Comment Inwista traite vos données : RGPD, serveurs UE et enregistrements sensibles

Téléverser de l'audio ou de la vidéo vers un service d'IA est un acte de confiance peu ordinaire. Un outil de transcription ne voit pas votre résultat poli — il entend la matière brute : l'entretien sans filtre, la réunion interne, la conversation RH, la personne interrogée à qui l'on a promis la confidentialité.

Les questions que l'on se pose avant de téléverser sont donc exactement les bonnes : Où les fichiers sont-ils stockés ? Qui peut y accéder ? Mes données servent-elles à entraîner des modèles d'IA ?

Cet article répond aux trois sans détour, explique ce que le RGPD signifie en pratique quand vous utilisez Inwista et — parce que l'honnêteté est la ligne ici — est tout aussi clair sur l'endroit où se situe votre responsabilité et sur ce qu'aucun service d'IA ne peut vous retirer des mains.

Les trois questions, avec leurs réponses

Où les fichiers sont-ils stockés ?

Tout ce qui est téléversé sur Inwista est stocké sur des serveurs sécurisés au sein de l'UE/EEE, sur une infrastructure cloud professionnelle et éprouvée, avec des standards élevés en matière de sécurité, de contrôle d'accès et d'exploitation. Cette géographie n'est pas un détail : elle signifie que le traitement relève pleinement du droit européen de la protection des données, RGPD compris — sans aucune des questions de transfert vers des pays tiers qui accompagnent les outils traitant votre audio ailleurs.

Un cran plus profond, et c'est bon à savoir : le modèle vocal qu'utilise Inwista tourne sur nos propres serveurs fermés dans l'UE — vos enregistrements ne font pas d'aller-retour par l'API d'un fournisseur d'IA tiers pour être transcrits.

Qui peut accéder au contenu ?

Vous seul — et les personnes à qui vous accordez vous-même l'accès via les fonctions d'équipe et de projet. Le contenu stocké est protégé par un chiffrement AES-256, dans toutes les formules.

Mes données servent-elles à entraîner des modèles d'IA ?

Le principe directeur est la limitation des finalités : vos données ne servent qu'à la finalité pour laquelle vous les avez téléversées — les transcrire et y appliquer les fonctions que vous choisissez. Vos enregistrements sont votre matière, pas notre jeu d'entraînement.

C'est à vous. C'est vous qui supprimez.

La suppression est entre vos mains, ce n'est pas à nous d'en garder la clé : vous pouvez supprimer vous-même projets, fichiers et textes, à tout moment. Quand vous supprimez un contenu, il est retiré de nos systèmes selon des procédures établies de suppression sécurisée. Aucune demande, aucun ticket, aucune conservation que vous n'auriez pas choisie.

Ce que le RGPD signifie ici, concrètement

Le jargon réglementaire traduit en trois choses qui touchent réellement votre flux de travail :

→ Limitation des finalités. Vos données ne servent qu'à la finalité pour laquelle vous les avez téléversées. Point.

→ Minimisation des données et contrôle. Vous choisissez ce que vous téléversez, vous avez une visibilité complète sur vos propres données, et vous pouvez les supprimer quand vous voulez.

→ Responsabilité et documentation. Dans la répartition des rôles du RGPD, vous êtes le responsable du traitement et Inwista agit comme sous-traitant — en respectant les exigences applicables de sécurité, de procédures et d'accords qu'implique ce rôle.

Cette séparation responsable/sous-traitant compte au-delà du vocabulaire : elle signifie que les décisions sur ce qui est enregistré, sur le fait que les participants aient été informés et sur la durée de vie des transcriptions vous appartiennent — et c'est précisément là que pointent les deux sections suivantes.

L'accord de sous-traitance

Pour les organisations qui ont besoin d'une documentation RGPD formelle, Inwista propose un accord de sous-traitance (DPA) dans le cadre de la formule Enterprise. Le DPA fixe les rôles, les responsabilités et la base du traitement entre votre organisation et Randi Labs AS — et il existe exactement pour les publics qui le demandent : le secteur public, les grandes organisations et quiconque doit satisfaire des exigences internes de confidentialité et de sécurité de l'information.

Pour tous les autres : les mêmes principes fondamentaux — propriété des données, stockage sécurisé, limitation des finalités — s'appliquent à toutes les formules. Le DPA est le complément formel destiné aux organisations dont le cadre de conformité exige la paperasse, pas un niveau supérieur de protection réelle.

Enregistrements sensibles — la section honnête

Inwista est utilisé quotidiennement sur du matériel professionnel, interne et parfois sensible, et il est construit pour cela. Mais voici la phrase que cet article refuse d'adoucir : aucun service d'IA automatisé ne supprime le besoin de jugement professionnel.

Vous êtes responsable du contenu que vous téléversez et de l'appréciation de l'adéquation du service à votre finalité précise. Inwista est un outil professionnel — il ne remplace pas la responsabilité juridique, organisationnelle ou professionnelle. En pratique, pour une organisation, ce jugement ressemble à une courte liste :

  1. Mettez le DPA en place si votre cadre de conformité l'exige (Enterprise).
  2. Décidez de la conservation avant d'en avoir besoin — qui supprime les transcriptions, et quand, doit être une procédure, pas une découverte.
  3. Attribuez les accès délibérément — donnez l'accès équipe et projet aux personnes qui en ont besoin, et à elles seules.
  4. Gérez le consentement là où il se situe : chez vous. Informer les participants qu'une réunion ou un entretien est enregistré et transcrit est, au regard du RGPD, l'obligation de celui qui enregistre — aucun outil ne peut le faire à votre place, et aucun ne devrait prétendre le contraire.
  5. Faites remonter les cas particuliers. Vous travaillez sur du matériel particulièrement sensible, ou avez des exigences de configuration spécifiques ? Contactez-nous d'abord et clarifions la bonne configuration — cette conversation est gratuite, l'alternative ne l'est pas.

(Pour le volet flux de travail des enregistrements sensibles à plusieurs voix — dossiers RH, documentation juridique, entretiens de recherche — voir transcrire avec étiquettes de locuteurs.)

Pourquoi c'est une position assumée

Nous ne pensons pas que la confiance se construise par des formulations vagues ou un vernis marketing. Elle se construit par des réponses claires à de vraies questions — c'est pourquoi cet article est franc sur les limites et sur le rôle de l'utilisateur, et pas seulement sur nos protections.

C'est aussi pourquoi la couche de sécurité n'est pas derrière un paywall : le traitement dans l'UE/EEE et le stockage chiffré AES-256 s'appliquent à toutes les formules, y compris la gratuite. Un outil que beaucoup utilisent précisément pour se conformer au droit de l'accessibilité ne devrait pas créer un problème de protection des données en résolvant un problème de conformité — à aucun niveau.

Les questions sur la confidentialité, la sécurité des données ou l'usage d'Inwista dans votre organisation sont toujours les bienvenues — cette porte est ouverte par construction.

La formule gratuite d'Inwista vous permet de dérouler tout le flux de travail sur votre propre matériel — téléverser, transcrire, structurer, monter et exporter. Les limites actuelles et le détail des formules sont sur la page des tarifs.

Essayez Inwista avec votre propre matériel →

Questions fréquentes

Où mes données sont-elles stockées ? Sur des serveurs sécurisés au sein de l'UE/EEE, sur une infrastructure cloud professionnelle éprouvée — ce qui place l'ensemble du traitement sous le droit européen de la protection des données, RGPD compris. Le modèle norvégien NB-Whisper tourne en outre sur les propres serveurs fermés d'Inwista dans l'UE.

Qui peut voir mes fichiers et mes transcriptions ? Vous seul, plus les collaborateurs à qui vous accordez explicitement l'accès via les fonctions d'équipe et de projet. Le contenu stocké est protégé par un chiffrement AES-256 dans toutes les formules.

Mes données servent-elles à entraîner des modèles d'IA ? La limitation des finalités prévaut : vos données servent uniquement à la finalité pour laquelle vous les avez téléversées — votre transcription et les fonctions que vous lancez. Elles ne sont pas détournées en matériau d'entraînement.

Puis-je supprimer mes données ? Oui, à tout moment, vous-même — projets, fichiers et textes. Le contenu supprimé est retiré de nos systèmes selon des procédures établies de suppression sécurisée.

Comment obtenir un accord de sous-traitance ? Le DPA fait partie de la formule Enterprise — contactez-nous et nous mettrons la documentation formelle en place. C'est la voie habituelle pour les organismes publics et les organisations soumises à des exigences internes de confidentialité.

La formule gratuite est-elle moins sécurisée que les payantes ? Non — traitement dans l'UE/EEE, stockage chiffré AES-256 et mêmes principes de propriété des données s'appliquent à toutes les formules. Les formules payantes ajoutent de la capacité et des fonctionnalités, pas la protection de base.

Pouvons-nous téléverser des enregistrements contenant des informations personnelles ou sensibles ? Le service est conçu pour du matériel professionnel, et beaucoup d'utilisateurs travaillent exactement là-dessus. La responsabilité d'apprécier l'adéquation, d'informer les participants et de fixer la conservation vous incombe en tant que responsable du traitement — et pour du matériel particulièrement sensible, contactez-nous d'abord afin de clarifier la bonne configuration.


Cet article décrit en termes généraux les pratiques d'Inwista en matière de traitement des données et ne constitue pas un avis juridique ; pour les obligations propres à votre organisation en tant que responsable du traitement, consultez votre délégué à la protection des données ou votre conseil.