Aller au contenu

Trust Center

La preuve, pas la promesse.

Cette page ne vous montre pas un schéma marketing. Elle renvoie aux documents que votre DPO et votre RSSI peuvent recevoir et instruire.

Où va votre donnée, à chaque étape.

Conseiller · micro Client · sortie système Poste en mémoire Backend · France Scaleway fr-par → Transcription diarisée → Compte rendu
  1. Capture — deux flux audio séparés du poste (conseiller / client). Diarisation par construction. En mémoire, aucun fichier écrit.
  2. Transcription — STT Gladia, résidence UE (eu-west). Aucun fichier audio écrit, à aucun moment. Gladia traite le flux pour le transcrire — voir le tableau des sous-traitants ci-dessous.
  3. Redaction — détection et masquage des données santé et bancaires avant toute persistance.
  4. Compte rendu — LLM hébergé en Europe (Scaleway). Prompts et transcriptions non conservés côté Scaleway (engagement contractuel, DPA).
  5. Rétention — éphémère par défaut. Rien ne survit, sauf preset gouverné explicitement activé.
Hébergement France · HDS Aucun fichier audio persisté Chemin données 100 % UE

Le STT, traité franchement.

Pour transcrire, le flux audio passe par Gladia. Voici ce que cela implique, sans le cacher : Gladia voit le flux audio en clair, avant la redaction (la redaction s'applique après le texte). Gladia opère en résidence UE (eu-west), sans conservation des fichiers audio ni des transcriptions (engagement à confirmer contractuellement dans le DPA). Pour les segments qui ne tolèrent aucun maillon SaaS sur la voix client, l'Édition Souveraine remplace Gladia par un STT auto-hébergé (Voxtral) sur infrastructure France, supprimant ce maillon. Disponibilité et délai : nous les chiffrons et datons dans le dossier conformité, pas « sur étude ».

Résidence UE ≠ entité hors juridiction extra-UE. Le statut juridique exact de Gladia (entité, sous-traitants ultérieurs, localisation de traitement) figure dans la liste des sous-traitants du DPA — voir tableau ci-dessous.

Le chemin de la donnée UE.

Sous-traitant Rôle Voit-il l'audio/texte en clair ? Localisation Conservation Certif / statut
Scaleway (fr-par) Hébergement + LLM Texte (prompt CR) France Non conservé (DPA) HDS · SecNumCloud : en cours d'instruction
Gladia STT (transcription) Audio en clair, avant redaction Résidence UE (eu-west) Audio + transcription non conservés (à confirmer DPA) Édition Souveraine (Voxtral self-hosted) disponible

Les documents que votre DPO peut recevoir.

Cartographie des flux (signée)
DPO / RSSI Sous NDA
DPA art. 28 + liste des sous-traitants
DPO Disponible
Modèle d'AIPD pré-rempli
DPO Disponible
Kit d'information-consultation CSE
Juridique / DRH Disponible
Synthèse de pentest
RSSI Sur demande
Registre DORA — entrée prestataire
RSSI / banque Sur demande
Attestation HDS de l'hébergeur
DPO santé Disponible
SecNumCloud
Public sensible Visé

Chaque pièce porte un statut (icône + texte, jamais couleur seule) et une date de version. Références juridiques communiquées sous NDA.

Salariés et clients : les deux personnes concernées.

Capter en continu la voix d'un conseiller est un traitement RH. Le modèle d'AIPD documente la base légale envisagée (intérêt légitime, avec test de balance), l'information individuelle du salarié et l'articulation avec le CSE avant déploiement — à instruire par votre DPO. Côté client appelant : Solvaria fournit la trame d'information du client et n'introduit aucune finalité nouvelle au-delà de la transcription et du compte rendu. Le responsable de traitement reste votre établissement ; Solvaria est sous-traitant (art. 28 RGPD).

Notre position, sans survente.

Solvaria vise la souveraineté maximale par minimisation et localisation maîtrisée. Scaleway est certifié HDS et héberge la Plateforme des données de santé. Scaleway n'est pas encore qualifié SecNumCloud (qualification en cours d'instruction). Pour les segments qui l'exigent, une Édition Souveraine (STT et LLM auto-hébergés, hébergeur visé SecNumCloud) est disponible. Nous ne revendiquons aucune immunité absolue aux lois extraterritoriales : aucune offre cloud ne le peut honnêtement.

Solvaria est sous-traitant (art. 28 RGPD) ; le responsable de traitement reste votre établissement. Ces documents sont des supports, pas un avis juridique. Statuts de certification revérifiés à la date de contractualisation.

Ce site est une démo, pas une promesse.

100 % UE, fonts auto-hébergées, analytics sans cookie. Inspectez le DNS — la souveraineté se vérifie au réseau, pas au bandeau.