1. Introduction
QualiPulse (« nous », « notre ») s’engage à protéger votre vie privée et à se conformer au Règlement Général sur la Protection des Données (RGPD, Règlement (UE) 2016/679) ainsi qu’aux autres lois applicables en matière de protection des données. La présente politique explique quelles données personnelles nous collectons, comment nous les utilisons et quels sont vos droits concernant ces données.
Cette politique s’applique à tous les utilisateurs de la plateforme QualiPulse, y compris les chercheurs (titulaires de comptes) et les participants aux entretiens.
2. Responsable du traitement
QualiPulse agit en qualité de sous-traitant (au sens de l’article 28 du RGPD) pour le compte des chercheurs qui utilisent la plateforme. Les chercheurs sont les responsables du traitement des données des participants collectées lors de leurs entretiens. Pour les données relatives aux comptes chercheurs et à l’utilisation de la plateforme, QualiPulse agit en qualité de responsable du traitement.
Contact : privacy@qualipulse.com
3. Données que nous collectons
Nous collectons les catégories de données personnelles suivantes :
Données de compte chercheur :
- Nom ou raison sociale, adresse e-mail et mot de passe hashé
- Informations d’abonnement et de facturation (traitées par Stripe)
- Projets de recherche, guides d’entretien et données d’analyse
Données des participants aux entretiens (collectées pour le compte des chercheurs) :
- Nom d’affichage, e-mail, profession, tranche d’âge et pays (tous facultatifs, fournis par le participant)
- Enregistrements audio des réponses aux entretiens
- Transcriptions générées à partir des enregistrements audio
- Réponses aux questions de présélection
Données techniques :
- Adresse IP, type de navigateur et informations sur l’appareil (pour la sécurité et le fonctionnement du service)
- Journaux d’utilisation et rapports d’erreurs
4. Utilisation de vos données
Nous traitons les données personnelles aux fins suivantes :
- Fourniture du service : Exploiter la plateforme, mener des entretiens assistés par IA, générer des transcriptions et produire des rapports d’analyse.
- Gestion des comptes : Authentifier les utilisateurs, gérer les abonnements et envoyer des communications liées au service.
- Sécurité : Détecter et prévenir la fraude, les abus et les accès non autorisés.
- Amélioration du service : Surveiller les performances, corriger les erreurs et améliorer l’expérience utilisateur. Nous n’utilisons pas vos données de recherche pour entraîner des modèles d’IA.
5. Base juridique du traitement
Nous traitons les données personnelles sur les bases juridiques suivantes (article 6 du RGPD) :
- Exécution du contrat : Traitement nécessaire à la fourniture du Service auquel vous avez souscrit.
- Intérêt légitime : Surveillance de la sécurité, prévention de la fraude et amélioration du service.
- Consentement ou autre base juridique choisie par le client : Les participants voient une notice avant de commencer un entretien. Les chercheurs sont responsables de choisir et documenter la base juridique appropriée pour leur étude.
- Obligation légale : Lorsque nous sommes tenus de traiter des données pour nous conformer aux lois applicables.
6. Sous-traitants tiers
Nous faisons appel aux services tiers suivants pour exploiter la plateforme. Chacun traite les données dans le cadre d’un accord de traitement des données (DPA) :
- OpenAI (États-Unis) — Transcription vocale (Whisper) et génération audio par synthèse vocale. Les données audio sont envoyées pour traitement et ne sont pas conservées par OpenAI à des fins d’entraînement.
- Anthropic (États-Unis) — Orchestration et analyse d’entretiens par IA. Les données de transcription sont envoyées pour traitement et ne sont pas utilisées pour entraîner les modèles d’Anthropic.
- SendGrid (États-Unis) — Envoi d’e-mails transactionnels (vérification, notifications).
- Stripe (États-Unis) — Traitement des paiements. Nous ne stockons pas directement les données de carte bancaire.
- Google Cloud Platform (UE - Belgique) — Hébergement et calcul informatique.
- Cloudflare (UE) — Stockage des fichiers audio (R2).
- Neon (UE - Francfort) — Hébergement de la base de données PostgreSQL.
- Sentry (optionnel) — Suivi des erreurs et monitoring.
Lorsque des données sont transférées vers des sous-traitants situés en dehors de l’UE/EEE, nous veillons à ce que des garanties appropriées soient en place, telles que les Clauses Contractuelles Types (CCT) ou le Cadre de Protection des Données UE-États-Unis.
Consultez notre page Sous-traitants pour la liste opérationnelle actuelle.
7. Stockage et sécurité des données
Vos données sont stockées sur des serveurs situés dans l’Union européenne (Google Cloud Platform, Belgique ; Neon PostgreSQL, Francfort). Les fichiers audio sont stockés dans Cloudflare R2 avec chiffrement au repos.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment le chiffrement en transit (TLS), le hachage des mots de passe (bcrypt), les contrôles d’accès et les audits de sécurité réguliers.
8. Conservation des données
- Données de compte : Conservées pendant la durée de votre compte, plus 30 jours après la suppression pour permettre l’export des données.
- Données d’entretien : Conservées tant que le projet associé existe. Les chercheurs peuvent supprimer les projets et les données des participants à tout moment.
- Enregistrements audio : Conservés tant que l’entretien associé existe. Supprimés lors de la suppression du participant ou du projet.
- Journaux techniques : Conservés jusqu’à 90 jours à des fins de sécurité et de débogage.
Consultez notre Politique de conservation des données pour plus de détails opérationnels.
9. Vos droits
En vertu du RGPD, vous disposez des droits suivants :
- Droit d’accès : Demander une copie des données personnelles que nous détenons à votre sujet.
- Droit de rectification : Demander la correction de données personnelles inexactes.
- Droit à l’effacement : Demander la suppression de vos données personnelles (« droit à l’oubli »).
- Droit à la portabilité : Recevoir vos données dans un format structuré et lisible par machine (l’export CSV est disponible pour les données d’entretien).
- Droit à la limitation du traitement : Demander que nous limitions le traitement de vos données.
- Droit d’opposition : Vous opposer au traitement fondé sur l’intérêt légitime.
- Droit de retrait du consentement : Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment.
Pour exercer l’un de ces droits, contactez-nous à privacy@qualipulse.com. Nous vous répondrons dans un délai de 30 jours.
Participants aux entretiens : Si vous avez participé à un entretien et souhaitez exercer vos droits, vous pouvez nous contacter directement ou vous adresser au chercheur qui a créé l’entretien. Les chercheurs peuvent supprimer les données des participants via la plateforme. Vous pouvez aussi consulter la Notice participant.
10. Cookies
QualiPulse utilise uniquement des cookies essentiels et le stockage local nécessaires au fonctionnement du Service :
- Jetons d’authentification : Stockés dans le stockage local pour maintenir votre session de connexion.
- Données de session : Stockées dans le stockage de session pour permettre la reprise d’un entretien.
Nous n’utilisons pas de cookies de suivi, de cookies publicitaires ni de cookies d’analyse tiers.
11. Protection des mineurs
Le Service ne s’adresse pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si vous pensez qu’un mineur nous a communiqué des données personnelles, veuillez nous contacter et nous les supprimerons.
12. Modifications de cette politique
Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. Nous vous informerons de toute modification substantielle par e-mail ou via le Service au moins 30 jours avant son entrée en vigueur. La date de « dernière mise à jour » en bas de cette page indique la dernière révision de la politique.
13. Contact et réclamations
Pour toute question ou préoccupation concernant la présente politique de confidentialitéou nos pratiques en matière de données, contactez-nous à privacy@qualipulse.com.
Si vous n’êtes pas satisfait de notre réponse, vous avez le droit de déposer une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données (en France : la CNIL).