Politique de confidentialité
Responsable du traitement : Eldaa Consulting
Date d'effet : 08/06/2026
Dernière mise à jour : 08/06/2026
Périmètre : France + Union européenne
1. Qui sommes-nous ?
Eldaana est une présence numérique conversationnelle éditée par Eldaa Consulting, micro-entreprise immatriculée en France sous le SIRET 991 294 455 00019, dont le siège social est situé au 231 rue Saint-Honoré, 75001 Paris, France.
Responsable du traitement : Eldaa Consulting, représentée par M. Fandril MBATA MAYELA, fondateur.
Contact pour vos données personnelles : privacy@eldaana.com
Délégué à la Protection des Données (DPO) : Non désigné. Le responsable du traitement assume directement les obligations en matière de protection des données.
2. À quoi sert cette politique ?
Cette politique vous explique :
- quelles données personnelles Eldaana collecte sur vous,
- pourquoi nous les collectons,
- comment nous les protégeons,
- combien de temps nous les gardons,
- et quels sont vos droits pour les contrôler.
Elle s'applique à toute personne utilisant Eldaana en France et dans l'Union européenne. En utilisant Eldaana, vous reconnaissez avoir lu et compris cette politique. Votre consentement explicite est recueilli lors de votre première connexion via un écran dédié.
2.1 Ce qu'est Eldaana — et ce qu'elle n'est pas
Eldaana est une présence numérique conversationnelle personnalisée, conçue pour accompagner l'utilisateur dans son quotidien, lui proposer des suggestions, l'aider à organiser certaines décisions et lui offrir un espace d'échange plus personnel.
Eldaana n'est pas :
- un professionnel de santé ou un dispositif médical,
- un psychologue, un psychiatre ou un thérapeute,
- un conseiller juridique ou financier,
- ni un substitut à une relation humaine, familiale, amicale ou amoureuse.
Les réponses d'Eldaana, y compris lorsqu'elles prennent la forme de réflexions sur l'avenir, de prédictions probabilistes ou de conseils personnalisés, ont pour finalité d'accompagner l'utilisateur et de l'aider à réfléchir. Elles ne constituent jamais des certitudes, des diagnostics, ni des recommandations professionnelles individualisées.
Eldaana est conçue pour soutenir l'utilisateur sans encourager une dépendance affective exclusive. Nous nous réservons le droit de limiter, reformuler ou interrompre certaines interactions lorsque cela est nécessaire pour protéger l'utilisateur, préserver une utilisation saine du service ou respecter nos obligations légales.
Si vous traversez une période difficile (idées suicidaires, détresse intense, comportements à risque), Eldaana peut détecter ces signaux et vous orienter vers des ressources d'aide professionnelle. Numéro national de prévention du suicide en France : 3114 (disponible 24h/24, 7j/7, gratuit et confidentiel).
3. Quelles données collectons-nous ?
3.1 Données que vous nous fournissez directement
À la connexion (via Google, Facebook ou LinkedIn) :
- Prénom, nom
- Adresse email
- Photo de profil
- Langue préférée
- Ville de résidence (déclarée par vous-même, pour personnaliser météo et transports)
Lors de vos conversations avec Eldaana :
- Le contenu de vos messages textuels et vocaux
- Les réponses aux questions posées par Eldaana lors de l'onboarding conversationnel
- Les corrections que vous apportez à votre profil
Données de paiement (uniquement pour les abonnements payants Essential et Premium) :
- Traitées exclusivement par Stripe, notre prestataire de paiement
- Eldaa Consulting ne stocke ni ne traite directement vos coordonnées bancaires
3.2 Données apprises par Eldaana au fil des conversations
Avec votre consentement explicite, Eldaana peut détecter, inférer et enregistrer certaines informations issues de vos échanges afin de personnaliser votre expérience. Ces informations peuvent inclure :
- Données socio-démographiques : ville et pays de résidence, année de naissance, situation amoureuse, présence et nombre d'enfants
- Données professionnelles : type d'activité, métier, secteur
- Données de mode de vie : régime alimentaire, hobbies, transports utilisés, réseaux sociaux actifs
- Données de préférences et de communication : style de réponse préféré, routines, centres d'intérêt, objectifs personnels
- Données psychographiques (utilisateurs Premium uniquement) : valeurs personnelles, priorités de vie, préférences de communication, modes d'organisation, aspirations exprimées
Eldaana n'est pas conçue pour collecter ni analyser de manière intentionnelle des données sensibles au sens du RGPD, notamment : les données de santé physique ou mentale, les opinions politiques, les croyances religieuses ou philosophiques, l'orientation sexuelle, les données biométriques, le numéro de sécurité sociale ou tout identifiant national.
Certaines conversations peuvent cependant contenir des éléments personnels susceptibles d'aborder indirectement ces sujets. Dans ce cas, ces éléments ne sont pas utilisés à des fins publicitaires ou commerciales, ne servent pas à établir un profil sensible, et sont traités uniquement dans la mesure nécessaire à la fourniture du service ou au respect de la loi.
3.3 Données techniques
- Logs de session (anonymisés)
- Compteur d'appels API quotidiens
- Jetons d'authentification (chiffrés)
- Cookies techniques nécessaires au fonctionnement de l'app
Nous n'utilisons pas de cookies publicitaires ni de trackers tiers.
4. Pourquoi collectons-nous ces données ?
| Finalité | Base légale (RGPD art. 6) |
|---|---|
| Fournir le service Eldaana (conversation, prédictions personnalisées) | Exécution du contrat |
| Personnaliser votre expérience (extraction silencieuse des conversations) | Consentement explicite |
| Gérer votre abonnement et vos paiements | Exécution du contrat + obligation légale |
| Améliorer le service (analyse anonymisée) | Intérêt légitime |
| Vous contacter pour des informations importantes | Intérêt légitime |
| Respecter nos obligations légales et fiscales | Obligation légale |
Aucune donnée n'est utilisée à des fins publicitaires, ni revendue à des tiers, en aucun cas.
Plus précisément, nous N'utilisons JAMAIS vos données pour :
- construire un profil publicitaire de vous,
- vous démarcher commercialement pour des produits tiers,
- vendre ou louer ces données.
4.1 Utilisation des conversations pour l'amélioration et l'entraînement
Par défaut, les conversations avec Eldaana ne sont pas utilisées par Eldaa Consulting pour entraîner ses propres modèles.
Nous pouvons en revanche utiliser certaines données de manière anonymisée ou agrégée, à des fins de mesure de qualité, d'amélioration des fonctionnalités, de détection d'erreurs et d'ajustement des scénarios conversationnels.
Lorsque nous faisons appel à des fournisseurs d'infrastructure (Anthropic, Google, Perplexity, etc.), ces derniers peuvent traiter certaines données pour exécuter le service, conformément à leurs conditions contractuelles. Si à l'avenir Eldaa Consulting souhaite utiliser des conversations identifiables pour entraîner ses propres systèmes, cela ne sera fait qu'après information claire de l'utilisateur et, lorsque le RGPD l'exige, sur la base d'un consentement explicite distinct.
5. Avec qui partageons-nous vos données ?
| Sous-traitant | Rôle | Localisation | Encadrement juridique |
|---|---|---|---|
| Anthropic PBC | Génération des réponses Eldaana (modèles Claude) | États-Unis | CCT + EU-US Data Privacy Framework |
| Streamlit / Snowflake | Hébergement de l’application | États-Unis | CCT + Data Privacy Framework |
| Supabase Inc. | Hébergement de la base de données utilisateurs | Union européenne | Traitement intra-UE, RGPD direct |
| Google LLC | Authentification OAuth + modèle Gemini | États-Unis | CCT + Data Privacy Framework |
| Meta Platforms | Authentification OAuth Facebook | États-Unis | CCT + Data Privacy Framework |
| Microsoft Corporation | Authentification OAuth LinkedIn | États-Unis / Irlande | CCT + Data Privacy Framework |
| Perplexity AI | Recherche d’informations transport | États-Unis | Clauses contractuelles types |
| Stripe Inc. | Traitement des paiements (abonnés payants uniquement) | États-Unis / Irlande | CCT + Data Privacy Framework |
Nous ne vendons, ne louons, ni ne partageons jamais vos données à des fins commerciales avec qui que ce soit d'autre.
6. Transferts hors Union européenne
Plusieurs sous-traitants sont situés aux États-Unis. Conformément au RGPD, ces transferts sont encadrés par :
- Les Clauses contractuelles types (CCT) de la Commission européenne
- Le Data Privacy Framework UE-US lorsque le sous-traitant y est certifié
- Des mesures de sécurité techniques (chiffrement en transit et au repos)
Notre base de données principale (Supabase) est hébergée dans l'Union européenne — vos données conversationnelles et de profil ne quittent donc pas l'UE pour leur stockage. Vous pouvez demander une copie de ces garanties via privacy@eldaana.com.
7. Combien de temps gardons-nous vos données ?
| Type de données | Durée de conservation |
|---|---|
| Données de compte et profil utilisateur | 24 mois après votre dernière activité |
| Conversations brutes (texte et voix) | 12 mois après leur création, sauf suppression anticipée demandée par l’utilisateur |
| Mémoire conversationnelle dérivée | 24 mois après la dernière interaction pertinente, avec possibilité d’effacement granulaire à tout moment |
| Journaux ou contenus enregistrés par l’utilisateur | Jusqu'à suppression par l'utilisateur ou 24 mois après la dernière activité |
| Logs techniques | 12 mois |
| Données de facturation | 10 ans (obligation légale fiscale française) |
| Après suppression du compte | Effacement sous 30 jours, sauf obligations légales |
L'utilisateur peut demander à tout moment la suppression d'une conversation précise, d'un fait appris, d'un ensemble de souvenirs, ou de l'intégralité de son historique.
8. Comment protégeons-nous vos données ?
- Chiffrement des jetons d'authentification (Fernet)
- HTTPS obligatoire sur toutes les connexions
- Row Level Security sur Supabase : chaque utilisateur n'accède qu'à ses propres données
- Sauvegardes régulières chiffrées
- Audits de sécurité périodiques
- Plan de réponse aux incidents : notification sous 72 heures en cas de violation susceptible de présenter un risque pour vos droits (RGPD art. 33)
9. Vos droits
Conformément au RGPD (articles 15 à 22) et à la loi française Informatique et Libertés :
9.1 Droit d'accès
Voir l'ensemble de vos données depuis la page « Mon profil », section “Ce qu'Eldaana a appris en discutant avec toi”.
9.2 Droit de rectification
Modifier vos données depuis la page « Mon profil », manuellement ou en demandant à Eldaana.
9.3 Droit à l'effacement (« droit à l'oubli »)
Effacer une information apprise (bouton ✕) ou tout votre historique d'apprentissage (bouton « 🗑️ Tout effacer »). Pour la suppression complète de votre compte : privacy@eldaana.com.
Vous pouvez également utiliser la commande !supprimer directement dans le chat.
9.3 bis — Droit d'effacement ciblé de la mémoire relationnelle
Vous pouvez demander la suppression d'une information, d'une préférence ou d'un « souvenir » appris par Eldaana, sans supprimer l'intégralité de votre compte. Cette suppression ciblée s'applique à l'affichage dans votre profil, à la mémoire relationnelle et aux données dans nos systèmes actifs.
9.4 Droit à la portabilité
Exporter vos données en JSON depuis la page « Mon profil » → « Exporter mes données ».
9.5 Droit d'opposition
Désactiver l'extraction silencieuse tout en continuant à utiliser Eldaana, depuis les paramètres.
9.6 Droit à la limitation
Suspendre temporairement le traitement. Contactez privacy@eldaana.com.
9.7 Droit de retirer votre consentement
À tout moment, sans que cela compromette la licéité des traitements antérieurs.
9.8 Droit d'introduire une réclamation
- France : CNIL — www.cnil.fr
- Union européenne : autorité de contrôle de votre pays de résidence
Délai de réponse : un mois maximum à compter de la réception de votre demande.
10. Cookies
Eldaana utilise uniquement des cookies strictement nécessaires :
- Cookie de session (maintien de votre connexion)
- Cookie de préférences (langue, thème)
Aucun cookie publicitaire, analytique tiers, ou de pistage n'est utilisé.
11. Mineurs
Eldaana est destinée aux utilisateurs âgés de 15 ans et plus, conformément à l'article 8 du RGPD et à la majorité numérique applicable en France.
Pour les utilisateurs âgés de 15 à 18 ans : certaines fonctionnalités peuvent être limitées ou adaptées, et certains types d'interactions peuvent faire l'objet de garde-fous renforcés. Nous recommandons une utilisation accompagnée ou supervisée par un parent ou un responsable légal lorsque cela est approprié.
Vérification d'âge à l'inscription : un champ de date de naissance est requis lors de la création du compte. Les comptes déclarant un âge inférieur à 15 ans sont automatiquement rejetés.
12. Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, nous vous en informerons :
- Par email
- Par notification dans l'application
- Par mise à jour visible sur eldaana.com/confidentialite
La date de la dernière mise à jour est indiquée en haut du document.
13. Nous contacter
Email : privacy@eldaana.com
Courrier : Eldaa Consulting, 231 rue Saint-Honoré, 75001 Paris, France