Navin

Conformité

RGPD et comptes rendus de réunion : traitement local et audit trail

10 août 2026 · 4 min de lecture · Équipe Navin

Rôles, minimisation, conservation, effacement : comment documenter une chaîne de comptes rendus IA avec le module Meeting de Navin, ses sous-traitants explicites et son journal local exportable.

Enregistrer une réunion, c'est traiter des données personnelles : voix, propos tenus, jugements sur des personnes, parfois données sensibles. La question n'est donc pas « est-ce que l'outil est conforme », mais « est-ce que ma chaîne de traitement est documentable ». Le module Meeting de Navin est construit pour que la réponse tienne en une page : traitement local par défaut, sous-traitants que vous choisissez, et audit trail exportable.

Docs : Confidentialité et audit · Meeting · Calendrier

Qui est quoi dans la chaîne

Le RGPD raisonne en rôles. Dans le bureau #/meeting, la répartition est explicite parce qu'aucun composant n'est imposé.

RôleQuiConséquence pratique
Responsable de traitementVous, ou votre organisationVous décidez de la finalité et des durées
Sous-traitant transcriptionLe provider STT que vous avez configuréÀ nommer dans votre registre
Sous-traitant synthèseLe modèle de chat que vous sélectionnezÀ nommer aussi, y compris s'il est local
Hébergement des réunionsVotre machineAucun transfert par défaut

Navin n'exploite aucune archive de réunions et n'ajoute pas de destinataire caché : si vous n'enregistrez pas et ne lancez aucune action, rien ne sort de la machine.

Minimiser réellement, pas symboliquement

La minimisation la plus efficace consiste à ne pas produire la donnée. Trois réflexes suffisent à couvrir la majorité des cas :

  • Notes sans audio. Les actions acceptent des notes seules : une réunion RH sensible peut produire un compte rendu sans qu'aucun enregistrement n'existe.
  • Speakers numérotés. Les actions d'identification n'inventent jamais de noms ; sans présentation explicite vous restez sur Speaker 1 et Speaker 2, ce qui est souvent suffisant.
  • Template qui cadre la sortie. Un template qui demande décisions et actions, sans jugement de valeur sur les personnes, limite la donnée produite à sa finalité.

Ce qui reste sur la machine

DonnéeEmplacementSort de la machine ?
Liste des réunions, transcripts, synthèsesProfil local de l'applicationNon
Templates personnelsProfil localNon
Événements de calendrier et liens de visioProfil local, analysés depuis votre .icsNon
Audit trailProfil localNon, sauf export volontaire
Segments audioTransmis à la demandeUniquement vers votre provider STT

Supprimer une réunion la retire du stockage. Effacer les données de l'application supprime réunions, templates, calendrier et journal d'un seul geste, ce qui donne une procédure d'effacement simple à décrire dans une politique interne.

L'audit trail comme preuve

Chaque action significative est journalisée localement, en append-only, avec horodatage, identifiant de réunion, nature de l'action et détail court : réunion créée ou supprimée, enregistrement démarré et arrêté, audio importé et transcrit, template choisi, action envoyée à l'agent, export produit, calendrier importé, événement rejoint.

Ce journal s'exporte en Markdown depuis l'onglet Export et répond aux questions que pose réellement un auditeur : qu'a-t-on capturé, quand, avec quel sous-traitant, et qui a demandé la sortie. Ce n'est pas une frontière de sécurité, puisqu'il vit avec les données qu'il décrit, mais c'est une trace vérifiable, ce que produisent rarement les assistants de réunion cloud.

Checklist avant de généraliser dans une équipe

  1. Nommez les sous-traitants STT et modèle dans le registre des traitements.
  2. Fixez une durée de conservation, et traitez le bureau comme un plan de travail : exporter, archiver, supprimer.
  3. Informez les participants avant d'enregistrer. Navin affiche un minuteur pendant la capture mais n'annonce rien dans l'appel.
  4. Interdisez l'enregistrement sur les catégories de données que votre politique exclut, et privilégiez les notes.
  5. Joignez l'audit trail à l'export pour les réunions à portée contractuelle ou juridique.
  6. Vérifiez la localisation des providers si votre politique impose une zone géographique.

Cet article décrit des mécanismes produit, il ne constitue pas un avis juridique : votre analyse d'impact reste la vôtre.

FAQ

La conformité est une propriété de votre traitement, pas d'un logiciel isolé. Meeting fournit les briques qui la rendent démontrable : traitement local, sous-traitants explicites, effacement simple, journal exportable.

Où sont stockées les données de réunion ?

Dans le profil local de l'application, sous des clés dédiées documentées dans la page Confidentialité. Aucune synchronisation en arrière-plan.

Puis-je utiliser un modèle entièrement local ?

Oui. Si vos providers STT et de chat tournent sur votre infrastructure, aucune donnée de réunion ne quitte votre réseau.

Comment répondre à une demande d'effacement ?

Supprimez la réunion concernée dans la liste, supprimez les fichiers exportés du dossier de livraison, et conservez la trace de l'opération dans votre propre registre.

Un participant peut-il refuser l'enregistrement ?

Oui, et c'est le mode de fonctionnement à privilégier par défaut : passez en prise de notes, les actions produisent quand même un compte rendu.

Télécharger Navin · Docs Confidentialité · Réunions IA locales · Vos clés restent sur votre machine

Essayez Navin sur votre machine

Agent local, multiplateforme. Code, debug, scrape, leads, sécurité et review - sans quitter Navin.

À lire aussi