Politique de confidentialité
Comment OpenWhispr gère vos données.
Dernière mise à jour : 12 août 2026
La version anglaise de ce document fait autorité et prévaut en cas de divergence avec une traduction. Les versions localisées sont fournies par commodité et doivent être examinées avec un conseil juridique avant de s’y fier.
Vue d'ensemble
OpenWhispr est publié et exploité par Gizmo Labs Inc., société du Delaware (221 W 9th Street, Wilmington, Delaware 19801, États-Unis). OpenWhispr est une application de dictée et de prise de notes de réunion conçue autour de la confidentialité. Par défaut, votre audio est traité sur votre appareil et vos transcriptions y restent. Des fonctionnalités cloud existent, mais chacune d'elles est facultative et clairement signalée.
Cette politique explique précisément quelles données OpenWhispr collecte, où elles résident, qui d'autre y accède, et comment les contrôler ou les supprimer. Pour un résumé clair de la façon dont nous traitons vos données et de ce que nous n'en faisons jamais, consultez notre page Sécurité.
Vos données en un coup d'œil
Un résumé parcourable de ce que nous collectons et de sa destination. Les descriptions complètes figurent ci-dessous.
| Catégorie | Où elles résident | Qui d'autre y accède | Facultatif ? |
|---|---|---|---|
| Compte et facturation | Notre base de données cloud | Neon, Stripe | Obligatoire pour les forfaits payants |
| Voix et audio | Sur l'appareil uniquement par défaut | Sous-traitants ultérieurs d’OpenWhispr Cloud, ou votre propre fournisseur (BYOK) | Vous choisissez le mode |
| Transcriptions | SQLite sur l'appareil | Personne (non synchronisé) | — |
| Notes et conversations avec l'agent | SQLite sur l'appareil ; cloud si synchronisé | Neon (si synchronisé) ; sous-traitants IA d’OpenWhispr Cloud, ou les vôtres (BYOK) | Synchronisation et agent sur option |
| Google Calendar | Sur l'appareil uniquement | Connexion facultative | |
| Signaux de détection de réunion | En mémoire sur l'appareil uniquement | Personne | Désactivable |
| Données de diagnostic | Nos serveurs si activé | Personne | Désactivé par défaut |
| Analytique du site et publicités | Votre navigateur (cookies) | Google (Analytics 4, Ads) | Sur option (EEE/R.-U.), refus possible (É.-U.) |
| Identification des visiteurs B2B | Votre navigateur (script) | RB2B | Visiteurs des États-Unis uniquement ; activé par défaut (désactivation possible, GPC respecté) |
| Programme de parrainage | Nos serveurs | Personne | Facultatif |
Informations que nous collectons
Compte et facturation
Lorsque vous créez un compte OpenWhispr, nous collectons le minimum nécessaire pour le gérer :
- Inscription par e-mail/mot de passe : e-mail, nom et un mot de passe haché (nous ne stockons jamais votre mot de passe en clair)
- Connexion Google : e-mail, nom et profil de base depuis Google. Nous ne recevons jamais votre mot de passe Google.
- Forfaits payants : informations de facturation traitées par Stripe. Nous conservons votre identifiant client et l'état de votre abonnement, jamais votre numéro de carte complet.
- Cookies de session pour l'authentification et le rafraîchissement automatique de la session
- Cookies du site pour l'analytique et la publicité, soumis à vos choix en matière de cookies (sur option dans l'EEE/au R.-U., refus possible aux É.-U.). Consultez notre Politique relative aux cookies.
Voix, audio et transcriptions
OpenWhispr propose trois modes de transcription. Vous choisissez celui qui correspond à vos besoins et vous pouvez en changer à tout moment dans les paramètres.
- Traitement local (par défaut). OpenWhispr peut exécuter la reconnaissance vocale entièrement sur votre appareil grâce à des modèles open source locaux. Lorsque vous choisissez ce mode, aucun audio n'est transmis nulle part.
- Utilisez votre propre clé API. Si vous fournissez votre propre clé API pour un fournisseur de transcription tiers, votre audio est envoyé directement à ce fournisseur pour traitement sous votre compte. Sa politique de confidentialité s'applique. Nous ne voyons, ne stockons ni ne relayons cet audio.
- OpenWhispr Cloud. Notre service de transcription géré. L'audio est envoyé à notre API, traité en temps réel, puis supprimé. Ni nous ni aucun fournisseur derrière notre API n'entraîne de modèles sur vos données. Consultez notre page Sécurité pour la liste des fournisseurs actuels et les options de refus de l'entraînement.
Conservation audio (facultative, désactivée par défaut). Si vous activez cette option dans les Paramètres, l'audio enregistré est sauvegardé sur votre appareil pendant 30 jours maximum afin que vous puissiez le réécouter ou le retraiter. Vous définissez la durée de conservation ; OpenWhispr supprime automatiquement les fichiers une fois ce délai dépassé. La conservation audio est purement locale et n'est jamais synchronisée vers OpenWhispr Cloud ni vers un tiers.
Le texte transcrit est stocké dans une base de données SQLite locale sur votre appareil. Les transcriptions ne sont pas synchronisées vers OpenWhispr Cloud — seules les notes et les conversations avec l'agent le sont (voir ci-dessous).
Dictionnaire personnalisé. Si vous ajoutez des mots ou expressions (termes techniques, noms, jargon) pour améliorer la précision de la transcription, ils sont stockés localement et transmis à votre fournisseur de transcription comme indice. Ils ne servent à rien d'autre.
Notes et conversations avec l'agent IA
Les notes sont stockées sur votre appareil dans une base de données SQLite locale. Une note peut contenir un titre, un contenu, des versions enrichies par l'IA (si vous utilisez la fonction d'enrichissement) et — pour les notes de réunion — la transcription de la réunion et la liste des participants issue de votre invitation au calendrier.
Synchronisation cloud (facultative). Si vous activez la synchronisation, vos notes et l'historique de vos conversations avec l'agent sont stockés dans notre base de données cloud (Neon, chiffrée au repos) afin que vous puissiez y accéder depuis tous vos appareils. L'audio brut et les transcriptions ne sont pas synchronisés — seules les notes et les conversations le sont. Vous pouvez désactiver la synchronisation à tout moment.
L'agent IA (facultatif). Lorsque vous vous adressez à l'agent IA par son nom, votre requête et tout résultat d'outil (notes qu'il lit, événements de calendrier qu'il interroge, recherches web, contenu du presse-papiers que vous lui demandez de traiter) sont envoyés au fournisseur d'IA que vous avez configuré. Si vous choisissez d'exécuter l'agent avec un modèle local sur votre propre appareil, vos requêtes et tout contexte récupéré ne quittent jamais votre machine.
Recherche sémantique locale. Les notes sont automatiquement indexées pour la recherche sémantique à l'aide d'un petit modèle d'embedding qui s'exécute entièrement sur votre appareil. Les embeddings ne quittent jamais votre machine.
Google Calendar (facultatif)
La connexion à Google Calendar est facultative. Si vous l'activez, OpenWhispr lit la liste de vos calendriers et vos événements à venir (en lecture seule — nous ne créons, ne modifions ni ne supprimons jamais rien) et utilise ces données pour :
- Vous avertir lorsqu'une réunion planifiée est sur le point de commencer
- Suggérer un titre pour votre note de réunion d'après le nom de l'événement
- Joindre à cette note les participants de l'invitation au calendrier
Les événements à venir sont mis en cache localement, aux côtés de vos notes et de vos transcriptions. Ces données restent sur votre appareil — nous ne les envoyons pas à nos serveurs, ne les partageons pas et ne les utilisons pas pour la publicité ou l'entraînement d'IA.
Déconnectez-vous depuis les paramètres d'OpenWhispr pour supprimer le cache local, ou révoquez l'accès à tout moment via vos autorisations de compte Google.
Usage limité. L'utilisation et le transfert par OpenWhispr des informations reçues des API Google vers toute autre application sont conformes à la politique relative aux données utilisateur des services API Google, y compris les exigences d'usage limité.
Signaux de détection de réunion
OpenWhispr peut détecter qu'une réunion est en cours afin de vous proposer de prendre une note. Pour cela, il surveille deux choses sur votre appareil uniquement :
- Si des applications de réunion connues (Zoom, Teams, Webex, FaceTime) sont en cours d'exécution sur votre ordinateur
- Si une application utilise actuellement votre microphone (sur macOS, Windows et Linux)
OpenWhispr ne capte pas ce que font ces autres applications, ce qu'elles enregistrent, ni qui participe à l'appel. Il sait seulement le fait binaire qu'« une application de réunion est ouverte » ou que « le micro est utilisé ». Ces signaux sont conservés en mémoire uniquement, jamais écrits sur le disque ni envoyés où que ce soit. Vous pouvez désactiver la détection de réunion dans les Paramètres.
Capture de l'audio système (macOS 14.2+, facultatif). Sur les versions récentes de macOS, OpenWhispr peut enregistrer à la fois votre microphone et l'audio provenant d'autres applications afin de transcrire les deux côtés d'une réunion. Cela nécessite que vous accordiez explicitement l'autorisation « Enregistrement de l'audio système » de macOS. L'audio capté est traité exactement comme l'audio du microphone : traité en temps réel et supprimé, sauf si vous avez activé la conservation audio. Cette fonctionnalité est aujourd'hui réservée à macOS.
Fonctionnalités basées sur l'accessibilité
La première fois que vous utilisez OpenWhispr pour coller une transcription, il demande l'autorisation d'accessibilité de votre système d'exploitation. Nous l'utilisons pour deux choses :
- Collage automatique : colle votre texte transcrit dans le champ de texte que vous avez sélectionné, pour vous éviter de copier-coller manuellement.
- Apprentissage des corrections : pendant 30 secondes maximum après un collage, OpenWhispr observe le champ de texte sélectionné pour détecter les modifications que vous apportez au texte qu'il a collé. Si vous corrigez un mot mal orthographié, OpenWhispr retient la correction afin que les transcriptions futures soient plus précises. Les modifications captées restent sur votre appareil et ne sont jamais envoyées à OpenWhispr ni à un tiers.
Vous pouvez révoquer l'autorisation d'accessibilité dans les paramètres de votre système d'exploitation à tout moment, ce qui désactive les deux fonctionnalités.
Données de diagnostic et techniques (facultatif)
Les rapports de diagnostic sont désactivés par défaut. Si vous y consentez, nous collectons des indicateurs de performance anonymes pour nous aider à améliorer la qualité et la fiabilité :
- Indicateurs de traitement audio (durée, format)
- Indicateurs de reconnaissance vocale (fournisseur, modèle, temps de traitement, nombre de mots)
- Indicateurs de traitement LLM (fournisseur, modèle, nombre de tokens)
- Temps d'aller-retour et informations sur les erreurs
- Informations sur le client (type de client, version, version de l'application)
Les données de diagnostic peuvent être transmises de manière anonyme, sans aucun identifiant d'utilisateur ou de session associé. Elles servent uniquement à améliorer les performances et la fiabilité, et ne sont jamais vendues ni partagées. Vous pouvez vous y opposer à tout moment dans les paramètres de l'application.
Programme de parrainage (facultatif)
Si vous participez au programme de parrainage, nous collectons :
- Votre code de parrainage unique et les invitations que vous envoyez
- Les adresses e-mail des personnes que vous invitez (téléversées sur nos serveurs afin de suivre les conversions et de prévenir les abus)
- Les statistiques de clics sur votre lien de parrainage (agent utilisateur, URL de provenance)
- Si un parrainage aboutit à une inscription ou à un abonnement
Nous n'envoyons un e-mail à un destinataire que lorsque vous êtes à l'origine de l'invitation. Les données de parrainage servent à attribuer les récompenses et à prévenir les abus — rien d'autre.
Comment nous utilisons vos informations
Nous utilisons les données que nous collectons à deux fins uniquement :
Fourniture du service
- • Fournir les fonctionnalités de transcription, de notes et d'agent
- • Traiter les paiements et gérer les abonnements
- • Distribuer les mises à jour logicielles
- • Assurer le support client
Amélioration du produit
- • Analyser les journaux de diagnostic avec consentement pour améliorer la qualité
- • Corriger les bugs et améliorer les performances
- • Développer de nouvelles fonctionnalités
- • Garantir la sécurité et la stabilité
Nous n'utilisons jamais votre contenu transcrit, vos notes ou votre audio à des fins de publicité, de marketing auprès de tiers ou d'entraînement de nos propres modèles d'IA. Point final.
Comment nous partageons les informations
Nous ne vendons, n'échangeons ni ne louons vos informations personnelles. Nous ne partageons les informations que dans les cas limités décrits ci-dessous.
Sous-traitants ultérieurs
Voici les fournisseurs auxquels nous faisons appel pour exploiter OpenWhispr Cloud et les principales fonctionnalités de compte. Chacun est régi par sa propre politique de confidentialité et lié par notre Addendum relatif au traitement des données. Nous donnons un préavis d’au moins 30 jours avant d’ajouter ou de remplacer des sous-traitants ultérieurs qui traitent des données clients et mettons ce tableau à jour pour refléter les changements.
| Service | Finalité | Catégorie de données |
|---|---|---|
| Neon | Base de données de comptes et stockage de la synchronisation cloud | Informations de compte, notes et conversations synchronisées |
| Stripe | Traitement des paiements et gestion des abonnements | Informations de facturation, e-mail du client |
| Resend | Envoi d'e-mails transactionnels | Adresses e-mail, contenu des messages |
| Vercel | Hébergement du site et analytique produit sans cookies | Journaux de requêtes web, indicateurs de page anonymisés |
| Google (Tag Manager, Analytics 4, Ads) | Analytique du site et mesure publicitaire (soumis au consentement) | Identifiants d'usage pseudonymes et identifiants d'appareil/de cookie, selon votre région et vos choix en matière de cookies (voir la Politique relative aux cookies) |
| RB2B | Identification des visiteurs B2B du site pour la prospection commerciale (soumise au consentement, visiteurs des États-Unis uniquement) | Identifiants d’appareil et de réseau associés à des profils professionnels publics (nom, entreprise, e-mail professionnel), selon vos choix de cookies (voir la Politique relative aux cookies) |
| Connexion OAuth ; API Calendar (si connectée) | E-mail et profil ; liste des agendas et événements | |
| OpenWhispr API (api.openwhispr.com) | Notre backend : courtier de jetons de streaming, suivi des parrainages, formulaire de contact et points de terminaison de synchronisation | Varie selon la fonctionnalité |
| OpenAI | Reconnaissance vocale et modèles de langage cloud derrière OpenWhispr Cloud (notre clé API) | Audio vocal (transitoire), invites et texte |
| Groq | Inférence IA cloud et relais de transcription derrière OpenWhispr Cloud (notre clé API) | Audio vocal (transitoire), invites et texte |
| Parasail | Inférence LLM derrière l’agent OpenWhispr Cloud et ses fonctions de raisonnement | Invites, contexte de conversation et résultats des outils |
Fournisseurs d'IA tiers que vous connectez (BYOK)
Vous pouvez également connecter directement ces fournisseurs avec votre propre clé API. Dans ce parcours BYOK, vos données sont transmises directement au fournisseur sous votre compte ; OpenWhispr n’est pas responsable du traitement de ce que vous lui envoyez, et sa politique de confidentialité ainsi que les paramètres de votre compte s’appliquent. Certains de ces fournisseurs (par exemple OpenAI et Groq) interviennent aussi comme sous-traitants ultérieurs d’OpenWhispr Cloud avec nos propres clés — voir le tableau des sous-traitants ultérieurs ci-dessus ; le parcours BYOK est distinct et ne s’applique que lorsque vous fournissez votre propre clé.
- Transcription cloud : OpenAI Whisper, Deepgram, AssemblyAI, Groq, Mistral, points de terminaison personnalisés
- Agent IA / raisonnement : OpenAI, Anthropic, Google Gemini, points de terminaison personnalisés
Traitement local (aucun tiers impliqué)
OpenWhispr est livré avec des modèles de reconnaissance vocale et d'IA facultatifs fonctionnant sur l'appareil. Lorsque vous choisissez de les utiliser, aucun audio, transcription ou requête d'agent n'est transmis à OpenWhispr ni à un tiers — le traitement se déroule entièrement sur votre ordinateur. Aucun sous-traitant n'est impliqué, car aucune donnée ne quitte votre appareil.
Transferts juridiques et commerciaux
Nous pouvons divulguer des informations si la loi l'exige, sur décision de justice, ou pour protéger nos droits et notre sécurité. En cas de fusion, d'acquisition ou de vente, vos informations peuvent être transférées au nouveau propriétaire selon des conditions cohérentes avec la présente politique.
Conservation et suppression des données
- Les données locales (notes, transcriptions, conversations avec l'agent) résident sur votre appareil jusqu'à ce que vous les supprimiez. La désinstallation d'OpenWhispr supprime le répertoire de données de l'application.
- La conservation audio (si activée) supprime automatiquement les fichiers audio enregistrés après le délai que vous définissez (jusqu'à 30 jours).
- Les données synchronisées dans le cloud sont supprimées dans les 30 jours suivant la suppression du compte.
- Le cache local de Google Calendar est supprimé immédiatement lorsque vous déconnectez votre compte Google des paramètres d'OpenWhispr.
- Les données de diagnostic , en cas de consentement, ne sont conservées que le temps où elles sont utiles à l'investigation du problème concerné.
Sécurité
- Toutes les connexions cloud utilisent TLS 1.2 ou une version supérieure.
- Notre base de données cloud (Neon) est chiffrée au repos.
- Les mots de passe des comptes sont hachés à l'aide d'algorithmes standard du secteur via notre fournisseur d'identité.
- Les clés API que vous saisissez pour des fournisseurs tiers sont actuellement stockées en clair dans le répertoire de données local de votre application. Nous migrons vers un stockage sécurisé natif du système d'exploitation — suivez l'avancement sur le ticket #532.
- Votre base de données SQLite locale n'est pas chiffrée par OpenWhispr — elle s'appuie sur le chiffrement de disque de votre système d'exploitation (FileVault sur macOS, BitLocker sur Windows, LUKS sur Linux). Nous vous recommandons de garder le chiffrement de disque activé.
Pour en savoir plus sur nos pratiques de sécurité, consultez notre page Sécurité.
Vos droits et vos choix
Vous disposez des droits suivants concernant vos informations personnelles :
- Accès et portabilité : demander une copie de vos informations personnelles et exporter vos notes et transcriptions depuis Paramètres → Exportation des données.
- Rectification : mettre à jour ou corriger vos informations personnelles à tout moment depuis les paramètres de votre compte.
- Suppression : supprimer des notes individuelles, effacer toutes les données locales ou supprimer entièrement votre compte depuis l'application.
- Refus : désactiver les fonctionnalités cloud, vous désabonner des communications ou supprimer votre compte à tout moment.
Utilisateurs internationaux
OpenWhispr est exploité depuis les États-Unis. En utilisant nos services, vous reconnaissez que vos informations peuvent être traitées aux États-Unis.
Pour les utilisateurs de l'UE (RGPD)
Vous disposez de droits supplémentaires en vertu du RGPD, notamment le droit de vous opposer au traitement, de limiter le traitement et de déposer une réclamation auprès des autorités de contrôle.
Pour les utilisateurs de Californie (CCPA)
Vous avez le droit de savoir quelles informations personnelles sont collectées, de demander leur suppression et de refuser la vente de vos informations personnelles (nous ne vendons pas d'informations personnelles).
Modifications de la présente politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous vous informerons des changements importants en :
- Publiant la politique mise à jour sur notre site web
- Envoyant une notification par e-mail aux utilisateurs inscrits
- Affichant un avis dans l'application OpenWhispr
Votre utilisation continue d'OpenWhispr après l'entrée en vigueur des modifications vaut acceptation de la politique mise à jour.
Nous contacter
Si vous avez des questions, des préoccupations ou des demandes concernant cette politique de confidentialité, contactez-nous :
Nous nous efforçons de répondre aux demandes liées à la confidentialité dans un délai de 48 heures. Pour un résumé clair de la façon dont nous traitons vos données et de ce que nous n'en faisons jamais, consultez notre page Sécurité.