Politique de confidentialité
Dernière mise à jour : 21 mai 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le site eureka.ddv-it.solutions est EURÊKA INGÉNIERIE ! (cf. mentions légales).
Contact : contact@eurekaingenierie.com
2. Données collectées et finalités
2.1 Compte client
- Nom, email — création et gestion du compte
- Mot de passe — stocké uniquement sous forme de hash bcrypt, jamais en clair
- Activité de connexion — sécurité, lutte contre le spam et la fraude
2.2 Formulaire de contact
- Nom, email, société (facultatif), profil, sujet, message — pour traiter votre demande
2.3 Outils libres et services IA
- Photos téléversées au simulateur photo IA — transmises à notre prestataire d'inférence Replicate.com (hébergé aux États-Unis, sous Data Processing Agreement). Suppression automatique côté Replicate sous 24 h.
- Questions au chatbot — transmises à Anthropic (Claude, Irlande) avec un contexte issu de votre base, sous Data Processing Agreement. Anthropic ne réutilise PAS les données pour entraîner ses modèles.
- Documents personnels téléversés dans votre bibliothèque — stockés sur nos serveurs européens, indexés via embeddings (OpenAI, Irlande). Vous restez seul propriétaire. Vous pouvez les supprimer à tout moment, ce qui purge définitivement les embeddings associés.
- Documents générés et projets — stockés sur nos serveurs européens et accessibles uniquement par vous.
3. Base légale
- Exécution du contrat (CGU) pour la fourniture du Service
- Consentement pour le formulaire de contact
- Intérêt légitime pour les logs de sécurité et la prévention de la fraude
- Obligation légale pour la conservation comptable et fiscale
4. Durée de conservation
- Compte actif : tant que vous l'utilisez
- Compte inactif : suppression au bout de 36 mois sans connexion (sauf opposition)
- Compte supprimé : effacement des données personnelles immédiat, conservation des données comptables pendant 10 ans (obligation légale)
- Logs techniques : 12 mois
- Demandes via formulaire de contact : 3 ans après le dernier échange
5. Destinataires
Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales. Elles peuvent être transmises à :
- Notre hébergeur OVHcloud (France, sous-traitant) — hébergement uniquement
- Anthropic (Irlande, sous-traitant) — chatbot et génération de documents
- OpenAI (Irlande, sous-traitant) — embeddings pour la recherche sémantique
- Replicate (États-Unis, sous-traitant sous DPA) — simulateur photo IA uniquement
- Les autorités compétentes en cas de réquisition judiciaire
6. Transferts hors UE
Le simulateur photo IA utilise Replicate (États-Unis). Le transfert est encadré par les Clauses Contractuelles Types de la Commission européenne et un Data Processing Agreement. Aucun autre transfert hors UE n'est effectué dans le cadre du Service.
7. Vos droits (RGPD)
Vous disposez à tout moment des droits suivants :
- Accès à vos données
- Rectification
- Effacement (« droit à l'oubli »)
- Limitation du traitement
- Portabilité
- Opposition
- Définition de directives post-mortem
Pour exercer ces droits : contact@eurekaingenierie.com. Nous répondons sous 1 mois.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
8. Sécurité
- HTTPS obligatoire sur l'ensemble du site (TLS 1.2+ via Let's Encrypt)
- Mots de passe stockés en bcrypt (jamais en clair)
- Sessions chiffrées
- Sauvegardes quotidiennes des bases de données
- Surveillance des accès et tentatives de connexion
9. Cookies
Le site n'utilise que des cookies strictement nécessaires : session, jeton CSRF, préférence de langue. Aucun cookie publicitaire, aucun cookie d'analyse tierce. Pas de bannière de consentement requise au sens de la CNIL.
10. Modifications
La présente politique peut être mise à jour pour refléter l'évolution du Service ou de la réglementation. Les utilisateurs inscrits sont notifiés des modifications substantielles par email.