L'essentiel
Ce site ne dépose aucun cookie et n'utilise aucun outil de mesure
d'audience. Il comporte un seul formulaire, celui de la page contact, et
rejoindre une réunion ne demande aucun compte.
-
Aucun compte n'est nécessaire pour rejoindre une réunion. Un compte
n'existe que pour souscrire et administrer une organisation, sur le
portail.
-
Les flux audio et vidéo sont relayés entre les participants, pas
enregistrés. Le serveur ne les décode ni ne les ré-encode.
-
Les données d'une salle sont chiffrées au repos et effacées
automatiquement après le départ du dernier participant.
-
Aucune donnée personnelle ne quitte l'Union européenne dans le cadre de
nos traitements.
Ces affirmations sont vérifiables dans le code publié sous licence
libre, et non seulement dans ce document. C'est la raison d'être de
l'ouverture du code.
Responsable de traitement
GEEZOT, SAS, société par actions simplifiée, 28 B rue des 3 Moulins, 77000 Melun, France, immatriculée sous
le numéro 801 928 888.
Aucun délégué à la protection des données n'est désigné : notre activité
ne relève pas des cas de désignation obligatoire prévus à l'article 37 du
règlement général sur la protection des données. Les demandes se traitent
donc directement à contact@vuisio.com, adresse relevée par l'équipe.
Nous n'agissons comme responsable de traitement que pour les traitements
décrits ci-dessous. Quand une organisation utilise Vuisio pour ses propres
réunions, c'est elle qui décide des finalités : elle est alors responsable
de traitement, et nous intervenons comme sous-traitant, dans les limites
d'un contrat écrit.
Ce que nous traitons
Huit traitements, pas un de plus. Chacun avec sa
finalité, sa base légale et sa durée.
| Finalité | Données | Base légale | Conservation |
| Servir les pages du site et détecter les abus | Adresse IP, date et heure, page demandée, code de réponse, agent utilisateur | Intérêt légitime Un serveur web ne peut pas répondre sans connaître l'adresse qui l'interroge, ni se défendre contre un abus sans en garder trace. | 14 jours, par rotation quotidienne des journaux |
| Répondre aux demandes envoyées par le formulaire de contact | Nom, adresse e-mail, organisation, profil et nombre d'animateurs envisagé le cas échéant, contenu du message, adresse IP | Consentement Vous cochez explicitement une case avant l'envoi, et vous choisissez ce que vous écrivez. Rien n'est pré-rempli ni déduit. | 3 ans à compter du dernier échange, puis suppression du journal serveur et de la boîte de réception |
| Répondre aux messages qui nous sont adressés | Adresse d'expédition, contenu du message, pièces jointes éventuelles | Intérêt légitime Répondre à quelqu'un qui nous écrit est la suite normale de sa démarche. | 3 ans à compter du dernier échange, puis suppression de la boîte et de la corbeille |
| Faire fonctionner une réunion sur le service de visioconférence | Prénom ou pseudonyme saisi, identifiant technique de session, adresse IP, flux audio et vidéo relayés sans être conservés | Intérêt légitime Rejoindre une réunion ne demande aucun compte : les seules données traitées sont celles sans lesquelles la réunion ne peut pas se tenir. | Effacement automatique après le départ du dernier participant. Aucun enregistrement n'est conservé sans action explicite d'un animateur. |
| Créer et gérer un compte et son organisation | Nom, adresse e-mail, mot de passe haché, organisation de rattachement, rôle, date de création, dates de connexion | Exécution d'un contrat Sans compte, il n'y a ni abonnement, ni rôle, ni organisation : ce sont les données mêmes qui rendent le service exécutable. | Effacées à la fermeture du compte. Seules les factures déjà émises subsistent, au titre de la ligne suivante |
| Gérer l'abonnement, l'encaissement et la facturation | Raison sociale, adresse de facturation, numéro de TVA, offre souscrite, nombre d'animateurs, historique des factures. Les données de carte ne nous parviennent jamais : elles sont saisies chez le prestataire d'encaissement | Obligation légale L'exécution du contrat justifie l'abonnement, mais la conservation des pièces comptables relève d'une obligation légale, qui prime et impose une durée bien plus longue que le reste. | 10 ans à compter de la clôture de l'exercice, au titre de l'article L123-22 du code de commerce |
| Vous authentifier via le fournisseur d'identité que vous choisissez | Adresse e-mail et adresse IP transmises au fournisseur au moment de la connexion, identifiant technique renvoyé par celui-ci | Exécution d'un contrat Ce traitement n'existe que si vous choisissez ce mode de connexion. La connexion par mot de passe reste disponible et n'appelle personne. | Le lien avec le fournisseur est effacé dès que vous retirez ce mode de connexion, et au plus tard à la fermeture du compte |
| Vous envoyer des communications commerciales, si vous l'avez accepté | Adresse e-mail, date et portée du consentement, date de son retrait le cas échéant | Consentement La case est distincte de l'acceptation des conditions générales et n'est jamais pré-cochée : accepter le contrat n'emporte pas acceptation des envois. | 3 ans à compter du dernier contact, durée retenue par la CNIL pour la prospection. La date du consentement est conservée tant qu'il produit effet, pour pouvoir le prouver |
La durée de conservation des journaux n'est pas une intention : elle est
celle que la rotation applique réellement sur le serveur, soit quatorze
rotations quotidiennes avant suppression. C'est bien en deçà des six mois
que la CNIL retient comme durée haute pour des journaux de sécurité.
Ce qu'il n'y a pas
La liste de ce qui n'existe pas est aussi informative que celle de ce qui
existe, et plus rapide à vérifier.
- Aucun outil de mesure d'audience, ni interne ni tiers.
- Aucun pixel de suivi, aucun réseau publicitaire, aucun revendeur de données.
- Aucun profilage, aucune décision automatisée.
-
Aucun formulaire en dehors de la page contact, et celui-ci ne demande
que ce qui sert à vous répondre.
-
Aucun service anti-robot tiers : la vérification du formulaire est une
preuve de travail calculée par votre navigateur, dont le défi vient de
notre propre serveur.
- Aucune collecte de données relatives à des mineurs à notre connaissance ; le service n'est pas destiné aux moins de quinze ans agissant seuls.
Prospection commerciale
Nous identifions des organisations susceptibles d'être intéressées par
Vuisio à partir de répertoires publics d'établissements, et nous
contactons leurs adresses professionnelles génériques. Ce traitement
repose sur l'intérêt légitime, dans le cadre prévu par la CNIL pour la
prospection entre professionnels. Toute demande d'opposition adressée à contact@vuisio.com est exécutée sans condition et sans délai.
Le cas de la voix
Vuisio propose une anonymisation de la voix en temps réel. Elle ne calcule
aucune empreinte vocale et ne constitue donc pas un traitement de données
biométriques au sens de l'article 9 du règlement.
La distinction est importante, parce qu'elle décide du régime applicable.
Une donnée biométrique, au sens du règlement, résulte d'un traitement
technique spécifique qui permet d'identifier une personne de manière
unique. Extraire un gabarit vocal pour reconnaître un locuteur en serait
un. Ce n'est pas ce que fait Vuisio.
Notre module d'anonymisation applique une transformation acoustique au
flux audio, paquet par paquet, au moment où le serveur le relaie. Il
déforme le timbre selon un réglage choisi par l'utilisateur. Il ne
compare, ne modélise et n'identifie personne. Rien n'est extrait, rien
n'est stocké, et la transformation ne survit pas au paquet qu'elle
traite.
Deux conséquences pratiques qui méritent d'être dites plutôt que
supposées :
-
L'anonymisation d'une réunion et celle d'un enregistrement sont deux
traitements distincts. Un enregistrement peut être anonymisé alors que
la réunion est entendue normalement.
-
Si la transformation ne peut pas être appliquée, la voix concernée est
exclue de l'enregistrement plutôt qu'écrite en clair,
et les animateurs sont prévenus. Il leur revient d'autoriser
explicitement l'enregistrement non anonymisé ou d'arrêter.
Le comportement décrit ici est celui du module anonymizer,
dont le code est publié sous licence libre.
Qui reçoit ces données
Huit prestataires, dont trois hors de l'Espace économique européen. Aucun n'a le droit d'utiliser vos données pour son propre compte.
Les prestataires américains sont des boutons, pas des passages obligés
Google, Microsoft et Meta ne figurent dans ce tableau que parce que
vous pouvez choisir de vous connecter avec eux.
C'est un raccourci proposé, jamais une condition d'accès.
Si vous vous connectez par mot de passe, ils ne sont contactés à
aucun moment et ne reçoivent rien : ni votre adresse, ni votre
adresse IP, ni même le fait que vous ayez ouvert la page de
connexion. Leur logo est un fichier servi depuis notre domaine, pas
un script chargé chez eux.
Aucune fonction du service ne les exige. Créer un compte,
souscrire, animer une réunion, administrer une organisation : tout
se fait sans eux. Ils n'entrent en jeu qu'au clic, et seulement au
vôtre.
| Prestataire | Rôle | Pays | Encadrement du transfert |
| Scaleway SAS | Hébergement du site et des serveurs du service | France | Sans objet, dans l'EEE |
| Gandi SAS Vérifiable : les enregistrements MX du domaine pointent vers spool.mail.gandi.net. | Réception des courriels adressés aux adresses @vuisio.com | France | Sans objet, dans l'EEE |
| IONOS SE | Boîtes aux lettres vers lesquelles ces courriels sont réacheminés | Allemagne | Sans objet, dans l'EEE |
| Google LLC Facultatif. Ce fournisseur n'est sollicité que si vous cliquez vous-même sur son bouton : il reçoit alors votre adresse e-mail et votre adresse IP, et rien d'autre. Si vous ne le choisissez pas, il n'est appelé à aucun moment et ne reçoit rien. | Optionnel. Fournisseur d'identité, uniquement si vous choisissez ce mode de connexion | États-Unis | Décision d'adéquation du 10 juillet 2023, participation active au Data Privacy Framework relevée le 10 août 2026 |
| Microsoft Corporation Facultatif. Ce fournisseur n'est sollicité que si vous cliquez vous-même sur son bouton : il reçoit alors votre adresse e-mail et votre adresse IP, et rien d'autre. Si vous ne le choisissez pas, il n'est appelé à aucun moment et ne reçoit rien. | Optionnel. Fournisseur d'identité, uniquement si vous choisissez ce mode de connexion | États-Unis | Décision d'adéquation du 10 juillet 2023, participation active au Data Privacy Framework relevée le 10 août 2026 |
| Meta Platforms, Inc. Facultatif. Ce fournisseur n'est sollicité que si vous cliquez vous-même sur son bouton : il reçoit alors votre adresse e-mail et votre adresse IP, et rien d'autre. Si vous ne le choisissez pas, il n'est appelé à aucun moment et ne reçoit rien. | Optionnel. Fournisseur d'identité, uniquement si vous choisissez ce mode de connexion | États-Unis | Décision d'adéquation du 10 juillet 2023. Inscrit au registre le 10 août 2026, statut « Active, re-certification under review » : le programme radie les entreprises qui se retirent ou échouent à leur recertification, celle-ci y figure toujours |
| Mollie B.V. Les données de carte sont saisies chez Mollie et ne transitent jamais par nos serveurs. | Encaissement des abonnements et traitement des moyens de paiement | Pays-Bas | Sans objet, dans l'EEE |
| SUPER PDP | Plateforme de dématérialisation partenaire, émission et réception des factures électroniques | France | Sans objet, dans l'EEE |
En dehors de cette liste, aucune donnée n'est communiquée à un tiers, sauf
réquisition d'une autorité judiciaire française à laquelle nous serions
légalement tenus de répondre.
Transferts hors Union européenne
Un seul cas de transfert existe, il n'est pas obligatoire, et vous seul le déclenchez : la connexion par un fournisseur d'identité américain. Ne pas la choisir suffit à ce qu'aucune donnée ne sorte de l'Union.
Il n'y a pas non plus de transfert implicite : votre navigateur ne
contacte aucun domaine autre que le nôtre en consultant ce site. Ni
police de caractères distante, ni lecteur vidéo tiers, ni réseau de
distribution de contenu.
La connexion par mot de passe reste disponible et suffit à tout
faire : aucun fournisseur tiers n'est nécessaire pour créer un
compte, souscrire ou animer une réunion. Les boutons de connexion
tierce sont une commodité, jamais un passage obligé.
Tant que vous ne cliquez pas, rien ne part. Les logos de ces
fournisseurs sont des fichiers servis depuis notre propre
domaine, pas des scripts chargés chez eux : afficher la page de
connexion ne les informe de rien, pas même de votre visite.
Comment nous avons vérifié ces transferts
Un transfert hors de l'Espace économique européen n'est licite que
s'il repose sur un fondement du chapitre V du règlement. Nous nous
appuyons ici sur la décision d'adéquation du 10 juillet 2023, qui
ne vaut que pour les entreprises réellement inscrites au registre
du Data Privacy Framework. Nous avons donc vérifié chacune d'elles,
une par une, plutôt que de le supposer.
La vérification est reproductible en une minute, et nous vous
invitons à la refaire plutôt qu'à nous croire.
-
Ouvrez le registre officiel du programme, tenu par le département
du commerce des États-Unis : dataprivacyframework.gov/list.
- Saisissez le nom de l'entreprise dans le champ de recherche.
-
Lisez la ligne EU-U.S. Data Privacy Framework et
son statut. Seul « Active » couvre un transfert.
Relevé le 10 août 2026 : Google LLC et Microsoft Corporation
ressortent « Active ». Meta Platforms ressort « Active,
re-certification under review », un statut qui reste couvrant mais
que nous revérifierons avant chaque mise à jour de cette page.
Ce que cette vérification a changé
Apple figurait dans notre projet initial de fournisseurs
d'identité. La recherche ne le trouve ni parmi les participants
actifs ni parmi les inactifs, sur quatre variantes de son nom.
Faute d'adéquation applicable, son transfert aurait dû reposer
sur des clauses contractuelles types et une analyse d'impact.
Nous l'avons retiré plutôt que de l'ajouter, et cette page ne le
mentionne donc pas ailleurs.
Sécurité
Les mesures décrites ici ne sont pas des intentions : elles sont dans le
code et dans la configuration des serveurs.
-
Tout le trafic est chiffré en transit, avec redirection permanente vers
HTTPS et politique HSTS.
-
Les données d'une salle stockées côté serveur sont chiffrées au repos en
AES-256-GCM.
-
Les données d'une salle expirent automatiquement après le départ du
dernier participant, sans intervention.
-
L'application n'autorise le chargement d'aucune ressource extérieure à
son propre domaine, ce qui rend l'injection de script tiers inopérante.
-
Le serveur ne décode pas la vidéo : il relaie les paquets. La surface
d'attaque liée au transcodage n'existe pas.
Aucune certification ni audit externe de sécurité n'a été obtenu à ce
jour. Nous ne nous en prévalons donc pas. Le jour où ce sera le cas, ce
sera écrit ici, daté, avec le rapport.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de
limitation, d'opposition et de portabilité prévus par les articles 15 à 22
du règlement.
Adressez votre demande à contact@vuisio.com. Nous répondons dans un délai d'un mois, prolongeable de deux mois si la
demande est complexe, auquel cas nous vous le disons avant l'échéance et
non après.
Une précision honnête sur l'exercice de ces droits : comme le service
fonctionne sans compte, nous n'avons le plus souvent aucun moyen de relier
une donnée à une personne. Une demande d'accès portant sur une réunion
passée se heurtera donc au fait qu'il ne reste rien à communiquer. C'est
la conséquence directe de la conception du produit, pas une esquive.
Si notre réponse ne vous satisfait pas, vous pouvez introduire une
réclamation auprès de la Commission nationale de l'informatique et des
libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris CEDEX 07, ou en
ligne sur cnil.fr.
Si vous hébergez Vuisio vous-même
Cette page ne vous concerne pas, sauf pour la partie relative au site
vuisio.com.
Quand vous installez Vuisio sur votre propre infrastructure, aucune donnée
ne transite par nos serveurs et nous n'avons accès à rien. Le logiciel ne
téléphone pas à la maison : il n'existe aucun mécanisme de télémétrie, de
remontée d'usage ou de vérification de licence en ligne.
Vous êtes alors seul responsable de traitement. Les paramètres qui vous
concernent, notamment la durée de rétention et la clé de chiffrement des
données de salle, sont décrits dans la documentation d'exploitation.
Évolutions de ce document
Cette page décrit un état, à une date, celle affichée en tête.
Elle changera quand le produit changera. Une évolution qui élargirait la
collecte, ajouterait un destinataire ou allongerait une durée sera
signalée avant son entrée en vigueur, pas constatée après. Une évolution
qui réduit la collecte sera simplement appliquée.
Nous préférons un document court et exact à un document long et
invérifiable. Si vous y trouvez une affirmation que le code contredit,
écrivez-nous : c'est une erreur à corriger, pas un débat à ouvrir.