Aller au contenu principal

Confidentialité

Politique de confidentialité

Version provisoire — à faire valider par un DPO avant mise en production.

Données collectées

ELSAI ne demande aucune donnée identifiante. Les conversations sont conservées temporairement pour maintenir le fil d'une session et peuvent être supprimées à tout moment via le bouton « Tout oublier ».

Base légale

Consentement (utilisation du service) et intérêt légitime (sécurité, prévention des abus).

Hébergement

Les données sont hébergées en France chez un hébergeur souverain. Aucun transfert hors UE.

Durée de conservation

Session : durée de la session utilisateur. Conversations sauvegardées : 30 jours maximum, sauf demande d'effacement anticipée.

Vos droits

Droit d'accès, de rectification, d'effacement, d'opposition, de portabilité. Contact : dpo@elsai.fr. Vous pouvez également saisir la CNIL.

Sous-traitants techniques

Pour fournir le service, nous recourons à des sous-traitants dûment encadrés (art. 28 RGPD). Aucun contenu conversationnel n'est jamais transmis à ces sous-traitants.

Sous-traitantFinalitéDonnéesHébergement
Stripe Payments Europe Ltd.Facturation B2B (offre entreprises)Raison sociale, email admin, SIRET, données de paiementIrlande (UE) / États-Unis
Brevo (Sendinblue SAS)Envoi d'emails transactionnels (codes d'accès, factures)Email admin, contenu de l'emailFrance (UE)
Anthropic / OpenAITraitement du langage (chatbot, transcription vocale)Contenu des messages (anonymes — aucun identifiant transmis)États-Unis (encadré par CCT)
Hébergeur applicatifStockage applicatif & base de donnéesSessions anonymes, conversationsFrance (UE)

Les données traitées par Stripe et Brevo concernent uniquement la relation commerciale avec les entreprises clientes (B2B) — jamais les salariés utilisateurs du service, qui restent strictement anonymes.

Cookies

ELSAI n'utilise aucun cookie de tracking publicitaire. Seul un cookie technique strictement nécessaire à la session est utilisé (aucun bandeau requis selon la CNIL).

ⓘ Version provisoire à faire valider par un DPO avant mise en production.