Ce document fait foi en français.
Punchbox — Charte de confidentialité
Ce qu'on fait de votre voix
Version 1.0 — en vigueur depuis le 5 août 2026.
Vous nous confiez votre voix ; on la transcrit, on vous la rend, on l'efface — et on n'entraîne jamais aucun modèle avec.
Sept engagements que vous pouvez vérifier
Chaque ligne est un fait constatable, pas une intention. Dépliez un engagement pour voir comment le vérifier.
-
On n'entraîne aucun modèle sur ce que vous dictez. Jamais.
Vos audios, transcriptions et vidéos ne servent qu'à vous livrer votre commande. Ils ne nourrissent aucune IA, ni la nôtre, ni celle de personne.
Le détail, et comment le vérifier
Les moteurs (faster-whisper, Piper, ffmpeg) sont des logiciels libres pré-entraînés et figés : ils ne s'améliorent pas en vous écoutant. On ne constitue aucun jeu de données à partir de vos contenus.
À vérifier : les briques sont open source, donc lisibles par n'importe qui. Comme rien ne sort de nos serveurs vers une API tierce, l'entraînement externe est impossible, pas seulement interdit. C'est l'engagement qu'un service gratuit adossé à OpenAI ou Google ne peut pas tenir.
-
Votre audio est effacé dans l'heure qui suit la livraison.
Une fois votre transcription prête, le fichier sonore d'origine est supprimé automatiquement, au plus tard 60 minutes après. Pas d'archive « au cas où ».
Le détail, et comment le vérifier
La suppression est faite par un balai de purge automatique, pas par une action manuelle qu'on pourrait oublier.
À vérifier : demandez-nous votre audio d'origine une heure après la livraison. On ne pourra plus vous le rendre. C'est le test — un service qui garde vos fichiers vous les rendrait.
-
Transcriptions effacées sous 7 jours, vidéos sous 48 h.
Vos transcriptions sont supprimées dès que vous les avez récupérées, et au plus tard sous 7 jours. Vos vidéos, 48 heures après leur mise à disposition.
Le détail, et comment le vérifier
Passé ces délais, c'est irréversible : on n'a pas de copie de secours de vos livrables. Pensez à télécharger à temps.
À vérifier : un livrable réclamé après son délai renvoie une erreur « expiré / introuvable », pas le fichier.
-
Tout reste en Europe. Aucun sous-traitant hors UE.
Le traitement se fait sur nos serveurs en UE. Votre contenu ne part jamais vers un service hors d'Europe — parce qu'on n'appelle aucune API tierce du tout.
Le détail, et comment le vérifier
Le traitement est local : le moteur de transcription tourne sur la machine, sans appel à une API tierce (ni OpenAI, ni Google, ni AWS). Il n'y a donc pas de transfert international à encadrer, parce qu'il n'y a pas de transfert du tout.
À confirmer avec un juriste : la qualification exacte des rôles (responsable de traitement / sous-traitant) et la liste formelle des sous-traitants techniques (hébergeur, paiement, choisis en UE) relèvent de l'avis d'un juriste.
-
Aucun humain ne lit ni n'écoute vos contenus, sauf si vous le demandez.
Tout est chiffré au repos. Le seul accès humain, c'est vous qui le déclenchez — pour un dépannage sollicité — et chaque accès est journalisé.
Le détail, et comment le vérifier
Le traitement est entièrement automatisé. Le fondateur n'écoute pas vos audios et ne lit pas vos transcriptions dans le cours normal du service. Vous pouvez demander l'historique des accès à vos données.
La limite honnête : ce n'est pas du chiffrement de bout en bout. Pour transcrire votre audio, le serveur doit le déchiffrer en mémoire le temps du traitement. On ne prétend pas le contraire.
-
Aucune publicité, aucun cookie de suivi, aucune revente.
On ne vit que de votre abonnement (3,49 €/mois ou 29 €/an). Prix garanti sur la période payée. Résiliation en un clic, sans justification, préavis 30 jours. Export de tout ; supprimer le compte efface tout.
Le détail, et comment le vérifier
Pas de Google Analytics, pas de pixel publicitaire, pas de régie. Les seuls cookies éventuels sont techniques (rester connecté). Aucune revente ni partage de vos données à un tiers.
Le seul cookie que nous posons est un cookie de session strictement nécessaire : il ne contient qu'un jeton d'accès aléatoire, sans aucune donnée personnelle, et sert uniquement à vous garder connecté à votre espace. Il ne piste rien et n'est partagé avec personne. Comme la loi le prévoit pour ce type de cookie indispensable au service que vous demandez, il ne requiert pas de bandeau de consentement. Il porte les attributs
Secure,HttpOnlyetSameSite=Lax.Vous choisissez, en clair, combien de temps rester connecté — trois niveaux, présentés à la connexion avec leur durée :
- Sans rien cocher : le cookie s'efface dès que vous fermez le navigateur.
- « Se souvenir de moi » : vous restez connecté 30 jours sur cet appareil.
- « Rester connecté durablement » : vous restez connecté 6 mois, renouvelés tant que vous vous en servez — pour qui adopte l'outil comme poste de travail. Cette option est proposée, jamais imposée, et jamais cochée par défaut.
Vous vous déconnectez d'un clic à tout moment, ce qui supprime aussitôt la session ; et vous pouvez vous déconnecter de tous vos appareils en une fois, depuis votre espace. Par sécurité, changer votre mot de passe déconnecte tous vos autres appareils, et votre identifiant de session change à chaque connexion.
À vérifier : ouvrez les outils de développement de votre navigateur, onglet réseau, et regardez : aucune requête ne part vers un domaine publicitaire ou d'analyse tierce. Onglet « Application → Cookies » : vous n'y verrez que
pb_session, marquéHttpOnly. -
On ne vous promet pas l'invulnérabilité — on vous promet la vérité.
Aucun système n'est impiratable, et quiconque prétend le contraire vous ment. En cas de violation touchant vos données, on vous prévient dans les 72 heures, en clair, même si c'est gênant pour nous.
Le détail, et comment le vérifier
On réduit la surface d'exposition (traitement local, cloisonnement en conteneur, suppression rapide : on ne peut pas voler ce qui n'est plus là). En cas d'incident, la notification dit ce qui s'est passé, ce qui est touché, ce que vous devez faire.
Base légale : le RGPD impose déjà une notification à l'autorité sous 72 h (article 33). Notre engagement de vous prévenir vous, directement, va au-delà du minimum légal. La portée exacte de nos obligations est à confirmer avec un juriste ; notre engagement, lui, est ferme.
Une note d'honnêteté. Punchbox est le produit d'un artisan français seul (SIREN 519 506 109). Pas d'équipe juridique, pas de service de conformité, pas d'audit tiers payé à prix d'or. Ce document engage la parole d'une personne, pas le vernis d'un cabinet.
Là où une affirmation relève du droit et mériterait l'avis d'un juriste, c'est écrit noir sur blanc.
Portabilité et effacement
- Export de tout, à tout moment : vous récupérez l'ensemble de vos livrables encore disponibles et vos informations de compte.
- La suppression du compte efface tout : contenus encore présents, informations de compte. Il ne reste que ce que la loi impose éventuellement de conserver (par exemple les factures — durée à confirmer avec un juriste).
Cette charte ne change pas au gré du vent
- Chaque version est datée et numérotée (ici : 1.0 — 5 août 2026).
- L'historique complet des versions est public. Rien n'est réécrit en silence.
- Préavis d'au moins 30 jours avant tout changement défavorable — avec résiliation sans frais dans ce délai.
- Les corrections purement rédactionnelles (fautes, clarté) peuvent être faites sans préavis, mais restent tracées dans l'historique.
Historique des versions
| Version | Date | Changement |
|---|---|---|
| 1.0 | 2026-08-05 | Première version publique de la charte. |
Voir aussi : les Conditions générales et les mentions légales.