Retour à l'accueil

Politique de confidentialité

Date d'entrée en vigueur : 19 août 2026

Concerto Labs (la « Société ») exploite The CEO Staff (le « Service », comprenant le site theceostaff.com et l'application de bureau pour macOS et Windows) dans le respect de la loi coréenne sur la protection des informations personnelles (« PIPA ») et des autres textes applicables. Afin de traiter les données personnelles de manière licite et de les gérer en sécurité, la Société établit et publie la présente politique conformément à l'article 30 de la PIPA.

The CEO Staff est une application de bureau qui reconnaît en temps réel les propos de votre interlocuteur pendant une visioconférence, fournit un script de réponse que vous pouvez lire, et produit un compte rendu de synthèse à l'issue de la réunion. Elle est actuellement disponible sur macOS et Windows, et les fonctionnalités proposées peuvent varier selon le système d'exploitation. Par sa nature même, le Service traite des informations potentiellement sensibles — l'audio des réunions et le contenu des échanges — dont les principes de traitement figurent séparément à l'article 5.

L'essentiel

Le contenu des réunions — audio, transcriptions, comptes rendus, base de connaissances, etc. — est conservé, en principe, uniquement sur votre appareil.
Font exception les cas où vous utilisez la fonction de partage des comptes rendus : la synthèse, la transcription et les informations sur les participants du compte rendu concerné sont alors enregistrées sur les serveurs de la Société. Les enregistrements ne sont en aucun cas déposés sur les serveurs. La révocation du partage supprime également ce qui a été enregistré (article 5, alinéa 2).
La Société n'utilise pas vos conversations pour entraîner des modèles d'IA.
La Société ne vend pas de données personnelles contre rémunération. Le site comporte en revanche un pixel Meta destiné à mesurer la performance publicitaire ; dans les régions où un consentement préalable est requis, il ne fonctionne qu'avec ce consentement (article 10). L'application de bureau ne contient aucune technologie publicitaire ni de suivi.
Informer les participants de l'enregistrement et de la transcription et recueillir leur consentement relève de votre responsabilité (article 5, alinéa 4).
Pour les paiements, la Société ne conserve ni le numéro de carte complet ni le cryptogramme visuel ; la rétractation et les remboursements suivent la Politique de rétractation, de résiliation et de remboursement des services payants.

Article 1 (Champ d'application)

① La présente politique s'applique à l'ensemble des domaines suivants.

  1. La visite du site (theceostaff.com) et l'inscription préalable à la bêta
  2. L'envoi et la réception d'invitations, ainsi que l'inscription et la connexion
  3. L'utilisation de l'application de bureau (macOS et Windows) (sessions de réunion, base de connaissances, répétition, comptes rendus, partage de comptes rendus, etc.)
  4. La consultation de la visionneuse web des comptes rendus partagés (theceostaff.com/r/)
  5. L'assistance client et les notifications

② Lorsque la Société conclut un contrat distinct avec un client entreprise et traite les données personnelles de ses collaborateurs sur ses instructions, ce client est le responsable de traitement et la Société agit en qualité de sous-traitant. La politique de confidentialité de ce client prévaut alors.

③ La présente politique ne s'applique pas aux sites et services externes accessibles depuis le Service ; veuillez consulter les politiques de leurs exploitants.

④ Le Service peut proposer des abonnements payants de trois mois ou d'un an, ainsi que des produits payants complémentaires. La rétractation, la résiliation et le remboursement des services payants relèvent de la Politique de rétractation, de résiliation et de remboursement des services payants.


Article 2 (Définitions)

Les termes employés dans la présente politique ont le sens ci-dessous ; les termes non définis suivent la PIPA et les textes applicables.

  1. « Données personnelles » désigne les informations relatives à une personne vivante permettant de l'identifier — nom, adresse électronique, voix, etc. —, y compris celles qui l'identifient par simple rapprochement avec d'autres informations.
  2. « Personne concernée » désigne la personne identifiable par les informations traitées ; dans la présente politique, cela inclut les utilisateurs qui accèdent au Service, s'inscrivent au préalable, créent un compte ou utilisent le Service, ainsi que les tiers participant à leurs réunions.
  3. « Utilisateur » désigne la personne ayant conclu un contrat d'utilisation avec la Société et utilisant le Service.
  4. « Contenu de réunion » désigne l'audio traité lors de l'utilisation du Service, sa transcription, les traductions, les synthèses et comptes rendus, ainsi que la base de connaissances, la FAQ et les éléments de mémoire (Memory) enregistrés par l'utilisateur — soit tout ce que l'utilisateur fournit ou que le Service génère.
  5. « Sous-traitant » désigne la partie à laquelle la Société confie un traitement de données personnelles.
  6. « Transfert hors du pays » désigne la communication, la sous-traitance ou la conservation de données personnelles en dehors de la République de Corée.

Article 3 (Finalités du traitement)

La Société traite les données personnelles aux fins ci-dessous et ne les utilise à aucune autre fin. En cas de changement de finalité, elle prend les mesures nécessaires, notamment le recueil d'un consentement distinct au titre de l'article 18 de la PIPA.

  1. Réception des inscriptions à la bêta et examen des invitations : vérification des candidats, évaluation de l'adéquation, gestion de la file d'invitations, envoi des courriels d'invitation
  2. Inscription et gestion du compte : vérification d'identité (confirmation par courriel), maintien de la session, sécurité du compte, prévention des inscriptions multiples ou frauduleuses
  3. Gestion du programme d'invitation : émission, remise et expiration des invitations, attribution et régularisation des récompenses (crédits d'utilisation gratuits) pour les parrains et les inscrits
  4. Fourniture du Service : reconnaissance vocale en temps réel, génération de scripts de réponse, traduction et interprétation, synthèses et comptes rendus de réunion, enregistrement et recherche dans la base de connaissances, la FAQ et la mémoire, répétition de réunion
  5. Partage des comptes rendus : création du lien web de partage du compte rendu demandé par l'utilisateur, gestion des droits d'accès, envoi du lien par courriel aux participants et traitement de la révocation du partage
  6. Gestion de la consommation : attribution, consommation et expiration des crédits gratuits
  7. Assistance et notifications : réponses aux demandes, accompagnement à la prise en main, envoi des informations indispensables (incidents, modifications de politique, etc.)
  8. Amélioration du Service et statistiques : analyses statistiques telles que l'usage par fonctionnalité et le diagnostic d'erreurs (par principe sous forme pseudonymisée ou agrégée)
  9. Prévention des usages abusifs et conformité : détection des abus et de l'obtention frauduleuse de crédits, gestion des litiges, exécution des obligations légales
  10. Envoi d'informations marketing (avec consentement distinct) : nouveautés, événements et promotions
  11. Mesure de la performance publicitaire : mesure du comportement des utilisateurs venus par une annonce — visites du site, téléchargements et autres —, analyse de l'efficacité publicitaire et constitution d'audiences publicitaires
  12. Paiement et remboursement des services payants : paiement des abonnements et des produits complémentaires, gestion des paiements récurrents, confirmation du paiement, émission de reçus, traitement des rétractations, résiliations et remboursements, prévention des paiements frauduleux et gestion des litiges liés au paiement

Article 4 (Catégories de données traitées et modes de collecte)

① Inscription préalable à la bêta (manifestation d'intérêt)

TypeÉlémentsMode de collecteFinalité
ObligatoireAdresse électroniqueSaisie dans le formulaire d'inscriptionEnvoi du courriel d'invitation
FacultatifNom, fonction et rôle, principal type de réunion, nombre moyen de réunions par mois, réunions en langue étrangère, motif de la demande d'invitationSaisie dans le formulaire d'inscriptionÉvaluation de l'adéquation et gestion de la file
Généré automatiquementConsentement et date du consentementEnregistré automatiquement à l'envoiPreuve du consentement
Collecté automatiquementLangue de la demande, pays de connexion (code pays), système d'exploitationCollecté automatiquement à l'envoiCompréhension de la demande par région et environnement, préparation du lancement

L'inscription reste possible sans les éléments facultatifs, mais l'examen de l'invitation disposera alors de moins d'informations.

② Inscription et invitations

TypeÉlémentsMode de collecte
ObligatoireAdresse électronique, mot de passe (chiffré), nom, numéro de téléphoneSaisie dans le formulaire d'inscription
Connexion socialeAdresse électronique, nom, URL de la photo de profil, identifiant du compte socialTransmis par le fournisseur d'authentification, tel que Google
FacultatifPhoto de profil, organisation et fonctionSaisie directe
InvitationsAdresse électronique de la personne invitée, historique d'émission, de remise, d'utilisation et d'expirationSaisie et envoi par l'utilisateur
CréditsSolde de crédits, motif d'attribution, historique de consommation, statut de membre fondateurGénéré automatiquement dans le Service

Numéro de téléphone : conservé converti au format international (E.164, sans tirets), il sert uniquement aux notifications indispensables liées au compte ainsi qu'à la vérification d'identité et à la prise de contact dans le cadre du support client. Aucune utilisation à des fins marketing sans consentement distinct.

Précaution lors de l'envoi d'invitations : saisir l'adresse électronique d'un tiers pour lui envoyer une invitation revient à communiquer ses données personnelles à la Société. Vous devez obtenir son consentement au préalable. La Société utilise cette adresse uniquement pour envoyer l'invitation et en vérifier l'issue, et la détruit sans délai lorsque l'invitation a expiré ou n'a pas été utilisée.

③ Utilisation du Service (contenu de réunion)

En principe, le contenu de réunion est conservé uniquement à l'intérieur de l'appareil de l'utilisateur. Les serveurs de la Société ainsi que les prestataires externes d'IA et de reconnaissance vocale n'interviennent que comme voie de traitement transitoire produisant un résultat renvoyé à l'écran de l'utilisateur.

Par exception, lorsque l'utilisateur recourt à la fonction de partage des comptes rendus, un instantané du compte rendu concerné est enregistré sur les serveurs de la Société. Les modalités sont fixées à l'article 5, alinéa 2.

TypeÉlémentsMode de collecteLieu de conservation
AudioEntrée microphone de l'utilisateur et audio de l'interlocuteur diffusé sur son appareil (uniquement pendant une session ouverte)Collecté uniquement lorsque l'utilisateur a explicitement accordé les autorisations d'accès au microphone et de capture de l'audio système exigées par le système d'exploitationNon conservé (simple transit pour la reconnaissance en temps réel)
EnregistrementsEnregistrement consolidé de la session (si l'utilisateur active la fonction)Généré automatiquement pendant la sessionConservé uniquement sur l'appareil de l'utilisateur
TexteTranscription de l'audio, traductions et métadonnées telles que les horodatages et la répartition de la paroleGénéré automatiquement par le ServiceConservé uniquement sur l'appareil de l'utilisateur
Contenus générésScripts de réponse, synthèses en direct, comptes rendus de réunion, éléments de « mémoire » extraits automatiquement (positions, décisions, engagements)Généré automatiquement par le ServiceConservé uniquement sur l'appareil de l'utilisateur
Éléments enregistrés par l'utilisateurDocuments de la base de connaissances (fichiers txt/md/pdf/docx importés et documents rédigés dans le Service), FAQ, dossiers et étiquettesEnregistrés directement par l'utilisateurConservé uniquement sur l'appareil de l'utilisateur
Informations sur les interlocuteursNom, organisation, fonction, notes de tempérament et résultats de recherche d'informations publiques concernant les sociétés et personnes enregistrées par l'utilisateurSaisies par l'utilisateur, ou recherchées et synthétisées à sa demande à partir d'informations publiques sur le webConservé uniquement sur l'appareil de l'utilisateur
Comptes rendus partagésTitre, synthèse structurée, relevé par plages horaires, noms des intervenants et transcription (temps écoulé depuis le début de la réunion) du compte rendu partagé, identifiant du lien de partage et réglage de la portée d'accèsCréés lorsque l'utilisateur exécute la fonction de partageEnregistrés sur les serveurs de la Société
Informations sur les participantsAdresses électroniques et noms des participants saisis par l'utilisateur, historique des liens envoyésSaisies directement par l'utilisateurEnregistrées sur les serveurs de la Société

L'instantané partagé ne contient pas les enregistrements. Les horodatages de la transcription ne sont par ailleurs conservés que sous forme de temps écoulé depuis le début de la réunion, et non d'heure absolue.

④ Informations collectées automatiquement

ÉlémentsFinalité
Journaux d'accès (date et heure, chemin de la requête, code de réponse), type de navigateur en cas d'utilisation du site, version de l'application en cas d'utilisation de l'application, système d'exploitation, code pays de connexionExploitation du Service, diagnostic d'incidents, sécurité
Adresse IP après connexionDétection des accès non autorisés au compte (conservation 90 jours)
Données d'utilisation (nombre d'utilisations par fonctionnalité, durée des sessions, jetons consommés, événements d'erreur)Décompte des crédits, statistiques, amélioration de la qualité
Informations collectées par le pixel publicitaire (événements de consultation de page, informations sur le navigateur et l'appareil, adresse IP, identifiant de cookie Meta)Mesure de la performance publicitaire (dans les régions où un consentement préalable est requis, collecte uniquement avec consentement)
Cookies et technologies similairesVoir l'article 10

⑤ Principe de minimisation

  1. La Société ne collecte aucun identifiant unique tel que le numéro d'enregistrement de résident ou le numéro de passeport.
  2. La Société n'a pas pour finalité de collecter des données sensibles telles que les opinions politiques, la santé, la vie sexuelle, les données génétiques ou les antécédents judiciaires. De tels éléments pouvant naturellement apparaître dans une réunion, la Société applique à l'ensemble du contenu de réunion les mesures renforcées de l'article 5.
  3. La Société ne crée ni ne conserve de données biométriques telles que des empreintes vocales à des fins d'identification du locuteur. La distinction des locuteurs repose uniquement sur le traitement séparé des canaux audio (votre microphone / le son de l'interlocuteur).
  4. La Société ne conserve pas de journal propre des adresses IP des visiteurs du site ; pour le pays de connexion, elle n'enregistre que le code pays présent dans l'en-tête de la requête (par exemple KR).

⑥ Paiement et remboursement des services payants

TypeÉlémentsMode de collecteFinalité
Données de paiementType de moyen de paiement, numéro de commande, numéro d'autorisation, montants et dates de paiement, d'annulation et de remboursement, produit d'abonnement, durée d'abonnement, état du paiement récurrentTransmis par le prestataire de paiement lors du paiement et du remboursementConfirmation du paiement, gestion des paiements récurrents, annulation et remboursement
Données de remboursementMotif de la demande, historique de demande, d'approbation et de traitement, montant rembourséSaisie par l'utilisateur et génération automatique dans le ServiceTraitement des rétractations, résiliations et remboursements, et lutte contre les abus
En cas de remboursement en espècesTitulaire du compte, nom de la banque, numéro de compteSaisie par l'utilisateur lorsque le remboursement sur le moyen de paiement initial est impossibleVersement du remboursement

Les détails du moyen de paiement — numéro de carte, date d'expiration, cryptogramme visuel, etc. — sont traités directement par le prestataire de paiement. La Société ne conserve ni le numéro de carte complet ni le cryptogramme visuel.

⑦ Téléchargement de l'application

TypeDonnéesMode de collecteFinalité
ObligatoireNuméro de téléphoneSaisie dans le formulaire de téléchargementConfirmer le téléchargement et vous contacter avec des conseils d'utilisation

Le numéro de téléphone est conservé converti au format international (E.164, sans tirets) et n'est pas utilisé à des fins marketing sans consentement distinct.


Article 5 (Dispositions particulières relatives au contenu de réunion)

Le contenu de réunion renferme les échanges entre l'utilisateur et son interlocuteur et appelle donc une protection particulière. La Société respecte les principes suivants.

① En principe, le contenu de réunion n'est conservé que sur l'appareil de l'utilisateur (conception « local d'abord »)

  1. Les enregistrements, transcriptions, traductions, scripts de réponse, synthèses et comptes rendus, éléments de mémoire, base de connaissances et FAQ, ainsi que les informations sur les interlocuteurs, sont conservés chiffrés par compte dans l'espace de données propre à l'application, sur l'appareil de l'utilisateur. Sauf exécution du partage de compte rendu prévu à l'alinéa 2, ces informations ne sont ni transmises ni enregistrées sur les serveurs de la Société, qui ne peut ni les détenir ni les consulter.
  2. Les serveurs de la Société et les prestataires externes n'interviennent que comme voie de traitement transitoire produisant un résultat renvoyé à l'écran. Le flux audio destiné à la reconnaissance vocale n'est transmis au prestataire que pendant la session et n'est pas conservé ; le texte destiné à la génération des réponses et des synthèses est transmis au prestataire d'IA, et le traitement prend fin avec le renvoi du résultat (article 12). Lorsque le compte rendu en temps réel est activé, les propos de chaque plage sont également transmis au prestataire d'IA à intervalles réguliers pendant la réunion afin d'en produire la synthèse. Ce qui est transmis est traité puis clos avec le renvoi du résultat et n'est pas conservé.
  3. Point d'attention : le contenu de réunion n'existant que sur votre appareil, il est irrécupérable dans les cas suivants.
    • Suppression de l'application avec ses données
    • Réinitialisation ou remplacement de l'appareil
    • Altération ou réinitialisation du magasin d'identifiants du système d'exploitation (trousseau macOS, API de protection des données de Windows et analogues) rendant la clé de chiffrement illisible
    • Connexion depuis un autre appareil (la synchronisation entre appareils n'est pas prise en charge)
    • Connexion avec un autre compte (les données sont stockées séparément par compte)

    La clé de chiffrement qui ouvre les données du compte est liée à l'espace protégé du système d'exploitation de l'appareil : copier les seuls fichiers de données sur un autre appareil ne permet donc pas de les déchiffrer. Cette conception est délibérée, afin que nul ne puisse lire le contenu en récupérant les fichiers. La Société ne détient aucune sauvegarde et ne peut donc pas aider à la restauration. Veuillez conserver séparément les comptes rendus et documents importants grâce à la fonction de téléchargement du Service.

② Traitement en cas de partage d'un compte rendu (exception au principe « local d'abord »)

  1. Lorsque l'utilisateur recourt à la fonction de partage, le titre, la synthèse structurée, le relevé par plages horaires, les noms des intervenants, les adresses électroniques et noms des participants ainsi que la transcription du compte rendu concerné sont enregistrés sous forme d'instantané sur les serveurs de la Société. L'objectif est de permettre aux participants n'utilisant pas l'application de consulter le compte rendu par un lien web. Le courriel adressé aux participants ne contient que le titre du compte rendu, le lien de consultation et la note éventuellement saisie par l'utilisateur ; le compte rendu lui-même n'y figure pas.
  2. Les enregistrements ne font pas partie du partage et ne sont en aucun cas conservés sur les serveurs de la Société.
  3. Les horodatages de la transcription ne sont conservés que sous forme de temps écoulé depuis le début de la réunion, et non d'heure absolue.
  4. L'utilisateur peut choisir la portée du partage entre « toute personne disposant du lien » et « les participants uniquement ».
  5. L'utilisateur peut révoquer un partage à tout moment ; la révocation supprime l'instantané enregistré sur le serveur et les liens déjà envoyés ne donnent plus accès au contenu.
  6. Lorsque l'utilisateur saisit les adresses électroniques des participants pour envoyer le lien, cela équivaut à communiquer à la Société des données personnelles de tiers. L'utilisateur doit informer au préalable ces participants du partage du compte rendu et recueillir le consentement nécessaire.
  7. La Société n'utilise les adresses électroniques des participants qui lui sont transmises que pour envoyer le lien du compte rendu et en vérifier le résultat.
  8. Si la fonction de partage n'est pas utilisée, le compte rendu ne quitte pas l'appareil de l'utilisateur.

③ Aucune utilisation pour l'entraînement de modèles d'IA

La Société n'utilise ni l'audio, ni les transcriptions, ni la base de connaissances, ni les comptes rendus des utilisateurs pour entraîner (training) ou affiner (fine-tuning) des modèles d'intelligence artificielle. Les contrats conclus avec les prestataires d'IA externes (article 12) stipulent également que ces données ne servent pas à l'entraînement des modèles.

④ Responsabilité de l'utilisateur en matière d'information et de consentement

  1. Le traitement de la voix de l'interlocuteur est déclenché par le choix et l'action de l'utilisateur ; la Société le réalise sur ses instructions.
  2. Avant tout enregistrement ou toute transcription, il vous appartient d'informer les participants et de recueillir le consentement exigé par le droit applicable. La loi coréenne sur la protection du secret des communications interdit l'enregistrement par une personne qui n'est pas partie à la conversation, et certains pays et États — la Californie aux États-Unis, par exemple — exigent le consentement de tous les participants (all-party consent).
  3. La Société n'est pas responsable des litiges nés du non-respect de cette obligation et peut restreindre l'accès au Service en cas d'usage illicite avéré.

⑤ Contrôle des accès

  1. Le contenu de réunion non partagé n'étant conservé que sur l'appareil de l'utilisateur, le personnel de la Société ne peut pas le consulter. Même lorsque la Société doit examiner ce contenu pour une assistance technique ou la résolution d'un incident, l'accès reste impossible tant que l'utilisateur ne le fournit pas lui-même. Les instantanés de comptes rendus partagés au titre de l'alinéa 2 sont toutefois enregistrés sur les serveurs de la Société et y sont donc techniquement accessibles. La Société n'y accorde de droits qu'au plus petit nombre de personnes possible, journalise et gère les accès, et ne les consulte à aucune autre fin que le traitement des incidents et l'exécution d'obligations légales.
  2. Lorsqu'un utilisateur transmet directement une partie de son contenu de réunion dans le cadre d'une demande ou d'un signalement d'erreur, la Société l'utilise exclusivement pour traiter cette demande et le détruit sans délai une fois le traitement achevé. La date, le motif et l'identité de la personne ayant accédé au contenu sont alors consignés et conservés un an.
  3. Pour les informations hébergées sur les serveurs de la Société, telles que les données de compte, les droits d'accès sont accordés au nombre minimal de personnes et l'historique des accès est consigné et administré.

⑥ Maîtrise de la suppression

  1. L'utilisateur peut à tout moment supprimer lui-même, dans le Service, une session (enregistrement, transcription, compte rendu), un document de la base de connaissances, un élément de mémoire ou un dossier.
  2. La suppression de l'application avec ses données efface immédiatement l'intégralité du contenu de réunion.
  3. Le contenu de réunion non partagé n'étant pas hébergé sur les serveurs de la Société, aucune demande de suppression distincte n'est nécessaire.
  4. Un compte rendu partagé est supprimé du serveur dès que le partage est révoqué dans le Service. Si la révocation s'avère impossible, la suppression peut être demandée au point de contact de l'article 14.

⑦ Informations relatives aux interlocuteurs (tiers)

  1. Lorsqu'un utilisateur enregistre le nom, l'organisation ou le tempérament d'un interlocuteur dans la base de connaissances, ou demande une recherche d'informations publiques, la Société agit sur ses instructions. Il appartient à l'utilisateur de vérifier que cette collecte et cette utilisation sont licites.
  2. La recherche d'informations publiques ne recherche et ne synthétise que des informations publiées sur internet ; la Société ne constitue pas de base de données de personnes.
  3. Un tiers ayant été interlocuteur peut demander l'accès aux informations le concernant ou leur suppression via le point de contact de l'article 14. La Société transmet alors la demande à l'utilisateur détenant ces informations et l'accompagne dans son traitement.

Article 6 (Traitement et durées de conservation)

① La Société traite et conserve les données personnelles dans la limite de la durée prévue par la loi ou consentie par la personne concernée.

TypeDurée de conservation
Données d'inscription à la bêtaDétruites sans délai une fois la finalité atteinte par l'envoi de l'invitation, et au plus tard 1 an après la collecte
Données de téléchargement de l'application (numéro de téléphone)Détruites sans délai une fois la finalité atteinte, et au plus tard 1 an après la collecte
Données de compteDétruites sans délai à la clôture du compte
Historique des invitations90 jours après expiration ou utilisation de l'invitation
Historique des crédits1 an à compter de l'expiration des crédits (attribution, régularisation et gestion des litiges)
Contenu de réunion non partagé (enregistrements, transcriptions, comptes rendus, mémoire, base de connaissances, FAQ)Non conservé par la Société (uniquement sur l'appareil de l'utilisateur, jusqu'à suppression par ses soins)
Instantanés des comptes rendus partagésJusqu'à ce que l'utilisateur révoque le partage ou clôture son compte. Destruction sans délai en cas de révocation
Adresses électroniques des participants et historique des liens envoyésDestruction sans délai lors de la révocation du partage ou de la clôture du compte
Journaux d'accès aux liens de partage des comptes rendus90 jours
Journaux d'utilisation1 an
Informations collectées par le pixel publicitaireConservées par Meta selon sa propre politique ; la Société n'en conserve pas d'enregistrement distinct permettant d'identifier un utilisateur
Journaux d'accès et de sécurité (dont l'IP après connexion)90 jours
Registres relatifs aux contrats et aux rétractations5 ans en application de la loi sur la protection des consommateurs dans le commerce électronique
Registres relatifs aux paiements et à la fourniture des services5 ans en application de la loi sur la protection des consommateurs dans le commerce électronique
Registres relatifs aux réclamations et litiges de consommation3 ans en application de la loi sur la protection des consommateurs dans le commerce électronique
Coordonnées bancaires de remboursementDétruites sans délai après le remboursement ; en cas d'obligation légale de conservation, conservées séparément pendant la durée requise
Preuves de consentement marketingJusqu'au retrait du consentement

② La Société peut, après notification préalable, mettre en sommeil ou supprimer le compte d'un utilisateur inactif depuis un an ou plus.


Article 7 (Procédure et modalités de destruction)

① Dès que des données personnelles deviennent inutiles — durée de conservation écoulée, finalité atteinte —, la Société les détruit sans délai.

② Les données conservées sous forme électronique sont définitivement supprimées selon une méthode empêchant toute récupération ; les documents papier sont broyés ou incinérés.

③ Les données devant être conservées en vertu d'autres textes sont isolées dans une base distincte ou stockées dans un emplacement différent.


Article 8 (Communication à des tiers)

① La Société ne traite les données personnelles que dans le cadre des finalités de l'article 3 et ne les communique à des tiers qu'avec le consentement de la personne concernée ou dans les cas prévus aux articles 17 et 18 de la PIPA, notamment en vertu d'une disposition légale spécifique.

② À ce jour, la Société ne communique aucune donnée personnelle à des tiers. Les cas suivants font exception.

  1. Demande légale d'une autorité publique, telle qu'une autorité d'enquête, selon la procédure prévue par la loi
  2. Transfert nécessaire dans le cadre d'une fusion ou d'une cession d'activité (le fait et les droits des utilisateurs sont alors notifiés au préalable)

La Société ne vend pas de données personnelles contre rémunération. Les informations transmises à Meta par le pixel publicitaire de l'article 10 peuvent toutefois être qualifiées de « vente » (sale) ou de « partage » (share) de données personnelles au regard de certaines lois d'État américaines. Vous pouvez vous y opposer à tout moment depuis « Paramètres des cookies » en bas du site (article 18, alinéa 2).

④ Face à une demande d'information d'une autorité d'enquête, la Société examine les conditions et la procédure légales et informe l'utilisateur concerné, sauf interdiction légale.


Article 9 (Sous-traitance des traitements)

① Pour assurer le bon fonctionnement du Service, la Société confie une partie des traitements à des prestataires externes.

Sous-traitantMissions confiéesPays de conservation
Supabase, Inc.Authentification et exploitation de la base de données des comptes, invitations et crédits, conservation des comptes rendus partagés par l'utilisateur et mise à disposition de leur consultation web, envoi par courriel des liens de partageRépublique de Corée (région de Séoul, ap-northeast-2)
Korea PortOne Co., Ltd. (PortOne)Paiement des abonnements et produits complémentaires, paiements récurrents, annulation de paiement et traitement des remboursementsRépublique de Corée

② Parmi ces sous-traitants, Supabase, Inc. conserve les données dans une région située en Corée ; son siège étant à l'étranger, un accès depuis l'étranger peut survenir lors d'une assistance technique ou du traitement d'un incident. La Société présente cette situation, ainsi que les autres transferts hors du pays, à l'article 12.

③ Les autres sous-traitants établis hors du pays figurent à l'article 12.

④ Lors de la conclusion d'un contrat de sous-traitance, la Société définit par écrit, conformément à l'article 26 de la PIPA, l'interdiction de tout traitement étranger à la finalité, les mesures de sécurité, les limites à la sous-traitance ultérieure, la supervision et les responsabilités en matière d'indemnisation, et contrôle la sécurité du traitement réalisé.

⑤ Toute modification des missions confiées ou du sous-traitant est publiée sans délai dans la présente politique.


Article 10 (Dispositifs de collecte automatique et refus)

① La Société utilise les cookies et technologies similaires suivants.

TypeFinalitéConséquence d'un refus
Cookies essentielsMaintien de la session de connexion, sécurité (protection CSRF)Le Service ne peut pas être utilisé
Cookies fonctionnels (dont tcs-locale)Mémorisation de la langue, maintien de l'état de l'interfaceLes préférences ne sont pas conservées
Cookies marketing (dont _fbp, du pixel Meta)Mesure de la performance publicitaire et constitution d'audiences publicitairesLa performance publicitaire n'est pas comptabilisée ; l'utilisation du Service n'est pas affectée

② Pour les utilisateurs situés dans les régions où un consentement préalable est requis (UE, EEE, Royaume-Uni, Suisse et Brésil), les cookies autres qu'essentiels ne sont déposés qu'avec leur consentement. Les scripts marketing ne sont même pas téléchargés avant ce consentement. Le choix est modifiable à tout moment depuis « Paramètres des cookies » en bas du site.

③ Vous pouvez refuser ou supprimer les cookies via les paramètres de votre navigateur.

④ La Société n'utilise pas d'outils d'analyse d'audience. Pour mesurer la performance publicitaire, elle utilise, sur le site uniquement, le pixel Meta (Meta Platforms, Inc.), afin de savoir si une personne ayant vu une annonce a visité le site ou est allée jusqu'au téléchargement, et pour constituer des audiences publicitaires. Le contenu de réunion, les comptes rendus et les informations de compte ne sont jamais transmis au prestataire publicitaire.

L'application de bureau ne contient aucun cookie ni aucune technologie de suivi à des fins publicitaires ou d'analyse. Le pixel de l'alinéa 4 n'existe que sur le site. Elle ne conserve sur l'appareil que les réglages choisis par l'utilisateur — langue d'affichage, préréglages de session, textes du prompteur, etc. — et ces informations ne sont pas transmises aux serveurs de la Société.


Article 11 (Décisions automatisées et traitement par IA)

① Le Service analyse les échanges au moyen de l'intelligence artificielle afin de produire des scripts de réponse, des synthèses et des comptes rendus. Il s'agit d'éléments de référence destinés à assister l'utilisateur ; la Société ne prend pas, sur cette base, de décision automatisée produisant des effets juridiques ou comparables.

② Les résultats générés peuvent être inexacts : la vérification et l'appréciation finales incombent à l'utilisateur.

③ La Société ne pratique pas de prise de décision automatisée fondée sur le profilage.


Article 12 (Transferts hors du pays)

① Dans la mesure nécessaire à la fourniture du Service et conformément à l'article 28-8, alinéa 1, point 3 de la PIPA (sous-traitance ou conservation aux fins de conclusion et d'exécution d'un contrat avec la personne concernée), la Société transfère des données personnelles hors du pays comme suit.

Destinataire (contact)PaysDonnées transféréesMoment et modalitésFinalité et durée de conservation
OpenAI, L.L.C. (privacy@openai.com / 1455 3rd Street, San Francisco, CA 94158, USA)États-UnisTranscriptions de réunion, les propos faisant l'objet de la synthèse par plages du compte rendu en temps réel, extraits de la base de connaissances, de la FAQ et de la mémoire, éléments de recherche sur les personnes (nom, société, fonction)Transmis par le réseau lors de la génération des réponses, appréciations, traductions, synthèses en temps réel, synthèses par plages du compte rendu en temps réel, comptes rendus, répétitions et recherches webInférence d'IA générative. Le traitement prend fin avec le renvoi du résultat et la Société ne demande aucune conservation distincte. Aucune utilisation pour l'entraînement des modèles
Soniox, Inc. (privacy@soniox.com / 1045 Helm Ln, Foster City, CA 94404, USA)États-UnisFlux audio de la réunionTransmis en temps réel pendant la sessionReconnaissance vocale en temps réel (STT). Les requêtes en temps réel sont traitées immédiatement sans conservation et ne servent pas à améliorer les modèles
Supabase, Inc. (privacy@supabase.io / 970 Toa Payoh North, Singapore)Conservation : République de Corée (région de Séoul) / siège : Singapour et États-UnisAdresse électronique, empreinte du mot de passe, nom, numéro de téléphone, URL de la photo de profil, jeton de session, historiques d'invitations et de crédits, instantanés des comptes rendus partagés par l'utilisateur (titre, synthèse, relevé par plages horaires, noms des intervenants, adresses des participants, transcription) (les enregistrements ne sont pas concernés)Transmis par le réseau lors de l'inscription et de la connexion, ainsi qu'au moment où l'utilisateur partage un compte renduAuthentification et base de données des comptes, conservation des comptes rendus partagés et mise à disposition de leur consultation web. Les données sont conservées dans la région coréenne ; un accès depuis l'étranger peut survenir lors d'une assistance technique ou du traitement d'un incident. Durée de conservation identique à l'article 6
Resend, Inc. (privacy@resend.com)États-UnisAdresse électronique du destinataire, objet et corps du message, historique d'envoi et de réception, en cas de partage, le titre du compte rendu, le lien de partage et la note saisie par l'utilisateurTransmis par le réseau lors de l'envoi des courriels d'invitation et de notification, ainsi qu'au moment où l'utilisateur demande l'envoi du courriel de partageEnvoi de courriels transactionnels et envoi des liens de partage des comptes rendus. Les journaux d'envoi sont conservés selon la politique du prestataire
Netlify, Inc. (privacy@netlify.com / 512 2nd Street, San Francisco, CA 94107, USA)États-UnisDonnées de communication générées lors du traitement des requêtes du site (journaux d'accès tels que l'adresse IP)Transmis automatiquement lors de la connexionHébergement web et traitement des requêtes. La Société ne collecte ni ne conserve elle-même ces journaux
Google LLC (data-access-requests@google.com / 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)États-UnisDonnées d'inscription à la bêta (adresse électronique, consentement et date, langue, pays de connexion, système d'exploitation), données de compte en cas de connexion socialeTransmis par le réseau lors de l'inscription et de la connexion socialeConservation et gestion des inscriptions (Google Sheets), authentification par connexion sociale. Durée de conservation identique à l'article 6
Telegram FZ-LLC (assistance : https://telegram.org/support)Émirats arabes unisDonnées figurant dans les alertes de nouvelle inscription (adresse électronique, etc.)Transmis par le réseau lors de l'inscriptionTransmission des alertes de nouvelle inscription aux exploitants. Durée de conservation identique à l'article 6
Meta Platforms, Inc. (privacy@meta.com / 1 Meta Way, Menlo Park, CA 94025, USA) · pour les utilisateurs de l'EEE et du Royaume-Uni, Meta Platforms Ireland Ltd.États-Unis (via l'Irlande pour les utilisateurs de l'EEE et du Royaume-Uni)Événements de consultation de page du site, informations sur le navigateur et l'appareil, adresse IP, identifiant de cookie MetaTransmis automatiquement lors de la visite du site. Dans les régions où un consentement préalable est requis, uniquement avec consentementMesure de la performance publicitaire et constitution d'audiences publicitaires. Le contenu de réunion, les comptes rendus et les informations de compte ne sont pas transmis. Conservation selon la politique de Meta
Adobe Inc. (DPO@adobe.com / formulaire sur adobe.com/privacy)États-UnisInformations de connexion envoyées automatiquement par le navigateur lors du chargement des polices web (adresse IP, informations du navigateur)Transmis automatiquement lors de la connexion (use.typekit.net)Fourniture de polices web. La Société ne collecte ni ne conserve ces informations
ProspectOne Sp. z o.o. (exploitant de jsDelivr) (d@jsdelivr.com / ul. Królewska 65A, 30-081 Kraków, Pologne)PologneInformations de connexion envoyées automatiquement par le navigateur lors du chargement des ressources statiques (adresse IP, informations du navigateur)Transmis automatiquement lors de la connexion (cdn.jsdelivr.net)Fourniture de fichiers statiques via un CDN open source. La Société ne collecte ni ne conserve ces informations

Les enregistrements de session ne sont transférés à aucun des prestataires ci-dessus.

③ Le contenu de réunion est uniquement transmis et traité de manière transitoire pour produire un résultat et n'est pas conservé par des prestataires étrangers. Font exception les instantanés des comptes rendus partagés par l'utilisateur : ils sont conservés dans la région de Séoul, en République de Corée, et un accès depuis l'étranger peut survenir dans le cadre de l'assistance technique du prestataire (article 5, alinéa 2).

Les données de paiement ne sont pas transférées hors de Corée. Les paiements sont traités par un prestataire de paiement situé en Corée (article 9).

⑤ Les personnes concernées peuvent refuser le transfert de leurs données hors de Corée auprès du point de contact de l'article 14. Ces transferts étant toutefois indispensables aux fonctions essentielles du Service (reconnaissance vocale, génération par IA, authentification, stockage), un refus peut limiter voire empêcher l'utilisation du Service.

⑥ Les transmissions automatiques liées aux polices web et aux CDN peuvent être bloquées par les réglages de blocage de contenu du navigateur, au prix d'un affichage partiellement dégradé.

⑦ Lors de la conclusion de contrats avec des sous-traitants étrangers, la Société applique les garanties appropriées reconnues par la loi, telles que les clauses contractuelles types (CCT), et sécurise contractuellement l'interdiction d'entraîner des modèles et d'utiliser les données à d'autres fins.


Article 13 (Droits des personnes concernées et de leurs représentants légaux)

① Les personnes concernées peuvent exercer à tout moment les droits suivants auprès de la Société.

  1. Droit d'accès aux traitements les concernant
  2. Droit de rectification en cas d'erreur
  3. Droit à l'effacement
  4. Droit à la limitation du traitement
  5. Retrait du consentement
  6. Droit à la portabilité (téléchargement) — les comptes rendus, transcriptions et éléments de la base de connaissances étant sur votre appareil, ils se téléchargent directement dans le Service.
  7. Révocation d'un compte rendu partagé — vous pouvez la faire vous-même depuis l'écran de gestion des partages du Service ou la demander au point de contact de l'article 14.

② Ces droits s'exercent depuis l'écran des paramètres du Service ou par écrit ou courriel auprès du point de contact de l'article 14 ; la Société agit dans les 10 jours suivant la réception de la demande. La Société ne détenant pas le contenu de réunion non partagé, l'accès, la rectification et la suppression doivent être effectués par l'utilisateur dans le Service. Ces droits peuvent également être exercés par un mandataire, sur présentation d'une procuration.

③ Vous pouvez refuser librement de consentir à la collecte et à l'utilisation de vos données. Le refus portant sur les éléments obligatoires limite toutefois l'inscription et l'utilisation du Service. Le refus des éléments facultatifs (messages marketing, notamment) n'entraîne aucun désavantage.

④ La Société vérifie que l'auteur de la demande est bien la personne concernée ou son mandataire dûment habilité.

⑤ Les personnes concernées exercent leurs droits dans le respect des textes applicables et sans porter atteinte aux données personnelles d'autrui.

⑥ Les informations dont la loi sur la protection des consommateurs dans le commerce électronique impose la conservation, telles que les registres de paiement et de remboursement, peuvent être exclues d'une demande de suppression ou de limitation ; la Société en indique alors le motif.


Article 14 (Responsable de la protection des données et demandes d'accès)

① La Société a désigné le responsable ci-dessous pour superviser les traitements de données personnelles et traiter les réclamations et demandes de réparation.

  • Responsable de la protection des données : Jemin You (COO)
  • Contact : hello@theceostaff.com
  • Questions relatives au paiement et aux remboursements : hello@theceostaff.com

② Les personnes concernées peuvent adresser à ce contact toute demande, réclamation ou demande de réparation relative aux traitements, y compris les demandes d'accès au titre de l'article 35 de la PIPA. La Société répond et agit sans délai et de bonne foi.


Article 15 (Enfants de moins de 14 ans)

① Le Service ne s'adresse pas aux enfants de moins de 14 ans et la Société ne collecte pas leurs données personnelles.

② S'il est établi que des données d'un enfant de moins de 14 ans ont été collectées, la Société les détruit sans délai.


Article 16 (Mesures de sécurité)

Conformément à l'article 29 de la PIPA, la Société met en œuvre les mesures suivantes.

  1. Mesures organisationnelles : élaboration et mise en œuvre d'un plan de gestion interne, limitation des personnes habilitées au strict minimum nécessaire à l'exploitation, formation régulière de ces personnes, gestion de l'historique d'attribution, de modification et de retrait des droits d'accès
  2. Mesures techniques
    • Chiffrement de bout en bout des transmissions (TLS 1.2 ou supérieur)
    • Chiffrement des données stockées (mots de passe hachés de manière irréversible ; le contenu de réunion est chiffré au moyen d'une clé AES-256 propre à chaque compte, elle-même chiffrée sous enveloppe par le magasin d'identifiants du système d'exploitation)
    • Cloisonnement des données par compte et contrôle d'accès au niveau des lignes (Row Level Security)
    • Élimination structurelle du risque de fuite grâce à une conception « local d'abord » qui maintient le contenu de réunion non partagé hors des serveurs
    • Architecture dans laquelle les détails du moyen de paiement sont traités directement par le prestataire de paiement et jamais conservés sur les serveurs de la Société
    • Conservation des journaux d'accès et protection contre leur altération
    • Prévention et détection des intrusions, contrôles réguliers des vulnérabilités
  3. Mesures physiques : les données sont hébergées dans des installations situées en Corée chez des fournisseurs cloud disposant de certifications de sécurité physique (ISO 27001 / SOC 2, etc.)
  4. Gestion des incidents : en cas de violation, notification aux personnes concernées et déclaration aux autorités dans les délais légaux

Article 17 (Voies de recours)

Pour obtenir réparation d'une atteinte à leurs données, les personnes concernées peuvent saisir les organismes ci-dessous à des fins de règlement des litiges ou de conseil. Ces organismes sont indépendants de la Société ; adressez-vous à eux si le traitement de votre réclamation par la Société ne vous satisfait pas ou si vous avez besoin d'un accompagnement plus poussé.

  1. Comité de médiation des litiges relatifs aux données personnelles : 1833-6972 (www.kopico.go.kr)
  2. Centre de signalement des atteintes à la vie privée (Korea Internet & Security Agency) : 118 (privacy.kisa.or.kr)
  3. Parquet suprême : 1301 (www.spo.go.kr)
  4. Agence nationale de la police : 182 (ecrm.police.go.kr)

Article 18 (Dispositions complémentaires pour l'UE, l'EEE, le Royaume-Uni et les autres juridictions)

① Les dispositions suivantes s'appliquent en complément aux personnes concernées situées dans les régions où le RGPD ou un texte équivalent s'applique.

  1. Responsable de traitement : Concerto Labs. Contact : Jemin You (COO) / hello@theceostaff.com.
  2. Bases légales du traitement
    • Inscription et fourniture du Service : exécution du contrat (article 6, § 1, b du RGPD)
    • Traitement de l'audio et des transcriptions : consentement (article 6, § 1, a) et exécution du contrat (article 6, § 1, b)
    • Traitement des paiements et remboursements : exécution du contrat (article 6, § 1, b) et obligation légale (article 6, § 1, c)
    • Sécurité, prévention des abus et amélioration : intérêts légitimes de la Société (article 6, § 1, f)
    • Messages marketing : consentement (article 6, § 1, a)
    • Obligations légales : article 6, § 1, c
  3. Droits complémentaires : outre les droits de l'article 13, vous disposez du droit à la limitation, du droit d'opposition et du droit à la portabilité, ainsi que du droit d'introduire une réclamation auprès de l'autorité de contrôle de votre lieu de résidence.
  4. Transferts hors de l'EEE : des garanties appropriées telles que les décisions d'adéquation et les clauses contractuelles types (CCT) sont mises en œuvre. La République de Corée a obtenu une décision d'adéquation de la Commission européenne en décembre 2021.
  5. Décision automatisée : la Société ne procède à aucune décision automatisée au sens de l'article 22 du RGPD.

② Pour les personnes concernées situées dans des régions appliquant des lois d'État américaines sur la vie privée, telle la Californie, la Société ne vend pas de données personnelles contre une contrepartie monétaire. La transmission opérée par le pixel Meta de l'article 10 peut toutefois constituer, au regard de ces lois, une « vente » (sale) de données personnelles ou un « partage » (share) à des fins de publicité ciblée ; les personnes concernées peuvent s'y opposer (opt-out) depuis « Paramètres des cookies » en bas du site. La Société respecte également le signal GPC (Global Privacy Control) du navigateur comme expression de cette opposition. Les droits d'accès, d'effacement, de rectification et de non-discrimination sont garantis comme indiqué à l'article 13.

③ La présente politique fait foi dans sa version coréenne ; en cas de divergence avec une traduction, la version coréenne prévaut dans la mesure où cela ne contrevient pas aux dispositions impératives locales.


Article 19 (Modification de la présente politique)

① En cas d'ajout, de modification ou de suppression, la Société en informe au moins 7 jours avant l'entrée en vigueur (30 jours pour les changements affectant substantiellement les droits des personnes concernées) via les annonces du site ou la présente page.

② La présente révision apporte les changements suivants.

  1. Précision selon laquelle, lorsque l'utilisateur recourt à la fonction de partage des comptes rendus, la synthèse, la transcription et les informations sur les participants du compte rendu concerné sont enregistrées sur les serveurs de la Société (Points clés, articles 3 et 4, article 5, alinéa 2)
  2. Ajout de la durée de conservation des comptes rendus partagés et des modalités de suppression par révocation du partage (article 6, article 5, alinéa 6, article 13)
  3. Ajout des éléments de sous-traitance et de transfert hors de Corée liés au partage (articles 9 et 12)
  4. Rectification de la présentation du Service en application de bureau (macOS et Windows) et alignement des lieux de conservation et des cas d'irrécupérabilité sur le magasin d'identifiants du système d'exploitation (articles 1, 4, 5 alinéa 1, 10 et 16)
  5. Rectification du prestataire d'IA générative au regard de l'usage réel et mention du transfert des synthèses par plages du compte rendu en temps réel (article 12)
  6. (Modification du 15 août 2026) Ajout du numéro de téléphone aux données obligatoires recueillies à l'inscription et mise à jour de l'entrée correspondante relative aux transferts à l'étranger (articles 4 et 12)
  7. (Modification du 15 août 2026) Mention de la collecte du numéro de téléphone lors du téléchargement de l'application (articles 4 et 6)
  8. (Modifié le 19 août 2026) Prise en compte du pixel Meta destiné à mesurer la performance publicitaire (Points clés, articles 3, 4, 6, 8, 10, 12 et 18). Dans les régions où un consentement préalable est requis, le script n'est pas téléchargé avant ce consentement ; ailleurs, il peut être refusé à tout moment depuis « Paramètres des cookies »

Comme auparavant, les enregistrements ne sont en aucun cas conservés sur les serveurs de la Société et, si la fonction de partage n'est pas utilisée, le compte rendu ne quitte pas l'appareil de l'utilisateur.

③ Les versions antérieures sont consultables ci-dessous.

  1. En vigueur du 29 juillet 2026 au 31 juillet 2026 (v1, inscription à la bêta uniquement) : consulter la version antérieure
  2. En vigueur du 1er août 2026 au 5 août 2026 (v2, avant l'introduction des offres payantes) : consulter la version antérieure

Disposition finale

La présente politique entre en vigueur le 11 août 2026.

La présente politique modifiée (ajout du numéro de téléphone aux données recueillies) entre en vigueur le 15 août 2026.

La présente modification (introduction du pixel publicitaire) entre en vigueur le 19 août 2026.