PinMy

Sécurité et protection des données

PinMy stocke vos données uniquement dans l'UE, sur Google Cloud à Francfort, Dublin et aux Pays-Bas. Elles sont chiffrées en transit et au repos, accessibles uniquement via un contrôle d'accès par rôles, et ne servent jamais à entraîner des modèles d'IA ni ne sont vendues. Tout ce qui figure sur cette page est formulé de façon contraignante dans la politique de confidentialité.

01 / 09

Localisation des données

Vos fichiers, pins, commentaires et notes vocales sont stockés sur l'infrastructure Google Cloud au sein de l'Union européenne : Francfort, Dublin et Pays-Bas. Aucune réplication vers une région hors UE.

Pour une entreprise du bâtiment française, allemande ou estonienne, c'est en général la première question du service juridique du client — c'est donc la première chose de cette page.

02 / 09

Chiffrement

Tout circule chiffré en TLS et est chiffré au repos sur la couche de stockage. Cela vaut autant pour les fichiers qu'un compagnon envoie depuis une 4G médiocre que pour la base de données.

03 / 09

Contrôle d'accès

L'accès à un fichier se contrôle par projet et par personne. À l'intérieur d'un fichier, seule la personne qui a créé un pin peut le déplacer ou le supprimer : les autres peuvent répondre mais pas modifier l'original. Cette règle existe pour que le relevé de chantier reste défendable.

L'offre Teams ajoute le SSO, un contrôle d'accès par rôles au niveau de l'organisation et des journaux d'audit.

04 / 09

L'IA et votre contenu

Votre contenu ne sert jamais à entraîner des modèles d'IA et n'est jamais vendu. Ni à nous, ni à un fournisseur de modèles, ni à un courtier en données.

PinMy utilise bien l'IA à un endroit précis et déclaré : la reconnaissance vocale, pour qu'une note parlée devienne cherchable. Cela passe par un sous-traitant nommé et sous contrat, sur l'audio que vous envoyez, dans le seul but de vous rendre une transcription.

05 / 09

Sous-traitants

Les sous-traitants sont nommés dans la politique de confidentialité plutôt que décrits vaguement. La transcription vocale est assurée par Deepgram, engagé sous Clauses Contractuelles Types. L'hébergement est Google Cloud, dans les régions européennes citées plus haut.

06 / 09

Les rapports sont générés sur votre appareil

La génération du PDF se fait côté client. Le rapport est assemblé sur le téléphone, la tablette ou le navigateur que vous avez en main : le fichier n'est pas envoyé à un serveur pour être transformé en PDF.

Les rapports PDF sont en bêta. La mise en page et les options d'export changent encore.

07 / 09

Réponse aux incidents

En cas de violation de données personnelles, les utilisateurs concernés et l'autorité de contrôle compétente sont notifiés sous 72 heures, comme l'exige le RGPD.

08 / 09

Conservation et suppression

Les durées de conservation sont documentées dans la politique de confidentialité. Vous pouvez supprimer votre contenu et supprimer votre compte depuis le produit : la suppression est à votre initiative, ce n'est pas un ticket de support.

09 / 09

Conformité

PinMy est aligné sur le RGPD, avec la base légale de chaque finalité exposée dans la politique de confidentialité, et couvre également les droits CCPA et VCDPA. Un accord de sous-traitance (DPA) est disponible sur l'offre Teams.

PinMy ne détient aucune certification de sécurité pour laquelle il n'a pas été audité, et cette page n'en cite aucune. Si un certificat est une exigence ferme de votre achat, dites-le avant de signer plutôt qu'après.

La version contraignante

Cette page est un résumé en langage clair. La politique de confidentialité est le document qui engage réellement PinMy OÜ, et c'est là que se trouvent les bases légales, la liste complète des sous-traitants et vos droits.

Lire la politique de confidentialité