Politique de confidentialité

La version juridiquement contraignante de cette politique de confidentialité est la version allemande sur eloqole.com/datenschutz (14.07.2026). Cette traduction est fournie à titre indicatif.

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel est : Janike Arent, exerçant sous le nom eloQole Lavendelweg 7 30880 Laatzen Allemagne Courriel : [email protected]

2. Aperçu et principes

eloQole ne traite des données à caractère personnel que dans la mesure nécessaire à la fourniture du site web et du Studio, à l’exécution de contrats, à la communication, au traitement des paiements, à la sécurité ou sur la base d’un consentement. Selon le traitement, nous nous fondons notamment sur : • l’art. 6, par. 1, point b du RGPD pour la conclusion et l’exécution du contrat et pour les mesures précontractuelles ; • l’art. 6, par. 1, point c du RGPD pour les obligations légales ; • l’art. 6, par. 1, point f du RGPD pour la sécurité, la prévention des abus, la défense des droits et la mesure d’audience respectueuse de la minimisation des données ; • l’art. 6, par. 1, point a du RGPD pour les analyses soumises à consentement et la lettre d’information ; • le § 25 Abs. 2 TDDDG pour le stockage ou la lecture techniquement indispensables sur le terminal ; • le § 25 Abs. 1 TDDDG pour les identifiants locaux non nécessaires, après consentement. Nous n’utilisons aucune donnée à caractère personnel du eloQole Studio pour l’entraînement de nos propres modèles de langage. Les fournisseurs d’IA externes traitent les contenus transmis conformément aux contrats applicables au compte professionnel utilisé.

3. Accès au site web et hébergement chez Cloudflare

Le site web ainsi que les fonctions de base de données et de sécurité sont fournis via les services de Cloudflare. Lors de l’accès, des données de connexion techniquement nécessaires sont traitées, notamment l’adresse IP, l’horodatage, l’URL demandée, les informations relatives au navigateur et à l’appareil, le référent et les événements de sécurité. Les finalités sont la fourniture du site web, la protection contre les attaques, l’analyse des erreurs et la garantie de la disponibilité. La base juridique est l’art. 6, par. 1, point f du RGPD. Notre intérêt légitime réside dans l’exploitation sûre et fiable de l’offre. Sous-traitant : Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis, et sociétés affiliées. Un accord de traitement des données a été conclu avec Cloudflare. Pour les transferts vers les États-Unis, Cloudflare peut s’appuyer sur sa certification au titre du cadre de protection des données UE-États-Unis ; en complément, l’accord contient les clauses contractuelles types de l’UE. Les journaux de serveur et de sécurité sont conservés jusqu’à 90 jours, sauf si une conservation plus longue est nécessaire pour élucider un incident de sécurité concret.

4. Compte utilisateur et connexion sans mot de passe

Pour le Studio, un compte utilisateur est créé avec l’adresse électronique, le statut du compte, la formule tarifaire, des identifiants techniques et, le cas échéant, des profils de canal. La connexion s’effectue au moyen d’un lien de connexion à durée limitée. Le courriel de connexion est envoyé via Resend. Sont alors traités notamment l’adresse électronique, le contenu du message, l’horodatage de l’envoi et le statut de remise. La base juridique est l’art. 6, par. 1, point b du RGPD. Les journaux de sécurité peuvent en outre reposer sur l’art. 6, par. 1, point f du RGPD. Sous-traitant : Plus Five Five, Inc., exerçant sous le nom Resend, États-Unis. L’accord de traitement des données de Resend fait partie des conditions contractuelles ; Resend déclare être certifiée au titre du cadre de protection des données UE-États-Unis et recourt à des mécanismes de protection contractuels complémentaires. Les journaux de connexion et de remise sont conservés pendant 30 jours dans nos systèmes ; les journaux de remise détenus par le prestataire d’envoi sont soumis aux délais contractuels de ce prestataire.

5. Contenus dans le Studio et stockage local

Selon la fonction, nous traitons des briefs, des mots-clés, des noms, des anecdotes, la tonalité, les publics cibles, des brouillons, des discours, des scripts, des profils de canal et des états d’édition. Une partie des brouillons peut être stockée exclusivement dans le stockage local du navigateur. Ce stockage est nécessaire pour que les états d’édition ne soient pas perdus à chaque changement de page. La base juridique pour l’accès au stockage local est le § 25 Abs. 2 Nr. 2 TDDDG ; le traitement ultérieur est effectué aux fins de l’exécution du contrat conformément à l’art. 6, par. 1, point b du RGPD. Les contenus stockés localement peuvent être supprimés via les données de site du navigateur. Ils ne sont pas automatiquement supprimés du terminal concerné lors d’une suppression de compte côté serveur. Les projets stockés côté serveur sont conservés jusqu’à leur suppression par l’utilisateur, jusqu’à la suppression du compte ou jusqu’à l’expiration du délai de conservation prévu pour le produit. Délais actuellement prévus : • Pass Occasion : suppression 30 jours après la fin de la période de 90 jours • Projets par abonnement : suppression 30 jours après la fin du contrat ou la suppression du compte • Projets de l’offre gratuite : suppression après 12 mois sans connexion, avec avertissement préalable par courriel

6. Création de discours et de scripts avec l’IA

Pour créer et modifier des textes, les saisies et le contexte de conversation nécessaire sont transmis à Anthropic et/ou OpenAI. Seuls sont transmis les contenus nécessaires à la fonction demandée, ainsi que des métadonnées techniques aux fins du traitement et de l’analyse des erreurs. La finalité et la base juridique sont la fourniture de la fonction choisie et l’exécution du contrat conformément à l’art. 6, par. 1, point b du RGPD. Les contrôles de sécurité et d’abus peuvent en outre reposer sur l’art. 6, par. 1, point f du RGPD. — Anthropic : Sous-traitant : Anthropic, PBC, États-Unis. Pour l’utilisation commerciale de l’API, selon Anthropic, l’accord de traitement des données assorti des clauses contractuelles types de l’UE est automatiquement intégré aux Commercial Terms. Anthropic supprime en principe les entrées et sorties de l’API dans un délai de 30 jours conformément à ses conditions standard. Des exceptions peuvent s’appliquer, notamment pour les obligations légales, une autre conservation convenue, certaines fonctions de l’API ainsi que pour l’application des politiques d’utilisation. Pour les contenus signalés comme violation des politiques, des durées de conservation plus longues peuvent s’appliquer. — OpenAI : Conformément à l’OpenAI Services Agreement, le sous-traitant pour les clients de l’EEE est en principe OpenAI Ireland Ltd. ; d’autres sociétés affiliées et sous-traitants ultérieurs peuvent intervenir. L’accord de traitement des données d’OpenAI fait partie des conditions commerciales et contient des dispositions relatives aux transferts vers des pays tiers. Par défaut, OpenAI peut conserver les entrées et sorties de l’API jusqu’à 30 jours dans des journaux de surveillance des abus, sauf si une conservation des données différente a été convenue ou activée pour le point de terminaison utilisé. Dans les cas requis par la loi ou pour des raisons de sécurité, une conservation plus longue peut avoir lieu. Les contenus de l’API ne sont utilisés pour l’entraînement de modèles généraux que dans la mesure où cela est expressément prévu ou autorisé selon les conditions applicables au compte professionnel.

7. Saisie vocale et transcription

Lorsque la fonction de dictée est utilisée, des contenus audio sont transmis à OpenAI pour transcription. L’utilisation est facultative. Sont traités l’audio, le texte qui en est issu et des métadonnées techniques. La base juridique est l’art. 6, par. 1, point b du RGPD. La conservation par OpenAI est régie par les règles relatives à l’API décrites à la section 6. La formulation « n’est pas conservé de manière permanente » est délibérément évitée tant qu’aucun statut de conservation zéro donnée n’est confirmé contractuellement.

8. Téléversement de fichiers et de photos

Les documents tels que les fichiers PDF ou Word sont, selon la configuration technique actuelle, lus directement dans le navigateur. Le fichier original n’est pas transmis à eloQole. Ce n’est que lorsque l’utilisateur utilise le texte extrait pour une fonction que ce texte est traité comme une saisie normale du Studio. Les photos sont transmises à Anthropic aux fins de la reconnaissance de texte. Le traitement porte sur l’image, le texte reconnu et des métadonnées techniques. La base juridique est l’art. 6, par. 1, point b du RGPD, dans la mesure où le téléversement fait partie de la fonction souhaitée. Veuillez ne pas téléverser de photos comportant des personnes identifiables. Les documents et les photos ne peuvent être utilisés que lorsque l’utilisateur y est autorisé. Les données de tiers non nécessaires et les catégories particulières de données à caractère personnel doivent être supprimées ou anonymisées avant le téléversement.

9. Discours partagés

Lorsqu’un utilisateur crée un lien de partage, le texte partagé, l’occasion, la langue, l’identifiant de partage, l’horodatage de création et des informations techniques d’accès sont stockés côté serveur. Toute personne connaissant le lien peut accéder au contenu. Les utilisateurs ne doivent donc pas partager de contenus qui doivent rester confidentiels. Les contenus partagés sont automatiquement supprimés au bout de 90 jours, ou plus tôt si l’utilisateur désactive le lien. La base juridique est l’art. 6, par. 1, point b du RGPD.

10. Traitement des paiements via Stripe

Les produits payants sont traités via Stripe. Les données de paiement sont collectées directement par Stripe. eloQole reçoit notamment des identifiants client et de transaction Stripe, le produit, le montant, la devise, le statut du paiement, les informations de facturation et, le cas échéant, fiscales. Sous-traitant et responsable indépendant selon le traitement : Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande, ainsi que les sociétés affiliées de Stripe. Les bases juridiques sont l’art. 6, par. 1, point b du RGPD pour le traitement du contrat et du paiement, l’art. 6, par. 1, point c du RGPD pour les obligations fiscales et commerciales, et l’art. 6, par. 1, point f du RGPD pour la prévention de la fraude et la défense des droits. L’accord de traitement des données de Stripe fait partie du contrat Stripe. Stripe peut traiter des données à caractère personnel dans le monde entier et s’appuie, selon ses propres indications, entre autres sur le cadre de protection des données UE-États-Unis et sur les clauses contractuelles types de l’UE. Les justificatifs de paiement et comptables sont en principe conservés pendant huit ans à compter de la fin de l’année civile concernée, dans le cadre des obligations légales de conservation ; dans certains cas, des délais plus longs peuvent s’appliquer.

11. Lettre d’information « Der Redenbrief »

Pour la lettre d’information, nous utilisons une procédure de double consentement (double opt-in). Sont traités l’adresse électronique, la langue, la source d’inscription, l’horodatage d’inscription et de confirmation, ainsi que les informations d’envoi et de remise techniquement nécessaires. La base juridique est le consentement conformément à l’art. 6, par. 1, point a du RGPD. Le consentement peut être retiré à tout moment via le lien de désinscription. La licéité du traitement jusqu’au retrait n’en est pas affectée. L’envoi s’effectue via Resend. Les informations relatives au sous-traitant et au transfert vers des pays tiers figurent à la section 4. Après désinscription, l’adresse est retirée de la liste de diffusion active. Une mention de blocage minimale peut être conservée afin qu’aucun autre envoi n’ait lieu. Les preuves de double consentement sont conservées pendant trois ans après la désinscription.

12. Mesure d’audience propre

— Niveau 1 – sans stockage sur le terminal : Aux fins d’une mesure d’audience respectueuse de la minimisation des données, sont traités côté serveur le chemin demandé, le référent, les paramètres de campagne, le pays approximatif, le type approximatif d’appareil et l’horodatage. À partir de l’adresse IP et des informations du navigateur, une valeur courte pseudonyme changeant quotidiennement est générée ; l’adresse IP n’est pas conservée en tant que valeur d’analyse distincte. La finalité est de mesurer l’utilisation et d’améliorer l’offre. La base juridique est l’art. 6, par. 1, point f du RGPD. L’intérêt légitime réside dans une mesure de performance respectueuse de la minimisation des données et non publicitaire. Les utilisateurs peuvent s’y opposer pour des raisons tenant à leur situation particulière. Les données brutes sont supprimées ou agrégées au bout de 90 jours. Les statistiques agrégées sont conservées pendant 24 mois. — Niveau 2 – uniquement après consentement : Après consentement, un identifiant pseudonyme aléatoire est stocké dans le stockage local du navigateur. Cela permet d’analyser les visites récurrentes, la largeur d’écran, la durée de consultation et le parcours sur plusieurs pages. Les bases juridiques sont le § 25 Abs. 1 TDDDG et l’art. 6, par. 1, point a du RGPD. Le consentement peut être retiré à tout moment dans la boîte de dialogue de consentement. L’identifiant et les événements associés sont supprimés au bout de 12 mois ou après le retrait.

13. Communication et assistance

En cas de contact par courriel ou via les fonctions d’assistance, nous traitons les données de l’expéditeur, le contenu, l’horodatage, les métadonnées techniques et l’historique de traitement. La base juridique est, selon la demande, l’art. 6, par. 1, point b, point c ou point f du RGPD. Les demandes sont supprimées une fois traitées de manière définitive et lorsqu’il n’existe plus d’intérêts légaux de conservation, de preuve ou de défense en justice. Délai de suppression habituel : 24 mois après la clôture de la demande.

14. Destinataires et transferts vers des pays tiers

Les destinataires des données à caractère personnel sont uniquement les personnes internes autorisées et les sous-traitants nécessaires à la finalité concernée. Il s’agit actuellement notamment de Cloudflare, Anthropic, OpenAI, Resend et Stripe. Pour les transferts en dehors de l’EEE, nous recourons selon le fournisseur à une décision d’adéquation, notamment à une certification valide au titre du cadre de protection des données UE-États-Unis, aux clauses contractuelles types de l’UE ou à d’autres garanties légalement admissibles. Les certifications et les sous-traitants ultérieurs pouvant évoluer, la documentation des fournisseurs est vérifiée régulièrement.

15. Durée de conservation

Les données à caractère personnel sont supprimées dès que la finalité du traitement disparaît et qu’aucune obligation légale ni aucun intérêt prépondérant de défense en justice ne s’y oppose. Les délais particuliers figurent dans les sections correspondantes et dans le concept interne de suppression.

16. Obligation de fournir les données

Pour l’inscription et la conclusion du contrat sont notamment nécessaires une adresse électronique joignable, les informations relatives au produit choisi et les données de paiement requises. Sans ces données, le compte ou le contrat payant ne peut être fourni. Les contenus facultatifs peuvent être omis, dans la mesure où la fonction concernée ne les requiert pas.

17. Décisions automatisées

eloQole ne prend aucune décision exclusivement automatisée produisant des effets juridiques ou des effets significatifs comparables à l’égard des utilisateurs. Les modèles d’IA génèrent des propositions de texte, mais ne décident pas de droits, de l’accès à des prestations publiques, de l’emploi, du crédit ou de domaines de vie comparables.

18. Droits des personnes concernées

Les personnes concernées disposent, dans les conditions légales, notamment des droits d’accès, de rectification, d’effacement, de limitation, de portabilité des données et d’opposition. Les consentements peuvent être retirés à tout moment pour l’avenir. Les demandes peuvent être adressées à [email protected]. Il existe en outre un droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité compétente à l’égard de la fournisseuse est notamment la Commissaire du Land à la protection des données de Basse-Saxe (Landesbeauftragte für den Datenschutz Niedersachsen) ; les personnes concernées peuvent également s’adresser à une autre autorité de contrôle compétente.

19. Sécurité

eloQole utilise le chiffrement TLS, des restrictions d’accès, des secrets distincts pour les clés d’API, des autorisations basées sur les rôles, la journalisation des événements pertinents pour la sécurité et des mises à jour régulières. Malgré ces mesures, une sécurité absolue ne peut être garantie.

20. Mineurs

Les contrats payants s’adressent aux personnes majeures. L’offre n’est pas conçue pour que des enfants créent des comptes de manière autonome ou saisissent des données personnelles. Les parents et les autres utilisateurs ne doivent saisir des données de mineurs que dans la mesure où cela est nécessaire et légalement admissible.

21. Modifications

La présente politique de confidentialité est adaptée lorsque des fonctions, des sous-traitants ou la situation juridique changent. La version en vigueur est disponible à l’adresse eloqole.com/datenschutz. En cas de modifications substantielles pour les utilisateurs enregistrés, une information appropriée est fournie.

Pour toute question relative à la protection des données et à vos droits : [email protected]

Dernière mise à jour : 14 juillet 2026.