EN CLAIR
Ce site ne collecte que les messages que vous nous envoyez via le formulaire de contact, et les journaux techniques automatiques de l'hébergeur (Vercel Inc., États-Unis). Il ne dépose aucun cookie de suivi, ne vend aucune donnée et ne diffuse aucune publicité. Le formulaire de contact est relayé par Brevo (Paris, France). Vous pouvez demander la suppression de vos données à tout moment par e-mail.
Périmètre. Cette politique couvre le site
elysea.appdans son intégralité : les pages publiques (présentation, formulaire de contact) et le portail intégrateur (/portail/*— authentification Supabase, gestion de clés API, logs, facturation). Elle ne couvre pas les applications tierces intégrant le SDK ELYSÉA (dont ELYSÉA Academy), qui traitent des données distinctes (dont la mémoire utilisateur) et disposent de leur propre politique.
1. Responsable du traitement
ELYSÉA — société en cours de constitution (Genève, Suisse) — joignable à contact@elysea.app.
Contact RGPD : contact@elysea.app. La désignation d'un délégué à la protection des données (DPO) formel n'est pas obligatoire à ce stade et relève d'un arbitrage séparé.
2. Données collectées et finalités
| Donnée | Quand | Finalité | Base légale (RGPD) |
|---|---|---|---|
| Nom / prénom, e-mail, message | Envoi du formulaire de contact | Répondre à la demande | Intérêt légitime (art. 6.1.f) — répondre à une sollicitation |
| E-mail, mot de passe (hashé), horodatage de création de compte | Création de compte sur /portail | Authentification et gestion du compte intégrateur | Exécution du contrat (art. 6.1.b) |
| Clés API (sk_test_ / sk_live_), logs d'appels SDK, métriques MAU | Utilisation du portail intégrateur | Fourniture du service SDK, facturation, détection d'anomalies | Exécution du contrat (art. 6.1.b) |
| Données techniques (journaux serveur : IP, horodatage, user-agent) | À chaque visite, par l'hébergeur | Sécurité et bon fonctionnement | Intérêt légitime (art. 6.1.f) |
| Chemins de navigation (pages visitées, durée) — PostHog EU | Après consentement explicite | Mesure d'audience anonyme — amélioration des parcours | Consentement (art. 6.1.a) |
| Rapports d'erreur techniques (stack trace, URL, navigateur) — Sentry EU | Après consentement explicite | Détection et correction de bugs | Consentement (art. 6.1.a) |
Le Site ne collecte aucune donnée de santéet n'utilise pas le formulaire pour de la prospection commerciale non sollicitée.
3. Destinataires
Les données ne sont transmises qu'aux prestataires strictement nécessaires :
- — Hébergeur: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, États-Unis — infrastructure, journaux techniques. Transfert vers les États-Unis encadré par les clauses contractuelles types (CCT) de l'UE.
- — Relais e-mail (formulaire de contact): Brevo SAS (smtp-relay.brevo.com), siège Paris, France — transmission des messages vers la boîte de réception de l'éditeur. Données traitées en Union européenne (France et Allemagne). Certifié ISO 27001.
- — Base de données portail: Supabase Inc., siège San Francisco (CA, USA) — stockage des comptes intégrateurs, sessions d'authentification, clés API, logs SDK. Données hébergées en région EU (Francfort, Allemagne — eu-central-1). Transfert encadré par CCT UE.
Aucune donnée n'est vendue ni cédée à des tiers à des fins publicitaires ou commerciales.
4. Localisation et transferts hors Union européenne
Le site est hébergé par Vercel Inc. (États-Unis). Les requêtes peuvent être servies depuis des points de présence européens (CDN Vercel), mais l'entité contractuelle est une société américaine. Les données techniques (journaux serveur, adresses IP) peuvent transiter par des serveurs situés aux États-Unis dans le cadre des clauses contractuelles types (CCT) de l'UE applicables aux transferts vers les États-Unis.
Les messages du formulaire de contact sont acheminés via Brevo SAS (Paris, France) — données traitées en Union européenne. La boîte de réception de l'éditeur est hébergée chez un prestataire français.
5. Durées de conservation
- — Messages du formulaire de contact : 12 mois après le dernier échange, puis suppression.
- — Journaux techniques de l'hébergeur : selon la politique de Vercel Inc. (généralement quelques mois).
- — Mesure d'audience PostHog EU : données de navigation anonymes, 12 mois maximum.
- — Rapports d'erreur Sentry EU : 90 jours, puis suppression automatique.
6. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Vous pouvez les exercer à contact@elysea.app. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour la mémoire entre sessions dans les applications ELYSÉA, le consentement et sa révocation sont gérables directement depuis votre espace personnel : Gérer la mémoire entre sessions →
7. Cookies
Ce site utilise PostHog EU (mesure d'audience anonyme) et Sentry EU (rapports d'erreur) uniquement après votre consentement explicite. Ces outils sont désactivés par défaut. Aucun pixel publicitaire n'est déposé. Les pages d'échange (/playground, /comparateur, /portail) sont exclues de toute mesure.
Pour plus de détails : Politique cookies.
8. Transparence IA — AI Act Art. 50
Ce site vitrine ne contient aucun système d'IA générative interagissant directement avec les visiteurs. Les applications ELYSÉA (Academy, CERVEAU) intègrent des modèles de langage (LLM) ; conformément à l'article 50 de l'AI Act européen, les utilisateurs de ces applications sont informés qu'ils interagissent avec un système d'intelligence artificielle. Les bâtisseurs qui intègrent le SDK ELYSÉA CERVEAU sont tenus de respecter cette obligation de transparence envers leurs propres utilisateurs.
9. Sécurité
L'éditeur met en œuvre des mesures techniques et organisationnelles raisonnables pour protéger les données contre tout accès, altération ou divulgation non autorisés.