Enola est la marque de la SASU THE T, responsable de l’app et du site Enola. Contact : privacy@iamenola.app. Les fonctions actuelles sont réservées aux adultes de 18 ans et plus.
Siège social : 231 rue Saint-Honoré, 75001 Paris, France. SIREN : 105 186 555 · RCS Paris 105 186 555 · Capital social : 22 euros.
2. Données et finalités
Compte : identifiant, credential public de passkey, sessions et événements de sécurité pour authentification et protection. Clé privée, Face ID, Touch ID et code appareil ne sont pas transmis à Enola.
Profil : nom, date de naissance, heure si connue, lieu de naissance et photo pour présenter le compte, contrôler l’âge déclaré et fournir Astra. Les données précises de naissance ne sont pas affichées sur le profil vu par autrui.
Ask Enola : texte fourni, historique conversationnel et réponses nécessaires au contexte et à la réflexion relationnelle et émotionnelle. Le mode vocal peut aussi traiter audio, transcription et parole générée. Ne fournissez pas d’informations sensibles ou concernant autrui sans nécessité.
Astra : coordonnées et fuseau du lieu de naissance, calculs natals, motifs dérivés, lectures générées et résultats mis en cache. Une lecture relationnelle combine les données dérivées de deux profils autorisés sans exposer les données brutes à l’autre personne.
Connections : connexions enregistrées et tickets QR temporaires à usage unique reliant deux comptes.
Crédits et achats : solde, usages, transactions et références d’achat Apple. Enola ne reçoit pas le numéro de carte bancaire.
Sécurité et exploitation : signalements, blocages, mesures de compte, demandes privacy, jeton de notification si activé, adresse IP visible des services destinataires et journaux techniques/sécurité.
Assistance et site : adresse email et échanges si vous nous contactez, plus données techniques nécessaires à la diffusion et protection des pages.
Enola ne propose ni découverte de personnes proches ni partage de position en direct, et ne traite pas la localisation précise à ces fins.
3. Bases légales
L’exécution du contrat fonde authentification, profil, Ask Enola, Connections, Astra et crédits. L’intérêt légitime fonde sécurité, prévention des abus et réclamations. Le consentement s’applique lorsque requis pour microphone, notifications ou autre accès facultatif. Des obligations légales peuvent imposer conservation ou transmission.
4. Visibilité par autrui
Une connexion enregistrée peut consulter les informations de profil disponibles dans cette relation. Le scan QR crée une connexion sans exposer les données brutes de naissance. Astra individuel reste personnel ; une lecture relationnelle est privée pour la personne qui la consulte. Un destinataire peut néanmoins capturer ce qui lui est affiché.
5. Prestataires et destinataires
Supabase : authentification, base, stockage privé et fonctions serveur.
Google Cloud et Google Gemini : hébergement et génération IA pour Ask Enola et Astra ; Google Places : résolution du lieu de naissance.
OpenAI : génération IA pendant le parcours vocal d’onboarding actuel.
NatalChart.AI : calculs natals à partir des données nécessaires.
LiveKit et Gradium : transport audio, transcription et synthèse vocale lorsque la voix est utilisée.
Apple : passkeys appareil, achats intégrés, notifications et services système ; Cloudflare : diffusion et protection du site ; Google Workspace : emails d’assistance.
Chaque prestataire reçoit seulement les données utiles à son rôle. Nous ne vendons pas les données et n’utilisons pas de publicité ciblée. Les transferts hors EEE dépendent de la configuration fournisseur et doivent reposer sur des garanties applicables.
6. Conservation et suppression
Compte, profil, connexions et lectures : conservés pour fournir le compte, jusqu’à suppression ou remplacement, sous réserve des preuves légales et sauvegardes.
Conversations : conservées selon les réglages produit et besoins opérationnels afin de fournir le contexte ; la durée doit être minimisée et tout changement clairement annoncé.
Tickets QR : courte durée et usage unique ; expiration du ticket et suppression des journaux techniques peuvent différer.
Achats, litiges et sécurité : conservés selon les besoins de réclamation, fraude, obligations légales et revue humaine.
Demandes privacy : identifiants directs retirés des preuves après trente jours lorsque configuré ; preuve pseudonymisée jusqu’à trois ans.
Demandez la suppression depuis le profil et attendez sa confirmation. Prestataires, preuves autorisées et sauvegardes peuvent suivre des cycles distincts. Contactez-nous pour les durées applicables à votre demande.
7. Sécurité, permissions et analytics
Mesures : transport chiffré, contrôles d’accès, médias privés et liens temporaires. Les biométries Apple utilisées pour passkeys restent sur l’appareil. Le contrôle de contenu sensible des images s’exécute sur l’appareil lorsque Apple le permet ; aucune image n’est envoyée à Sightengine ou autre prestataire de modération d’images.
Vous contrôlez caméra, microphone et notifications dans iOS. Le produit actuel ne nécessite ni localisation précise ni Nearby Interaction. Analytics produit désactivés, aucun traceur publicitaire actif ; journaux opérationnels/sécurité distincts.
8. Droits et changements
Sous conditions du RGPD, vous pouvez demander accès, rectification, effacement, limitation et portabilité, vous opposer aux traitements fondés sur l’intérêt légitime et retirer un consentement. Écrivez à privacy@iamenola.app. Vous pouvez saisir la CNIL ou autre autorité compétente.
IA et Astra ne prennent aucune décision juridique sur vous. Cette politique sera mise à jour si données, finalités ou prestataires changent ; les changements substantiels feront l’objet d’une information et, si requis, d’un nouveau consentement.