Aller au contenu
evolus
app.evolus.ai

Politique de traitement des données à caractère personnel

Plateforme Evolus, app.evolus.ai et applications pour appareils mobiles

Version 2.1, publiée le 26 septembre 2026, en vigueur à compter du 21 octobre 2026.

Empreinte SHA-256: dfce4443e34fee798f8c8d1b6fc06731384cd1b04545228f3bc78e1a42562aba

Télécharger le texte canonique (.md)

Ceci est une traduction de courtoisie. En cas de divergence, la version italienne prévaut (article 14.6 des Conditions).

La présente politique est fournie au sens des art. 13 et 14 du règlement (UE) 2016/679 (« RGPD ») et décrit les modalités de traitement des données à caractère personnel des utilisateurs qui accèdent et utilisent la plateforme Evolus via le portail app.evolus.ai et via les applications pour appareils mobiles Evolus et Evo Assistant. Les traitements propres à l'application Evo Assistant sont décrits à la section 12.

La présente politique concerne exclusivement la plateforme Evolus et est distincte de la politique de confidentialité du site vitrine evolus.ai.

1. Responsable du traitement

Le responsable du traitement est CodeDesign S.r.l., dont le siège social est situé Via Nino Pesce 38, 18018 Taggia (IM), numéro de TVA IT01739830089 (ci-après « CodeDesign » ou « Prestataire »).

Pour toute demande relative au traitement des données à caractère personnel et pour l'exercice des droits prévus par le RGPD, il est possible d'écrire à : privacy@codedesign.it.

CodeDesign n'a pas désigné de délégué à la protection des données au sens de l'art. 37 du RGPD, ayant estimé que les conditions n'en sont pas réunies. La boîte privacy@codedesign.it est gérée par le référent pour la protection des données.

2. Rôle de CodeDesign et champ d'application de la politique

Dans la fourniture de la plateforme Evolus, CodeDesign opère avec un double rôle :

  • a) en qualité de Responsable du traitement, pour les données relatives à la création et à la gestion des comptes, à l'authentification, à l'utilisation de la plateforme, à la sécurité, à l'assistance et au respect des obligations légales ;
  • b) en qualité de Sous-traitant au sens de l'art. 28 du RGPD, pour les données à caractère personnel traitées pour le compte du Client (l'organisation qui a souscrit l'abonnement) au moyen de l'Employee AI et des fonctionnalités de la plateforme. Ce traitement est régi par l'Accord de traitement des données, qui constitue l'Annexe A des Conditions Générales d'Utilisation et que le Client accepte en ligne en même temps que les Conditions, sans signature séparée. L'Accord désigne le Client en qualité de Responsable du traitement de ces données et est publié à l'adresse https://evolus.ai/fr/accord-traitement-donnees ; les Conditions Générales d'Utilisation sont publiées à l'adresse https://evolus.ai/fr/conditions-utilisation.

Pour les données traitées pour le compte du Client, l'information des personnes concernées et la collecte des éventuelles bases juridiques relèvent de la compétence du Client. La présente politique décrit principalement les traitements pour lesquels CodeDesign agit en qualité de Responsable du traitement et apporte de la transparence sur l'ensemble de l'architecture de traitement de la plateforme.

3. Catégories de données à caractère personnel traitées

En fonction des fonctionnalités activées, les catégories de données suivantes peuvent être traitées :

Données de compte et de profil

L'accès au portail et aux applications pour appareils mobiles s'effectue via le système d'identité Keycloak (identity.evolus.ai). Sont traités : nom, prénom, nom d'utilisateur, adresse e-mail, rôle et groupes d'appartenance, langue préférée et éventuelle image de profil (avatar).

Données de facturation

Lorsqu'une organisation est activée, depuis le portail ou depuis l'application Evo Assistant, sont traités la dénomination, le pays fiscal et, selon le cas, le code fiscal de la personne physique qui n'agit pas à titre professionnel ou le numéro de TVA.

Données relatives à l'acceptation des documents contractuels et aux consentements

Lorsque les Conditions Générales d'Utilisation sont acceptées, depuis le portail ou depuis l'application Evo Assistant, sont enregistrés, comme preuve de l'acte : le nom et l'adresse e-mail vérifiée de la personne qui accepte, ses rôles dans l'organisation, les données de facturation du titulaire du contrat, la date et l'heure, l'adresse IP, l'identifiant du logiciel utilisé (user agent), le texte de la déclaration de pouvoirs et les versions des documents acceptés. L'éventuel consentement à recevoir des communications commerciales, et son retrait, sont enregistrés comme des actes distincts.

Données d'utilisation et techniques

Données relatives à l'utilisation du Service, journaux techniques, identifiants de session, données de diagnostic et de télémétrie de fonctionnement, enregistrements du journal d'audit (audit trail) des activités effectuées sur la plateforme.

Contenus saisis dans la plateforme

  • contenus des conversations et des messages échangés avec l'Employee AI via chat web, messagerie instantanée et e-mail ;
  • enregistrements et transcriptions de conversations vocales, lorsque la fonctionnalité vocale est activée ;
  • documents, fichiers et contenus chargés dans la Base de connaissances pour la récupération d'informations (RAG) ;
  • données d'identification et de contact présentes dans le carnet d'adresses (contacts vérifiés) et dans les contenus gérés par l'Employee AI ;
  • configurations, instructions et automatisations définies par le Client ;
  • contenus traités par l'application Evo Assistant, qui résident sur le téléphone de l'utilisateur et n'atteignent les serveurs de la plateforme que dans les cas décrits à la section 12.

Les contenus peuvent inclure des données à caractère personnel de tiers (salariés, collaborateurs, clients et contacts du Client). Le Client est responsable de la licéité de leur insertion et de la délivrance des informations correspondantes.

Données relatives aux achats effectués via les stores

Pour les abonnements et les recharges achetés dans l'application Evo Assistant via l'App Store ou Google Play, sont traitées les données décrites à la section 13.

5. Finalités et bases juridiques du traitement

Les données sont traitées aux finalités suivantes et sur les bases juridiques suivantes :

  • a) fourniture de la plateforme Evolus, des fonctionnalités d'Employee AI et de l'application Evo Assistant, gestion du compte et de l'authentification, gestion des abonnements et des achats, base juridique : exécution du contrat (art. 6.1.b RGPD) ;
  • b) assistance et support technique à l'utilisateur, base juridique : exécution du contrat et intérêt légitime (art. 6.1.b et 6.1.f RGPD) ;
  • c) sécurité de la plateforme, prévention des abus et journal d'audit (Safety Engine), base juridique : intérêt légitime du Prestataire à garantir l'intégrité et la sécurité du Service (art. 6.1.f RGPD) ;
  • d) respect des obligations légales, comptables et fiscales, base juridique : obligation légale (art. 6.1.c RGPD) ;
  • e) constatation, exercice ou défense d'un droit en justice, base juridique : intérêt légitime (art. 6.1.f RGPD) ;
  • f) envoi de communications commerciales de CodeDesign sur Evolus, les nouvelles fonctions, les événements et les offres, base juridique : consentement (art. 6.1.a RGPD), facultatif et révocable à tout moment depuis les paramètres du profil dans le portail ou depuis la section « You » de l'application Evo Assistant ;
  • g) diagnostic du fonctionnement de l'application Evo Assistant, décrit à la section 12, base juridique : intérêt légitime du Prestataire au bon fonctionnement de l'application (art. 6.1.f RGPD), l'utilisateur pouvant le désactiver à tout moment depuis l'application.

Les données et les contenus du Client ne sont pas utilisés par CodeDesign à ses propres fins, ni pour entraîner, réentraîner, affiner ou évaluer ses propres modèles d'intelligence artificielle. Sur l'utilisation des contenus par les fournisseurs de modèles, voir la section 7.

6. Modalités du traitement et mesures de sécurité

Le traitement est effectué au moyen d'outils automatisés et, lorsque cela est nécessaire, par des interventions manuelles autorisées. CodeDesign adopte des mesures techniques et organisationnelles adéquates au sens de l'art. 32 du RGPD, parmi lesquelles :

  • contrôle des accès : identité centralisée distincte de l'application, vérification obligatoire de l'adresse e-mail, permissions granulaires vérifiées à chaque requête avec comportement fail-closed, second facteur d'authentification disponible au moyen d'un code à usage unique envoyé par courrier électronique ;
  • chiffrement des données en transit : toutes les communications entre les clients et la plateforme s'effectuent sur un canal chiffré avec le protocole TLS ;
  • chiffrement applicatif des données au repos avec l'algorithme AES 256 bits en mode GCM, appliqué aux identifiants et aux clés d'accès aux services configurés par le Client, aux secrets de signature des canaux et des webhooks, aux identifiants des boîtes aux lettres et des flux de travail, ainsi qu'aux transcriptions et aux résultats des réunions et aux demandes et aux résultats du point de la journée traités pour l'application Evo Assistant. Les contenus des conversations de chat et les documents chargés dans les bibliothèques de connaissances ne sont pas chiffrés au niveau applicatif : ils sont protégés par les contrôles d'accès et par le chiffrement au repos du stockage sous-jacent ;
  • infrastructure : hébergement sur des centres de données situés dans l'Union européenne ;
  • journal d'audit des opérations administratives, avec l'auteur, l'objet, la date et l'heure de chaque opération, conservé pendant 24 mois puis effacé automatiquement ;
  • Safety Engine : système de protection contre l'injection de requêtes (prompt injection), l'exfiltration de données et l'usage abusif des outils AI, avec des protections non désactivables par le Client ;
  • continuité d'activité : sauvegardes horaires des employés numériques, chiffrées à la source avant la transmission vers le stockage distant, avec vérification automatique de restauration toutes les 6 heures et test de restauration réel documenté.

La liste complète et à jour des mesures techniques et organisationnelles est publiée dans l'Annexe B des Conditions Générales d'Utilisation, à l'adresse https://evolus.ai/fr/mesures-de-securite.

7. Intelligence artificielle et fournisseurs de modèles

Pour fournir les fonctionnalités conversationnelles, de synthèse et d'automatisation, la plateforme transmet les contenus nécessaires à des fournisseurs de modèles d'intelligence artificielle et de services vocaux (sous-traitants ultérieurs indiqués à la section 8).

L'Employee AI est un outil de support et d'automatisation : il peut générer des résultats inexacts ou incomplets. Les résultats ne se substituent pas au jugement humain et doivent être vérifiés avant de s'y fier pour des décisions importantes.

Utilisation des contenus pour l'entraînement. CodeDesign sélectionne des fournisseurs dont les conditions excluent contractuellement l'utilisation des contenus transmis pour l'entraînement de leurs propres modèles, et active, auprès des fournisseurs qui le permettent, les réglages qui désactivent la conservation et l'utilisation des contenus à leurs propres fins, y compris les paramètres d'exclusion à transmettre à chaque requête lorsque le fournisseur prévoit cette modalité. Cette exclusion est aujourd'hui garantie par les conditions contractuelles des fournisseurs et par les réglages des comptes de CodeDesign, et non par un contrôle technique appliqué à chaque appel par le logiciel de la plateforme. L'état fournisseur par fournisseur est publié sur la page des sous-traitants ultérieurs, à l'adresse https://evolus.ai/fr/sous-traitants, et mis à jour à chaque version de la page.

8. Destinataires et sous-traitants ultérieurs du traitement

Les données peuvent être communiquées à des fournisseurs externes désignés sous-traitants ou sous-traitants ultérieurs du traitement, sélectionnés parmi des sujets offrant des garanties adéquates en matière de protection des données et liés par contrat par des obligations équivalentes à celles assumées par CodeDesign. Les sous-traitants ultérieurs appartiennent aux catégories suivantes :

  • infrastructure cloud, hébergement et stockage dans l'Union européenne : Microsoft (Microsoft Azure) et Hetzner Online GmbH ;
  • acheminement des requêtes vers les modèles linguistiques : OpenRouter, Inc. et les fournisseurs d'inférence en aval auxquels OpenRouter attribue chaque requête ;
  • synthèse vocale, agents vocaux et diarisation des réunions : ElevenLabs ;
  • transcription vocale : Deepgram, Inc. comme fournisseur par défaut, à titre d'alternative AssemblyAI, Inc. ou OpenAI au choix du Client ;
  • notifications push vers les applications mobiles : Expo (650 Industries, Inc.), Apple Inc. et Google LLC comme transport final ;
  • moteurs de recherche en ligne des agents, lorsque la fonction de recherche est activée ;
  • traitement des paiements et gestion des abonnements : Stripe ;
  • services tiers activés par le Client avec ses propres identifiants, tels que Microsoft 365, Google Workspace, le canal WhatsApp de Meta Platforms, les serveurs de messagerie indiqués par le Client et les connecteurs du catalogue. Ces services ne sont pas des sous-traitants ultérieurs de CodeDesign : ce sont des destinataires choisis par le Client, qui en répond en qualité de responsable du traitement correspondant.

Pour distribuer les mises à jour du code de l'application Evo Assistant, CodeDesign recourt, en qualité de responsable du traitement, au service Expo de 650 Industries, Inc., États-Unis, qui reçoit uniquement les données techniques décrites à la section 12. Pour les achats effectués dans l'application Evo Assistant, Apple et Google agissent en qualité de vendeurs et traitent les données de paiement en qualité de responsables du traitement autonomes, selon leurs propres politiques de confidentialité (section 13).

La liste complète, nominative et à jour des sous-traitants ultérieurs est publiée à l'adresse https://evolus.ai/fr/sous-traitants, avec l'indication, pour chacun, de l'activité exercée, du pays d'établissement, des catégories de données traitées et de la base juridique de l'éventuel transfert. Les modifications de la liste sont communiquées aux administrateurs du Client avec un préavis d'au moins 30 jours, avec droit d'opposition motivée. Les données ne font l'objet d'aucune diffusion ni d'aucune vente à des tiers.

9. Transfert de données vers des pays tiers

L'infrastructure de traitement et de conservation des données est située dans l'Union européenne : les services applicatifs, la base de données, le stockage des fichiers, les index de recherche des documents, le système d'identité et la reconnaissance optique des documents sont hébergés sur une infrastructure cloud européenne ; les employés numériques et leurs archives résident sur un serveur en Allemagne ; les sauvegardes sont conservées en Finlande.

La fourniture du Service comporte toutefois des transferts de données à caractère personnel vers des pays tiers, et en particulier vers les États-Unis d'Amérique, pour l'acheminement des requêtes vers les modèles linguistiques, pour les services vocaux, pour la transcription vocale, pour la remise des notifications push et pour la distribution des mises à jour du code de l'application Evo Assistant. CodeDesign ne déclare pas que les données demeurent intégralement dans l'Espace économique européen.

Chaque transfert a lieu, dans l'ordre :

  • a) en vertu d'une décision d'adéquation de la Commission européenne (art. 45 RGPD), lorsqu'elle est applicable au pays du destinataire ;
  • b) pour les destinataires établis aux États-Unis d'Amérique, en vertu du cadre de protection des données UE-États-Unis, lorsque l'entité est certifiée au registre officiel et pour les catégories de données couvertes par la certification ;
  • c) à défaut des conditions précédentes, en vertu des clauses contractuelles types adoptées par la décision d'exécution (UE) 2021/914, module 3, incorporées dans l'accord conclu avec le fournisseur ;
  • d) à titre résiduel, en vertu de l'une des dérogations prévues par l'art. 49 RGPD.

L'état de certification de chaque destinataire est indiqué sur la page des sous-traitants ultérieurs, à l'adresse https://evolus.ai/fr/sous-traitants, et mis à jour à chaque changement.

Fonctions de réduction des transferts. Les requêtes adressées aux modèles linguistiques de l'application Evo Assistant ne sont en tout état de cause servies que par des fournisseurs qui ne conservent pas les contenus, comme indiqué à la section 12. Pour les Clients de l'Offre Enterprise sont disponibles l'acheminement européen des requêtes vers les modèles, l'acheminement vers les seuls points de terminaison à conservation zéro, la restriction des fournisseurs de modèles pour une organisation déterminée et la zone européenne du fournisseur de services vocaux. Ces fonctions sont activées pour les Clients dont la proposition commerciale acceptée les prévoit. Pour les autres offres s'appliquent l'acheminement global, les fournisseurs d'inférence de la liste publiée et la zone vocale globale. Les offres sont décrites dans la grille tarifaire publiée à l'adresse https://evolus.ai/fr/tarifs.

10. Durée de conservation

Les données à caractère personnel sont conservées pendant la durée strictement nécessaire à la réalisation des finalités pour lesquelles elles sont traitées et, en tout état de cause :

  • les données de compte et les contenus du Client sont conservés pendant la durée de la relation contractuelle. À la cessation, au choix du Client, ils sont restitués ou effacés : l'effacement des systèmes de production est achevé dans un délai de 60 jours à compter de la cessation et les copies présentes dans les sauvegardes sont écrasées par le cycle normal de rotation dans un délai supplémentaire de 30 jours, sous réserve des obligations légales de conservation ;
  • les conversations de chat sont conservées pendant la durée de la relation et effacées à la fin du contrat ou à la demande du Client ;
  • les conversations vocales sont conservées selon le délai configuré par le Client pour chaque agent vocal, et un mode sans conservation du contenu est disponible ;
  • les enregistrements des réunions captés au moyen du participant automatique sont effacés après 30 jours ;
  • l'audio des réunions envoyé par l'application Evo Assistant est effacé des serveurs à la fin de la transcription, ou lorsque le traitement échoue définitivement ; les résultats de ces réunions sont effacés après 7 jours, ramenés à 6 heures à compter de la première consultation ;
  • les résultats du point de la journée traités pour l'application Evo Assistant sont effacés après 7 jours, ramenés à 6 heures à compter de la première consultation ; les contenus envoyés depuis le téléphone pour le préparer sont effacés à la fin du traitement ;
  • le journal d'audit des opérations administratives est conservé pendant 24 mois ;
  • dans le détail des consommations des employés numériques, après 13 mois sont supprimés l'identifiant et le nom de l'interlocuteur de l'employé numérique ainsi que la référence à la conversation ; le lien avec le compte de la plateforme auquel l'interlocuteur a éventuellement été rattaché demeure ;
  • les notifications dans le portail sont effacées après 90 jours ;
  • les fichiers temporaires produits par les traitements assistés sont effacés dans un délai de 24 heures ;
  • les données conservées sur le téléphone par l'application Evo Assistant restent sur le téléphone jusqu'à ce que l'utilisateur les efface, désinstalle l'application ou supprime le compte, comme décrit aux sections 12 et 14 ;
  • les données traitées pour des obligations comptables et fiscales sont conservées pendant les délais prévus par la réglementation applicable.

11. Droits de la personne concernée

Les personnes concernées peuvent exercer à tout moment les droits prévus par les art. 15-22 RGPD, et en particulier :

  • accès à ses propres données à caractère personnel ;
  • rectification des données inexactes et complétion des données incomplètes ;
  • effacement des données (droit à l'oubli) ;
  • limitation du traitement ;
  • portabilité des données ;
  • opposition au traitement fondé sur l'intérêt légitime ;
  • retrait du consentement, lorsque le traitement est fondé sur le consentement, sans préjudice de la licéité du traitement effectué avant le retrait.

Les demandes peuvent être adressées à privacy@codedesign.it ; CodeDesign répond dans un délai d'un mois à compter de la demande. Lorsque la personne concernée est un salarié, un collaborateur ou un contact du Client et que les données sont traitées par CodeDesign pour le compte du Client, la demande sera transmise au Client, en qualité de Responsable du traitement, dans un délai de 5 jours ouvrés et sans retard injustifié, et la personne concernée en sera informée.

L'utilisateur de l'application Evo Assistant peut en outre consulter, corriger et effacer depuis l'application les mémoires conservées sur le téléphone. Le compte peut être supprimé directement depuis l'application ou depuis le portail, avec les effets décrits à la section 14.

La personne concernée a en outre le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente (en Italie, le Garante per la Protezione dei Dati Personali, autorité italienne de protection des données, www.garanteprivacy.it).

12. Application Evo Assistant

Evo Assistant est l'application pour appareils mobiles iOS et Android d'Evolus qui fait office d'assistant personnel de travail. Elle s'utilise avec un compte Evolus, dans le cadre d'une organisation Evolus. La présente section décrit quelles données l'application conserve sur le téléphone, lesquelles elle transmet aux serveurs de la plateforme et à quels tiers.

Données conservées sur le téléphone

L'application conserve sur le téléphone, dans une base de données distincte pour chaque couple organisation et utilisateur : les conversations avec l'assistant, les mémoires, les instructions permanentes (comportements), les transcriptions, les résumés et les éléments des réunions, les résultats du point de la journée et la trace des opérations effectuées par l'assistant. Dans la même zone de l'application sont conservés sous forme de fichiers les pièces jointes des conversations (photos, messages vocaux, documents générés par l'assistant) et l'audio des réunions enregistrées ou importées.

Ces données ne sont pas synchronisées avec les serveurs d'Evolus et il n'existe aucune copie de sauvegarde gérée par Evolus. La base de données n'est pas chiffrée par l'application avec une clé propre : elle est protégée par l'isolement que le système d'exploitation réserve aux données de chaque application. La base de données et les pièces jointes sont incluses dans les sauvegardes du téléphone effectuées par le système d'exploitation, si l'utilisateur les a activées ; l'audio des réunions en est exclu.

L'audio des réunions reste sur le téléphone jusqu'à ce que l'utilisateur l'efface, sauf si l'utilisateur a choisi dans les paramètres l'effacement automatique après un certain nombre de jours ; l'effacement de l'audio n'efface pas le texte de la réunion.

La déconnexion du compte n'efface pas les données conservées sur le téléphone, qui redeviennent disponibles lors de la connexion suivante du même utilisateur dans la même organisation et ne sont pas accessibles à un autre utilisateur qui se connecte depuis le même téléphone. La désinstallation de l'application supprime du téléphone la base de données et les fichiers de l'application. Sur iOS, le jeton d'accès et les mots de passe de messagerie, conservés dans le trousseau du système, peuvent subsister après la désinstallation : l'application les efface au premier lancement qui suit une nouvelle installation. La suppression du compte est décrite à la section 14.

Données transmises aux serveurs de la plateforme pour générer les réponses

Pour produire chaque réponse, l'application transmet aux serveurs de la plateforme le nom, la langue et le fuseau horaire de l'utilisateur, le message de l'utilisateur, la partie récente de la conversation et son résumé, les mémoires et les comportements pertinents, le texte des documents joints, les photos jointes et les résultats des lectures effectuées par l'assistant au cours de la réponse, par exemple le texte d'un e-mail, d'un événement ou d'un contact. Les serveurs composent la requête et la transmettent, via OpenRouter, au fournisseur du modèle linguistique. Avec la requête est également transmis à OpenRouter un identifiant de session stable, dérivé de manière non réversible de l'organisation et de l'utilisateur. Pour la recherche dans les mémoires, les textes des mémoires sont envoyés aux serveurs, et de ceux-ci à OpenRouter, pour le calcul des représentations numériques utilisées dans la recherche. Selon les mêmes modalités, sans conservation par les serveurs d'Evolus, sont traités le titre et le résumé des conversations, l'extraction et la fusion des mémoires ainsi que les propositions de mémoires et d'étiquettes tirées des réunions.

Les serveurs d'Evolus n'enregistrent pas ces contenus dans des bases de données ni dans des archives de fichiers : ils les traitent pendant la durée de la requête. Il subsiste un enregistrement des consommations, avec l'utilisateur, l'organisation, le modèle et les quantités consommées, sans le contenu. Les requêtes adressées aux modèles linguistiques de l'application Evo Assistant sont servies, via OpenRouter, exclusivement par des fournisseurs qui ne conservent pas les contenus reçus : la contrainte est définie dans la configuration du compte de CodeDesign auprès d'OpenRouter.

Les messages vocaux, et les phrases prononcées dans la conversation vocale, sont envoyés aux serveurs pour être transcrits et, de ceux-ci, au fournisseur de transcription configuré pour l'organisation ; ils ne sont pas conservés par les serveurs d'Evolus. Dans la conversation vocale, le texte des réponses de l'assistant est envoyé à ElevenLabs pour la synthèse vocale et n'est pas conservé par les serveurs d'Evolus.

Lorsque l'assistant lit une page web ou effectue une recherche en ligne, l'adresse de la page ou la recherche est transmise, via les serveurs d'Evolus, à OpenRouter, qui lit la page ou effectue la recherche au moyen des moteurs indiqués sur la page des sous-traitants ultérieurs.

Réunions

L'utilisateur peut enregistrer une réunion, même écran verrouillé, ou en importer l'audio. L'audio est envoyé une seule fois aux serveurs de la plateforme, avec les éventuels noms des participants indiqués par l'utilisateur, la date et le fuseau horaire, et il est transcrit par ElevenLabs avec attribution des interventions aux participants ; le texte est ensuite résumé au moyen des modèles linguistiques. L'audio est effacé des serveurs à la fin de la transcription. La transcription, le résumé et les noms des participants restent sur les serveurs, chiffrés, jusqu'à leur récupération par l'application et en tout état de cause pas au-delà des délais indiqués à la section 10 ; lorsque l'application a enregistré le résultat sur le téléphone, elle en demande l'effacement des serveurs. La notification signalant que la réunion est prête indique le titre de la réunion.

La personne qui enregistre une réunion devrait en informer les participants : l'application le rappelle dans la présentation de la fonction et dans l'écran d'enregistrement.

Messagerie électronique

L'utilisateur peut connecter à l'application des boîtes aux lettres au moyen des protocoles IMAP et SMTP. Le mot de passe est conservé dans le trousseau du téléphone, n'est pas inclus dans les sauvegardes et n'est pas transmis aux serveurs d'Evolus. L'application se connecte directement au serveur de messagerie indiqué par l'utilisateur, sur un canal chiffré, et lit les messages au moment voulu, sans en enregistrer le texte sur le téléphone. Le point de la journée conserve l'objet et l'expéditeur des messages qu'il cite, et les réponses de l'assistant, enregistrées dans la conversation, peuvent en reprendre le contenu. Lorsque l'assistant lit un message pour répondre, son texte est transmis aux serveurs de la plateforme et au fournisseur du modèle selon les modalités décrites ci-dessus. L'envoi d'un message n'a lieu qu'après la confirmation de l'utilisateur.

Pour proposer les paramètres du serveur de messagerie, l'application peut interroger le service de configuration automatique de Mozilla, auquel elle transmet uniquement le domaine de l'adresse e-mail.

Calendrier, rappels, contacts et photos du téléphone

Avec les autorisations accordées par l'utilisateur dans le système d'exploitation, l'application lit sur le téléphone le calendrier, les rappels et le carnet d'adresses lorsque l'utilisateur le demande à l'assistant ; elle lit en outre le calendrier et les rappels pour préparer le point de la journée, et le calendrier pour proposer le titre et les participants d'une réunion que l'utilisateur s'apprête à enregistrer. Elle crée, modifie ou supprime des événements, des rappels et des contacts uniquement après la confirmation de l'utilisateur. Parmi les photos, elle ne reçoit que celle choisie par l'utilisateur au moyen du sélecteur du système. Ce que l'application lit n'atteint les serveurs de la plateforme que dans le cadre d'une demande de réponse, du point de la journée ou de l'envoi d'une réunion. L'application ne demande pas l'accès à la localisation et, sur Android, n'utilise pas l'appareil photo.

Point de la journée

Si l'utilisateur l'utilise, l'application recueille sur le téléphone, à partir des sources connectées, les éléments de la journée (par exemple titres des événements, rappels, objet et expéditeur des messages, mémoires, réunions) et les envoie aux serveurs de la plateforme, qui préparent le texte au moyen des modèles linguistiques et peuvent consulter les services connectés par l'organisation. Les contenus envoyés et l'identité utilisée pour les services connectés sont effacés à la fin du traitement ; le résultat reste sur les serveurs, chiffré, pendant les délais indiqués à la section 10. La notification signalant que le point est prêt n'en indique pas le contenu.

Services connectés par l'organisation

Si l'organisation a connecté des services du catalogue, tels que Microsoft 365 ou Google Workspace, l'autorisation de l'utilisateur est accordée dans le navigateur et les jetons correspondants sont conservés sur les serveurs de la plateforme, chiffrés, et non sur le téléphone. Les requêtes de l'assistant vers ces services passent par les serveurs de la plateforme, qui n'en conservent pas le contenu. Les jetons d'une connexion non utilisée pendant 90 jours sont effacés.

Notifications push

Si l'utilisateur autorise les notifications, l'application enregistre sur les serveurs de la plateforme le jeton de notification de l'appareil, avec le système d'exploitation et l'indication de l'application. Le jeton est effacé lors de la déconnexion du compte et lors de la suppression du compte.

Mises à jour de l'application

À chaque lancement, l'application vérifie la disponibilité de mises à jour de son propre code auprès du service Expo, auquel elle transmet des données techniques (plateforme, version et canal de l'application, mise à jour en cours d'utilisation) et un identifiant aléatoire généré par l'application, sans contenus et sans données du compte.

Diagnostic et signalements

L'application envoie automatiquement à l'infrastructure d'observabilité gérée par CodeDesign des données de diagnostic : plantages et erreurs, dont sont transmis le type et la position dans le code mais pas le texte ; durée et résultat des requêtes de l'application vers les serveurs de la plateforme, sans leur contenu ; sessions d'utilisation et écrans consultés ; version de l'application ; caractéristiques de l'appareil, dont le fabricant, le modèle, le système d'exploitation, la mémoire, le niveau de charge de la batterie et l'opérateur téléphonique et, sur les appareils Android, le nom attribué à l'appareil ; un identifiant aléatoire de l'installation. Ne sont transmis ni le nom, ni l'adresse e-mail, ni l'identifiant du compte de l'utilisateur, ni le contenu des conversations, des mémoires, de la messagerie, des réunions ou des documents. L'utilisateur peut désactiver l'envoi à tout moment depuis la section « You » de l'application, avec effet immédiat.

Sur le téléphone, l'application tient en outre un journal technique des erreurs, limité aux 500 dernières lignes, qui ne contient ni contenus ni le texte des erreurs et n'est pas envoyé automatiquement.

L'utilisateur peut en outre signaler un problème depuis l'application. Le signalement est transmis aux serveurs de la plateforme, lié au compte, avec le texte écrit par l'utilisateur, les photos qu'il choisit de joindre, la version de l'application et du système d'exploitation, la langue et un extrait du journal technique conservé sur le téléphone, que l'utilisateur voit avant l'envoi et qui ne contient pas de contenus. Pour l'assistance, les données de diagnostic de l'organisation relatives aux 24 heures précédentes peuvent être associées au signalement, et l'objet et le texte du signalement peuvent être analysés au moyen d'un modèle linguistique pour l'orienter et pour préparer un projet de réponse à l'usage interne du personnel d'assistance.

13. Paiements et achats via les stores

Les paiements effectués depuis le portail sont traités par Stripe, indiqué à la section 8.

Dans l'application Evo Assistant, l'abonnement à Evo Assistant et les recharges de crédits s'achètent exclusivement via l'App Store (Apple) ou Google Play (Google). Apple et Google agissent en qualité de vendeurs : ils gèrent le paiement, émettent le reçu et traitent les données de paiement et du compte du store en qualité de responsables du traitement autonomes, selon leurs propres politiques de confidentialité. CodeDesign ne reçoit ni les données de la carte de paiement ni le nom ou l'adresse e-mail du compte Apple ou Google de l'utilisateur, ne conserve ni le prix payé ni le pays du compte du store et, pour ces achats, n'émet pas de facture.

À la fin de l'achat, l'application transmet aux serveurs de la plateforme la transaction signée par Apple ou le code d'achat de Google Play. Pour activer et gérer l'achat, CodeDesign en extrait et conserve : les identifiants des transactions et de l'abonnement attribués par le store, le produit acheté, l'environnement du store, les dates de l'achat et de la période, l'état du renouvellement automatique, les événements communiqués par le store (renouvellements, résiliations, remboursements), l'organisation pour laquelle l'achat a été effectué et l'utilisateur qui l'a effectué. Le lien avec l'organisation est obtenu au moyen d'un code aléatoire généré par les serveurs de la plateforme et transmis au store au moment de l'achat. Pour vérifier l'état des achats, les serveurs de la plateforme interrogent les services d'Apple et de Google en transmettant les identifiants de la transaction.

La résiliation et les demandes de remboursement d'un achat effectué via un store se gèrent dans les paramètres du store.

Si les Conditions Générales d'Utilisation ne sont pas encore acceptées pour l'organisation, avant l'achat la personne qui signe pour l'organisation les accepte depuis l'application, avec l'enregistrement des données indiquées à la section 3.

14. Suppression du compte

L'utilisateur peut supprimer son compte Evolus depuis l'application Evo Assistant, dans la section « You », rubrique « Delete account », ou depuis le portail app.evolus.ai, sur la page du profil, rubrique « Delete account », avec les mêmes effets. Avant la confirmation, un récapitulatif est affiché des organisations qui seront supprimées, de celles que l'utilisateur quittera et des abonnements concernés. La suppression est définitive.

Sur les serveurs de la plateforme, la suppression entraîne :

  • l'effacement des conversations, fils, réunions et points de la journée encore présents, avec les pièces jointes et l'audio correspondants ; des appartenances, rôles, groupes et permissions ; des clés API personnelles, notifications et préférences ; des demandes d'adhésion ; des connexions personnelles aux services du catalogue avec les jetons correspondants ; des jetons de notification des appareils ;
  • l'anonymisation du profil de l'utilisateur : nom, prénom, adresse e-mail, nom d'utilisateur, téléphone, adresse, entreprise, langue et image de profil sont supprimés ou remplacés ;
  • la suppression des organisations dont l'utilisateur est l'unique propriétaire, avec la clôture immédiate, sans remboursement, des abonnements correspondants payés via le portail et la désactivation du renouvellement des abonnements Google Play. Un abonnement App Store dont le renouvellement automatique est actif doit être résilié depuis les paramètres du store avant de poursuivre, et un contrat payant géré directement par Evolus doit être clôturé par le Prestataire à la demande de l'utilisateur : tant qu'ils sont actifs, la suppression ne peut pas être lancée ;
  • l'effacement du compte du système d'identité, en dernière étape.

Sont conservés, en raison d'obligations légales ou parce qu'ils appartiennent à l'organisation, et restent liés au profil anonymisé : les preuves d'acceptation des Conditions Générales d'Utilisation et des clauses, qui contiennent les données indiquées à la section 3, y compris le nom, l'adresse e-mail et l'adresse IP ; les factures et les paiements ; le journal d'audit, pendant la période indiquée à la section 10 ; les données de consommation ; les données des achats effectués via les stores décrites à la section 13 ; les projets de l'organisation ; les registres de conformité de la configuration vocale ; les signalements d'assistance. Le journal d'audit consigne la suppression avec les seuls décomptes des organisations et des abonnements concernés.

Sur le téléphone depuis lequel l'utilisateur supprime le compte via l'application sont effacés les bases de données de toutes ses organisations, les pièces jointes, l'audio des réunions, les identifiants de messagerie, les notifications programmées et, si aucun autre utilisateur n'est connecté sur le téléphone, le journal technique. Les préférences du téléphone, comme le thème et le réglage du diagnostic, sont conservées. Les autres téléphones sur lesquels l'utilisateur s'était connecté à l'application, et tous les téléphones lorsque la suppression a lieu depuis le portail, reçoivent une notification silencieuse et, s'ils ne la reçoivent pas, vérifient l'état du compte lors de la première tentative de connexion : dans les deux cas, ils effacent les mêmes données. Les données des autres utilisateurs présents sur le même téléphone ne sont pas touchées.

Toute personne qui ne parvient pas à accéder à son compte peut en demander la suppression en écrivant à privacy@codedesign.it.

15. Modifications de la politique

CodeDesign se réserve le droit de mettre à jour la présente politique afin de refléter des modifications réglementaires, techniques ou organisationnelles. La version mise à jour sera publiée sur cette page avec l'indication de la date de dernière mise à jour. Il est recommandé de consulter périodiquement cette page.

CodeDesign S.r.l., plateforme Evolus. Siège social : Via Nino Pesce 38, 18018 Taggia (IM), numéro de TVA IT01739830089. Contact pour la protection des données : privacy@codedesign.it. Texte de la politique : https://evolus.ai/fr/politique-confidentialite.