Quotien ← Retour au site

Quotien Application — Déclaration de confidentialité

En vigueur le 13 août 2026 · Version 1.2

Quotien est exploité par Quotien Switzerland, 1950 Sion, Suisse (« Quotien », « nous »). En tant que société suisse proposant le service à des clients en Suisse et dans l'UE/EEE, nous nous conformons à la fois à la loi fédérale suisse sur la protection des données (LPD) et au Règlement général sur la protection des données de l'UE (RGPD).

1. Champ d'application

La présente déclaration couvre l'application Quotien — le produit accessible après connexion, où les organisations mènent des entretiens de processus assistés par IA, construisent des cartes, génèrent des rapports, téléversent des documents et, en option, connectent un stockage cloud, connectent un système opérationnel tel que Zendesk, Jira ou ServiceNow, ou utilisent la voix. Elle est distincte de la politique de confidentialité du site quotien.com, qui ne couvre que le site marketing, et la complète. En cas de contradiction pour les données de l'application, la présente déclaration prévaut.

2. Responsable du traitement et sous-traitant

Le rôle de Quotien diffère selon le type de données :

  • Contenu client — transcriptions d'entretiens, données de processus capturées, cartes, documents téléversés et leurs extraits, fichiers de drive connectés, et les enregistrements que nous lisons depuis un système opérationnel connecté. Ces données appartiennent à l'organisation cliente et sont contrôlées par elle (le responsable du traitement). Quotien agit comme sous-traitant, ne traitant ce contenu que sur instructions documentées du client afin de fournir le service, dans le cadre d'un contrat de sous-traitance (§13).
  • Données de compte et opérationnelles — nom, e-mail professionnel, entreprise, fonction, données d'authentification et journaux techniques/ d'usage d'un utilisateur. Pour celles-ci, Quotien est responsable du traitement.

Le contenu client peut inclure des données personnelles concernant les propres employés du client ou des tiers (p. ex. nommés dans une procédure ou un entretien). Il incombe au client de disposer d'une base légale pour le fournir ; Quotien le traite selon ses instructions.

3. Informations que nous traitons

CatégorieExemplesSource
Données de compteNom, e-mail professionnel, entreprise, fonction, empreinte du mot de passe, langueVous / votre administrateur à l'inscription ou l'invitation
Contenu de l'espace de travailTranscriptions d'entretiens et éléments capturés, cartes/graphes, rapportsGénéré lors de votre utilisation du produit
DocumentsFichiers que vous téléversez ; l'extrait textuel structuré que nous en dérivons ; segments + vecteurs (embeddings)Vous / votre administrateur
Stockage connectéFichiers qu'un administrateur ou un membre sélectionne via un sélecteur cloud (voir §7) ; leurs extraitsGoogle Drive (optionnel)
Enregistrements de systèmes opérationnelsTickets, demandes et incidents issus d'un système connecté : la ligne de résumé propre à chaque enregistrement, la séquence des actions le concernant, et un identifiant de la personne ayant agi (voir §7)Zendesk / Jira / ServiceNow (optionnel)
Audio vocalAudio d'entretien/dictée en direct (voir §6)Vous, lorsque la voix est utilisée
Données techniquesAnalytique d'usage sans cookies, journaux d'hébergement/sécurité, IP (transitoire)Automatiquement, via notre hébergeur
Enregistrements d'auditUn relevé des actions significatives dans un espace de travail : ce qui a été fait, quand, par quel utilisateur et sur quoiÉcrit par Quotien au fil de l'utilisation du produit

Nous n'utilisons pas de cookies de suivi et ne vendons pas de données personnelles.

4. Pourquoi nous traitons ces données, et bases légales

Nous traitons les données personnelles sur les bases suivantes (art. 6 RGPD ; les motifs équivalents s'appliquent sous la LPD suisse) :

  • Pour fournir le service (mener les entretiens, générer cartes/rapports, recherche, gestion du compte) — exécution d'un contrat, art. 6(1)(b) ; pour le contenu client, sur instructions du responsable du traitement dans le cadre du contrat de sous-traitance.
  • Fonctions optionnelles que vous activez (voix, connecteurs de stockage cloud et de systèmes opérationnels) — consentement, art. 6(1)(a). La voix n'est utilisée que lorsque vous démarrez une session vocale ou dictez : y renoncer revient à ne pas l'utiliser. Un connecteur peut être déconnecté par un administrateur dans le produit, et toute personne ayant autorisé un connecteur peut également révoquer l'accès de Quotien directement auprès du fournisseur.
  • Sécurité, prévention des abus et fiabilité du service (journaux, limitation de débit) — intérêts légitimes, art. 6(1)(f).
  • E-mails transactionnels (vérification, invitations, réinitialisations) — nécessité contractuelle.

5. Traitement par IA et entraînement des modèles

Quotien utilise des modèles d'IA pour mener les entretiens, générer cartes et rapports, extraire le texte des documents que vous téléversez, et créer des vecteurs pour la recherche. L'extraction envoie le fichier lui-même au modèle : un PDF ou une image que vous téléversez est donc traité par le fournisseur d'IA configuré pour votre espace de travail. Lorsqu'un système opérationnel est connecté, la ligne de résumé propre à chaque enregistrement est également envoyée à notre fournisseur d'embeddings (§8) afin de rapprocher les travaux liés. Ni Quotien ni ses sous-traitants d'IA n'utilisent votre contenu pour entraîner leurs modèles — les conditions d'API de chaque fournisseur approuvé excluent contractuellement les entrées et sorties d'API de l'entraînement des modèles. Le contenu n'est envoyé à ces fournisseurs que pour produire vos résultats, puis supprimé par eux selon ces conditions.

Identification des produits. Lorsqu'un administrateur ajoute un outil au registre, Quotien recherche ce produit sur le web public et demande au modèle de résumer ses fonctions, afin que les rapports soient précis sur les logiciels que vous possédez déjà. Seul le nom du produit quitte l'espace de travail ; les pages renvoyées sont de la documentation éditeur publique. Un outil marqué comme développé en interne n'est jamais recherché, car le nom d'un système interne est lui-même sensible.

6. Traitement de la voix (audio)

La voix est une fonction optionnelle, utilisée uniquement lorsque vous démarrez une session vocale ou dictez. Lorsqu'elle est utilisée :

  • Voie temps réel (principale) : l'audio circule directement entre votre navigateur et l'API Realtime d'OpenAI via une connexion pair-à-pair. Les serveurs de Quotien n'assurent que l'établissement de la connexion — nous ne recevons ni ne stockons votre audio.
  • Repli par dictée : si la connexion directe ne peut être établie, votre enregistrement est envoyé aux serveurs EU de Quotien et immédiatement transmis à OpenAI pour transcription. Il est traité de manière transitoire pour renvoyer du texte et n'est pas stocké.

Dans les deux cas, OpenAI traite l'audio en tant que sous-traitant (§8) et seule la transcription obtenue est conservée comme contenu de l'espace de travail.

7. Systèmes connectés

Stockage cloud (Google Drive). Un administrateur peut connecter un drive pour toute l'organisation, et un membre peut connecter le sien. Dans les deux cas, Quotien accède uniquement aux fichiers que cette personne sélectionne explicitement via le sélecteur de fichiers de Google (autorisation drive.file) — jamais à l'ensemble du drive. Nous lisons les fichiers sélectionnés uniquement pour en extraire le texte (§10) afin d'enrichir votre espace de travail.

Ce que la déconnexion fait, et ne fait pas. La déconnexion révoque notre accès à la source et détruit l'identifiant de connexion stocké : plus rien n'est lu ensuite. Elle ne supprime pas le texte déjà extrait des fichiers sélectionnés : cet extrait est le contenu propre de votre organisation et demeure dans l'espace de travail jusqu'à la suppression du document, ou de l'espace de travail lui-même. De même, retirer ou cesser de partager un fichier dans Google Drive ne supprime pas un extrait déjà réalisé. Pour supprimer le contenu, supprimez le document dans Quotien (§10).

Systèmes opérationnels (Zendesk, Jira, ServiceNow). Un administrateur peut connecter un centre de services ou un outil de suivi afin que Quotien puisse mesurer le déroulement réel du travail. Nous lisons uniquement les enregistrements et leur historique ; nous ne créons, ne modifions ni ne clôturons aucun enregistrement dans vos systèmes. De chaque enregistrement, nous conservons sa ligne de résumé, la séquence des actions le concernant, et un identifiant de la personne ayant agi. Cet identifiant est conservé une seule fois par personne afin de pouvoir être retrouvé et effacé sur demande ; sur les enregistrements d'événements, l'acteur n'est désigné que par un pseudonyme. Ces enregistrements décrivent fréquemment des personnes qui ne sont pas utilisatrices de Quotien — vos équipes et les personnes qui les ont contactées — et constituent du contenu client, contrôlé par votre organisation (§2). Lorsque Jira est connecté, Atlassian exige que nous lui déclarions périodiquement les identifiants de compte que nous détenons, afin que les suppressions effectuées de leur côté nous parviennent ; nous le faisons sur un cycle hebdomadaire et cela ne transmet aucun autre contenu.

Usage limité des API Google. L'utilisation et le transfert par Quotien des informations reçues des API Google respectent la politique relative aux données utilisateur des services API Google, y compris les exigences d'usage limité (Limited Use). Nous n'utilisons pas les données utilisateur Google à des fins publicitaires, ne les vendons pas et ne permettons pas leur lecture par des personnes physiques, sauf si nécessaire pour la sécurité, pour respecter la loi, ou avec votre consentement explicite.

8. Sous-traitants ultérieurs

Nous faisons appel aux sous-traitants suivants pour exploiter le service. La liste à jour est également publiée sur quotien.com/subprocessors.

Sous-traitantFinalitéLocalisation principaleContenu susceptible d'être traité
NeonBase de données de l'applicationFrancfort, UE (eu-central-1)Toutes les données stockées
VercelHébergement et calcul ; analytique sans cookies ; journauxUE (fra1)Données en transit, journaux
AnthropicInférence LLM par défaut (entretiens, cartes, rapports)États-UnisContenu envoyé pour génération
OpenAIInférence LLM optionnelle ; audio vocalÉtats-UnisContenu / audio le cas échéant
OVHcloudInférence d'embeddings pour la recherche sémantique (AI Endpoints, bge-m3) ; calcul applicatif en arrière-planFrance, UE (Gravelines) ; Francfort, UE (calcul)Texte de documents/entretiens ; lignes de résumé des enregistrements issus des systèmes opérationnels connectés
TavilyRecherche web pour l'identification des produits du registre d'outilsÉtats-UnisUniquement le nom du produit saisi par un administrateur lors de l'ajout d'un outil. Aucun contenu d'espace de travail, ni identifiant d'organisation ou d'utilisateur
ResendE-mails transactionnels ; synthèses de notificationUE (eu-west-1)Nom, e-mail ; dans les e-mails de synthèse, les noms de l'organisation et des cartes ainsi que de courts résumés des changements
GoogleConnecteur de stockage cloud (optionnel)US / UEUniquement les fichiers sélectionnés par la personne qui connecte le drive
Point de terminaison configuré par le clientSi un client convient avec nous de son propre point de terminaison IA (par exemple Azure OpenAI dans l'UE, ou un point de terminaison compatible OpenAI qu'il héberge). Nous devons d'abord examiner et approuver l'hôte : cela se convient donc avec nous et n'est pas en libre-serviceAu choix du client (p. ex. UE)Contenu, selon sa configuration

9. Transferts internationaux et résidence des données dans l'UE

Les données stockées et le calcul de l'application sont domiciliés dans l'UE (Neon Francfort ; Vercel fra1 ; un worker d'arrière-plan sur OVHcloud à Francfort). En tant que responsable de traitement suisse, les transferts entre l'UE/EEE et la Suisse sont couverts par la décision d'adéquation de la Commission européenne concernant la Suisse.

Nos sous-traitants LLM (Anthropic et, en option, OpenAI) ainsi que le sous-traitant de recherche web utilisé pour l'identification des produits (Tavily) traitent aux États-Unis ; ces transferts reposent sur des garanties appropriées — les clauses contractuelles types (CCT) de l'UE (avec l'addendum suisse reconnu par le PFPDT) et, lorsqu'un fournisseur est certifié, le Data Privacy Framework. Les clients exigeant une inférence exclusivement dans l'UE peuvent nous demander d'approuver un point de terminaison IA dans l'UE pour leur organisation (§8, dernière ligne) — par exemple Azure OpenAI dans l'UE. Nous examinons et autorisons l'hôte avant qu'il puisse être utilisé : cela se convient donc avec nous et n'est pas en libre-service. Deux limites importent : cela couvre la génération de texte, et la voix et la dictée passent toujours par notre propre point de terminaison OpenAI aux États-Unis ; une organisation exigeant un traitement exclusivement européen ne doit donc pas les utiliser. Les e-mails (Resend) sont traités dans l'UE.

10. Conservation et suppression

  • Fichiers téléversés/connectés : nous ne conservons que l'extrait dérivé — le contenu du fichier original est supprimé après extraction (extraction puis suppression). Un fichier téléversé n'est conservé dans notre base de données européenne que jusqu'à l'extraction, normalement quelques secondes à quelques minutes. Si l'extraction ne peut pas encore avoir lieu — par exemple lorsque l'espace de travail a épuisé son quota d'IA mensuel — le fichier est conservé jusqu'à pouvoir être traité, éventuellement jusqu'au renouvellement du quota ; supprimer le document le supprime immédiatement. Les fichiers lus depuis un drive connecté ne sont jamais stockés sous leur forme originale.
  • Audio vocal : non stocké (§6) ; seules les transcriptions sont conservées.
  • Contenu de l'espace de travail : conservé tant que l'espace de travail est actif, et supprimé (ou restitué) sur demande. Supprimer un document le supprime ; supprimer l'organisation supprime l'espace de travail et tout ce qu'il contient, y compris les cartes, les documents et leurs extraits, les rapports, et les enregistrements importés depuis les systèmes connectés. Déconnecter un connecteur ne supprime pas le contenu déjà importé (§7).
  • Données de compte : supprimées ou pseudonymisées sur demande. L'effacement d'une personne supprime ses identifiants de connexion, ses sessions, ses jetons de connecteur et ses appartenances aux espaces de travail, et remplace son nom et son e-mail par un pseudonyme. Cela ne supprime pas le travail qu'elle a produit : les cartes, entretiens, documents et rapports appartiennent à l'organisation cliente qui les contrôle (§2), et sont supprimés par cette organisation ou lors de la suppression de son espace de travail. Un enregistrement minimal est conservé afin que l'historique propre de l'organisation reste intelligible.
  • Les enregistrements d'audit — qui a fait quoi, et quand — sont conservés comme preuve pendant environ douze mois, puis purgés. Ils ne peuvent pas être modifiés.
  • La suppression d'un document supprime ses segments et vecteurs. Si ce document a servi à préparer un entretien, les courts extraits copiés dans cette carte avant le début de l'entretien y demeurent, et disparaissent avec la carte ou l'espace de travail.
  • La suppression est soumise à de courtes fenêtres de rotation des sauvegardes.

11. Sécurité

Nous protégeons les données par un chiffrement en transit (TLS) et au repos, une isolation logique des données de chaque organisation appliquée à la couche d'accès aux données, et un accès selon le moindre privilège aux fournisseurs d'IA au moyen d'identifiants détenus par la plateforme et jamais exposés à d'autres locataires. Lorsque des connecteurs de stockage cloud sont activés, les jetons d'accès de tiers sont chiffrés au repos. Nous restreignons l'accès interne aux données de production au personnel autorisé et notifierons aux clients concernés toute violation de données personnelles sans retard injustifié, comme l'exigent le RGPD et la LPD suisse.

12. Vos droits

En vertu du RGPD et de la LPD suisse, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité et l'opposition. Comme Quotien est sous-traitant pour le contenu de l'espace de travail, les utilisateurs finaux (p. ex. les employés d'un client) doivent exercer ces droits auprès de l'organisation cliente qui contrôle ces données ; nous aidons le client à y répondre. Pour les données de compte (où Quotien est responsable du traitement), contactez-nous directement à hello@quotien.com ; le §10 précise exactement ce qu'un effacement supprime et ce qui demeure auprès de l'organisation cliente. Vous pouvez également déposer une réclamation auprès de votre autorité de protection des données — en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT) ; dans l'UE/EEE, votre autorité de contrôle nationale.

13. Contrat de sous-traitance (DPA)

Pour le contenu client, Quotien agit dans le cadre d'un contrat de sous-traitance qui intègre les obligations de l'art. 28 RGPD, la présente liste de sous-traitants (avec un mécanisme d'opposition aux nouveaux sous-traitants) et les clauses contractuelles types de l'UE (avec l'addendum suisse) pour les transferts ultérieurs. Un DPA est disponible pour les clients sur demande à hello@quotien.com.

14. Modifications et contact

Nous publierons les modifications ici avec une version et une date mises à jour, et informerons les clients des changements substantiels (y compris les nouveaux sous-traitants) à l'avance lorsque cela est requis.

Responsable du traitement : Quotien Switzerland, 1950 Sion, Suisse

Contact : hello@quotien.com