Politique de confidentialité — Matriv Audionote
Dernière mise à jour : Avril 2026
Responsable du traitement : MATRIV, SAS au capital de 5 000 euros, SIRET 981 216 096 00017, 40 rue La Tour d'Auvergne, 44200 Nantes.
Contact DPO : gm@matriv.com
Site web : https://www.matriv.com
1. Qui sommes-nous ?
Matriv Audionote est une application iOS de transcription et de résumé audio par intelligence artificielle, destinée aux professionnels. L'application est éditée par MATRIV, société SAS immatriculée sous le numéro 981 216 096 00017, dont le siège est situé au 40 rue La Tour d'Auvergne, 44200 Nantes. La présente politique concerne exclusivement le produit Matriv Audionote.
2. Données collectées
Données que nous collectons
| Donnée | Finalité | Durée de conservation |
|---|---|---|
Identifiant d'appareil (device_id) |
Création et authentification du compte (pseudonyme) | Jusqu'à suppression du compte |
| Plateforme (iOS) | Compatibilité technique | Jusqu'à suppression du compte |
| Fichier audio | Transcription par IA | Supprimé immédiatement après traitement (buffer de transit chiffré, max 1h) |
| Résultat de transcription | Mise à disposition de l'utilisateur | Supprimé dès récupération par l'app (buffer de transit chiffré, max 1h) |
| Instructions de traitement (prompts) | Génération du résumé/analyse par IA | Supprimées immédiatement après traitement |
| Contexte de conversation RAG | Réponse aux questions sur vos notes | Jamais stocké (mémoire uniquement, streaming) |
| Historique de transactions | Comptabilité et suivi des crédits | 10 ans (obligation légale, Art. L123-22 Code de commerce) |
| Nom d'appareil lié | Identification de vos appareils connectés | Jusqu'à révocation ou suppression du compte |
Données que nous ne collectons PAS
- Nom, prénom, adresse e-mail, numéro de téléphone
- Adresse postale ou géolocalisation
- Adresse IP (utilisée temporairement pour la sécurité, jamais stockée)
- Cookies, identifiants publicitaires (IDFA)
- Données biométriques
- Historique de navigation
3. Finalités et bases légales du traitement
| Finalité | Base légale (RGPD) |
|---|---|
| Transcription et résumé audio | Art. 6(1)(b) — Exécution du contrat |
| Conversation RAG sur vos notes | Art. 6(1)(b) — Exécution du contrat |
| Gestion du compte et des crédits | Art. 6(1)(b) — Exécution du contrat |
| Liaison multi-appareils | Art. 6(1)(b) — Exécution du contrat |
| Vérification d'intégrité de l'appareil (attestation) | Art. 6(1)(f) — Intérêt légitime (prévention de la fraude) |
| Conservation des transactions | Art. 6(1)(c) — Obligation légale (comptabilité) |
| Journalisation technique | Art. 6(1)(f) — Intérêt légitime (sécurité) |
4. Sous-traitants et localisation des données
Toutes les données sont traitées au sein de l'Union européenne, sauf mention contraire.
| Sous-traitant | Rôle | Localisation | Données traitées |
|---|---|---|---|
| Amazon Web Services (AWS) | Hébergement (serveurs, stockage, base de données) | Paris (eu-west-3) | Toutes les données |
| OVH | Modèle de langage IA (priorité 1) | France | Transcriptions + instructions (streaming, non stockées) |
| Scaleway | Modèle de langage IA (priorité 2) | France | Transcriptions + instructions (streaming, non stockées) |
| Mistral AI | Modèle de langage IA (priorité 3) | France | Transcriptions + instructions (streaming, non stockées) |
| Modal | Calcul GPU pour la transcription | UE (via HTTPS direct) | Audio (traité en mémoire RAM, jamais écrit sur disque) |
| Revolut | Prestataire de paiement | UE | Données de transaction uniquement |
Important : Les données audio sont traitées exclusivement en mémoire vive (RAM) sur les serveurs GPU et supprimées immédiatement après traitement. Aucun fichier audio n'est écrit sur disque.
Les modèles de langage (OVH, Scaleway, Mistral) reçoivent vos transcriptions et instructions en streaming et ne les stockent pas (confirmation Zero Data Retention obtenue de chaque provider).
Note : l'attestation Apple App Attest est validée entièrement hors ligne (certificats Apple cachés localement). Aucune donnée n'est transmise à Apple par nos serveurs.
Transferts hors UE
| Sous-traitant | Pays | Garantie |
|---|---|---|
| AWS | US (siège) | EU Data Privacy Framework (DPF) + DPA GDPR |
| Modal | US (siège) | DPA avec Standard Contractual Clauses (SCCs). De plus, aucun transfert effectif hors UE : les données sont traitées exclusivement en mémoire (RAM) sur des serveurs GPU situés en UE, via des endpoints HTTPS directs. Le plan de contrôle US n'intervient qu'au déploiement du code, jamais au traitement des données utilisateur |
5. Durées de conservation
| Donnée | Durée | Suppression |
|---|---|---|
| Fichier audio | Immédiat (buffer max 1h) | Supprimé par le serveur dès la fin de la transcription |
| Résultat de transcription | Immédiat (buffer max 1h) | Supprimé dès récupération par l'app, ou automatiquement après 1h |
| Instructions (prompts) | Quelques secondes | Supprimées immédiatement après traitement IA |
| Contexte RAG Chat | 0 (jamais stocké) | Streaming en mémoire uniquement |
| Compte utilisateur | Indéfinie (jusqu'à suppression) | Suppression via l'app (Supprimer mon compte) |
| Transactions | 10 ans (minimum légal) | Anonymisées si suppression du compte |
| Appareils liés | Jusqu'à révocation | Supprimés si suppression du compte |
| Journaux techniques | 30 jours | Expiration automatique |
6. Vos droits
Matriv Audionote fonctionne sur un modèle entièrement anonyme : votre compte est identifié uniquement par un identifiant technique de votre appareil. Aucun nom, adresse e-mail ni numéro de téléphone n'est collecté. Conformément à l'article 11 du RGPD, vos droits s'exercent exclusivement via l'application (authentification par votre appareil).
| Droit | Comment l'exercer |
|---|---|
| Accès (Art. 15) | Consultez vos données dans l'app (crédits, appareils, résultats) |
| Rectification (Art. 16) | Modifiez le nom de vos appareils dans l'app |
| Suppression (Art. 17) | Réglages > Supprimer mon compte dans l'app |
| Limitation (Art. 18) | Cessez d'utiliser l'application |
| Portabilité (Art. 20) | Téléchargez vos résultats dans l'heure suivant le traitement |
| Opposition (Art. 21) | Révoquez vos appareils liés ou supprimez votre compte |
Suppression du compte : lorsque vous supprimez votre compte, nous :
- Supprimons immédiatement vos appareils liés, challenges d'attestation et abonnements
- Supprimons vos fichiers audio et résultats de transcription sur S3
- Anonymisons votre identifiant dans les transactions (obligation comptable de 10 ans)
- Invalidons votre accès (JWT révoqué)
Contact : pour toute question relative à vos données, contactez gm@matriv.com.
7. Limitation de responsabilité et acceptation des risques
Matriv Audionote fonctionne sur un modèle entièrement anonyme : aucun nom, adresse e-mail, numéro de téléphone ni aucune donnée d'identification personnelle n'est collectée. Nous ne disposons d'aucun moyen d'identifier, de contacter ou d'assister un utilisateur en dehors de l'application. L'utilisateur reconnaît et accepte ce qui suit en utilisant le service :
Données de contenu non récupérables : les fichiers audio, transcriptions, résumés et analyses sont supprimés automatiquement après traitement (architecture zero data retention). Une fois supprimés, ils ne peuvent en aucun cas être récupérés, ni par Matriv, ni par l'utilisateur. Il incombe à l'utilisateur de télécharger et sauvegarder ses résultats avant leur suppression automatique.
Accès au compte : l'accès au compte est lié exclusivement à l'appareil de l'utilisateur. En cas de perte, vol, destruction ou réinitialisation de l'appareil, le compte est irrécupérable sauf si l'utilisateur a préalablement activé l'un des mécanismes de sauvegarde suivants :
- Synchronisation via le trousseau iCloud (liaison automatique entre appareils Apple)
- Code de récupération généré et conservé par l'utilisateur
En l'absence de ces précautions, Matriv est dans l'impossibilité technique de restaurer l'accès au compte, du fait même du caractère anonyme du service.
Responsabilité : Matriv ne saurait être tenu responsable de toute perte de données de contenu ou d'accès au compte résultant de (a) l'architecture zero data retention mise en place pour protéger la vie privée des utilisateurs, (b) l'absence de sauvegarde par l'utilisateur, ou (c) la perte de l'appareil ou des identifiants de connexion. Cette limitation est inhérente au choix de conception visant à garantir l'anonymat total des utilisateurs et la confidentialité maximale des données, conformément au principe de minimisation (Art. 5(1)(c) RGPD).
Consentement : en utilisant l'application, l'utilisateur déclare avoir pris connaissance de ces limitations et les accepter.
8. Sécurité des données
- Chiffrement au repos : AES-256 (S3), PostgreSQL sur AWS RDS chiffré
- Chiffrement en transit : TLS 1.3 sur tous les échanges
- Authentification : JWT signé + secret d'appareil (haché)
- Attestation matérielle : Apple App Attest (validation hors ligne)
- Architecture zero data retention (ZDR) : aucune donnée de contenu (audio, transcriptions, prompts) n'est conservée au-delà du traitement. Les prompts sont supprimés immédiatement. Les fichiers audio et résultats transitent via un buffer chiffré AES-256 (max 1h) puis sont supprimés automatiquement
- Souveraineté UE : tous les traitements IA (LLM) sont effectués en France par des fournisseurs européens
9. Intelligence artificielle
Matriv Audionote utilise des modèles d'intelligence artificielle pour :
- Transcrire vos enregistrements audio (reconnaissance vocale)
- Générer des résumés, analyses et réponses à vos questions
Les résultats sont générés automatiquement par IA et peuvent contenir des erreurs. Ils ne constituent pas un avis professionnel et doivent être vérifiés par l'utilisateur.
Aucune donnée utilisateur n'est utilisée pour entraîner ou améliorer les modèles d'IA.
10. Cookies et traceurs
L'application Matriv Audionote n'utilise aucun cookie, traceur, ni outil d'analyse. Aucun identifiant publicitaire n'est collecté.
11. Mineurs
Matriv Audionote n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données de mineurs.
12. Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter des évolutions de nos pratiques ou de la réglementation. En cas de modification substantielle, une notification sera affichée dans l'application. La date de dernière mise à jour figure en haut de ce document.
13. Contact
Pour toute question ou demande concernant vos données personnelles :
- Email : gm@matriv.com
- Adresse : MATRIV, 40 rue La Tour d'Auvergne, 44200 Nantes
Vous pouvez également adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr
Annexe — Accords de traitement des données (DPA)
| Sous-traitant | DPA | Date de consultation |
|---|---|---|
| AWS | AWS GDPR DPA | Avril 2026 |
| OVH | Annexe Traitement de données | Avril 2026 |
| Scaleway | DPA Scaleway | Avril 2026 |
| Mistral AI | Data Processing Addendum | Avril 2026 |
| Modal | DPA Modal | Avril 2026 |
Annexe — Confirmations Zero Data Retention (ZDR)
| Provider | Confirmation écrite | Date |
|---|---|---|
| OVH | ZDR confirmée (documentation AI Endpoints : « Data is not stored or shared during or after model use »). Infrastructure Gravelines, France. Source : https://help.ovhcloud.com/csm/fr-public-cloud-ai-endpoints-capabilities?id=kbarticleview&sysparm_article=KB0065424 | Avril 2026 |
| Scaleway | ZDR par défaut (Privacy Policy Generative APIs : « By default we apply a Zero Data Retention Policy » / « We do not collect, read, reuse, or analyze the content of your inputs, prompts, or outputs »). Infrastructure Paris, France. Non soumis au Cloud Act. Source : https://www.scaleway.com/en/docs/generative-apis/reference-content/data-privacy/ | Avril 2026 |
| Mistral AI | ZDR activée au niveau organisation (paramètres compte : « La rétention zéro donnée est activée pour cette organisation. Les données de dépannage et d'analyse ne sont pas stockées. ») | Avril 2026 |