Politique de confidentialité — Echo

Dernière mise à jour : 26 août 2026

La présente politique de confidentialité décrit la manière dont Agylos collecte, utilise et protège vos données personnelles lorsque vous utilisez l'application mobile Echo (ci-après « Echo » ou « l'application »).

Echo est distribuée dans l'Union européenne ainsi qu'au Canada. Les utilisateurs résidant au Canada disposent de droits complémentaires au titre de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE / PIPEDA) et, pour les résidents du Québec, au titre de la Loi 25 (loi modernisant les dispositions législatives en matière de protection des renseignements personnels) — les modalités sont précisées en §7.1.

Elle vaut information au sens des articles 13 et 14 du Règlement Général sur la Protection des Données (RGPD, UE 2016/679) et de la loi Informatique et Libertés modifiée.

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

Agylos, société par actions simplifiée (SAS) au capital de 5 000 €, immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro 815 320 528, dont le siège social est situé Bâtiment E, 15 Rue des Bigots, 92190 Meudon, France, représentée par Pierre Navarre, en qualité de Président.

Pour toute question relative à vos données personnelles ou à la présente politique, vous pouvez contacter Agylos par courrier électronique à l'adresse privacy.echo@agylos.eu.

Agylos n'a pas désigné de délégué à la protection des données (DPO) au sens de l'article 37 du RGPD. Aucun des trois critères de l'article 37.1 n'est réuni au moment de la publication de la présente politique : (a) Agylos n'est pas une autorité ou un organisme public ; (b) les activités de base ne consistent pas en des opérations de traitement exigeant un suivi régulier et systématique à grande échelle ; (c) le traitement à titre principal de données de catégories particulières (Art. 9 — préoccupation principale de bien-être T-14) n'atteint pas le seuil « grande échelle » au sens des lignes directrices CEPD WP243 compte tenu du volume attendu au PMV (quelques centaines à quelques milliers d'utilisateurs actifs, périmètre UE + Canada). Agylos pourra désigner un DPO à titre volontaire ultérieurement, à mesure que le volume ou le périmètre du service évoluera.

2. Données personnelles collectées

Echo collecte uniquement les données strictement nécessaires à son fonctionnement. La liste ci-dessous détaille chaque catégorie de données par référence au registre interne des traitements tenu au titre de l'article 30 du RGPD.

2.1. Données d'identification et d'authentification

2.2. Données de profil

2.3. Contenus que vous saisissez dans l'application

2.4. Données techniques et de mesure

2.5. Données de correspondance

Echo ne collecte jamais : votre localisation, vos contacts, vos photos, vos données HealthKit, votre carnet d'adresses, l'identifiant publicitaire IDFA de votre appareil.

3. Finalités et bases légales

Chaque traitement de vos données repose sur une base légale précise au sens de l'article 6 du RGPD.

FinalitéCatégories de donnéesBase légale
Vous permettre de créer un compte et d'accéder au service (Sign in with Apple, gestion d'identité) 2.1 Exécution du contrat de service que vous concluez avec Agylos en installant Echo (Art. 6.1.b RGPD)
Vérifier que l'adresse email de récupération que vous saisissez dans votre profil vous appartient (envoi d'un lien de vérification à usage unique) 2.1 (adresse email de récupération) Consentement explicite (Art. 6.1.a RGPD) — recueilli au moment de la saisie de l'adresse dans la section Profil. Vous pouvez retirer votre adresse à tout moment depuis la même section, ce qui vaut retrait du consentement (Art. 7.3 RGPD)
Personnaliser le service et vérifier votre âge minimum 2.2 Exécution du contrat (Art. 6.1.b RGPD)
Fournir la fonctionnalité principale de suivi longitudinal et le rendez-vous hebdomadaire 2.3 Exécution du contrat (Art. 6.1.b RGPD)
Personnaliser l'accompagnement du coach à partir de la préoccupation principale de bien-être que vous nous confiez (message tel qu'écrit + catégorisation en sept thèmes) — le message brut sert à personnaliser l'écoute du coach à l'inscription, et à améliorer nos services sous forme d'analyses agrégées sans identifiant individuel ; la catégorisation oriente la trame conversationnelle et la restitution du rendez-vous hebdomadaire 2.2 (primaryConcern, primaryConcernRawText et consents.primaryConcernAcceptedAt) Consentement explicite (Art. 9.2.a RGPD) — donnée relative à votre santé, recueilli via une case dédiée, distincte de la case d'acceptation des CGU et de la politique. La case couvre indissociablement la conservation de votre message tel qu'écrit et sa catégorisation générale. Vous pouvez retirer ce consentement à tout moment depuis la section Confidentialité de votre profil (Art. 7.3 RGPD) — le retrait supprime alors dans une même opération atomique votre message, sa catégorisation et la trace de votre consentement ; pour re-confier une préoccupation ultérieurement, il vous sera demandé de redonner votre consentement (voir §4.8)
Mesurer l'utilisation du produit (funnels, complétion, rétention) via Firebase Analytics 2.4 (événements Analytics) Consentement (Art. 6.1.a RGPD), cadre Art. 82 de la loi Informatique et Libertés (transposition ePrivacy). Le consentement vous est demandé pendant l'inscription, par un choix explicite entre accepter et refuser — aucune réponse n'est présélectionnée et la collecte ne démarre qu'après votre acceptation. Vous pouvez modifier votre choix à tout moment, dans un sens comme dans l'autre, depuis le toggle « Analyse d'usage » (Profil → Paramètres avancés → Confidentialité et données)
Détecter et corriger les crashs applicatifs via Firebase Crashlytics 2.4 (rapports de crash) Intérêt légitime d'Agylos à maintenir la stabilité du service (Art. 6.1.f RGPD)
Attribuer les installations à leur source d'acquisition marketing (Firebase App Attribution, SKAdNetwork niveau 1) 2.4 (attribution) Intérêt légitime d'Agylos à mesurer l'efficacité de ses campagnes (Art. 6.1.f RGPD)
Calibrer les algorithmes de préprocessing statistique du rendez-vous hebdomadaire (BigQuery pseudonymisé) 2.3 (pseudonymisées) Intérêt légitime d'Agylos à améliorer la pertinence du coach (Art. 6.1.f RGPD). Voir la description détaillée en §4.5
Répondre à vos demandes de support et à vos demandes d'exercice de vos droits RGPD 2.5 Exécution du contrat (Art. 6.1.b RGPD) et obligation légale d'Agylos de traiter vos demandes RGPD dans les délais légaux (Art. 6.1.c RGPD)
Tenir le rapport d'audit des demandes de suppression de compte Voir §4.4 Obligation légale d'Agylos de démontrer sa conformité RGPD (Art. 5.2 et Art. 30 RGPD ; base Art. 6.1.c)

Les données 2.1 (identifiants, session), 2.2 (profil onboarding) et 2.3 (indicateurs et RDV) sont nécessaires à l'exécution du contrat de service — sans elles, Echo ne peut pas fonctionner. Les données 2.4 (analytics, crash, attribution, BigQuery) relèvent soit d'un consentement (Firebase Analytics, opt-in), soit d'un intérêt légitime auquel vous pouvez vous opposer directement in-app (voir §7). La préoccupation principale de bien-être (primaryConcern + primaryConcernRawText, T-14) est facultative — son absence ne vous empêche pas d'utiliser Echo, mais dégrade la personnalisation que le coach peut vous proposer.

Echo n'utilise vos données pour aucune finalité publicitaire, aucun profilage individuel, aucune décision automatisée produisant des effets juridiques ou vous affectant de manière significative (article 22 du RGPD). Le coach IA vous assiste mais ne prend aucune décision médicale, financière ou administrative à votre place.

4. Durées de conservation

Agylos ne conserve vos données que pendant la durée strictement nécessaire aux finalités poursuivies.

4.1. Données de compte et de profil

Vos données de compte, de profil et vos indicateurs sont conservés pendant toute la vie de votre compte. Ils sont effacés immédiatement dès que vous supprimez votre compte depuis l'application (bouton « Supprimer mon compte » dans la section Confidentialité du Profil).

Afin de respecter le principe de limitation de la conservation (Art. 5.1.e RGPD), Agylos applique en outre une politique de purge des comptes inactifs. Après 24 mois sans connexion, vous recevez un e-mail d'avertissement à l'adresse associée à votre compte vous invitant à vous reconnecter. Sans reconnexion dans les 12 mois qui suivent (soit 36 mois au total d'inactivité), votre compte est automatiquement supprimé, comme si vous aviez vous-même déclenché la suppression. La cascade d'effacement décrite en §4.2 à §4.7 s'applique alors à l'identique.

4.2. Contenu du rendez-vous hebdomadaire

Les messages du chat et les synthèses de rendez-vous sont conservés pendant toute la vie de votre compte, et effacés à sa suppression. La mémoire de traitement d'Anthropic n'excède pas la durée du cache technique (au plus quelques minutes) et Anthropic n'utilise pas vos messages pour entraîner ses modèles (option « zero-training »).

4.3. Mesures produit (Firebase Analytics)

Les données de Firebase Analytics sont conservées 14 mois, puis automatiquement purgées côté Google. À la suppression de votre compte, l'équipe support d'Agylos formule en outre une demande de suppression complète auprès de Google Firebase Analytics. La suppression côté Firebase Analytics est effectuée manuellement par l'équipe support dans un délai maximum de 30 jours à compter de la suppression de votre compte (SLA interne documenté en annexe D du registre des traitements).

4.4. Rapport d'audit de suppression de compte

Le rapport interne d'audit qu'Agylos produit lorsque vous supprimez votre compte contient uniquement votre identifiant technique Firebase (uid) et le statut technique des étapes de suppression (l'identité elle-même a déjà été supprimée). Il est conservé 3 ans glissants à des fins de démonstration de conformité (Art. 30 RGPD).

4.5. Instrumentation pseudonymisée du rendez-vous hebdomadaire

Les données de calibrage statistique du rendez-vous hebdomadaire (valeurs numériques d'indicateurs, sorties de préprocessing) sont stockées en Europe (Belgique, europe-west1) pour une durée maximale de 90 jours sous forme détaillée, puis conservées sous forme agrégée sans identifiant individuel. Votre identifiant utilisateur est remplacé par un code de hachage irréversible (SHA-256) avant toute écriture. Aucun texte libre de vos messages n'est stocké dans cette instrumentation.

4.6. Crashlytics

Les rapports de crash sont conservés 90 jours par défaut côté Firebase Crashlytics.

4.7. Correspondance support et demandes RGPD

Les courriers électroniques échangés avec le support et les preuves de traitement des demandes RGPD sont conservés 3 ans après la clôture du dossier, à des fins de traçabilité et de démonstration de conformité.

4.8. Préoccupation principale de bien-être (primaryConcern)

Votre préoccupation principale de bien-être — votre message tel que vous l'avez écrit (dans la limite de 1 000 caractères) ainsi que la catégorisation de ce message parmi les sept thèmes stress, anxiété, sommeil, dépression, burnout, relations, autre — est conservée pendant toute la vie de votre compte, avec la même politique de purge des comptes inactifs que celle décrite au §4.1. Elle peut être effacée indépendamment, sans supprimer votre compte, si vous retirez à tout moment votre consentement au titre de l'article 7.3 du RGPD, depuis la section Confidentialité de votre profil (voir §7 et §8). Le retrait supprime alors, dans une même opération atomique, trois éléments à la fois : votre message tel qu'écrit, sa catégorisation, et la trace de votre consentement au traitement de cette donnée de santé. Si vous souhaitez ultérieurement re-confier une préoccupation à Echo, vous serez invité·e à redonner votre consentement (recocher la case « Données de santé ») puis à réécrire votre message : nous ne conservons rien qui vous exempterait de ce nouveau consentement. L'effacement est immédiat côté Echo ; le coach cesse d'utiliser cette information à votre prochaine session. Vos autres consentements (CGU et Politique de confidentialité) ne sont pas affectés par cette action.

4.9. Adresse email de récupération et envoi du lien de vérification

Lorsque vous saisissez une adresse email de récupération dans votre profil, Agylos vous envoie un lien de vérification à usage unique via son partenaire Sinch (Mailgun EU), basé à Frankfurt (Allemagne). Les données transitent et sont conservées dans l'Union européenne — aucun transfert hors UE. Le lien expire au bout de 24 heures ; passé ce délai, il n'est plus utilisable et un nouveau lien doit être demandé depuis la section Profil.

Côté Agylos, le lien de vérification est stocké sous forme d'un hachage irréversible (SHA-256) ; la valeur en clair transite uniquement dans l'email envoyé. Le lien est effacé dès qu'il est consommé (premier clic) ou lorsque vous retirez votre adresse email de récupération depuis la section Profil, ou lorsque vous supprimez votre compte. Chez Mailgun, les logs techniques d'envoi sont conservés pendant 3 jours au maximum (politique par défaut Mailgun EU) et ne contiennent aucun contenu applicatif au-delà de votre adresse et des métadonnées d'envoi.

Base légale : consentement explicite (Art. 6.1.a RGPD), voir §3. Le retrait de votre adresse email de récupération depuis la section Profil vaut retrait du consentement (Art. 7.3 RGPD) — la trace associée est immédiatement effacée côté Agylos.

5. Destinataires et sous-traitants

Agylos ne vend, ne loue et ne cède vos données à aucun tiers.

Vos données sont accessibles :

Sous-traitantRôleEncadrement contractuel
Google LLC / Google Ireland Ltd (Firebase Authentication, Firestore, Firebase Analytics, Firebase Crashlytics, Firebase App Attribution, Firebase Hosting, BigQuery, Cloud Logging, Secret Manager) Hébergement, authentification, mesure produit, stabilité applicative DPA Google Cloud et Clauses Contractuelles Types de la Commission européenne — cloud.google.com/terms/data-processing-addendum
Anthropic PBC (Claude, LLM du coach) Génération assistée des messages du coach lors du rendez-vous hebdomadaire ; personnalisation du coach à partir de votre préoccupation principale de bien-être si vous y avez consenti — inclut la catégorisation automatique de votre message d'inscription parmi les sept thèmes stress / anxiété / sommeil / dépression / burnout / relations / autre (Claude Haiku 4.5) et la génération de la bulle d'accueil personnalisée juste après votre inscription DPA Anthropic et Clauses Contractuelles Types — anthropic.com/legal/dpa. Option zero-training activée sur tous les usages. Contexte pseudonymisé (aucun prénom ni date de naissance transmis à Claude).
OVH SAS (Roubaix, France) Hébergement des services de messagerie privacy.echo@agylos.eu et support.echo@agylos.eu Contrat de sous-traitance Art. 28 RGPD — traitement dans l'Union européenne, aucun transfert hors UE
Sinch (Mailgun EU) (Frankfurt, Allemagne) Envoi de l'email transactionnel contenant le lien de vérification de votre adresse email de récupération (voir §4.9) DPA + Clauses Contractuelles Types Sinch/Mailgun — mailgun.com/legal/dpa-changelog. Données transférées et conservées dans l'Union européenne (Frankfurt), aucun transfert hors UE. Logs techniques d'envoi conservés 3 jours côté Mailgun.

Responsables indépendants avec lesquels vos données sont partagées pour leurs propres finalités. Certaines opérations techniques mettent en jeu Apple Inc., qui agit alors en responsable de traitement indépendant — Apple définit ses propres finalités (identification Apple ID, mesure d'audience SKAdNetwork), applique ses propres CGU utilisateur, ne traite pas ces données sur instruction d'Agylos et n'admet pas d'accord Art. 26 de co-responsabilité. Les traitements concernés sont :

Aucune instruction Agylos possible sur ces traitements Apple. Pour les modalités d'exercice de vos droits vis-à-vis d'Apple, se référer à la politique de confidentialité d'Apple : apple.com/fr/legal/privacy.

6. Transferts hors Union européenne

Les données stockées dans Firestore et BigQuery le sont au repos dans l'Union européenne, en région europe-west1 (Belgique).

Certains traitements font toutefois intervenir des composantes techniques situées aux États-Unis :

Ces transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne (Décision d'exécution 2021/914), intégrées aux DPA de Google Cloud et d'Anthropic mentionnés en §5. Ils sont donc licites au sens du chapitre V du RGPD (article 46).

Agylos ne procède à aucun autre transfert hors Union européenne.

7. Vos droits

Conformément au chapitre III du RGPD, vous disposez sur vos données personnelles des droits suivants :

Vous disposez également du droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).

7.1. Droits complémentaires pour les résidents canadiens

Si vous résidez au Canada, le traitement de vos données personnelles par Agylos dans le cadre d'Echo est également couvert par la législation canadienne en matière de vie privée.

PIPEDA (fédéral). En vertu de la Loi sur la protection des renseignements personnels et les documents électroniques, vous disposez notamment :

Vous pouvez introduire une plainte auprès du Commissariat à la protection de la vie privée du Canadapriv.gc.ca.

Loi 25 (Québec). Si vous résidez au Québec, vous bénéficiez également des protections supplémentaires de la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25), qui renforce les obligations de transparence, d'information et de consentement, et prévoit un droit à la désindexation et un droit à la portabilité des données.

Vous pouvez introduire une plainte auprès de la Commission d'accès à l'information du Québec (CAI)cai.gouv.qc.ca.

Une version anglaise de la présente politique est disponible à la version anglaise de cette politique.

7.2. Droits des utilisateurs de l'Union européenne

Vous pouvez introduire une réclamation auprès de l'autorité de contrôle de votre État membre de résidence, de votre lieu de travail ou du lieu de la violation présumée (Art. 77 RGPD), ou auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France — cnil.fr.

8. Comment exercer vos droits

La plupart des droits ci-dessus s'exercent directement depuis l'application :

Pour toute demande qui ne serait pas couverte par ces contrôles in-app (par exemple, une demande d'accès complète ou l'exercice du droit à la limitation), écrivez à privacy.echo@agylos.eu en précisant l'adresse électronique associée à votre compte Echo.

Agylos répond à votre demande dans un délai d'un mois à compter de sa réception (Art. 12.3 RGPD). Ce délai peut être prolongé de deux mois en cas de demande particulièrement complexe ; le cas échéant, Agylos vous en informe dans le premier mois.

Agylos peut être amené à vous demander une preuve raisonnable d'identité (par exemple, la confirmation de l'adresse électronique associée à votre compte) avant de donner suite à votre demande, afin de vous protéger contre des demandes frauduleuses.

9. Cookies, traceurs et technologies équivalentes

Echo est une application mobile iOS ; elle n'utilise pas de cookies HTTP.

Elle intègre les technologies suivantes :

Vous pouvez à tout moment vous opposer au traitement Firebase Analytics via la section Confidentialité de votre profil (voir §7).

10. Évolutions futures

Echo pourra à l'avenir intégrer des données issues de connecteurs externes — informations météorologiques, position géographique, données de santé provenant d'HealthKit (iOS) ou de Health Connect (Android) — afin d'enrichir les fonctionnalités d'accompagnement.

Ces catégories de données ne sont pas collectées à ce jour. Aucune activation ne sera opérée sans votre consentement explicite préalable, recueilli directement dans l'application au moment où la fonctionnalité concernée sera proposée. La présente politique sera mise à jour en amont de toute activation, et vous en serez informé selon les modalités décrites au §11.

11. Mise à jour de la présente politique

Agylos peut modifier la présente politique de confidentialité, par exemple pour refléter une évolution du service, un changement de sous-traitant, ou une évolution réglementaire.

La date de dernière mise à jour figurant en tête de document est toujours actuelle. En cas d'évolution substantielle, Agylos vous en informe par une notification dans l'application et, le cas échéant, par courrier électronique à l'adresse associée à votre compte.

La version en vigueur est publiée à l'adresse echo.agylos.eu/privacy-policy.