Légal · RGPD

Politique de confidentialité

Cette politique décrit comment Toile de Fond traite vos données personnelles lorsque vous utilisez le service Eliott (askeliott.fr).

Dernière mise à jour : 1er décembre 2026

1. Responsable du traitement

Le responsable du traitement est Toile de Fond(EURL, SIREN 500 675 020), siège social 4 place de l'Église, 17540 Saint-Sauveur-d'Aunis, France.

Le délégué à la protection des données (DPO) est Bruno Dufourd, joignable à support@askeliott.fr.

2. Données collectées et finalités

DonnéeFinalitéBase légale
Adresse emailCréation de compte, authentification, communications de serviceExécution du contrat
Prompts & conversationsFournir le service, conserver l'historique pour repriseExécution du contrat
Fichiers téléversésGénération d'images (si applicable), historiqueExécution du contrat
Données de facturationÉmission de factures, recouvrement, comptabilitéObligation légale
Logs techniquesSécurité, prévention de la fraude, débogageIntérêt légitime
Mesures d'audience & marketingAnalyser le trafic, mesurer les conversionsConsentement (cookies)

Eliott ne collecte aucune donnée sensibleau sens de l'article 9 du RGPD. Les prompts soumis aux modèles IA peuvent contenir des données fournies par l'utilisateur ; il appartient à ce dernier de ne pas y inclure d'informations sensibles sans précaution.

3. Durées de conservation

  • Compte actif : aussi longtemps que le compte est ouvert.
  • Compte supprimé : effacement des données du compte dans un délai maximal de 30 jours à compter de la demande (délai destiné à permettre une annulation accidentelle).
  • Factures et pièces comptables : conservées 10 ans (article L123-22 du Code de commerce).
  • Logs techniques : 12 mois maximum.
  • Cookies de mesure : 13 mois maximum (recommandation CNIL).

4. Sous-traitants et destinataires

Pour fournir Eliott, nous recourons aux sous-traitants suivants. Chacun est lié par un contrat conforme à l'article 28 du RGPD.

Sous-traitantRôleLocalisation
Clever Cloud SASHébergement infrastructure & base de donnéesFrance 🇫🇷
Stripe Payments Europe LtdPaiement par carte, émission de facturesIrlande 🇮🇪 (UE)
Sendinblue SAS (Brevo)Envoi d'emails transactionnelsFrance 🇫🇷
Anthropic, Inc.Modèle d'IA ClaudeÉtats-Unis 🇺🇸 *
OpenAI, Inc.Modèle d'IA GPTÉtats-Unis 🇺🇸 *
Perplexity AI, Inc.Recherche augmentée Sonar ProÉtats-Unis 🇺🇸 *
Freepik Company, S.L.Génération d'images MysticEspagne 🇪🇸 (UE)
Mistral AI SASModèle d'IA souverain (option)France 🇫🇷
InnoCraft Ltd. (Matomo Cloud)Mesure d'audience webUnion européenne 🇪🇺

* Les transferts vers des entités situées hors UE sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision 2021/914), complétées le cas échéant par des mesures techniques supplémentaires.

5. Vos droits

Conformément au RGPD, vous disposez à tout moment des droits suivants :

  • Droit d'accès, de rectification et d'effacement de vos données
  • Droit à la limitation et à l'opposition au traitement
  • Droit à la portabilité (export structuré de vos données)
  • Droit de retirer votre consentement à tout moment (cookies, marketing)
  • Droit de définir des directives post-mortem

Pour exercer ces droits, écrivez à support@askeliott.fr. Nous vous répondons dans un délai d'un mois (extensible à trois mois pour les demandes complexes, avec notification).

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL.

6. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement TLS 1.3 en transit, chiffrement au repos sur la base de données, cloisonnement des environnements, authentification sans mot de passe (magic link), audits réguliers, sauvegardes quotidiennes.

7. Cookies

L'utilisation des cookies et autres traceurs est détaillée dans notre Politique cookies. Vous pouvez modifier vos préférences à tout moment via le lien « Préférences cookies » du pied de page.

8. Modifications

La présente politique peut être amenée à évoluer. La version applicable est celle mise en ligne à la date de votre visite. Toute modification substantielle vous sera notifiée par email.

Une question sur cette politique ? Écrivez à support@askeliott.fr.