/fr/privacy
La confidentialité, simplement.
Les labs gratuits tournent entièrement sur votre appareil. Pour les comptes payants, nous traitons une petite quantité de données personnelles via Stripe et Supabase. Voici exactement ce qui se passe dans chaque cas, et les droits dont vous disposez.
Responsable du traitement : AudioLaunch (KVK 54871204), Eindhoven, Pays-Bas · contact privacy@audiolab.tools.
Traduction
Ceci est une traduction de courtoisie. La version anglaise fait foi : en cas de divergence, y compris due à une erreur de traduction, c’est elle qui prévaut. Lire la version anglaise.
Les labs de ce site (MixLab, VoiceLab, HearLab, SignalLab, CueLab, SkillLab, Ψ Lab) tournent entièrement dans votre navigateur. L’audio que vous y analysez n’est téléversé vers aucun serveur.
Lorsque vous ouvrez un fichier audio, il est décodé par l’API WebAudio de votre navigateur et analysé en JavaScript sur votre propre appareil. Le fichier n’est jamais copié ni transmis, et disparaît dès que vous fermez la page. Les fonctions à microphone en direct (VoiceLab, HearLab, SkillLab) fonctionnent de la même manière : capté et traité sur place, rien ne quitte le navigateur.
Une exception, que nous signalons explicitement : les sous-titres en direct de HearLab utilisent l’API Web Speech intégrée au navigateur, laquelle achemine l’audio, sur la plupart des navigateurs, vers un prestataire (généralement Google) pour la transcription. C’est un choix du navigateur et non d’AudioLab ; HearLab fonctionne aussi sans sous-titres si vous préférez garder l’audio strictement local.
Lorsque vous achetez Pro ou Founder, ou que vous vous connectez sur /account, nous traitons côté serveur un ensemble limité de données personnelles. Cette liste est écrite à partir de ce que le code stocke réellement, et une vérification à la compilation la maintient ainsi :
- Adresse e-mail : pour créer votre compte et envoyer le lien de connexion (base légale : exécution d’un contrat).
- Données de paiement et d’abonnement : votre identifiant client et d’abonnement Stripe, votre formule et son statut. Les données de carte sont entièrement gérées par Stripe ; nous ne les voyons ni ne les stockons jamais (base légale : contrat + obligation légale de facturation).
- Clé API : nous ne conservons qu’une empreinte SHA-256 de votre clé et un court préfixe, jamais la clé elle-même, afin que vous puissiez appeler l’API et le MCP sur n’importe quelle formule (y compris gratuite) (base légale : contrat).
- Métadonnées d’usage et d’analyse : pour chaque appel API ou MCP, nous enregistrons l’outil utilisé, la durée de l’audio et quelques mesures (LUFS intégré, true-peak), afin d’alimenter vos limites d’usage et les statistiques de votre compte. Si vous avez donné un nom au fichier (en analysant une URL, ou en enregistrant un résultat depuis un lab du navigateur) ce nom est conservé à côté des chiffres, car c’est lui qui rend votre historique lisible. Les fichiers que vous téléversez via un lien signé reçoivent un nom généré, et le vôtre ne nous parvient jamais (base légale : contrat + notre intérêt légitime à mesurer et à prévenir les abus).
- L’audio lui-même : non conservé. Lors d’un appel direct à l’API, il est décodé, mesuré et jeté à l’intérieur de la requête, rien n’est écrit sur disque. Sur le chemin du téléversement (« Quick analyze » sur /account et la route de téléversement de l’API), le fichier atterrit bel et bien un instant dans un stockage hébergé dans l’UE, parce qu’un navigateur ne peut pas l’envoyer en flux directement dans la fonction. Il est supprimé dès que l’analyse l’a lu, et un balayage retire dans l’heure ce qui aurait subsisté. Les sept labs du navigateur, eux, n’envoient aucun audio nulle part.
Nous ne vendons pas de données personnelles et ne les utilisons pas à des fins publicitaires.
- Stripe Payments Europe : traitement des paiements et facturation. (Irlande/UE ; accord de sous-traitance en place.)
- Supabase : authentification et base de données des comptes, hébergée dans l’UE (Francfort).
- Vercel : hébergement et CDN du site et de l’API, ainsi que les journaux de requêtes. Les requêtes entrent dans le réseau à Francfort, et les fonctions serverless qui décodent et mesurent l’audio téléversé s’y exécutent également (région fra1, fixée dans
vercel.json). Vercel est une société américaine : son rôle de sous-traitant repose donc toujours sur le cadre EU-US Data Privacy Framework et les clauses contractuelles types, mais l’audio lui-même n’est pas traité hors EEE. Les sept labs du navigateur ne sont pas concernés : ils calculent sur votre appareil et n’envoient aucun audio. - PostHog : analyse produit, sur l’instance hébergée dans l’UE, sans cookies. Voir le point 04.
- GitHub : héberge le téléchargement du VST Ψ Spectral. Votre adresse IP n’atteint GitHub que si vous le téléchargez. (États-Unis ; certifié DPF.)
Chacun agit comme sous-traitant dans le cadre d’un accord de sous-traitance. Les journaux serveur habituels (IP, user-agent, référent) peuvent être conservés brièvement à des fins de sécurité et de prévention des abus ; ils ne sont pas rattachés à l’identité de votre compte.
Nous n’utilisons ni Google Analytics, ni Meta Pixel, ni traçage entre sites, et nous ne déposons aucun cookie publicitaire ou de traçage. Le seul stockage navigateur que nous utilisons est fonctionnel et reste entièrement sur votre appareil : une préférence de thème, votre session de connexion, ce que les labs retiennent pour vous, et deux stockages IndexedDB qui transportent un extrait décodé jusqu’à l’établi. La liste complète: douze entrées, chacune avec son nom de clé exact, figure dans la politique cookies et traçage, où une vérification à la compilation la garde honnête. Elle est délibérément tenue à un seul endroit : un second résumé ici serait une seconde chose à maintenir à jour, et cette page en a déjà nommé quatre sur douze.
Pour l’analyse produit, nous utilisons PostHog sur son instance hébergée dans l’UE (eu.i.posthog.com), configurée avec une persistance en mémoire : il ne dépose aucun cookie et n’écrit rien sur votre appareil, si bien que fermer l’onglet met fin à la session. Il enregistre les pages vues et les interactions avec l’interface. L’audio que vous analysez dans les labs ne quitte jamais votre appareil et n’est donc jamais transmis à PostHog. Si nous introduisions un outil nécessitant un consentement, nous le demanderions d’abord et mettrions cette page à jour.
En vertu du RGPD, vous disposez d’un droit d’accès, de rectification, de portabilité, de limitation et d’effacement de vos données personnelles, ainsi que du droit d’introduire une réclamation auprès de l’autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens).
- Effacement : supprimez vous-même votre compte et toutes les données associées depuis /account (« Delete account & data »), ou écrivez à privacy@audiolab.tools.
- Accès et export : demandez une copie de vos données à la même adresse ; nous répondons sous 30 jours.
- Conservation : les données de compte sont conservées tant que votre compte existe. Les pièces de facturation sont conservées comme l’exige le droit fiscal néerlandais (7 ans). Tout le reste est supprimé lors de l’effacement du compte.
HearLab est un compagnon non médical. Il ne diagnostique pas, ne traite pas et ne remplace pas un suivi audiologique, et il ne collecte aucune information médicale. Ce qu’il retient: les sous-titres de ce qui a été dit et les points de contrôle que vous écrivez, reste sur votre propre appareil dans localStorage (hearlab-session), afin qu’une séance survive à un rechargement. Rien n’est envoyé chez nous. L’effacement vous appartient : utilisez la réinitialisation du lab, ou « effacer les données du site » dans votre navigateur. Jusqu’au 22 août 2026, ce paragraphe indiquait qu’un rechargement effaçait ces notes. C’était faux, elles étaient conservées, exactement comme décrit ici. Dans les deux cas rien ne quittait votre appareil, mais la description était inexacte, et nous préférons le dire plutôt que de le corriger en silence.
Dernière mise à jour
22 août 2026 : trois descriptions corrigées car elles ne correspondaient pas au code, le nom que vous donnez à un fichier est conservé à côté des chiffres, l’audio téléversé passe brièvement par un stockage dans l’UE avant d’être lu puis supprimé, et les notes HearLab survivent à un rechargement au lieu d’en être effacées.
3 juillet 2026 : précisé ce que nous enregistrons pour l’usage de l’API et du MCP, des métadonnées par appel (outil, durée, LUFS, true-peak) et jamais votre audio.
2 juillet 2026 : ajout des comptes, paiements, sous-traitants et droits des personnes concernées, les comptes payants étant désormais actifs.
Les labs qui tournent sur votre appareil sont auditables dans les outils de développement de votre navigateur ; rien n’est obscurci. Voir aussi nos conditions d’utilisation.