Politique de Confidentialité

Comment nous traitons et protégeons vos données personnelles (RGPD).

Version 1.0 · En vigueur depuis le 7 juin 2026

Tous les documents

La présente Politique de Confidentialité décrit la manière dont [À COMPLÉTER — Raison sociale], éditrice du service Evrygo, collecte, utilise, partage et protège les données à caractère personnel des utilisateurs, dans le respect du Règlement (UE) 2016/679 (« RGPD ») et de la loi française « Informatique et Libertés ». Elle s'applique à toute personne utilisant le site https://evrygo.fr, l'application https://app.evrygo.fr et les services associés.

1. Responsable du traitement et délégué à la protection des données

Le responsable de traitement est [À COMPLÉTER — Raison sociale] ([À COMPLÉTER — Forme juridique] au capital de [À COMPLÉTER — Capital social], immatriculée au RCS de [À COMPLÉTER — Ville du RCS] sous le numéro [À COMPLÉTER — SIREN]), dont le siège social est situé [À COMPLÉTER — Adresse du siège social].

Pour toute question relative à la présente politique ou à l'exercice de vos droits, vous pouvez contacter le délégué à la protection des données (DPO) à l'adresse dpo@evrygo.fr, ou par courrier postal à l'adresse du siège social, à l'attention du « Délégué à la protection des données ».

2. Données que nous collectons

Nous collectons les catégories de données suivantes :

2.1 Données de compte et d'identité

Nom, prénom, adresse e-mail, mot de passe (sous forme hachée), nom de l'organisation et rôle au sein d'une équipe, préférences de compte. Ces données proviennent directement de vous, lors de la création du compte ou de leur mise à jour.

2.2 Données de facturation et de paiement

Informations de facturation (raison sociale, adresse, numéro de TVA le cas échéant), historique des commandes et factures, plan souscrit. Les données de carte bancaire sont collectées et traitées directement par notre prestataire de paiement ; nous n'avons pas accès aux numéros de carte complets.

2.3 Contenu des projets et invites (prompts) IA

Les descriptions, instructions et invites (« prompts ») que vous saisissez, le code généré, les fichiers, projets et configurations que vous créez ou importez, ainsi que les métadonnées associées. Ce contenu peut être transmis à des fournisseurs de modèles d'IA tiers pour permettre la génération de code (voir article 5).

2.4 Données techniques et de connexion

Adresse IP, identifiants de session, type de navigateur et d'appareil, système d'exploitation, journaux d'activité (logs), pages consultées, horodatages, données de diagnostic et de performance, données relatives aux environnements d'exécution (sandboxes).

2.5 Cookies et traceurs

Données collectées via cookies et technologies similaires, dans les conditions décrites dans notre Politique de Cookies.

2.6 Communications

Contenu de vos échanges avec notre support, demandes d'assistance, réponses à des enquêtes ou questionnaires.

2.7 Sources des données

La grande majorité des données est collectée directement auprès de vous (création de compte, saisie d'invites, configuration de projets, paiements). Certaines données sont générées automatiquement par votre utilisation du Service (logs techniques, métadonnées d'exécution, statistiques d'usage). Le cas échéant, des données peuvent provenir de tiers que vous avez mandatés, par exemple lorsque vous vous authentifiez via un fournisseur d'identité tiers (connexion sociale), qui nous transmet alors les informations strictement nécessaires à la création ou à la liaison de votre compte. Nous ne collectons pas, sauf si vous nous les fournissez volontairement, de catégories particulières de données (données dites « sensibles » au sens de l'article 9 du RGPD) ; vous êtes invité à ne pas en intégrer dans vos invites ou projets.

3. Finalités, bases légales et durées de conservation

Nous traitons vos données pour les finalités suivantes, sur les bases légales et pour les durées indiquées ci-dessous :

FinalitéBase légaleDurée de conservation
Création et gestion du compte utilisateurExécution du contrat (art. 6.1.b RGPD)Durée du compte, puis suppression ou anonymisation dans un délai raisonnable après clôture
Fourniture des Services (génération de code, exécution en sandbox, hébergement)Exécution du contrat (art. 6.1.b)Durée de la relation contractuelle
Gestion des abonnements, facturation et paiementExécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c)Factures conservées 10 ans (obligations comptables)
Support client et réponse aux demandesExécution du contrat / intérêt légitime (art. 6.1.f)3 ans à compter du dernier contact
Sécurité, prévention de la fraude et des abus, journalisationIntérêt légitime (art. 6.1.f)Logs conservés généralement 6 à 12 mois
Amélioration et mesure d'audience des ServicesIntérêt légitime ou consentement selon le traceur (art. 6.1.f / 6.1.a)Selon la Politique de Cookies (consentements : 13 mois)
Communications marketing et newslettersConsentement ou intérêt légitime selon le cas (art. 6.1.a / 6.1.f)Jusqu'au retrait du consentement ou opposition
Respect des obligations légales et réponses aux autoritésObligation légale (art. 6.1.c)Durée légale applicable
Gestion des litiges et constatation/exercice/défense de droitsIntérêt légitime (art. 6.1.f)Durée des procédures et délais de prescription

Les durées indiquées constituent des durées maximales ; les données sont supprimées ou anonymisées dès qu'elles ne sont plus nécessaires aux finalités poursuivies.

4. Données relatives à l'IA et au contenu des projets

Evrygo repose sur des modèles d'intelligence artificielle pour générer du code à partir de vos descriptions. À ce titre :

  • Vos invites (prompts) et certains éléments de contexte de vos projets sont transmis, via des API sécurisées, à un ou plusieurs fournisseurs de modèles de langage (LLM) tiers afin de produire le code demandé.
  • Nous sélectionnons des fournisseurs offrant des garanties contractuelles appropriées et, dans la mesure du possible, des modalités excluant l'utilisation de vos données pour l'entraînement de leurs modèles.
  • Nous n'utilisons pas le contenu de vos projets ni vos prompts pour entraîner des modèles d'IA sans base légale appropriée (notamment votre consentement lorsqu'il est requis). À défaut de base légale, vos données ne sont pas réutilisées à cette fin.
  • Vous demeurez responsable du contenu que vous soumettez et du caractère licite des données que vous intégrez dans vos projets.

Les résultats produits par les modèles d'IA peuvent comporter des inexactitudes ou des éléments inattendus ; ils ne constituent pas un conseil et doivent être vérifiés avant toute exploitation. Le code généré peut être conservé dans votre espace afin de vous permettre de reprendre, modifier et déployer vos projets, dans les durées indiquées à l'article 3.

4.1 Décisions automatisées

Le traitement de vos invites par les modèles d'IA constitue une opération automatisée de génération de contenu, mais ne produit pas d'effet juridique vous concernant ni ne vous affecte de manière significative au sens de l'article 22 du RGPD : vous gardez à tout moment la maîtrise de l'acceptation, de la modification et du déploiement des résultats produits.

5. Destinataires et sous-traitants

Vos données sont accessibles aux personnels habilités de [À COMPLÉTER — Raison sociale] dans la limite de leurs attributions. Nous faisons également appel à des sous-traitants et prestataires agissant pour notre compte, notamment :

Catégorie de destinataireFinalitéExemple
Hébergeur d'infrastructureHébergement de la plateforme et des données[À COMPLÉTER — Hébergeur] ([À COMPLÉTER — Adresse de l'hébergeur])
Prestataire de paiementTraitement des paiements et facturationPrestataire de paiement tiers (de type Stripe)
Fournisseur(s) de modèles d'IA / LLMGénération de code à partir des promptsFournisseur(s) de LLM via API
Outils de mesure d'audience et de produitAnalytics et amélioration du serviceOutil d'analytics (de type PostHog)
Prestataires de support et de communicationAssistance et e-mails transactionnelsOutils de support / messagerie

Chaque sous-traitant est encadré par un contrat conforme à l'article 28 du RGPD. Nous ne vendons pas vos données personnelles. Vos données peuvent également être communiquées aux autorités compétentes lorsque la loi l'exige.

6. Transferts de données hors de l'Union européenne

Certains de nos prestataires (notamment des fournisseurs de modèles d'IA, d'analytics ou de paiement) peuvent être établis en dehors de l'Espace économique européen, notamment aux États-Unis. Dans ce cas, les transferts sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD, notamment :

  • une décision d'adéquation de la Commission européenne lorsqu'elle existe (par exemple, l'adhésion du prestataire au cadre de protection des données UE–États-Unis) ; ou
  • la conclusion de Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, complétées le cas échéant de mesures supplémentaires.

Une copie des garanties mises en œuvre peut être obtenue sur demande à dpo@evrygo.fr.

7. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés, notamment : chiffrement des communications (TLS), contrôle des accès et authentification, isolation des environnements d'exécution, journalisation, sauvegardes, et politiques internes de sécurité. Aucun système n'étant infaillible, nous ne pouvons garantir une sécurité absolue.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons la CNIL dans les conditions prévues à l'article 33 du RGPD, en principe dans un délai de 72 heures après en avoir pris connaissance, et, lorsque le risque est élevé, vous en informerons dans les meilleurs délais conformément à l'article 34. Nous tenons un registre interne des incidents de sécurité et menons, le cas échéant, les analyses nécessaires pour en limiter les conséquences et prévenir leur renouvellement.

8. Vos droits

Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants sur vos données :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification : faire corriger des données inexactes ou incomplètes.
  • Droit à l'effacement (« droit à l'oubli ») : obtenir la suppression de vos données dans les cas prévus par la loi.
  • Droit à la limitation du traitement dans certaines situations.
  • Droit à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine, et les transmettre à un autre responsable de traitement.
  • Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime, ainsi qu'au traitement à des fins de prospection.
  • Droit de retirer votre consentement à tout moment, sans que cela n'affecte la licéité des traitements antérieurs.
  • Directives post-mortem : définir des directives relatives au sort de vos données après votre décès, conformément à l'article 85 de la loi « Informatique et Libertés ».

8.1 Comment exercer vos droits

Vous pouvez exercer vos droits en contactant dpo@evrygo.fr, ou via les paramètres de votre compte lorsque la fonctionnalité est disponible. Nous pourrons vous demander de justifier votre identité. Nous répondons dans un délai d'un (1) mois, prolongeable de deux mois en cas de demande complexe.

8.2 Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou via son site web.

9. Mineurs

Evrygo n'est pas destiné aux personnes de moins de 15 ans. Nous ne collectons pas sciemment de données relatives à des mineurs sans le consentement requis. Si vous estimez qu'un mineur nous a transmis des données sans autorisation appropriée, contactez dpo@evrygo.fr afin que nous procédions à leur suppression.

10. Modifications de la présente politique

Nous pouvons être amenés à modifier la présente Politique de Confidentialité afin de refléter des évolutions légales, techniques ou organisationnelles. Toute modification substantielle sera portée à votre connaissance par un moyen approprié (notification dans l'application ou par e-mail). La version applicable est celle publiée sur https://app.evrygo.fr.

11. Contact

Pour toute question relative à la présente politique ou au traitement de vos données personnelles, vous pouvez nous écrire à dpo@evrygo.fr ou à contact@evrygo.fr, ou par courrier à [À COMPLÉTER — Raison sociale], [À COMPLÉTER — Adresse du siège social].