Gaston · Déclaration de confidentialité
Gaston enregistre, transcrit et résume les réunions des collaborateurs de HELX Security. Cette déclaration décrit les données traitées par l'application web Gaston et par son extension Chrome, conformément au Règlement Général sur la Protection des Données 2016/679 du 27 avril 2016 (« RGPD »). Dernière mise à jour : 27 septembre 2026.
En bref : Gaston est un outil interne réservé aux comptes Google helx.io. L'audio des réunions est transcrit sur une infrastructure gérée par HELX et n'est jamais transmis à un fournisseur d'intelligence artificielle. Les données ne sont ni vendues, ni utilisées à des fins publicitaires.
Le responsable de traitement est HELX Security, 19 Cité Aubry, 75020 Paris (R.C.S. de Paris n° 941 968 208).
1. Utilisateurs
Gaston et son extension sont destinés exclusivement aux collaborateurs de HELX Security. La connexion se fait avec un compte Google du domaine helx.io ; aucun autre compte ne peut accéder à l'application.
2. Données traitées
Compte : nom, adresse email et photo du compte Google de l'utilisateur, pour l'authentifier.
Audio des réunions : pendant une réunion Google Meet, l'extension enregistre les pistes audio des intervenants. En mode manuel, et uniquement après un clic de l'utilisateur, elle enregistre le son de l'onglet choisi et le microphone.
Informations de réunion : titre, date, durée et noms des participants tels qu'affichés par Google Meet, afin d'attribuer chaque prise de parole.
Contenus produits : transcription, synthèse, compte-rendu, notes et questions posées par l'utilisateur au sujet de ses réunions, ainsi que le poste et la société des interlocuteurs lorsqu'il les renseigne.
Accès techniques : un jeton d'appareil qui relie l'extension au compte de l'utilisateur et, s'il en configure, ses propres clés d'API ou connexions d'abonnement Claude ou ChatGPT, chiffrées au repos et jamais réaffichées.
3. Finalités
Ces données servent uniquement à fournir le service à l'utilisateur : enregistrer ses réunions, les transcrire, en produire une synthèse et un compte-rendu, les rechercher, les relire, poser des questions sur leur contenu et, s'il le décide, les partager avec des collègues. Base légale : l'intérêt légitime de HELX Security à outiller ses collaborateurs.
4. Lieux de traitement
Dans le navigateur : les enregistrements sont conservés localement par l'extension jusqu'à ce que le serveur Gaston confirme leur réception et leur intégrité, puis sont supprimés du poste.
Sur l'infrastructure de HELX : l'application, sa base de données, les enregistrements et la transcription (Whisper) sont hébergés sur des serveurs gérés par HELX Security. L'audio ne quitte pas cette infrastructure.
Chez le fournisseur d'IA choisi par l'utilisateur : pour produire la synthèse, le compte-rendu et les réponses, le texte de la transcription est envoyé au fournisseur que l'utilisateur a lui-même configuré (Anthropic pour Claude, OpenAI pour ChatGPT), avec son propre compte, ou traité par un modèle hébergé par HELX. Ce traitement relève alors aussi des conditions de ce fournisseur.
5. Destinataires
Une réunion n'est visible que par son propriétaire et par les collègues helx.io avec qui il la partage explicitement, en lecture seule. HELX Security ne vend pas ces données, ne les utilise pas à des fins publicitaires et ne les transmet à aucun tiers en dehors du fournisseur d'IA choisi par l'utilisateur et des obligations légales.
6. Durées de conservation
Les réunions et leurs enregistrements sont conservés tant que l'utilisateur ne les supprime pas. La suppression d'une réunion efface son audio, sa transcription et ses analyses. Les données d'un compte sont supprimées sur demande ou au départ du collaborateur.
7. Sécurité
Les échanges sont chiffrés en transit (HTTPS). L'accès est limité aux comptes Google helx.io, les clés et jetons d'IA sont chiffrés au repos, et l'intégrité de chaque enregistrement est vérifiée (SHA-256) avant sa suppression du poste.
8. Information des participants
L'utilisateur qui enregistre une réunion s'engage à en informer les autres participants, conformément à la réglementation applicable.
9. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation du traitement et de portabilité de vos données.
Pour exercer ces droits : via notre formulaire de contact (www.helx.io/contact) ou par courrier à HELX Security, 19 Cité Aubry, 75020 Paris.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).
10. Utilisation limitée (Chrome Web Store)
L'utilisation et le transfert, par l'extension Gaston, des informations reçues des API de Google respectent les règles du programme Chrome Web Store relatives aux données des utilisateurs, y compris les exigences d'utilisation limitée.
Parlez-nous de votre projet.
Discutons ensemble de vos besoins et attentes pour vous proposer un service sur mesure.
