Conformité
RGPD et comptes rendus de réunion : traitement local et audit trail
10 août 2026 · 4 min de lecture · Équipe Navin
Rôles, minimisation, conservation, effacement : comment documenter une chaîne de comptes rendus IA avec le module Meeting de Navin, ses sous-traitants explicites et son journal local exportable.
Enregistrer une réunion, c'est traiter des données personnelles : voix, propos tenus, jugements sur des personnes, parfois données sensibles. La question n'est donc pas « est-ce que l'outil est conforme », mais « est-ce que ma chaîne de traitement est documentable ». Le module Meeting de Navin est construit pour que la réponse tienne en une page : traitement local par défaut, sous-traitants que vous choisissez, et audit trail exportable.
Docs : Confidentialité et audit · Meeting · Calendrier
Qui est quoi dans la chaîne
Le RGPD raisonne en rôles. Dans le bureau #/meeting, la répartition est explicite parce qu'aucun composant n'est imposé.
| Rôle | Qui | Conséquence pratique |
|---|---|---|
| Responsable de traitement | Vous, ou votre organisation | Vous décidez de la finalité et des durées |
| Sous-traitant transcription | Le provider STT que vous avez configuré | À nommer dans votre registre |
| Sous-traitant synthèse | Le modèle de chat que vous sélectionnez | À nommer aussi, y compris s'il est local |
| Hébergement des réunions | Votre machine | Aucun transfert par défaut |
Navin n'exploite aucune archive de réunions et n'ajoute pas de destinataire caché : si vous n'enregistrez pas et ne lancez aucune action, rien ne sort de la machine.
Minimiser réellement, pas symboliquement
La minimisation la plus efficace consiste à ne pas produire la donnée. Trois réflexes suffisent à couvrir la majorité des cas :
- Notes sans audio. Les actions acceptent des notes seules : une réunion RH sensible peut produire un compte rendu sans qu'aucun enregistrement n'existe.
- Speakers numérotés. Les actions d'identification n'inventent jamais de noms ; sans présentation explicite vous restez sur Speaker 1 et Speaker 2, ce qui est souvent suffisant.
- Template qui cadre la sortie. Un template qui demande décisions et actions, sans jugement de valeur sur les personnes, limite la donnée produite à sa finalité.
Ce qui reste sur la machine
| Donnée | Emplacement | Sort de la machine ? |
|---|---|---|
| Liste des réunions, transcripts, synthèses | Profil local de l'application | Non |
| Templates personnels | Profil local | Non |
| Événements de calendrier et liens de visio | Profil local, analysés depuis votre .ics | Non |
| Audit trail | Profil local | Non, sauf export volontaire |
| Segments audio | Transmis à la demande | Uniquement vers votre provider STT |
Supprimer une réunion la retire du stockage. Effacer les données de l'application supprime réunions, templates, calendrier et journal d'un seul geste, ce qui donne une procédure d'effacement simple à décrire dans une politique interne.
L'audit trail comme preuve
Chaque action significative est journalisée localement, en append-only, avec horodatage, identifiant de réunion, nature de l'action et détail court : réunion créée ou supprimée, enregistrement démarré et arrêté, audio importé et transcrit, template choisi, action envoyée à l'agent, export produit, calendrier importé, événement rejoint.
Ce journal s'exporte en Markdown depuis l'onglet Export et répond aux questions que pose réellement un auditeur : qu'a-t-on capturé, quand, avec quel sous-traitant, et qui a demandé la sortie. Ce n'est pas une frontière de sécurité, puisqu'il vit avec les données qu'il décrit, mais c'est une trace vérifiable, ce que produisent rarement les assistants de réunion cloud.
Checklist avant de généraliser dans une équipe
- Nommez les sous-traitants STT et modèle dans le registre des traitements.
- Fixez une durée de conservation, et traitez le bureau comme un plan de travail : exporter, archiver, supprimer.
- Informez les participants avant d'enregistrer. Navin affiche un minuteur pendant la capture mais n'annonce rien dans l'appel.
- Interdisez l'enregistrement sur les catégories de données que votre politique exclut, et privilégiez les notes.
- Joignez l'audit trail à l'export pour les réunions à portée contractuelle ou juridique.
- Vérifiez la localisation des providers si votre politique impose une zone géographique.
Cet article décrit des mécanismes produit, il ne constitue pas un avis juridique : votre analyse d'impact reste la vôtre.
FAQ
Navin est-il conforme au RGPD ?
La conformité est une propriété de votre traitement, pas d'un logiciel isolé. Meeting fournit les briques qui la rendent démontrable : traitement local, sous-traitants explicites, effacement simple, journal exportable.
Où sont stockées les données de réunion ?
Dans le profil local de l'application, sous des clés dédiées documentées dans la page Confidentialité. Aucune synchronisation en arrière-plan.
Puis-je utiliser un modèle entièrement local ?
Oui. Si vos providers STT et de chat tournent sur votre infrastructure, aucune donnée de réunion ne quitte votre réseau.
Comment répondre à une demande d'effacement ?
Supprimez la réunion concernée dans la liste, supprimez les fichiers exportés du dossier de livraison, et conservez la trace de l'opération dans votre propre registre.
Un participant peut-il refuser l'enregistrement ?
Oui, et c'est le mode de fonctionnement à privilégier par défaut : passez en prise de notes, les actions produisent quand même un compte rendu.
Télécharger Navin · Docs Confidentialité · Réunions IA locales · Vos clés restent sur votre machine
Essayez Navin sur votre machine
Agent local, multiplateforme. Code, debug, scrape, leads, sécurité et review - sans quitter Navin.