Confidentialité

Avis de confidentialité

Version 2026-05-20 · région UE · RGPD dès la conception

Trueings est une plateforme de retours confidentiels. Elle est conçue pour que les retours partagés de bonne foi parviennent à la personne à qui ils étaient destinés, et à personne d’autre. Cet avis explique, en langage clair, quelles données personnelles nous traitons et sur quelle base légale, combien de temps nous les conservons, avec qui nous les partageons et les droits dont vous disposez.

1. Qui nous sommes

Trueings (« nous ») est le responsable du traitement des données personnelles décrites dans cet avis. Contactez-nous à privacy@trueings.com.

2. À qui s’adresse cet avis

  • Sujets : professionnels indépendants qui lancent une campagne de retours à leur sujet.
  • Répondants : pairs, clients, collègues ou supérieurs invités par un sujet à partager des retours.
  • Visiteurs : toute personne consultant nos pages publiques.

Lorsque la licence d’un sujet est fournie par une entreprise via le canal B2B2C, le sujet reste la personne concernée. L’entreprise n’a jamais accès au compte, au contenu ou au rapport du sujet.

3. Ce que nous traitons et pourquoi

Sujets

  • Compte : e-mail (pour la connexion par lien magique), nom d’affichage, pays, profession. Base légale : contrat (fourniture du service).
  • Le contenu des retours reçus à votre sujet, sous forme agrégée et filtrée pour la confidentialité. Base légale : intérêt légitime à votre développement personnel, avec consentement explicite à l’inscription.
  • Données de facturation, si vous passez à une offre supérieure. Gérées par Stripe ; nous recevons une référence client et l’état de l’abonnement, pas les détails de la carte.

Répondants

  • Nom et e-mail utilisés pour vous inviter (fournis par le sujet).
  • Vos réponses à l’intervieweur IA. Base légale : consentement explicite recueilli au début de chaque entretien. Votre identité reste confidentielle vis-à-vis du sujet, sauf si vous y consentez explicitement.
  • Attribution facultative / propos cités, uniquement lorsque vous cochez la case de consentement pour cet élément précis.

Visiteurs

  • Journaux serveur standard (IP, agent utilisateur, horodatages) pour la sécurité et la prévention des abus. Base légale : intérêt légitime.
  • Analytique produit respectueuse de la vie privée (sans cookies de suivi). Peut être inactive selon la configuration ; voir la note sur les cookies ci-dessous.

4. Combien de temps nous les conservons

  • Les transcriptions brutes des conversations sont supprimées automatiquement 30 jours après la finalisation de la synthèse de chaque campagne. Après cela, seul l’agrégat filtré pour la confidentialité subsiste. Cela s’exécute comme une tâche programmée, sans intervention humaine.
  • Les rapports synthétisés restent accessibles au sujet aussi longtemps que le compte existe, afin de pouvoir suivre les progrès d’une session à l’autre.
  • Les enregistrements de consentement sont conservés pendant toute la durée de vie du compte, plus une période d’archivage raisonnable, comme preuve d’un traitement licite au titre du RGPD.
  • Les documents de facturation sont conservés pendant la durée requise par la législation fiscale et comptable de la juridiction concernée.
  • À la suppression du compte, les données personnelles sont effacées sous réserve des obligations légales de conservation. Des statistiques agrégées et anonymisées peuvent subsister.

5. Garanties de confidentialité

La confidentialité n’est pas un réglage dans Trueings. C’est la structure même du produit. Quatre garanties s’appliquent à chaque rapport :

  • Un seuil minimal de répondants, en dessous duquel le détail est délibérément réduit ou retenu derrière une reconnaissance unique.
  • Des thèmes, jamais des réponses individuelles ; aucune citation, aucun décompte, aucun détail permettant l’identification, sauf s’ils sont attribuables à un répondant ayant donné son consentement.
  • Un nettoyage final obligatoire des noms, e-mails, URL, identifiants et longues chaînes numériques.
  • Suppression des transcriptions brutes au bout de 30 jours, comme décrit ci-dessus.

Pour les sujets B2B2C, des couches supplémentaires minimisent la fuite d’informations confidentielles de l’entreprise (noms de code de projets, identités de clients). Voir Comment ça marche pour la méthode.

6. Sous-traitants

Nous faisons appel aux sous-traitants suivants. Cette liste reflète les prestataires en cours d’utilisation ; les détails peuvent être mis à jour à mesure que le service évolue.

  • Supabase : base de données Postgres gérée et authentification sans mot de passe. Région UE.
  • Anthropic : inférence par grand modèle de langage pour l’intervieweur IA, le synthétiseur et le garde-fou de confidentialité. Opère sous un accord de non-conservation pour notre trafic ; le contenu n’est pas utilisé pour entraîner les modèles. La région et la base de transfert seront mises à jour ici une fois finalisées.
  • Resend : envoi d’e-mails transactionnels (connexion par lien magique, invitations aux répondants). Région UE.
  • Stripe : traitement des paiements pour les offres payantes. Nous ne stockons pas les détails des cartes.

Nous ne vendons pas de données personnelles et ne les utilisons pas à des fins publicitaires.

7. Transferts internationaux

Les données résident principalement dans l’Union européenne. Lorsqu’un sous-traitant est établi hors de l’UE, les transferts sont couverts par des clauses contractuelles types ou un mécanisme d’adéquation équivalent, et sont limités à ce que le service requiert.

8. Vos droits

Au titre du RGPD, vous avez le droit d’accéder, de rectifier, d’effacer, de porter, de limiter ou de vous opposer au traitement de vos données personnelles, et de retirer votre consentement à tout moment. Les sujets peuvent exercer ces droits directement depuis le tableau de bord sous Confidentialité (export et effacement du compte). Les répondants et visiteurs peuvent écrire à privacy@trueings.com. Vous avez également le droit d’introduire une réclamation auprès de votre autorité locale de protection des données.

9. Cookies

Trueings n’utilise pas de cookies publicitaires ni de suivi par des tiers. Nous utilisons un petit nombre de cookies strictement nécessaires à la connexion et à la protection CSRF.

10. Modifications de cet avis

Lorsque cet avis change de manière substantielle, il est demandé aux sujets connectés de le réaccepter à leur prochaine visite. Le numéro de version en haut de cette page s’incrémente à chaque changement substantiel.