mail (suspendue depuis septembre 2026) : enrichissement des contacts, envoi et hébergementNom, e-mail professionnel, niveau d'activité du compte, et informations sur l'entreprise et informations professionnelles publiques que lemlist trouve pour nous (comme la taille de l'entreprise et le profil LinkedIn)

Fournisseurs d'IA tiers que vous connectez (BYOK)

Vous pouvez également connecter directement ces fournisseurs avec votre propre clé API. Dans ce parcours BYOK, vos données sont transmises directement au fournisseur sous votre compte ; OpenWhispr n'est pas responsable du traitement de ce que vous lui envoyez, et sa politique de confidentialité ainsi que les paramètres de votre compte s'appliquent. Certains de ces fournisseurs (par exemple OpenAI et Groq) interviennent aussi comme sous-traitants ultérieurs d'OpenWhispr Cloud avec nos propres clés — voir le tableau des sous-traitants ultérieurs ci-dessus ; le parcours BYOK est distinct et ne s'applique que lorsque vous fournissez votre propre clé. Il en va de même pour les applications que vous connectez à votre compte via notre API ou notre connecteur MCP : elles peuvent lire et modifier les notes, les transcriptions et les autres données que vous autorisez, selon leurs propres conditions.

  • Transcription cloud : OpenAI, Groq, xAI, Mistral, Google Gemini, Deepgram, AssemblyAI, Corti, Tinfoil, points de terminaison personnalisés
  • Agent IA / raisonnement : OpenAI, Anthropic, Google Gemini, Groq, Corti, Tinfoil, points de terminaison personnalisés, ainsi qu'AWS Bedrock, Azure OpenAI ou Google Vertex AI de votre propre organisation

Traitement local (aucun tiers impliqué)

OpenWhispr est livré avec des modèles de reconnaissance vocale et d'IA facultatifs fonctionnant sur l'appareil. Lorsque vous les utilisez, votre audio, vos transcriptions et vos requêtes à l'agent sont traités entièrement sur votre appareil et ne sont pas transmis à OpenWhispr ni à un tiers — à l'exception des recherches web que vous demandez à l'agent d'effectuer, des recherches dans les notes traitées par notre cloud si la sauvegarde est activée (voir L'agent IA ci-dessus), et de tout ce que vous choisissez de sauvegarder ou de partager. Le téléchargement d'un modèle communique votre adresse IP au site qui l'héberge (voir le tableau ci-dessus).

Transferts juridiques et commerciaux

Nous pouvons divulguer des informations si la loi l'exige, sur décision de justice, ou pour protéger nos droits et notre sécurité. En cas de fusion, d'acquisition ou de vente, vos informations peuvent être transférées au nouveau propriétaire selon des conditions cohérentes avec la présente politique.

Conservation et suppression des données

  • Les données locales (notes, transcriptions, conversations avec l'agent, audio conservé) restent sur votre appareil jusqu'à ce que vous les supprimiez (l'audio conservé se supprime également de lui-même, comme indiqué ci-dessous). La désinstallation de l'application de bureau ne les supprime pas : utilisez « Réinitialiser les données de l'application » dans les Paramètres, choisissez « Effacer aussi toutes les données de cet appareil » lorsque vous supprimez votre compte, ou supprimez vous-même le dossier de données de l'application. Sur iPhone, la suppression de l'application supprime ses données locales.
  • La conservation audio (application de bureau) conserve l'audio des dictées sur votre appareil pendant 30 jours par défaut, puis le supprime automatiquement ; vous pouvez choisir une durée de 1 à 90 jours, ou la désactiver.
  • Les données de compte et du cloud (votre compte, les contenus sauvegardés et partagés, les Insights, la mémoire de l'agent et les relevés d'utilisation) sont conservées tant que votre compte est ouvert. Lorsque vous supprimez votre compte, nous les supprimons immédiatement, et au plus tard dans un délai de 30 jours ; les notes que vous avez placées dans un espace d'équipe appartiennent à cet espace de travail et y restent. Les éléments que vous supprimez de notre cloud sont définitivement effacés au bout de 30 jours. Nous conservons les factures et les justificatifs de paiement aussi longtemps que la législation fiscale et comptable l'exige. La suppression de votre compte ne vous retire pas encore de notre liste de diffusion marketing ; utilisez donc le lien de désinscription ou demandez-le-nous. Les e-mails de support sont conservés jusqu'à ce qu'ils ne soient plus nécessaires pour vous aider ou pour démontrer comment nous avons traité votre demande.
  • Le cache local du calendrier est supprimé immédiatement lorsque vous déconnectez votre calendrier depuis les paramètres d'OpenWhispr.
  • Les journaux de service sont conservés tant que votre compte est ouvert et supprimés lorsque vous le supprimez.

Sécurité

  • Toutes les connexions cloud utilisent TLS 1.2 ou une version supérieure.
  • Notre base de données cloud (Neon) est chiffrée au repos.
  • Les mots de passe des comptes sont hachés par notre système de connexion ; nous ne les stockons jamais en clair.
  • Les clés API que vous saisissez pour des fournisseurs tiers sont chiffrées sur votre appareil (AES-256), la clé de chiffrement étant conservée dans le magasin sécurisé d'identifiants de votre système d'exploitation (Trousseau sur macOS, Gestionnaire d'identification sur Windows, Secret Service sur Linux). Si ce magasin n'est pas disponible, l'application utilise à la place le stockage chiffré intégré d'Electron ; ce n'est que si aucun des deux n'est disponible, comme sur certaines configurations Linux, que les clés sont enregistrées sans chiffrement dans le dossier de données de l'application (voir le ticket #532).
  • Votre base de données SQLite locale n'est pas chiffrée par OpenWhispr — elle s'appuie sur le chiffrement de disque de votre système d'exploitation (FileVault sur macOS, BitLocker sur Windows, LUKS sur Linux). Nous vous recommandons de garder le chiffrement de disque activé.

Pour en savoir plus sur nos pratiques de sécurité, consultez notre page Sécurité.

Vos droits et vos choix

Vous disposez des droits suivants concernant vos informations personnelles :

  • Accès et portabilité : exporter n'importe quelle note sous forme de fichier Markdown depuis l'application, ou écrire à support@openwhispr.com pour obtenir une copie complète des informations personnelles que nous détenons à votre sujet, y compris les notes synchronisées, l'historique des transcriptions et les données de compte.
  • Rectification : modifier votre nom, ainsi que votre mot de passe si vous vous connectez avec un mot de passe, dans les paramètres de compte de l'application. Pour rectifier votre adresse e-mail ou toute autre information que nous détenons, écrivez-nous.
  • Suppression : supprimer des notes et des transcriptions individuelles, effacer votre historique, ou supprimer votre compte et ses données cloud depuis l'application — ou nous écrire, et nous le ferons pour vous.
  • Refus et consentement : modifier à tout moment vos choix en matière de cookies sur le site (lien « Paramètres des cookies » en pied de page du site), désactiver « Usage Analytics » dans l'application mobile ou le suivi dans les réglages de votre iPhone, désactiver la sauvegarde cloud ou la synchronisation des Insights, quitter les classements, déconnecter un calendrier, ou vous désinscrire des e-mails marketing grâce au lien présent dans chaque message. Le retrait du consentement n'affecte pas les traitements effectués auparavant. Vous pouvez également vous opposer à la prospection directe ou aux traitements fondés sur nos intérêts légitimes, ou supprimer votre compte à tout moment.

Utilisateurs internationaux

Gizmo Labs Inc. est établie aux États-Unis. Nos serveurs et la plupart de nos prestataires de services se trouvent aux États-Unis, de sorte que vos informations y sont traitées ; lorsque vous utilisez OpenWhispr depuis un autre pays, vous nous les transmettez aux États-Unis. Lorsque l'utilisation d'OpenWhispr par un client professionnel implique un transfert de données personnelles depuis l'EEE, le Royaume-Uni ou la Suisse, notre Addendum relatif au traitement des données applique les clauses contractuelles types de la Commission européenne (avec l'addendum du Royaume-Uni et les adaptations suisses). Vous pouvez nous en demander une copie.

Pour les utilisateurs de l'EEE et du Royaume-Uni (RGPD)

Nos bases juridiques sont les suivantes : l'exécution du contrat — pour fournir votre compte et les fonctionnalités que vous utilisez, encaisser les paiements, assurer le support et répondre aux demandes commerciales ; les intérêts légitimes — pour sécuriser OpenWhispr et prévenir les abus ; pour l'exploiter, en assurer le support et l'améliorer à l'aide des journaux de service, des rapports de plantage et des statistiques du site sans cookies ; pour tester nos écrans de passage à l'offre payante et nos tarifs et identifier les canaux marketing qui amènent des utilisateurs actifs ; pour envoyer les invitations de parrainage que vous demandez ; pour vous envoyer des e-mails concernant nos propres produits (la réglementation nous y autorise pour les utilisateurs existants jusqu'à ce qu'ils se désinscrivent, ce que l'on appelle le « soft opt-in ») ; et pour inviter certains utilisateurs à des appels de retour d'expérience ; le consentement — pour les cookies d'analytique et de publicité du site, l'attribution publicitaire mobile et les classements ; et l'obligation légale — pour conserver les registres fiscaux et répondre aux demandes légalement fondées. Vous pouvez retirer votre consentement à tout moment, vous opposer aux traitements fondés sur les intérêts légitimes (et, dans tous les cas, à la prospection directe), demander la limitation du traitement et introduire une réclamation auprès de l'autorité de protection des données du lieu où vous vivez ou travaillez.

Pour les utilisateurs de Californie (CCPA)

Vous avez le droit de savoir quelles informations personnelles nous collectons, ainsi que d'y accéder, de les rectifier et de les supprimer. Nous ne vendons pas d'informations personnelles. Les cookies publicitaires de notre site et l'identification des visiteurs par RB2B peuvent constituer un « partage » (sharing) à des fins de publicité ciblée au sens du droit californien ; vous pouvez vous y opposer via le lien « Vos choix de confidentialité » en pied de page du site ou en envoyant un signal Global Privacy Control. Nous ne vous traiterons pas différemment parce que vous exercez ces droits.

Modifications de la présente politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous vous informerons des changements importants en :

  • Publiant la politique mise à jour sur notre site web
  • Envoyant une notification par e-mail aux utilisateurs inscrits
  • Mettant à jour la date de « Dernière mise à jour » en haut de cette page

Votre utilisation continue d'OpenWhispr après l'entrée en vigueur des modifications vaut acceptation de la politique mise à jour.

Nous contacter

Si vous avez des questions, des préoccupations ou des demandes concernant la présente politique de confidentialité — y compris pour exercer l'un de vos droits —, contactez-nous :

Équipe OpenWhispr

E-mail : support@openwhispr.com

Objet : Demande de confidentialité

Nous nous efforçons de répondre aux questions liées à la confidentialité dans un délai de 48 heures et de traiter les demandes dans un délai d'un mois. Pour un résumé clair de la façon dont nous traitons vos données et de ce que nous n'en faisons jamais, consultez notre page Sécurité.