Politique de confidentialité
Dernière mise à jour : 2 octobre 2026
Punkto est un outil de réunions structurées. Cette politique dit ce que nous collectons, pourquoi, où c'est traité, et quels droits vous avez. Elle suit le règlement général sur la protection des données (UE 2016/679).
1. Responsable du traitement
Punkto est exploité par un éditeur indépendant basé en France (SIREN 801 500 802). Pour vos données personnelles : contact@punkto.app
2. Données collectées
2.1 Compte
- Email — identifiant de connexion.
- Nom d'affichage — choisi par vous, modifiable. À défaut, nous reprenons la partie de l'email avant le @.
- Plan — Free, Pro, Team ou Enterprise.
- Date de création du compte.
- Mot de passe — jamais stocké en clair. Haché avec Argon2id (Better Auth).
2.2 Session
- Titre et type de la session.
- Date et heure programmées, si vous les renseignez.
- Contenu du board — cartes, votes, chat, fichiers, actions, réactions.
- Emails des participants saisis dans le board pour recevoir le compte-rendu.
- Durée et statut de la session.
2.3 Enregistrement (Pro et au-dessus)
- Audio— stocké temporairement sur notre serveur UE, envoyé à Mistral (France) pour le transcript, puis supprimé une fois le transcript et le résumé enregistrés. Si la transcription échoue, le fichier est supprimé sous 24 heures. Le compte garde le texte, pas l'audio. Pas de lecteur, pas de téléchargement.
- Transcription — texte produit par Mistral Voxtral, stocké chiffré (AES-256-GCM).
- Résumé — texte produit par Mistral Small, stocké chiffré de la même façon.
2.4 Paiement
Les données de carte sont traitées par Stripe. Punkto ne stocke ni le numéro, ni la date d'expiration, ni le CVV. Nous conservons le statut d'abonnement et l'identifiant client Stripe lié à votre email.
2.5 Données techniques
- Cookie de session — Better Auth, authentification seulement.
- Langue — cookie
punkto_locale. - Adresse IP — pas de profil. La limite d'abus peut retenir une adresse pendant une courte fenêtre.
Nous ne constituons pas de profil publicitaire, d'historique de navigation à revendre, ni d'empreinte de navigateur pour vous suivre.
3. Bases légales (RGPD, article 6)
- Contrat (art. 6§1 b) — compte, sessions, enregistrements et paiements, pour fournir le service souscrit.
- Consentement (art. 6§1 a) — l'hôte déclenche l'enregistrement. C'est à lui d'informer les participants et d'obtenir leur accord avant de démarrer.
- Intérêt légitime (art. 6§1 f) — sécurité de la plateforme et prévention des abus (limites de débit, journaux techniques courts).
4. Finalités
- Faire tourner la réunion en temps réel.
- Produire un transcript et un résumé quand l'hôte le demande.
- Envoyer ce résumé aux adresses que l'hôte a saisies.
- Gérer l'abonnement et le paiement.
- Maintenir le service sûr et disponible.
Jamais : publicité tierce, profilage publicitaire, revente de données, ou entraînement de modèles sur votre contenu.
5. Où cela vit
Les données de réunion sont traitées dans l'Union européenne. L'application, la base, le stockage de fichiers, la synchro temps réel et le serveur audio/vidéo tournent sur nos machines chez Hetzner (UE). LiveKit est un logiciel que nous hébergeons nous-mêmes. LiveKit Inc. ne reçoit pas le flux.
Deux sous-traitants sortent de ce chemin, et seulement pour leur rôle. Stripe, Inc. (États-Unis) encaisse la carte, sous clauses contractuelles types. Si vous choisissez « Continuer avec Google », Google LLC (États-Unis) reçoit la demande de connexion. Le contenu de la réunion n'en fait pas partie.
La transcription et le résumé vont chez Mistral AI (France). L'email transactionnel part chez Brevo (France).
6. Sécurité
- Transport — HTTPS/TLS. Le média LiveKit utilise DTLS-SRTP.
- Transcripts et résumés — chiffrés dans l'application en AES-256-GCM avant stockage. Les mots de passe sont hachés en Argon2id.
- Contenu du board — cartes, chat et actions sont du texte dans notre base UE. L'accès est vérifié dans l'application, pour l'utilisateur authentifié propriétaire. Ce n'est pas du row-level security dans la base, et ce n'est pas un chiffrement de bout en bout du board.
- Sessions confidentielles — les fichiers sont chiffrés dans le navigateur (AES-256-GCM) avant l'envoi. La clé reste dans le fragment d'URL (
#k=), que le navigateur n'envoie pas au serveur. Punkto ne peut pas lire ces fichiers. Les cartes et le chat de ce mode ne sont pas couverts par cette clé.
7. Durée de conservation
- Compte — jusqu'à sa suppression, depuis Compte dans le tableau de bord. La suppression retire les sessions, les transcripts, les résumés et les données d'authentification.
- Boards — conservés tant que le compte existe. Un board peut porter une date de purge. Passée cette date, il est supprimé.
- Audio — fichier temporaire sur notre serveur UE. Supprimé une fois le transcript enregistré, ou sous 24 heures si la transcription échoue. Le texte reste jusqu'à la suppression du compte.
- Sessions éphémères — rien n'est écrit en base. Le board disparaît à la fermeture.
- Fichiers confidentiels — retirés du serveur à la fin de la session.
- Journaux techniques — 30 jours au plus.
- Sauvegardes — fenêtre glissante de 7 jours, puis écrasement.
8. Cookies et mesure
Les cookies que nous posons se limitent au fonctionnement du service :
- Cookie de session — Better Auth. Il maintient la connexion.
punkto_locale— votre langue. Un an.
Un compteur de pages (Umami) tourne sur notre serveur. Il ne pose pas de cookie de tracking et ce n'est pas un tiers. Nous n'utilisons pas Google Analytics, de pixel Meta, Mixpanel, ni Amplitude.
9. Vos droits
Au titre des articles 15 à 22 du RGPD, vous pouvez demander :
- L'accès — une copie de vos données.
- La rectification — une correction.
- L'effacement — supprimer le compte et les données qui vont avec, depuis le tableau de bord.
- La portabilité — vos données dans un format structuré et lisible.
- L'opposition — à un traitement fondé sur l'intérêt légitime.
- La limitation — une pause le temps d'examiner un litige.
- Le retrait du consentement — à tout moment, pour un traitement qui reposait sur le consentement. Cela n'annule pas ce qui a déjà été fait.
Écrivez à contact@punkto.app. Nous répondons sous 30 jours. Si un litige reste ouvert, vous pouvez saisir votre autorité. En France, c'est la CNIL — cnil.fr.
10. Enregistrement et participants
Seul l'hôte peut lancer un enregistrement, et seulement à partir du plan Pro. L'hôte est responsabled'informer les participants et d'obtenir leur accord avant le démarrage, selon le RGPD et le droit de leur pays.
Punkto n'envoie pas d'avis automatique à chaque participant quand un enregistrement démarre. L'hôte le dit, dans la salle.
11. Mineurs
Punkto est destiné à un usage professionnel. Il n'est pas conçu pour les moins de 16 ans. Si vous avez connaissance d'un tel usage, écrivez à contact@punkto.app.
12. Sous-traitants
L'infrastructure que nous exploitons nous-mêmes (application, PostgreSQL, fichiers, LiveKit) n'est pas un sous-traitant. Les sociétés ci-dessous le sont.
| Sous-traitant | Rôle | Lieu des données | Garanties |
|---|---|---|---|
| Hetzner Online GmbH | Serveurs que nous louons (UE) | Union européenne | RGPD. Nous exploitons les machines. |
| Mistral AI | Transcript et résumé | France | Conditions API : le contenu ne sert pas à entraîner les modèles. |
| Brevo | Email transactionnel | France / UE | Accord de traitement. |
| Stripe, Inc. | Paiement par carte | États-Unis | Clauses contractuelles types, PCI-DSS niveau 1. Pas de contenu de réunion. |
| Google LLC | Connexion facultative | États-Unis | Seulement si vous choisissez Google. Pas de contenu de réunion. |
13. Modifications
Cette politique peut évoluer. Si un changement affecte vos droits, nous vous écrivons au moins 15 jours avant. Le texte en vigueur est cette page.
14. Contact
Question sur cette politique, ou exercice d'un droit : contact@punkto.app