Une sécurité sans compromis

Esther Sève, cofondatrice, présente la souveraineté des données et les engagements de Swiss Transcript

Les transcriptions contiennent souvent des informations sensibles ou confidentielles : données personnelles, informations médicales, stratégies d'entreprise, ou témoignages privés.

Swiss Transcript traite toutes vos données exclusivement sur des serveurs sécurisés en Suisse, garantissant ainsi leur confidentialité et leur protection selon les normes les plus strictes.

Swiss Transcript est conçu security by design : la confidentialité, l'intégrité et la souveraineté des données ne sont pas des options ajoutées après coup, elles sont intégrées dès la conception de l'architecture, à chaque couche du service.

Traitement des données en Suisse

Hébergement chez Infomaniak à Genève (ISO 27001), notre seul sous-traitant. Modèles de langage open source exécutés sur nos propres serveurs, en Suisse : ni OpenAI, ni Google, ni AWS.

Chiffrement de bout en bout

TLS 1.3 en transit, AES-256 au repos, clés uniques par client scellées dans des modules TPM. Aucune boîte noire : chaque étape est documentée.

Conformité LPD et RGPD

Conformes à la LPD suisse et au RGPD européen, DPA et mesures techniques (MTO) acceptés à la souscription. Notification de tout incident sous 72 heures, droit d'audit.

Option de double authentification

Application OTP, clé FIDO2 ou biométrie : la 2FA est disponible pour tous les utilisateurs et obligatoire pour les administrateurs de comptes Enterprise.

Suppression immédiate des fichiers

Un fichier audio ou vidéo importé est supprimé automatiquement et définitivement de nos serveurs dès la transcription terminée. Les transcriptions et comptes rendus restent sous votre contrôle jusqu'à leur suppression ; en Enterprise, une durée de conservation spécifique peut être définie sur demande.

Aucun accès au contenu par nos collaborateurs

Les clés de chiffrement dérivent de votre mot de passe : personne chez nous ne peut lire vos enregistrements, transcriptions ou comptes rendus. Techniquement impossible.

Le cycle de vie de vos fichiers

Nous ne supprimons automatiquement que l'audio dont vous possédez déjà une copie.

Votre appareil

Téléphone ou navigateur

Enregistrement en direct

La seule copie de l'audio est dans le navigateur de l'appareil : écoutez-la ou exportez-la depuis cet appareil. La copie envoyée pour la transcription est supprimée automatiquement.

Ordinateur

Fichier audio ou vidéo importé

Votre original reste chez vous. La copie envoyée est supprimée automatiquement dès la transcription générée.

Envoi chiffré

Nos serveurs, en Suisse

temporaire

Audio

dans votre compte

Transcription et comptes rendus

Supprimé automatiquement dès la transcription générée (fichier importé, enregistrement en direct)

Accessibles depuis n'importe quel appareil, jusqu'à ce que vous les supprimiez.

Teams

Réunion enregistrée par notre bot

Le bot vit sur nos serveurs : l'enregistrement y est créé, pas sur votre appareil. Comme vous n'en avez pas de copie, nous ne le supprimons pas automatiquement : c'est vous qui le supprimez, ou une purge automatique définie sur demande.

La logique : l'audio que vous avez déjà (fichier importé, enregistrement sur votre téléphone) n'a aucune raison d'être conservé chez nous. L'audio Teams n'existe que chez nous, nous le gardons donc à votre disposition. Vous ne retrouvez pas un fichier ? Consulter la FAQ →

Authentification à double facteur (2FA)

App mobile d'authentification

Vous utilisez l’application d'authentification de votre choix pour générer des codes d’accès OTP (one-time password).

Clé de sécurité FIDO U2F

Nous supportons les clés de sécurité physiques de type FIDO U2F. La compatibilité avec les clés YubiKey, Nitrokey, et Token2 est notamment assurée.

Reconnaissance biométrique

L'authentification biométrique, telle que les empreintes digitales ou la reconnaissance faciale, est également utilisable pour accéder à votre compte si votre matériel le supporte.

Conformité réglementaire

Swiss Transcript respecte les réglementations les plus strictes en matière de protection des données

Conformité RGPD

RGPD

Conforme au Règlement général sur la protection des données de l'Union européenne : collecte, stockage et traitement encadrés.

LPD Suisse

LPD Suisse

Conforme à la Loi fédérale sur la protection des données (LPD), qui encadre le traitement par les privés et les organes fédéraux.

Indépendance technologique

Indépendance technologique

Serveurs en Suisse, sans cloud externe (Amazon, Google, Azure) ni OpenAI. Aucune donnée n'entraîne un modèle d'IA.

Ce que nous nous engageons à faire, et ce que nous ne faisons pas

Des engagements concrets et auditables, formulés pour les services informatiques, juridiques et les délégués à la protection des données.

Jamais d'entraînement sur vos données

Vos enregistrements et transcriptions ne servent jamais à entraîner des modèles, ni chez nous ni chez un tiers. C'est écrit dans le DPA.

Audio supprimé, conservation maîtrisée

Le fichier importé est supprimé dès la transcription terminée. En Enterprise (dès 50 h par mois), une durée de conservation spécifique peut être définie sur demande, par exemple une purge automatique après 7 jours.

Vos données restent les vôtres

Export intégral en libre-service, par utilisateur. Séparation logique des clients, 2FA disponible. Préavis de 60 jours pour tout changement de sous-traitant.

Dossier fournisseur prêt

DPA, mesures techniques et organisationnelles (MTO), NDA et questionnaire de risques, transmis à votre service informatique ou juridique sur demande.

ISO 27001 : où nous en sommes

Pas encore certifiés ; nos mesures sont alignées sur la norme et formalisées dans les MTO. Notre hébergeur est certifié et vérifié chaque année.

Pas d'installation sur site

Pas d'on-premise, et nous ne le prévoyons pas. Nous offrons un cloud souverain suisse ; si vos locaux sont une condition, nous ne sommes pas la bonne solution.