Aller au contenu principal

Pourquoi nous supprimons votre audio après la transcription

Auteur : Publié le : Dernière révision :

Nous supprimons votre audio dès que la transcription est prête. Pas après 30 jours, ni lorsque vous fermez votre compte, ni selon un programme de nettoyage qui s’exécute pendant la nuit. Le fichier est supprimé dès que le travail est terminé, automatiquement, sans que vous le demandiez.

Les politiques de conservation varient selon les services de transcription, et la différence est importante. Les guides de limitation du stockage de l’ICO donnent le principe utile : les données personnelles ne doivent pas être conservées plus longtemps que leur finalité ne l’exige. Hushscript a fait un choix délibérément restreint pour l’audio, et cet article explique ce que signifie ici « zéro rétention », comment fonctionne la suppression et comment supprimer une transcription enregistrée lorsque vous en avez terminé.

Les arguments en faveur de la suppression

Conserver l’audio du client crée plusieurs catégories distinctes de risques. Le supprimer supprime chacun d’eux plutôt que de les atténuer, et cette différence compte plus qu’elle n’y paraît à première vue.

Les données qui n’existent pas ne peuvent pas être violées. Tout compartiment de stockage contenant de l’audio enregistré est une cible, et les violations sont rarement découvertes le jour où elles se produisent. Les rapports d’incidents de sécurité révèlent systématiquement que les intrusions passent souvent inaperçues pendant des semaines ou des mois après la compromission initiale. Un enregistrement supprimé quelques minutes après avoir été transcrit n’est tout simplement pas présent pendant cette fenêtre d’exposition. Il n’y a aucune copie à exfiltrer.

La même logique s’applique à l’accès légal et forcé. Une assignation à comparaître, une ordonnance du tribunal ou une demande de données ne peut atteindre que les données qui existent encore. L’audio déjà supprimé au moment d’une demande n’est pas disponible, non pas parce que quelqu’un le retient ou le protège activement, mais parce qu’il a disparu. Pour un journaliste disposant d’une source confidentielle, un avocat détenant du matériel privilégié ou un thérapeute enregistrant une séance, « nous ne l’avons plus » est une position bien plus forte que « nous l’avons mais promettons de le garder ».

La suppression met également fin à une exposition accidentelle. Les systèmes de stockage sont mal configurés. Les compartiments à lecture publique constituent une catégorie récurrente d’incidents de sécurité, précisément parce que l’erreur est facile à commettre et lente à remarquer. Un fichier qui ne persiste pas ne peut pas être exposé à une erreur d’autorisation six mois après son téléchargement.

Il existe également un avantage plus discret. La suppression automatique démontre une intention plutôt qu’une politique. Une déclaration de confidentialité qui dit « nous supprimerons vos données sur demande » vous demande de faire confiance à la fois à la formulation et à l’exécution : que la demande parvient au bon système, qu’elle est traitée correctement et que vous avez pensé à l’envoyer. Un système qui supprime par défaut ne dépend de rien de tout cela. Le résultat sûr est celui qui se produit lorsque personne ne fait rien.

Le compromis est réel et mérite d’être clairement indiqué. Vous ne pourrez pas récupérer l’audio plus tard, car il n’y a rien à récupérer. Si jamais vous avez besoin de l’enregistrement original plutôt que de la transcription, vous conservez votre propre copie. Il s’agit d’une contrainte de conception que nous avons choisie exprès, et non d’une lacune que nous avons oublié de combler.

Ce que signifie réellement “rétention zéro”

“Rétention zéro” est une expression qui est utilisée de manière vague, il vaut donc la peine d’être précis sur ce qu’elle couvre ici et ce qu’elle ne fait pas.

Elle fait référence à l’audio dans le pipeline de traitement vocal. Une fois votre dossier transcrit, deux choses sont vraies à la fois. Le fichier audio est supprimé de notre stockage de traitement et le moteur vocal qui a produit la transcription n’en conserve aucune copie pour la formation du modèle, l’évaluation de la qualité ou le débogage. Un service utilisant un processeur externe doit également vérifier la politique de ce processeur ; une demande de suppression au niveau de l’application ne répond pas en elle-même à la question du sous-traitant. Le chemin de traitement de Hushscript s’exécute sans rétention audio, donc la réponse est la même des deux côtés : aucune copie conservée une fois terminée.

Une rétention nulle au niveau audio n’est pas la même chose que de ne conserver aucune donnée, et confondre les deux serait malhonnête. Votre compte existe. Votre transcription existe dans votre tableau de bord jusqu’à ce que vous la supprimiez. Il existe un enregistrement de facturation pour les minutes que vous avez utilisées, ainsi que des métadonnées de base sur la tâche telles que l’horodatage, la durée et la langue détectée. Rien de tout cela n’est l’audio. Ce qui cesse d’exister une fois la transcription terminée, c’est l’enregistrement lui-même, la seule donnée qui transporte réellement votre voix et le contenu de ce qui a été dit.

Ainsi, lorsque vous voyez « zéro rétention » sur ce site, lisez-le comme une affirmation spécifique et étroite concernant l’audio et le moteur vocal, et non comme une promesse radicale que rien n’est stocké. La version étroite est celle que nous pouvons soutenir sans astérisque.

Comment fonctionne la suppression dans Hushscript

Votre audio n’est que dans un état transitoire sur notre infrastructure. Il n’est jamais écrit dans un domicile permanent et ne reste jamais dans une bibliothèque en attendant d’être rouvert. Le cycle de vie est court et unidirectionnel.

  1. Vous téléchargez. Vous déposez un fichier sur une page comme audio en texte ou l’un des autres points de téléchargement. L’audio, et uniquement l’audio, est transféré dans une file d’attente de traitement. Si le fichier est une vidéo, son audio a déjà été préparé dans votre navigateur (copié sans réencodage lorsqu’il est compatible, converti localement uniquement lorsque cela est nécessaire), de sorte que les données vidéo restent sur votre appareil.
  2. Il est transcrit. Le moteur vocal traite l’audio et renvoie une transcription avec les étiquettes du locuteur et les horodatages. Il s’agit de la seule étape où l’audio est activement utilisé.
  3. Il est renvoyé, puis supprimé. La transcription est écrite sur votre tableau de bord et le fichier audio est supprimé. Il n’y a pas de quatrième étape où l’enregistrement est stocké. Il passe directement du traitement à la suppression.

Comme il n’y a pas d’étape de repos, il n’y a pas de fenêtre de rétention à configurer ou à oublier. L’audio est présent lors de sa transcription et absent immédiatement après. Le résumé technique tient en une seule ligne : votre audio n’existe sur notre infrastructure que pendant la fenêtre de transcription, sur votre appareil avant cela et nulle part après.

Pour les travaux sensibles, le détail le plus utile est souvent l’endroit où les données sont traitées. Si vous résidez dans l’UE, l’EEE, la Suisse ou le Royaume-Uni, votre audio est traité dans l’UE. Partout ailleurs, il est traité aux États-Unis. Dans tous les cas, le comportement de suppression est identique et, dans tous les cas, l’enregistrement ne survit pas à la transcription. Vous pouvez suivre le chemin complet sur la page de fonctionnement, et la page de transcription privée couvre les spécificités de la gestion des données et comment elles se comparent à la norme de stockage par défaut.

Un exemple concret : où la suppression mord réellement

Imaginez un Réunion client enregistrée de 40 minutes au format M4A à partir d’un téléphone. Il contient des noms, des chiffres et quelques éléments dont personne ne veut rester sur le serveur d’un étranger.

Vous déposez le fichier dans l’aperçu sans compte. Un clip de 30 secondes étiqueté par le locuteur apparaît afin que vous puissiez confirmer que les deux voix sont correctement séparées. Cet aperçu est la seule étape qui ne nécessite aucun compte. Pour transcrire le reste, vous vous inscrivez et les nouveaux comptes bénéficient de 30 minutes gratuites pour essayer. Une réunion de 40 minutes dépasse l’allocation gratuite, vous rechargez donc en premier ; la page de tarification indique le coût par minute. L’audio complet est ensuite transcrit, et dès que votre transcription arrive dans le tableau de bord, le M4A est supprimé de notre côté. Vous renommez “Locuteur 1” et “Locuteur 2” en vrais noms, exportez un DOCX pour vos dossiers et la transcription reste dans votre compte, cryptée au repos, jusqu’à ce que vous la supprimiez ou qu’une règle de conservation la supprime.

Le but de la parcourir est de montrer où la garantie s’applique réellement. Une fois le travail terminé, Hushscript ne conserve pas de copie stockée de l’audio de la réunion. La transcription est l’artefact qui persiste, et même cela, vous pouvez le supprimer. Un service construit comme une archive d’enregistrement consultable fait un compromis différent ; lisez ses contrôles de conservation avant de choisir ce modèle pour un travail sensible.

Lorsque vous ne souhaitez pas de transcription enregistrée

Utilisez le mode privé. Il exécute uniquement la reconnaissance vocale, ignore le stockage des transcriptions enregistrées et l’IA de post-traitement, et renvoie une archive protégée par mot de passe au lieu de conserver la transcription dans votre compte.

Suppression d’une transcription normale

La suppression de l’audio gère l’enregistrement. La transcription est l’autre moitié, et vous contrôlez celle-là directement. Après la transcription, le texte reste dans votre tableau de bord jusqu’à ce que vous le supprimiez.

  1. Ouvrez la transcription.
  2. Choisissez Supprimer.
  3. Le texte de la transcription est supprimé.

C’est tout le flux. Nous ne conservons aucune archive des transcriptions supprimées, donc une fois que vous supprimez, le texte disparaît de notre côté plutôt que déplacé vers une corbeille que vous ne pouvez pas voir. Si vous savez déjà que vous ne souhaitez pas enregistrer une transcription, le mode privé est le chemin le plus propre.

Si vous préférez tout effacer d’un coup, vous pouvez supprimer l’intégralité de votre compte de votre profil après une étape de confirmation. À savoir avant de le faire : les minutes que vous avez déjà achetées ne sont pas remboursées lors de la suppression du compte, alors dépensez-les ou gardez-les à l’esprit d’abord.

La partie honnête : ce que nous conservons et la limite de cryptage

Une réclamation en matière de confidentialité ne vaut que ce qu’elle admet. Deux choses méritent une déclaration claire et sans publicité.

Premièrement, les données résiduelles. Nous supprimons l’audio, mais la transcription reste jusqu’à ce que vous la supprimiez, tout comme le petit ensemble de métadonnées de travail nécessaires à l’exécution et à la facturation du service. Ces métadonnées présentent bien moins de risques que l’audio, puisqu’elles décrivent le travail plutôt que de transmettre votre voix, mais ce n’est pas rien, et nous préférons les nommer plutôt que d’impliquer une table rase qui n’existe pas.

Deuxièmement, la transcription qui reste est cryptée au repos. Si jamais notre stockage était divulgué, un attaquant repartirait avec un texte chiffré illisible, et non une archive consultable des mots de chacun. Il s’agit d’une véritable protection contre une violation du stockage, pour laquelle le chiffrement au repos est conçu. C’est aussi là que l’on s’arrête, délibérément. Il ne s’agit pas d’un cryptage sans connaissance. La clé est conservée sur nos serveurs, car l’application doit être capable de déchiffrer et de vous montrer votre propre transcription lorsque vous l’ouvrez. Nous ne prétendons donc pas que nous ne pouvons pas lire vos transcriptions. Nous affirmons qu’une base de données volée serait inutile à quiconque la volerait sans la clé. Quiconque vous dit qu’un outil de transcription peut à la fois afficher vos transcriptions à la demande et être mathématiquement incapable de les lire passe sous silence le fonctionnement des clés.

C’est là une forme tout à fait honnête. L’audio est supprimé et le moteur vocal ne conserve rien, ce qui supprime entièrement l’enregistrement. La transcription persiste sous un cryptage qui protège contre une fuite mais ne constitue pas un verrou contre nous, et vous pouvez la supprimer à tout moment. Nous préférons que vous compreniez exactement où se situe la ligne plutôt que de vous fier à un slogan qui la fait bouger en silence.

La raison plus large

La valeur par défaut dans ce secteur est le stockage. Téléchargez, transcrivez et conservez tout dans une bibliothèque à laquelle l’utilisateur peut revenir. Pour certaines personnes, c’est une véritable fonctionnalité : un podcasteur créant une archive consultable de ses propres épisodes bénéficie du fait d’avoir chaque transcription au même endroit, et le contenu n’est pas sensible.

Mais le stockage est un mauvais défaut pour les enregistrements confidentiels. Une archive d’années de consultations privilégiées, d’entretiens avec des sources ou de négociations internes, hébergée sur un serveur tiers, est un handicap qui s’aggrave progressivement au fil du temps. Plus il existe longtemps, plus la surface sur laquelle une violation, une assignation à comparaître ou une mauvaise configuration peut atterrir est grande.

La suppression est la bonne valeur par défaut lorsque la transcription est ce dont vous avez besoin et que l’audio n’est que le moyen de l’obtenir. Si vous détenez déjà le fichier source, sur votre propre appareil ou dans votre propre stockage, nous n’avons aucune raison d’en conserver une deuxième copie. Nous ne le faisons donc pas.


Pour une vision plus large des risques, y compris les questions qui méritent d’être posées à n’importe quel outil de transcription avant de le télécharger, consultez pourquoi votre audio ne doit pas être téléchargé. Le comportement de suppression décrit ici est le même que celui décrit ici ; cet article effectue un zoom arrière sur l’ensemble des compromis en matière de confidentialité pour les enregistrements sensibles.

Sources et normes indépendantes

Hushscript a consulté ces références indépendantes et non concurrentes. Elles présentent des recherches, des normes ou le fonctionnement de plateformes et ne constituent pas une recommandation de Hushscript.

Sources vérifiées le :

Questions fréquentes

Quand exactement l'audio est-il supprimé après la transcription ?

L'audio est supprimé du serveur au moment où la transcription est prête et vous est renvoyée. Il n'y a pas de période de grâce, pas de conservation des sauvegardes et pas de niveau de stockage à froid. La suppression se produit automatiquement à la fin, pas selon un calendrier et pas seulement lorsque vous le demandez.

Que signifie réellement la rétention zéro ?

Cela signifie que le moteur vocal qui produit votre transcription ne conserve aucune copie de l'audio à des fins de formation, d'évaluation ou de débogage. Il traite le fichier et le supprime. Combiné avec notre propre suppression à la fin, aucune copie de l'audio ne survit d'un côté ou de l'autre une fois que la transcription existe.

Hushscript conserve-t-il des données sur mon enregistrement ?

Oui, un peu, mais pas l'audio. Les métadonnées de base du travail utilisées pour traiter et facturer le travail sont conservées dans le cadre de l'enregistrement de la transaction : horodatage, durée, langue détectée. Le fichier audio lui-même n'est pas conservé. La transcription reste dans votre tableau de bord jusqu'à ce que vous la supprimiez.

Mes transcriptions sont-elles cryptées pendant leur stockage ?

Oui. Les transcriptions sont cryptées au repos, donc si jamais notre stockage était divulgué, vos mots seraient lus comme un texte chiffré illisible plutôt que comme du texte brut. Cela protège contre une violation de stockage. Il ne s'agit pas d'une connaissance nulle : la clé est conservée sur nos serveurs afin que l'application puisse vous montrer votre propre transcription.

Puis-je également éviter de sauvegarder la transcription ?

Oui. Utilisez le mode privé lorsque vous souhaitez uniquement la reconnaissance vocale et un résultat d'archive protégé par mot de passe sans enregistrer la transcription dans votre compte. Les transcriptions normales peuvent toujours être supprimées chaque fois que vous n'en avez plus besoin.

Qu'arrive-t-il à la vidéo si je télécharge un fichier vidéo ?

La vidéo n'atteint jamais nos serveurs. Hushscript prépare sa piste audio dans votre navigateur et envoie uniquement cet audio. Les pistes compatibles sont copiées sans réencodage ; la conversion s'exécute localement uniquement lorsque cela est nécessaire. L'audio téléchargé est supprimé après la transcription.

Puis-je récupérer l'audio plus tard si j'en ai besoin ?

Non. Étant donné que l’audio est supprimé une fois terminé, il n’y a rien à récupérer par la suite. Conservez votre propre copie du fichier source si vous en avez à nouveau besoin. Nous traitons la transcription comme le livrable et l'audio comme le moyen de le produire.

Pourquoi un contrôle de carte est-il impliqué si rien n'est facturé lors de l'inscription ?

Le contrôle de carte facultatif à 1 $ est une étape de friction qui empêche les 30 minutes d'essai gratuites d'être utilisées à grande échelle. Il autorise une retenue de 1 $ et la libère immédiatement, de sorte que votre carte n'est jamais débitée. Vous ne payez que lorsque vous choisissez d'acheter un pack de minutes.

Commencer avec 30 minutes gratuites

Commencer – 30 minutes gratuites