Politique de confidentialité (RGPD)
Dernière mise à jour : 5 juin 2026
La présente politique décrit les traitements de données effectués sur le site weesperneonflow.ai (le « Site ») et dans l'application desktop Weesper Neon Flow pour macOS et Windows, y compris lorsqu'elle est distribuée via le Site ou le Microsoft Store.
1. Responsable du traitement
- THE BLUE HOUSE (SASU) – 7, rue d'Arsonval, 75015 Paris (France)
- Contact : support@weesperneonflow.ai
- (Délégué à la protection des données « DPO » : Cyril Guilleminot)
2. Données traitées via le Site et l'application desktop
- Navigation et sécurité : données techniques minimales fournies par votre navigateur et le réseau (ex. adresse IP tronquée/masquée si mise en œuvre, user-agent, URL et referrer, horodatage) susceptibles d'apparaître dans les journaux techniques de notre hébergeur.
- Mesures d'audience : nous utilisons Simple Analytics, un outil sans cookies et sans données personnelles, qui fournit uniquement des statistiques agrégées (ex. pages vues, sources de trafic, UTM, fuseau horaire comme proxy de pays, type de navigateur). Aucune donnée permettant de vous identifier n'est collectée par cet outil.
- Contacts : si vous nous écrivez à support@weesperneonflow.ai, nous traitons votre adresse e-mail et le contenu du message pour répondre à votre demande.
- Publicité / retargeting (optionnel) : si vous y consentez, nous pouvons activer des tags publicitaires (ex. LinkedIn Insight Tag, Meta Pixel, X Ads). Ces tags peuvent déposer/accéder à des traceurs et permettre un reciblage publicitaire.
- Traitement vocal local : l'application desktop enregistre l'audio uniquement lorsque vous utilisez volontairement le raccourci de dictée. La reconnaissance vocale s'exécute localement/hors ligne sur votre appareil ; l'audio, les transcriptions, le texte dicté et le contenu du presse-papiers ne sont pas envoyés aux serveurs Weesper pour transcription.
- Activation, essai et licence : l'adresse e-mail saisie dans l'application est validée, stockée localement et envoyée à notre service de licence pour démarrer l'essai de 15 jours, vérifier l'abonnement ou l'accès à vie, et prévenir les abus. Les données de paiement et de facturation sont traitées par Stripe lorsque vous souscrivez ou achetez une licence.
- Analytics produit optionnelles : lorsqu'elles sont activées dans l'application, nous pouvons traiter un identifiant aléatoire propre à l'application, la plate-forme, le système d'exploitation, la version de l'application, l'architecture, la langue, l'usage des fonctionnalités et des événements de performance. Nous n'incluons pas l'audio, les transcriptions ni le texte dicté dans les événements analytics.
- Diagnostics de crash optionnels : lorsqu'ils sont activés ou nécessaires à la maintenance du service, nous pouvons traiter des métadonnées d'erreur assainies comme la version de l'application, le système d'exploitation, la stack trace et le contexte technique. Nous évitons de collecter l'audio, les transcriptions, le texte dicté, les adresses e-mail et le contenu des fichiers.
3. Finalités et bases légales
| Finalité | Base légale | Détails |
|---|---|---|
| Sécurisation et maintenance du Site (détection d'anomalies, lutte anti-abus) | Intérêt légitime (art. 6-1-f RGPD) | Journaux techniques de l'hébergeur et protection du service. |
| Mesure d'audience essentielle (Simple Analytics, sans cookies ni identifiants) | Hors champ art. 82 LIL (pas de lecture/écriture sur le terminal) et pas de données personnelles (selon l'éditeur) | Statistiques agrégées pour améliorer le Site sans suivre individuellement les visiteurs. |
| Publicité / retargeting (LinkedIn, Meta, X) | Consentement (art. 6-1-a RGPD) + art. 82 LIL | Chargés uniquement après consentement. Vous pouvez refuser sans impact sur l'accès au Site. |
| Gestion des demandes (e-mail) | Intérêt légitime (art. 6-1-f) ou pré-contractuel (art. 6-1-b) | Traitement des messages reçus et suivi. |
| Dictée vocale locale et insertion de texte | Exécution du contrat ou intérêt légitime à fournir la fonctionnalité demandée | L'audio et la transcription sont traités localement sur votre appareil ; Weesper ne reçoit pas l'audio ni le texte dicté pour transcription. |
| Activation, essai de 15 jours, abonnement et vérification de licence | Exécution du contrat ou mesures précontractuelles | Vérification d'accès par e-mail, statut d'essai, droits d'abonnement/accès à vie et contrôles anti-abus. |
| Analytics produit optionnelles | Consentement ou choix utilisateur dans les paramètres de l'application | Mesures de qualité et de fiabilité produit sans audio, transcriptions ni texte dicté. |
| Diagnostics de crash et sécurité du service | Intérêt légitime à sécuriser et maintenir l'application, avec contrôles utilisateur lorsqu'ils sont disponibles | Diagnostics techniques assainis utilisés pour détecter les crashs, régressions et abus. |
4. Traceurs et technologies similaires
Nous affichons une bannière de consentement permettant de tout accepter / tout refuser et de paramétrer par finalité. Vous pouvez retirer votre consentement à tout moment via le lien « Préférences cookies » affiché en bas de page.
| Service | Fournisseur | Finalité | Type | Durée | Actif par défaut |
|---|---|---|---|---|---|
Important : tant que vous n'acceptez pas la finalité « Publicité », aucun tag publicitaire n'est chargé.
5. Destinataires / Sous-traitants
- Hébergement : Netlify, Inc. (États-Unis) – fournit l'hébergement et peut journaliser des métadonnées techniques des visites (ex. IP, user-agent) pour la sécurité et l'exploitation du Site.
- Mesures d'audience : Simple Analytics B.V. (Pays-Bas, UE).
- Publicité (si consentie) : LinkedIn Ireland Unlimited Company, Meta Platforms Ireland Ltd, X Corp./Twitter International Unlimited Company (selon les tags activés).
- Infrastructure de licence : Cloudflare, Inc. – héberge le worker de licence et le stockage associé utilisés pour vérifier l'essai et le statut de licence.
- Paiements : Stripe, Inc. et Stripe Payments Europe, Ltd. – traitent les abonnements, achats ponctuels, portail client et données de facturation.
- Analytics produit : PostHog, lorsque cette option est activée, pour des analytics produit et fiabilité respectueuses de la confidentialité.
- Diagnostics de crash : Sentry, lorsque cette option est activée ou nécessaire, pour des diagnostics de crash et d'erreur assainis.
- Mises à jour de l'application : GitHub, Inc. et l'hébergement associé peuvent servir les métadonnées publiques de mise à jour et les installateurs téléchargeables.
6. Transferts hors UE
- Netlify étant une société américaine, certaines données techniques liées à l'hébergement peuvent être transférées aux États-Unis. Des clauses contractuelles types (SCC) et mesures complémentaires sont utilisées par l'hébergeur.
- Les solutions publicitaires (LinkedIn/Meta/X), si activées, peuvent impliquer des transferts internationaux selon leurs politiques. Ces transferts reposent sur votre consentement et sur les garanties mises en place par ces fournisseurs (SCC, etc.).
- Cloudflare, Stripe, GitHub, PostHog et Sentry peuvent impliquer des transferts internationaux selon leur infrastructure et votre localisation. Lorsque nécessaire, ces transferts reposent sur des garanties appropriées comme des clauses contractuelles types, décisions d'adéquation ou engagements équivalents des fournisseurs.
7. Durées de conservation
- Journaux techniques : conservés pour une durée limitée nécessaire à la sécurité/diagnostic (courte durée).
- E-mails reçus : le temps de traiter la demande, puis selon obligations légales/gestion des litiges.
- Statistiques (Simple Analytics) : données agrégées sans identifiant.
- Publicité : selon les paramètres de chaque plate-forme et jusqu'au retrait de votre consentement.
- Données locales de l'application : conservées sur votre appareil jusqu'à suppression, réinitialisation de l'application ou désinstallation, sous réserve du comportement du système d'exploitation.
- Données de licence et d'essai : conservées le temps nécessaire pour fournir l'accès, prévenir les abus, gérer les abonnements et respecter les obligations comptables ou légales.
- Analytics produit : conservées pour une durée limitée nécessaire au suivi de la qualité et de la fiabilité produit, puis agrégées ou supprimées.
- Diagnostics de crash : conservés pendant une période de diagnostic limitée, puis supprimés ou agrégés.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, et à la portabilité lorsque applicable. Vous pouvez également retirer votre consentement à tout moment pour les finalités « Publicité » et désactiver les analytics ou diagnostics de crash optionnels depuis les paramètres de l'application lorsqu'ils sont disponibles.
Pour exercer vos droits : support@weesperneonflow.ai. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger le Site et l'application (contrôles d'accès, TLS, surveillance des anomalies, mises à jour régulières, minimisation des tags, traitement vocal local-first et minimisation des diagnostics).
10. Mineurs
Le Site et l'application ne sont pas destinés aux enfants de moins de 15 ans.
11. Modifications
Cette politique peut évoluer. Toute mise à jour sera publiée sur cette page avec la date de dernière modification.
Annexe – Transparence par fournisseur
- Simple Analytics : Politique de confidentialité / conformité, localisation UE (NL), absence de cookies et de données personnelles.
- LinkedIn Insight Tag : Politique cookies et documentation marketing.
- Meta (Facebook) Pixel : Exigences de consentement, politique de confidentialité.
- X (Twitter) pour les entreprises : Pages RGPD, politique de confidentialité.
- Cloudflare : worker de licence et infrastructure technique utilisés pour vérifier l'essai et le statut de licence.
- Stripe : processeur de paiement, abonnement, portail client et facturation.
- PostHog : analytics produit optionnelles sans audio, transcriptions ni texte dicté.
- Sentry : diagnostics de crash/erreur optionnels ou nécessaires avec métadonnées techniques assainies.
- GitHub Releases : métadonnées publiques de mise à jour et hébergement d'installateurs le cas échéant.