Politique de confidentialité
Protection des données personnelles sur Eridia
1. Responsable du traitement
VAULTAI, société par actions simplifiée au capital de 1 000 €, dont le siège social est situé au 3 RUE DE TANGER, 31400 TOULOUSE, France, immatriculée au RCS de Toulouse sous le numéro 995 400 041, est représentée par M. Hugo Dorus, président.
- Raison sociale : VAULTAI SAS
- Capital social : 1 000 €
- Siège social : 3 RUE DE TANGER, 31400 TOULOUSE, France
- SIREN : 995 400 041
- Représentant légal : Hugo Dorus (président)
- Contact pour la protection des données : hello@eridia.ai
Dernière mise à jour : 23 septembre 2026
2. Modes de traitement des données
2.1 Plateforme managée par Eridia
Les contenus des clients sont hébergés dans l'Union européenne et le traitement par les modèles IA y est effectué. Eridia agit en qualité de sous-traitant pour le compte de ses clients. Certaines intégrations facultatives font intervenir des prestataires techniques distincts, conformément à la section 11.
- Contenus clients hébergés sur des serveurs situés dans l'UE
- Chiffrement des données en transit et au repos
- Audits de sécurité et mises à jour réguliers
- Accès possible par les administrateurs d'Eridia pour la maintenance, sous accord de confidentialité lorsque nécessaire
2.2 Solution hébergée par le client
Lorsque la solution est déployée sur l'infrastructure du client :
- Les données demeurent sur son infrastructure, sous réserve des services externes qu'il configure ou active
- Eridia n'accède aux données que si le client l'autorise pour le support
- Le client demeure responsable des traitements réalisés dans son instance
- Des données techniques limitées peuvent être collectées pour la licence et la supervision, selon la section 10
3. Données traitées
3.1 Utilisation de l'application
- Informations de compte (nom et adresse email)
- Journaux d'utilisation et interactions avec la plateforme
- Informations techniques, comme le navigateur et l'appareil utilisés
- Informations de paiement traitées par notre prestataire de paiement
3.2 Fichiers importés
Les fichiers transmis à Eridia peuvent notamment être des PDF, documents Word, tableurs, images, présentations, fichiers texte ou code source.
3.3 Intégrations à des services tiers
Avec l'autorisation de l'utilisateur, Eridia peut accéder aux données nécessaires dans des services tels que Google Drive, Notion, SharePoint, OneDrive, Google Calendar, Gmail et Outlook Calendar, dans la limite des droits accordés lors de la connexion.
Les intégrations sont en lecture seule par défaut. Une action modifiant un service connecté nécessite les autorisations correspondantes et une confirmation explicite dans Eridia.
3.4 Enregistrements de réunions
Selon les réglages choisis, la fonction de réunion peut traiter la vidéo, l'audio, la transcription, les résumés et les actions générés. L'enregistrement peut être limité à l'audio ou à la transcription, ou désactivé lorsque l'option le permet.
3.5 Mémoire conversationnelle
Pour personnaliser l'assistance, Eridia peut enregistrer préférences, contexte de projet, historique de conversation et instructions personnalisées. L'utilisateur peut consulter, modifier ou supprimer ces éléments.
3.6 Recherche web
La recherche web traite les requêtes soumises et les résultats renvoyés par les moteurs de recherche utilisés.
3.7 Sources publiques tierces
Certaines fonctions, notamment juridiques, consultent des sources publiques comme Pappers, Judilibre ou Légifrance.
4. Finalités des traitements
- Transcrire et résumer les réunions
- Rechercher et analyser les documents et sources connectées
- Fournir une assistance IA contextualisée et générer des contenus
- Fournir les fonctions d'analyse juridique activées
- Gérer les comptes, abonnements, usages et paiements
- Améliorer le service et protéger sa sécurité
- Informer les clients existants des évolutions et services similaires, avec une possibilité de désinscription dans chaque email
5. Bases légales
- L'exécution du contrat pour fournir les services demandés
- Le consentement lorsque l'utilisateur active certaines fonctions ou connexions tierces
- L'intérêt légitime pour la prévention des abus, la sécurité et l'amélioration du service
- L'intérêt légitime pour informer les clients existants de services similaires, dans les conditions de l'article L.34-5 du Code des postes et des communications électroniques ; une désinscription est toujours possible
- Le respect de nos obligations légales
6. Partage des données
6.1 Modèles IA
Pour les déploiements managés, les requêtes IA sont traitées par des modèles hébergés dans l'UE. Pour un déploiement sur son infrastructure, le client choisit les points d'accès aux modèles qu'il configure.
Les données obtenues via les API Google Workspace ne sont pas utilisées pour développer, améliorer ou entraîner des modèles IA généralistes. Elles servent aux fonctions demandées par l'utilisateur.
6.2 Prestataires de service
Nous pouvons recourir à des hébergeurs situés dans l'UE, à des prestataires techniques pour les intégrations facultatives, à des prestataires de paiement et à des services d'analyse de données anonymisées.
6.3 Absence de vente des données
Nous ne vendons ni ne louons les données personnelles à des tiers pour des fins commerciales ou publicitaires.
6.4 Obligations légales
Des données peuvent être communiquées si la loi ou une décision de justice l'exige, ou pour défendre nos droits.
7. Durées de conservation
7.1 Compte actif
Les données sont conservées tant que le compte est actif et dans la mesure nécessaire à la fourniture du service.
7.2 Après la clôture du compte
- Les données sont conservées 90 jours pour permettre leur export ou la réactivation du compte
- Elles sont ensuite supprimées des systèmes actifs
- Les sauvegardes peuvent être conservées jusqu'à 180 jours à des fins de reprise après incident
7.3 Demande de suppression
Une suppression peut être demandée à hello@eridia.ai. Les demandes sont traitées dans un délai de 30 jours, sous réserve des obligations légales de conservation.
8. Vos droits
Selon les conditions prévues par le RGPD, vous pouvez demander l'accès à vos données, leur rectification, leur effacement ou leur portabilité, la limitation du traitement, vous y opposer et retirer votre consentement lorsque celui-ci en est la base.
8.1 Déconnexion des intégrations
Vous pouvez déconnecter un service tiers depuis les paramètres du compte. Les jetons d'accès sont révoqués ; les données indexées issues de cette intégration sont supprimées dans les 24 heures. Une nouvelle autorisation permet une reconnexion.
8.2 Contrôle de la mémoire IA
Vous pouvez consulter, modifier et supprimer des souvenirs IA, vider la mémoire ou désactiver cette fonction depuis les paramètres.
8.3 Exercice des droits
Écrivez à hello@eridia.ai. Nous répondons dans un délai de 30 jours. Vous pouvez également déposer une réclamation auprès de la CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, sur www.cnil.fr.
9. Sécurité des données
- Chiffrement des données en transit (TLS 1.3) et au repos (AES-256)
- Audits de sécurité et tests d'intrusion réguliers
- Contrôles d'accès et mécanismes d'authentification
- Centres de données situés dans l'Union européenne
- Sauvegardes et procédures de reprise après incident
10. Télémétrie et supervision
Selon le déploiement, Eridia peut collecter des données techniques limitées pour la validation des licences et la supervision. Des rapports sont envoyés chaque heure depuis l'instance.
Ils peuvent comprendre le nombre d'utilisateurs actifs, les modules activés, la version de l'application et des indicateurs élémentaires de fonctionnement. Ils n'incluent pas le contenu des documents ou conversations, les requêtes de recherche, les noms de fichiers ni les adresses IP des utilisateurs finaux.
Une configuration totalement isolée, sans télémétrie externe, peut être demandée pour un déploiement sur l'infrastructure du client.
11. Transferts internationaux
Les contenus clients sont stockés dans l'UE et les modèles IA managés y sont exécutés. Certaines intégrations facultatives peuvent faire transiter les données nécessaires à une requête par un prestataire technique situé hors de l'UE. Ce transit constitue un transfert, même si les contenus des requêtes et réponses ne sont pas conservés conformément à notre accord de non-rétention des contenus de requêtes et de réponses.
Les jetons d'autorisation et les métadonnées techniques d'audit peuvent être conservés par ce prestataire pour faire fonctionner l'intégration. Les transferts concernés sont encadrés par des clauses contractuelles types et des mesures techniques et organisationnelles complémentaires.
12. Modification de la politique
Nous pouvons modifier cette politique. Les changements importants sont signalés par email aux utilisateurs enregistrés ou par une notification visible dans la plateforme. La date de mise à jour de la présente page est alors modifiée.
13. Contact et DPO
Pour toute question ou demande relative à la protection de vos données, contactez notre délégué à la protection des données :
- DPO : Hugo Dorus
- Email : hello@eridia.ai
- Adresse : VAULTAI SAS, 3 RUE DE TANGER, 31400 TOULOUSE, France
Nous nous efforçons de répondre aux demandes sous 30 jours.