Politique de confidentialité
Dernière mise à jour : 10 mars 2026
La présente politique de confidentialité décrit comment Rivia LLC (« nous », « notre ») collecte, utilise et protège vos données personnelles dans le cadre de l'utilisation de la plateforme RiviaTranscript (ci-après « le Service »).
1. Responsable du traitement
Rivia LLC
Steven Bos, Sole Member
704 Wallace, Clovis, NM 88101, États-Unis
Contact : via l'onglet Feedback de la plateforme
2. Données collectées
Nous collectons les catégories de données suivantes :
- Données d'inscription : prénom, adresse email, mot de passe (hashé via bcrypt, jamais stocké en clair).
- Données de profil : nom d'entreprise, audience cible, couleur de marque, logo (optionnels).
- Contenu utilisateur : transcriptions, analyses, synthèses, plans d'action générés.
- Fichiers uploadés : fichiers audio, vidéo, images et documents soumis pour analyse.
- Données techniques : cookies de session (authentification uniquement), horodatages de connexion.
3. Finalités du traitement
Vos données sont traitées pour :
- Fournir et améliorer le Service (transcription, analyse, génération de rapports).
- Authentifier votre accès et sécuriser votre compte.
- Personnaliser vos rapports PDF (logo, marque, audience cible).
- Répondre à vos demandes de support via le widget Feedback.
4. Base légale du traitement
- Exécution du contrat : le traitement est nécessaire à la fourniture du Service que vous avez souscrit.
- Consentement : pour les données optionnelles de profil (logo, marque).
- Intérêt légitime : pour la sécurité et l'amélioration du Service.
5. Sous-traitants et transferts de données
Nous faisons appel aux sous-traitants suivants :
- Anthropic (API Claude) — Traitement IA des transcriptions et génération de contenu. Les données envoyées à l'API ne sont pas utilisées pour l'entraînement des modèles.
- Railway — Hébergement de l'infrastructure serveur.
Les données peuvent être transférées aux États-Unis dans le cadre de ces sous-traitances. Des garanties appropriées sont mises en place conformément à la réglementation applicable.
6. Durée de conservation
- Données de compte : conservées tant que votre compte est actif.
- Contenu utilisateur : conservé jusqu'à suppression par vos soins ou suppression du compte.
- Fichiers uploadés : stockés sur le serveur le temps du traitement, conservés selon votre usage.
- Cookies de session : expiration après 30 jours d'inactivité.
7. Sécurité des données
Nous mettons en œuvre les mesures de sécurité suivantes :
- Chiffrement des mots de passe via bcrypt (hash + salt).
- Sessions authentifiées par HMAC-SHA256 avec cookie HttpOnly, Secure et SameSite.
- Limitation de débit (rate limiting) sur toutes les API sensibles.
- Validation et sanitisation de toutes les entrées utilisateur.
- Accès authentifié requis pour toutes les routes de données.
- Isolation des données par utilisateur (chaque utilisateur n'accède qu'à ses propres données).
8. Vos droits
Conformément au RGPD et aux lois applicables, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles.
- Droit de rectification : corriger vos données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de vos données.
- Droit à la portabilité : recevoir vos données dans un format structuré.
- Droit d'opposition : vous opposer au traitement de vos données.
- Droit à la limitation : restreindre le traitement dans certains cas.
Pour exercer vos droits, contactez-nous via le widget Feedback de la plateforme ou à l'adresse postale indiquée ci-dessus.
9. Cookies
RiviaTranscript utilise uniquement des cookies strictement nécessaires au fonctionnement du Service (cookie de session d'authentification). Aucun cookie de tracking, d'analyse ou publicitaire n'est utilisé.
10. Modifications
Nous nous réservons le droit de modifier cette politique. En cas de changement significatif, nous vous en informerons via la plateforme. La date de dernière mise à jour est indiquée en haut de cette page.