Politique de confidentialité
Cette politique décrit comment nous traitons vos données personnelles lorsque vous utilisez le test d'anglais professionnel iSpeakSpokeSpoken. Nous prenons votre vie privée au sérieux et respectons strictement le RGPD (Règlement Général sur la Protection des Données).
1. Responsable du traitement
iSpeakSpokeSpoken — Adrien Jourdan
Contact : privacy@ispeakspokespoken.com
2. Données collectées
Pendant le test :
- Audio : votre voix est captée par votre microphone et transmise en temps réel à OpenAI via WebRTC. Aucun enregistrement audio n'est stocké sur nos serveurs.
- Transcription : le texte de votre conversation (vos paroles et celles de l'IA) est traité dans votre navigateur et envoyé à notre serveur uniquement pour générer le bilan. Il est supprimé après traitement.
- Métadonnées techniques : adresse IP (hashée immédiatement, jamais stockée en clair), horodatage, profession sélectionnée, page consultée. Conservées sous forme agrégée et anonymisée pour la sécurité.
- Métier choisi : la profession que vous avez sélectionnée (ex : immobilier, hôtellerie).
Si vous demandez à réserver un appel à la fin du test :
- Prénom, nom, adresse email, numéro de téléphone, niveau CECRL obtenu, métier sélectionné — transmis à Calendly pour la prise de rendez-vous.
3. Finalités et bases légales
- Évaluer votre niveau d'anglais — base légale : votre consentement explicite (case à cocher avant le test).
- Sécuriser le service (anti-bot, anti-abus) — base légale : intérêt légitime.
- Prendre rendez-vous (si demandé) — base légale : votre consentement explicite + exécution d'une mesure précontractuelle.
4. Sous-traitants et transferts
Vos données peuvent être traitées par les prestataires suivants :
- OpenAI, Inc. (États-Unis) — fournisseur du modèle d'IA pour la conversation et l'évaluation. Nous utilisons l'endpoint UE d'OpenAI lorsque c'est disponible. Un Data Processing Addendum (DPA) est signé avec OpenAI.
- Cloudflare, Inc. (États-Unis, avec présence UE) — infrastructure (Workers, CDN, anti-bot Turnstile). Un DPA est signé avec Cloudflare. Le traitement EU est privilégié via Regional Services.
- Calendly, LLC (États-Unis) — uniquement si vous demandez à prendre rendez-vous. Calendly est responsable de traitement indépendant pour la suite de la réservation.
Les transferts hors UE reposent sur les Clauses Contractuelles Types de la Commission européenne et/ou le Data Privacy Framework UE-US lorsqu'applicable.
5. Durée de conservation
- Audio : non stocké. Transmis en streaming à OpenAI puis détruit.
- Transcription : non stockée après génération du bilan (durée maximale en mémoire : ~1 minute).
- Bilan / scorecard : non stocké côté serveur. Affiché uniquement dans votre navigateur. Imprimable en PDF si vous le souhaitez.
- Logs techniques (IP hashée, horodatage) : 30 jours, à des fins de sécurité.
- Données de réservation : conservées par Calendly selon leur politique propre.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie des données vous concernant.
- Rectification : corriger des données inexactes.
- Suppression : demander l'effacement de vos données.
- Limitation : restreindre le traitement.
- Portabilité : recevoir vos données dans un format structuré.
- Opposition : vous opposer au traitement basé sur l'intérêt légitime.
- Retrait du consentement : à tout moment, sans affecter la licéité du traitement antérieur.
Pour exercer ces droits, contactez-nous à privacy@ispeakspokespoken.com. Nous répondrons sous 30 jours maximum.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
7. Décisions automatisées
Le bilan (niveau CECRL et sous-scores) est généré par un modèle d'intelligence artificielle. Cette évaluation n'a aucune conséquence juridique ou contractuelle automatique. Elle est purement indicative et destinée à vous aider à identifier vos points forts et axes d'amélioration. Vous pouvez à tout moment demander une révision humaine en nous contactant.
8. Cookies
Nous n'utilisons pas de cookies de suivi ni de cookies tiers à des fins publicitaires. Cloudflare Turnstile peut déposer un cookie technique strictement nécessaire à la protection anti-bot.
9. Sécurité
Nous appliquons les mesures suivantes :
- Chiffrement TLS de bout en bout pour toutes les communications.
- Clés d'API stockées comme secrets chiffrés (Cloudflare Workers).
- Aucune donnée brute (IP, audio) stockée — uniquement des hash et des métadonnées agrégées.
- Protection anti-bot par Cloudflare Turnstile.
- Limitation de débit (rate limiting) pour empêcher les abus.
- Politique de sécurité du contenu (CSP) stricte côté navigateur.
10. Mineurs
Le test est destiné aux personnes âgées d'au moins 16 ans. Une case à cocher de confirmation d'âge est requise avant de démarrer.
11. Modifications
Cette politique peut être mise à jour. La date de dernière modification est indiquée en haut de page. En cas de changement substantiel, nous le signalerons clairement avant votre prochain test.
12. Contact
Pour toute question : privacy@ispeakspokespoken.com