Politique de confidentialité
Dernière mise à jour 19 septembre 2026
Ce document est une traduction fournie à titre de courtoisie. En cas de divergence, la version originale anglaise (/privacy) prévaut, sauf disposition impérative contraire du droit local applicable.
Recnovo repose sur une promesse simple : vos conversations vous appartiennent. La présente politique explique, dans un langage clair, de quelles données le produit a besoin, comment nous les traitons et les droits dont vous disposez. Le site web lui-même n’enregistre aucun contenu audio. « Recnovo » ou « nous » désigne Recnovo Inc. (주식회사 레크노보), l’exploitant de l’application Recnovo et du site recnovo.com et le responsable du traitement de vos données personnelles.
Les droits propres à chaque région figurent à la fin : EEE et Royaume-Uni, Californie, Corée et Japon.
Protection de la vie privée dès la conception
Les enregistrements sont chiffrés sur votre appareil, de sorte que ce qui est synchronisé vers notre cloud à des fins de stockage est un contenu chiffré. La clé est dérivée sur votre appareil à partir de votre mot de passe de connexion, de votre code PIN de sécurité ou de votre clé de récupération ; la Société ne la conserve pas sous forme lisible et ne lit pas la copie stockée. Pour les comptes qui se connectent avec un mot de passe, ce mot de passe transite par notre serveur d’authentification lors de la connexion : nous n’affirmons donc pas qu’il nous serait techniquement impossible de lire la copie stockée. Si vous créez un lien de partage, la personne qui le reçoit peut lire cette copie — c’est l’objet même du partage — mais nous ne le pouvons toujours pas, et le destinataire ne peut pas modifier votre original. Pour générer une transcription ou un résumé, l’audio ou le texte concerné est envoyé à nos fournisseurs d’IA pour cette étape ; il est donc lisible par eux aux fins du traitement — il ne fait pas partie du stockage chiffré. Les enregistrements restent uniquement sur votre appareil tant que vous n’activez pas la synchronisation cloud. Désactiver le traitement Cloud AI arrête la transcription, les résumés, les notes organisées et le chat IA, la synchronisation des transcriptions et la sauvegarde audio. Cela n’arrête pas la connexion et la gestion du compte, la vérification de l’abonnement et des crédits, les diagnostics d’erreur ni la recherche cloud financée par les crédits : ce n’est donc pas un interrupteur qui met fin à tout transfert.
Aucun entraînement sur vos données
Vos fichiers audio, transcriptions et résumés ne sont pas utilisés pour entraîner des modèles d’IA. Les fournisseurs d’IA auxquels nous faisons appel (Google, OpenAI et Anthropic pour le texte, ElevenLabs et OpenAI pour la reconnaissance vocale) n’entraînent pas leurs modèles sur les données transmises via leurs API : cette pratique découle de la politique permanente qui régit leurs API, et non d’un paramètre que nous activerions au cas par cas. Ils peuvent conserver brièvement les données d’API (d’environ 30 jours à 55 jours selon le fournisseur, la durée propre à chacun figurant dans le tableau des sous-traitants ci-dessous) à des fins de surveillance des abus avant de les supprimer. Nous n’avons pas conclu avec eux d’accord spécifique de non-conservation des données ; c’est pourquoi nous indiquons ce délai de conservation plutôt que d’affirmer que vos données « ne sont stockées nulle part ».
Pour le prestataire qui assure la reconnaissance vocale, l’usage éventuel des contenus transmis par son API à des fins d’entraînement relève de sa propre politique et de notre contrat avec lui ; nous ne pouvons pas l’attester au niveau du compte. Nous n’affirmons donc pas que cet usage est exclu. Ce que nous pouvons affirmer, c’est que la Société n’utilise pas vos contenus pour entraîner ses propres modèles.
Les données que nous collectons
- Informations de compte — telles que votre adresse e-mail, utilisées pour créer votre compte et vous connecter.
- Votre contenu — les enregistrements ainsi que les transcriptions, résumés et notes qui en sont générés. Le contenu stocké est chiffré sur votre appareil avant son envoi ; lorsque le traitement Cloud AI est activé, l’audio ou le texte concerné est envoyé à nos fournisseurs d’IA pour cette étape.
- Utilisation et diagnostics — des données techniques minimales, largement agrégées (p. ex. signaux de plantage et de fiabilité), pour maintenir le bon fonctionnement de l’application.
- Statut d’achat — votre statut d’abonnement ou de crédits. Les paiements sont traités par l’App Store d’Apple ou par Google Play ; nous ne recevons ni ne conservons les données de votre carte bancaire.
Nous ne vendons pas vos informations personnelles.
Comment nous utilisons vos données et nos bases juridiques
Nous utilisons vos données uniquement pour fournir et protéger le service que vous demandez. Pour les utilisateurs situés dans des régions où une base juridique est exigée (p. ex. l’EEE et le Royaume-Uni), nous nous fondons sur :
- L’exécution d’un contrat — la création de votre compte, la synchronisation et le stockage de votre contenu, ainsi que la production des transcriptions et des résumés que vous demandez.
- Le consentement — l’activation du traitement Cloud AI (l’envoi d’audio ou de texte hors de votre appareil) et le transfert transfrontalier qui en résulte. Vous pouvez retirer votre consentement à tout moment en désactivant le traitement Cloud AI ou en supprimant votre compte.
- Les intérêts légitimes — sécuriser le service, prévenir les abus et maintenir la fiabilité de l’application au moyen de diagnostics minimaux.
- L’obligation légale — respecter le droit applicable et répondre aux demandes légales valides.
Communication à des tiers
Aucune. Nous ne communiquons vos données personnelles à aucun tiers pour les finalités propres de ce tiers. Toutes les sociétés extérieures qui traitent vos données sont des sous-traitants agissant sur nos instructions, et elles figurent à la section suivante.
Nous ne vendons pas d’informations personnelles et ne les partageons pas à des fins de publicité comportementale intercontextuelle. Nous pouvons divulguer des données si la loi l’exige ou pour protéger des droits et garantir la sécurité.
Deux situations qui ressemblent à une communication sans en être une. Si vous créez un lien de partage et le transmettez à quelqu’un, c’est votre propre décision de partager une copie, et non une communication de notre part. Et lors de l’achat d’un abonnement ou de crédits, Apple ou Google traite le paiement directement selon sa propre politique de confidentialité : nous ne recevons que votre statut d’achat et ne leur transmettons jamais vos données.
Sous-traitants
Nous ne partageons des données qu’avec des prestataires de services (sous-traitants) qui nous aident à exploiter Recnovo, en vertu de contrats qui les astreignent à n’agir que sur nos instructions. Ils sont tous situés aux États-Unis. Il s’agit de la même liste, avec les mêmes missions et les mêmes durées de conservation, que le consentement au transfert international que vous avez accepté lors de votre inscription.
| Sous-traitant | Mission confiée | Conservation |
|---|---|---|
| Supabase Pte. Ltd. | Authentification, base de données, stockage chiffré et synchronisation | Jusqu’à la suppression des données ou du compte |
| Vercel Inc. | Hébergement et diffusion du service web (recnovo.com, app.recnovo.com) | Conservé un jour dans les journaux d’exécution du prestataire, puis supprimé (selon l’offre utilisée par la Société). |
| Amazon Web Services, Inc. | Conservation sécurisée de la valeur qui protège les clés de chiffrement | Jusqu’à la suppression des données ou du compte |
| Anthropic, PBC | Traitement de texte par IA (résumés, notes, traduction, réponses, supports d’étude) | Jusqu’à environ 30 jours pour la surveillance des abus ; jamais pour l’entraînement. Toutefois, si le prestataire estime qu’une requête enfreint ses conditions d’utilisation, sa politique peut la conserver plus longtemps. |
| Google LLC | Traitement de texte par IA (résumés, notes, traduction, réponses, supports d’étude) et génération des réponses de chat et de recherche | Conservé 55 jours aux fins de la surveillance des abus par le prestataire (détection des violations de sa politique d’usages interdits), puis supprimé. Cette durée est fixée par le prestataire et la Société ne peut pas la raccourcir. Selon les conditions du prestataire, les données envoyées à son service payant ne servent pas à améliorer ses produits, et les données conservées pour la surveillance des abus ne servent pas à entraîner ni à affiner des modèles d’IA autres que ceux employés pour faire respecter ses politiques. Les contenus signalés par les filtres de sécurité peuvent être examinés par le personnel habilité du prestataire. Pour accélérer le traitement, le prestataire met temporairement l’entrée en cache, en mémoire uniquement, et ce cache est effacé dans un délai maximal de 24 heures. La Société n’envoie de requêtes qu’au service payant du prestataire et n’envoie rien si le traitement payant n’est pas confirmé. La Société n’utilise pas vos contenus pour entraîner ses propres modèles d’IA. |
| Eleven Labs Inc. | reconnaissance vocale (transcription) et séparation des locuteurs | conservé dans l'historique des requêtes du prestataire ; supprimé à notre demande, puis susceptible de subsister jusqu'à environ 30 jours dans ses sauvegardes avant expiration. Même sans demande de suppression, le prestataire ne conserve pas les données vocales plus de trois ans après votre dernière interaction avec lui (sauf obligation légale contraire). La Société a désactivé, dans le compte de ce prestataire, l'option lui permettant d'utiliser les données pour améliorer ses modèles ; les données transmises après ce changement ne servent donc pas à entraîner ses modèles. Cela repose sur un réglage du compte et non sur un contrat distinct. La Société n'utilise pas vos contenus pour entraîner ses propres modèles d'IA. |
| OpenAI, L.L.C. | Reconnaissance vocale (transcription), indexation de recherche, réponses d’IA et traitement de texte par IA (résumés, notes, traduction, réponses, supports d’étude) | Jusqu’à environ 30 jours pour la surveillance des abus ; jamais pour l’entraînement |
| Functional Software, Inc. (Sentry) | Diagnostic des pannes, stabilité du service | Les rapports d’erreur sont conservés 30 jours, puis supprimés (selon l’offre utilisée par la Société). Les sauvegardes du prestataire sont supprimées 90 jours après leur création. |
| RevenueCat, Inc. | Vérification et gestion des abonnements et achats | Jusqu’à la suppression du compte. Si la Société met fin à son contrat avec le prestataire, celui-ci peut supprimer les données de ses systèmes en production au terme de 30 jours. |
| Plus Five Five, Inc. (Resend) | E-mails transactionnels de connexion et d’authentification | L’enregistrement de l’envoi est conservé 30 jours par le prestataire puis supprimé ; passé ce délai, la Société elle-même ne peut plus le consulter. |
Transferts internationaux de données
Les serveurs de Recnovo sont situés aux États-Unis. Pour stocker vos données et exécuter la transcription et le traitement par IA, certaines données personnelles sont transférées vers les États-Unis et y sont traitées. Plus précisément :
- Destination et destinataires : États-Unis. Les destinataires sont les sous-traitants énumérés ci-dessus à la section Sous-traitants, avec la mission confiée à chacun et sa durée de conservation.
- Données transférées : les informations de compte (telles que votre adresse e-mail), l’audio ou le texte envoyé au moment du traitement, les reçus d’achat et un identifiant de compte pour le traitement des abonnements, votre adresse e-mail pour les messages de connexion, ainsi que des diagnostics d’utilisation minimaux. Les enregistrements stockés sont synchronisés sous forme de contenu chiffré sur votre appareil, que nous ne lisons pas.
- Quand et comment : transfert via le réseau (TLS) lorsque vous utilisez le service.
- Conservation : les données stockées sont conservées jusqu’à ce que vous les supprimiez ou que vous supprimiez votre compte (une copie cloud dont les frais de stockage demeurent longtemps impayés peut être supprimée après des avis et un délai de grâce de 30 jours — voir les Conditions) ; les fournisseurs d’IA conservent les données d’API d’environ 30 à 55 jours selon le fournisseur, à des fins de surveillance des abus, avant de les supprimer, dans les conditions que le tableau des sous-traitants précise pour chacun.
Ces transferts reposent sur le consentement distinct recueilli à l’inscription (le formulaire « Transfert international de données personnelles »), sur leur nécessité pour exécuter le contrat qui nous lie — nos serveurs étant aux États-Unis — et, le cas échéant, sur les conditions de traitement des données de nos sous-traitants, qui intègrent des clauses contractuelles types (CCT). Vous pouvez retirer votre consentement ou demander l’arrêt du transfert ; les fonctions cloud deviennent alors indisponibles. Questions : hello@recnovo.com.
Durée de conservation de vos données
- Enregistrements, transcriptions et résumés — conservés jusqu’à ce que vous les supprimiez ou que vous supprimiez votre compte (stockés sous forme de contenu chiffré). Une copie cloud peut être supprimée si ses frais de stockage demeurent impayés pendant 6 mois consécutifs, après des avis préalables et un délai de grâce de 30 jours (voir les Conditions) — les données présentes sur vos propres appareils ne sont pas affectées.
- Informations de compte — conservées pendant toute la durée de vie de votre compte et supprimées lorsque vous supprimez votre compte.
- Données d’API des fournisseurs d’IA — conservées par le fournisseur d’environ 30 à 55 jours selon le fournisseur, à des fins de surveillance des abus, puis supprimées ; le fournisseur de reconnaissance vocale conserve son historique de requêtes jusqu’à ce que nous en demandions la suppression. Elles ne servent pas à améliorer les produits des fournisseurs, dans les conditions que le tableau des sous-traitants précise pour chacun.
- Diagnostics — de courte durée et largement agrégés.
Nous pouvons conserver certaines données limitées plus longtemps lorsque la loi l’exige (par exemple, des justificatifs fiscaux ou relatifs à des litiges).
Sécurité
Nous protégeons vos données par le chiffrement sur l’appareil des enregistrements stockés, par TLS avec validation stricte du certificat serveur pour les données en transit, par le chiffrement au repos et par des contrôles d’accès. Aucun système n’est parfaitement sûr, mais la sécurité est un principe fondateur de la conception de Recnovo.
Vos droits et vos choix
Où que vous résidiez, vous pouvez accéder à vos données, les rectifier, les exporter ou les supprimer — y compris l’intégralité de votre compte — depuis l’application, et vous pouvez désactiver le traitement Cloud AI à tout moment. Selon votre région, vous pouvez également disposer du droit de vous opposer à certains traitements ou d’en obtenir la limitation, de retirer votre consentement et d’introduire une réclamation auprès d’une autorité de contrôle. Pour formuler une demande, utilisez les commandes intégrées à l’application ou écrivez à hello@recnovo.com. Nous répondons dans les délais imposés par le droit applicable et pouvons être amenés à vérifier au préalable votre identité. Nous n’exercerons aucune discrimination à votre encontre au motif que vous exercez ces droits.
EEE et Royaume-Uni (RGPD)
Si vous vous trouvez dans l’Espace économique européen (EEE), au Royaume-Uni ou en Suisse, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de retirer votre consentement à tout moment. Nos bases juridiques sont décrites ci-dessus dans « Comment nous utilisons vos données ».
Vous pouvez introduire une réclamation auprès de votre autorité de contrôle locale (dans l’EEE ; en France, la CNIL) ou de l’Information Commissioner’s Office (au Royaume-Uni). Lorsque nous sommes tenus de désigner un représentant dans l’UE et/ou au Royaume-Uni au titre de l’article 27, ses coordonnées seront publiées ici. Les transferts vers les États-Unis sont effectués moyennant des garanties appropriées, comme décrit dans « Transferts internationaux de données ».
États-Unis — Californie (CCPA/CPRA)
Si vous résidez en Californie, vous disposez du droit de savoir, d’accéder, de supprimer et de rectifier vos informations personnelles, du droit de refuser (« opt out ») leur vente ou leur partage, et du droit de limiter l’utilisation des informations personnelles sensibles. Vous pouvez exercer ces droits vous-même ou par l’intermédiaire d’un agent autorisé.
- Catégories collectées : identifiants (tels que l’adresse e-mail), données audio et autres informations électroniques (vos enregistrements et transcriptions lorsque le traitement Cloud AI est activé) et activité Internet ou d’utilisation (diagnostics).
- Sources et finalité : collectées auprès de vous et de votre appareil, utilisées uniquement pour fournir et sécuriser le service.
- Informations personnelles sensibles : le contenu audio peut être sensible ; nous l’utilisons exclusivement pour fournir la fonctionnalité que vous demandez et ne l’utilisons pas pour inférer des caractéristiques vous concernant.
- Aucune vente ni aucun partage : nous ne vendons pas vos informations personnelles et ne les partageons pas à des fins de publicité comportementale intercontextuelle.
Corée (PIPA)
Pour les utilisateurs situés en République de Corée, nous traitons les données personnelles conformément à la loi sur la protection des informations personnelles (PIPA). Vous pouvez demander l’accès à vos données personnelles, leur rectification, leur suppression ou la suspension de leur traitement, et retirer votre consentement à tout moment.
Transfert de données personnelles à l’étranger (국외 이전) : avec votre consentement, les éléments énumérés dans « Transferts internationaux de données » sont transférés vers les États-Unis. Destinataires : les sous-traitants énumérés à la section Sous-traitants ; pays : États-Unis ; modalités : transfert réseau chiffré (TLS) au moment de l’utilisation ; conservation : comme indiqué ci-dessus. Vous pouvez vous y opposer en laissant le traitement Cloud AI désactivé ; l’enregistrement local sur l’appareil reste pleinement fonctionnel.
Responsable de la protection des informations personnelles (개인정보 보호책임자) : Junmee You, Representative Director, exerce la fonction de responsable de la protection des informations personnelles. Contact : hello@recnovo.com. Vous pouvez également signaler toute préoccupation à la Personal Information Protection Commission (privacy.go.kr / 182) ou au KISA Privacy Center (118).
Japon (APPI)
Pour les utilisateurs situés au Japon, nous traitons les données personnelles conformément à la loi sur la protection des informations personnelles (APPI). Notre finalité d’utilisation est de fournir les fonctionnalités de transcription et d’IA, de gérer votre compte, d’assurer l’assistance et de maintenir la sécurité du service.
La communication de vos données aux sous-traitants nommés ci-dessus, qui sont situés dans un pays étranger (les États-Unis), est effectuée avec votre consentement et accompagnée des informations relatives à ce transfert énoncées dans « Transferts internationaux de données ». Pour demander la divulgation, la rectification ou la suppression de vos données personnelles, ou la cessation de leur utilisation, contactez hello@recnovo.com.
Avis annuel aux membres
Une fois par an, nous adressons par e-mail un avis aux membres dont nous traitons les données personnelles, conformément aux éléments de notification prévus par l’article 20-2 de la loi coréenne sur la protection des données personnelles et par l’article 15-3 de son décret d’application. L’e-mail indique la période couverte et renvoie aux trois éléments ci-dessous ; c’est la présente politique qui les détaille.
- Les finalités pour lesquelles vos données personnelles ont été collectées et utilisées, et ce qui a été collecté — Les données que nous collectons et Comment nous utilisons vos données et nos bases juridiques.
- Les destinataires auxquels vos données ont été communiquées, à quelles fins et quelles données — Communication à des tiers, qui indique qu’il n’y en a eu aucune.
- Les sous-traitants agissant sur nos instructions et les missions qui leur sont confiées — Sous-traitants.
Il s’agit d’un avis relatif à la protection des données, et non d’une communication commerciale : il est envoyé quelles que soient vos préférences marketing. Depuis le 8 septembre 2026, il est adressé aux membres résidant en Corée.
Vie privée des enfants
Recnovo ne s’adresse pas aux enfants de moins de 16 ans (ou de l’âge minimal du consentement numérique dans votre région) et nous ne collectons pas sciemment leurs données personnelles. Si vous pensez qu’un enfant nous a fourni des données, contactez-nous et nous les supprimerons.
Modifications de la présente politique
Nous pouvons mettre à jour la présente politique à mesure que le produit et le droit évoluent. Nous publierons ici la version révisée avec une nouvelle date de « dernière mise à jour » et, en cas de modification substantielle, nous en donnerons un préavis raisonnable.
Contact
Pour toute question ou demande relative à la confidentialité, écrivez à hello@recnovo.com. Le responsable du traitement est Recnovo Inc. (주식회사 레크노보), Room Ga-846, 8F, 191, Dongbaekjungang-ro, Giheung-gu, Yongin-si, Gyeonggi-do, 17006, South Korea, représentée par Junmee You, Representative Director.