eustella.com — 62/100 (Risque moyen pour la vie privée)

Dernière analyse

Lancer une nouvelle analyse sur une autre politique

AI Newsrooms Technology GmbH · eustella.com

Détails du rapport

Risque moyen pour la vie privée

eustella fait de fortes promesses en matière de confidentialité — aucune vente de données, aucun partage avec des tiers, aucun entraînement d'IA sur vos données, et tout le traitement reste dans l'UE — mais il s'agit d'un texte marketing, et non d'une politique de confidentialité contraignante, et des détails cruciaux sur la collecte des données, la conservation, les sous-traitants et les droits des utilisateurs sont absents du texte fourni.

eustella se positionne comme l'alternative européenne souveraine aux assistants IA basés aux États-Unis, avec des engagements répétés et spécifiques pour un traitement des données uniquement dans l'UE, aucun entraînement de modèle sur les données des utilisateurs et aucun partage de données. Cependant, le texte analysé est une page d'accueil et une FAQ, et non la politique de confidentialité ou les conditions d'utilisation réelles. Les documents juridiques liés (Politique de confidentialité, Sous-traitants, Conditions de service, etc.) n'ont pas été fournis pour examen. Cela crée un écart important entre les fortes affirmations marketing et les engagements juridiques vérifiables. Les détails clés — quelles données sont collectées, combien de temps elles sont conservées, quels sous-traitants sont utilisés, comment les droits des utilisateurs sont exercés et comment les fonctionnalités agentives gèrent les données sensibles — restent opaques.

Dernière analyse
SourceURL

Évaluation par catégorie

Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.

Minimisation des donnéesMoyen

La FAQ mentionne des fonctionnalités comme la « mémoire privée » et les tâches agentives qui collectent intrinsèquement de larges données, mais sans précisions sur les données collectées ou minimisées.

TransparenceMoyen

Les affirmations marketing sont claires et spécifiques, mais la politique de confidentialité réelle n'a pas été fournie ; la page d'accueil manque de détails sur la conservation, les catégories de données et les finalités du traitement.

Partage avec des tiersBon

Indique explicitement que les données ne sont jamais vendues et jamais partagées avec des tiers, bien que la liste des sous-traitants (liée mais non fournie) puisse qualifier cette affirmation.

Transferts internationauxBon

Affirme à plusieurs reprises que toutes les données restent dans des centres de données de l'UE sans transfert vers les États-Unis, la Chine ou des pays tiers — un positionnement souverain fort s'il est respecté dans la pratique.

Entraînement d'IA/ModèlesBon

Indique explicitement et à plusieurs reprises que les données des utilisateurs ne sont pas utilisées pour entraîner des modèles d'IA, ce qui correspond à une position claire de refus par défaut.

Droits des utilisateursMédiocre

Une page de demandes de suppression existe, mais aucune information sur l'accès, la portabilité, la rectification, l'opposition, ou la façon d'exercer tout droit du RGPD au-delà de la suppression.

Constats clés

Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)

Critique

Les fonctionnalités agentives traitent des catégories de données hautement sensibles sans garanties divulguées

eustella propose des agents pour la finance (« Commencer à investir avec 50 € », « Suivre mes dépenses mensuelles », « Démystifier ma déclaration fiscale », « Gérer mes crypto-actifs »), la santé (« Corriger ma routine de sommeil », « Créer une routine de soins de la peau ») et les questions juridiques (« Expliquer un contrat juridique »). Celles-ci impliquent des données de catégorie spéciale ou hautement sensibles au sens du RGPD, mais aucune information n'est fournie sur les protections renforcées, les AIPD ou les garanties spécifiques pour ces activités de traitement.

Critique

Aucun contenu de politique de confidentialité disponible pour examen

Le site comporte des liens vers une Politique de confidentialité, une Politique de confidentialité du site web, des Sous-traitants, des Conditions de service et un Centre de confiance, mais aucun de ces documents n'a été fourni. Toutes les évaluations de confidentialité sont basées uniquement sur des affirmations marketing et des réponses de la FAQ, et non sur un texte juridique contraignant.

Avertissement

Fort engagement de non-entraînement, mais absent du texte juridique examiné

La FAQ indique que « eustella n'utilise pas vos données pour entraîner des modèles » — un engagement de confidentialité crucial. Cependant, cela figure dans un texte marketing/FAQ, et non dans une politique de confidentialité ou des conditions d'utilisation examinées. L'engagement juridique contraignant reste non vérifié.

Avertissement

L'affirmation d'aucun partage de données nécessite une qualification des sous-traitants

La FAQ affirme que « eustella ne partage pas vos données avec des tiers », mais le site lie vers une page des sous-traitants. Les sous-traitants sont des tiers qui traitent les données pour le compte du responsable du traitement. La contradiction apparente entre « aucun partage » et l'existence de sous-traitants nécessite des éclaircissements — la liste des sous-traitants n'a pas été fournie pour examen.

Info

L'affirmation d'un traitement des données uniquement dans l'UE est forte mais non vérifiée

La FAQ indique que « Toutes les données sont stockées et traitées exclusivement dans des centres de données européens au sein de l'UE. Aucune donnée n'est transférée vers les États-Unis, la Chine ou tout autre pays tiers. » Il s'agit d'une forte affirmation de souveraineté, mais sans examiner les détails réels de l'infrastructure et la liste des sous-traitants, elle ne peut être vérifiée — d'autant plus que les fournisseurs de cloud ont souvent des sociétés mères hors UE soumises à des juridictions étrangères.

Info

Modèles à poids ouverts sélectionnés indépendamment de l'origine de l'entraînement

La FAQ indique que les modèles sont « sélectionnés pour être les plus performants disponibles, indépendamment de l'endroit où ils ont été entraînés ». Cela signifie que les modèles eux-mêmes ont pu être entraînés sur des données traitées en dehors de l'UE, même si l'inférence s'exécute dans l'UE. Il ne s'agit pas d'une violation du RGPD, mais c'est une nuance absente du récit sur la souveraineté.

Synthèse pour l'utilisateur

Le discours de eustella sur la confidentialité est convaincant en apparence : hébergement uniquement dans l'UE, aucun entraînement sur vos données, aucune vente ou partage. Mais vous devriez lire la politique de confidentialité et la liste des sous-traitants réelles avant de lui confier des informations sensibles, en particulier compte tenu des fonctionnalités agentives qui agissent en votre nom dans les domaines de la finance, des voyages et de la planification personnelle.

Posture de conformité

Le langage marketing est fortement aligné sur les principes du RGPD (minimisation des données, souveraineté, pas d'utilisation secondaire), mais sans la politique de confidentialité, l'accord de traitement des données (DPA) et la documentation des sous-traitants réelles, la conformité ne peut être vérifiée. L'existence de pages dédiées aux demandes de suppression, aux sous-traitants et à un centre de confiance est encourageante mais insuffisante sans examen du contenu.

Transferts UE

eustella affirme explicitement que toutes les données sont stockées et traitées exclusivement dans des centres de données de l'UE sans aucun transfert vers les États-Unis, la Chine ou des pays tiers. Il s'agit d'une affirmation forte qui, si elle est vraie, élimine le besoin de Clauses contractuelles types ou d'autres garanties de transfert. Cependant, cette affirmation est faite dans un texte marketing, et non dans un document juridique examiné, et la liste des sous-traitants (non fournie) pourrait révéler des fournisseurs d'infrastructure avec des sociétés mères hors UE.

Signaux détectés

Données et pratiques spécifiques identifiées dans le texte

Données collectées
Données d'enregistrement du compteMessages de chat et invitesDocuments et images téléchargés pour analyseFichiers audio pour transcriptionDonnées de paiement et de facturationDonnées de la mémoire privéeDonnées des tâches de l'agent (finance, voyages, juridique, santé)
Finalités du traitement
Interactions avec l'assistant IAExécution de tâches agentives au nom des utilisateursAnalyse de documents et d'imagesTranscription audioSurveillance et recherche de sujetsStockage de la mémoire privée
Partage avec des tiers
Aucune vente de données revendiquéeAucun partage avec des tiers revendiquéDes sous-traitants existent (liste non fournie)Aucun partage publicitaire ou analytique mentionné
Transferts internationaux
Toutes les données stockées et traitées dans des centres de données de l'UEAucun transfert vers les États-Unis, la Chine ou des pays tiers revendiquéAucune mention des Clauses contractuelles typesAucune mention de décisions d'adéquation nécessaires
IA / Entraînement de modèles
Déclaration explicite : données non utilisées pour entraîner des modèlesAucun refus nécessaire (non utilisées par défaut)Modèles à poids ouverts utilisés (non entraînés sur les données des utilisateurs)

Extraits probants

Citations directes de la politique à l'appui de ces constats

eustella does not sell your data. eustella does not share your data with third parties. eustella does not use your data to train models.

All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.

eustella runs on open-weight AI models — selected for being the strongest available, regardless of where they were trained — hosted entirely on European infrastructure.

eustella owns the entire stack, so your data never leaves the EU.

Your requests are never routed through closed US APIs like OpenAI, Google, or Anthropic.

Manquant ou flou

  • Texte réel de la politique de confidentialité non fourni
  • Liste des sous-traitants non fournie
  • Périodes de conservation des données non spécifiées
  • Aucun détail sur les pratiques en matière de cookies ou de suivi
  • Aucune information de contact du DPD fournie
  • Aucune mention d'AIPD pour les traitements à risque élevé
  • Aucun détail sur la façon d'exercer les droits des utilisateurs (accès, portabilité, rectification, opposition)
  • Aucun détail sur les procédures de notification de violation de données
  • Aucune information sur les restrictions d'âge ou les données des enfants
  • Aucun détail sur le traitement des données de paiement (Stripe, etc.)
  • Aucun détail sur la façon dont la fonctionnalité « mémoire privée » stocke et protège les données
  • Aucun détail sur le traitement des données de la fonctionnalité « Soul »
  • Aucune information sur les procédures d'accès par les forces de l'ordre

Questions à poser

  • Quels sous-traitants traitent les données des utilisateurs, et certains sont-ils des filiales de sociétés hors UE soumises à une juridiction étrangère (par exemple, des fournisseurs de cloud américains) ?
  • Quelles catégories de données spécifiques sont collectées et conservées par les fonctionnalités agentives qui gèrent les requêtes financières, de santé et juridiques ?
  • Une analyse d'impact relative à la protection des données (AIPD) a-t-elle été réalisée pour les fonctionnalités agentives qui traitent des données personnelles sensibles ?
  • Quelles sont les périodes de conservation des données pour l'historique des discussions, la mémoire privée et les résultats des tâches de l'agent ?
  • Comment les utilisateurs peuvent-ils exercer leurs droits RGPD d'accès, de rectification, de portabilité et d'opposition au traitement — au-delà de la simple suppression ?
  • Quelles garanties empêchent les modèles à poids ouverts de consigner ou d'exfiltrer les invites des utilisateurs lors de l'inférence sur l'infrastructure européenne ?
  • Comment les données de paiement sont-elles traitées — directement ou via un fournisseur de paiement, et selon quelles conditions ?
  • Qu'arrive-t-il aux données des utilisateurs si eustella est acquis par une entité hors UE ?
Cette analyse est générée par IA et ne constitue pas un avis juridique. Consultez toujours un professionnel du droit qualifié pour les décisions de conformité.

Partager cette analyse

Toute personne disposant de ce lien peut consulter le résultat ci-dessus.

Conçu par DentroChat

Chat IA 100 % européen pour tous

Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.

Infrastructure hébergée dans l'UETexte, fichiers, images et recherche webModes Rapide, Réflexion et CréatifConfidentialité par défautAucune donnée ne quitte l'Europe
Essayer gratuitement →
Tout afficher