eustella.com — 62/100 (Risque moyen pour la vie privée)
Dernière analyse
AI Newsrooms Technology GmbH · eustella.com
Détails du rapport
Risque moyen pour la vie privéeeustella fait de fortes promesses en matière de confidentialité — aucune vente de données, aucun partage avec des tiers, aucun entraînement d'IA sur vos données, et tout le traitement reste dans l'UE — mais il s'agit d'un texte marketing, et non d'une politique de confidentialité contraignante, et des détails cruciaux sur la collecte des données, la conservation, les sous-traitants et les droits des utilisateurs sont absents du texte fourni.
eustella se positionne comme l'alternative européenne souveraine aux assistants IA basés aux États-Unis, avec des engagements répétés et spécifiques pour un traitement des données uniquement dans l'UE, aucun entraînement de modèle sur les données des utilisateurs et aucun partage de données. Cependant, le texte analysé est une page d'accueil et une FAQ, et non la politique de confidentialité ou les conditions d'utilisation réelles. Les documents juridiques liés (Politique de confidentialité, Sous-traitants, Conditions de service, etc.) n'ont pas été fournis pour examen. Cela crée un écart important entre les fortes affirmations marketing et les engagements juridiques vérifiables. Les détails clés — quelles données sont collectées, combien de temps elles sont conservées, quels sous-traitants sont utilisés, comment les droits des utilisateurs sont exercés et comment les fonctionnalités agentives gèrent les données sensibles — restent opaques.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
La FAQ mentionne des fonctionnalités comme la « mémoire privée » et les tâches agentives qui collectent intrinsèquement de larges données, mais sans précisions sur les données collectées ou minimisées.
Les affirmations marketing sont claires et spécifiques, mais la politique de confidentialité réelle n'a pas été fournie ; la page d'accueil manque de détails sur la conservation, les catégories de données et les finalités du traitement.
Indique explicitement que les données ne sont jamais vendues et jamais partagées avec des tiers, bien que la liste des sous-traitants (liée mais non fournie) puisse qualifier cette affirmation.
Affirme à plusieurs reprises que toutes les données restent dans des centres de données de l'UE sans transfert vers les États-Unis, la Chine ou des pays tiers — un positionnement souverain fort s'il est respecté dans la pratique.
Indique explicitement et à plusieurs reprises que les données des utilisateurs ne sont pas utilisées pour entraîner des modèles d'IA, ce qui correspond à une position claire de refus par défaut.
Une page de demandes de suppression existe, mais aucune information sur l'accès, la portabilité, la rectification, l'opposition, ou la façon d'exercer tout droit du RGPD au-delà de la suppression.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Les fonctionnalités agentives traitent des catégories de données hautement sensibles sans garanties divulguées
eustella propose des agents pour la finance (« Commencer à investir avec 50 € », « Suivre mes dépenses mensuelles », « Démystifier ma déclaration fiscale », « Gérer mes crypto-actifs »), la santé (« Corriger ma routine de sommeil », « Créer une routine de soins de la peau ») et les questions juridiques (« Expliquer un contrat juridique »). Celles-ci impliquent des données de catégorie spéciale ou hautement sensibles au sens du RGPD, mais aucune information n'est fournie sur les protections renforcées, les AIPD ou les garanties spécifiques pour ces activités de traitement.
Aucun contenu de politique de confidentialité disponible pour examen
Le site comporte des liens vers une Politique de confidentialité, une Politique de confidentialité du site web, des Sous-traitants, des Conditions de service et un Centre de confiance, mais aucun de ces documents n'a été fourni. Toutes les évaluations de confidentialité sont basées uniquement sur des affirmations marketing et des réponses de la FAQ, et non sur un texte juridique contraignant.
Fort engagement de non-entraînement, mais absent du texte juridique examiné
La FAQ indique que « eustella n'utilise pas vos données pour entraîner des modèles » — un engagement de confidentialité crucial. Cependant, cela figure dans un texte marketing/FAQ, et non dans une politique de confidentialité ou des conditions d'utilisation examinées. L'engagement juridique contraignant reste non vérifié.
L'affirmation d'aucun partage de données nécessite une qualification des sous-traitants
La FAQ affirme que « eustella ne partage pas vos données avec des tiers », mais le site lie vers une page des sous-traitants. Les sous-traitants sont des tiers qui traitent les données pour le compte du responsable du traitement. La contradiction apparente entre « aucun partage » et l'existence de sous-traitants nécessite des éclaircissements — la liste des sous-traitants n'a pas été fournie pour examen.
L'affirmation d'un traitement des données uniquement dans l'UE est forte mais non vérifiée
La FAQ indique que « Toutes les données sont stockées et traitées exclusivement dans des centres de données européens au sein de l'UE. Aucune donnée n'est transférée vers les États-Unis, la Chine ou tout autre pays tiers. » Il s'agit d'une forte affirmation de souveraineté, mais sans examiner les détails réels de l'infrastructure et la liste des sous-traitants, elle ne peut être vérifiée — d'autant plus que les fournisseurs de cloud ont souvent des sociétés mères hors UE soumises à des juridictions étrangères.
Modèles à poids ouverts sélectionnés indépendamment de l'origine de l'entraînement
La FAQ indique que les modèles sont « sélectionnés pour être les plus performants disponibles, indépendamment de l'endroit où ils ont été entraînés ». Cela signifie que les modèles eux-mêmes ont pu être entraînés sur des données traitées en dehors de l'UE, même si l'inférence s'exécute dans l'UE. Il ne s'agit pas d'une violation du RGPD, mais c'est une nuance absente du récit sur la souveraineté.
Synthèse pour l'utilisateur
Le discours de eustella sur la confidentialité est convaincant en apparence : hébergement uniquement dans l'UE, aucun entraînement sur vos données, aucune vente ou partage. Mais vous devriez lire la politique de confidentialité et la liste des sous-traitants réelles avant de lui confier des informations sensibles, en particulier compte tenu des fonctionnalités agentives qui agissent en votre nom dans les domaines de la finance, des voyages et de la planification personnelle.
Posture de conformité
Le langage marketing est fortement aligné sur les principes du RGPD (minimisation des données, souveraineté, pas d'utilisation secondaire), mais sans la politique de confidentialité, l'accord de traitement des données (DPA) et la documentation des sous-traitants réelles, la conformité ne peut être vérifiée. L'existence de pages dédiées aux demandes de suppression, aux sous-traitants et à un centre de confiance est encourageante mais insuffisante sans examen du contenu.
Transferts UE
eustella affirme explicitement que toutes les données sont stockées et traitées exclusivement dans des centres de données de l'UE sans aucun transfert vers les États-Unis, la Chine ou des pays tiers. Il s'agit d'une affirmation forte qui, si elle est vraie, élimine le besoin de Clauses contractuelles types ou d'autres garanties de transfert. Cependant, cette affirmation est faite dans un texte marketing, et non dans un document juridique examiné, et la liste des sous-traitants (non fournie) pourrait révéler des fournisseurs d'infrastructure avec des sociétés mères hors UE.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
eustella does not sell your data. eustella does not share your data with third parties. eustella does not use your data to train models.
All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.
eustella runs on open-weight AI models — selected for being the strongest available, regardless of where they were trained — hosted entirely on European infrastructure.
eustella owns the entire stack, so your data never leaves the EU.
Your requests are never routed through closed US APIs like OpenAI, Google, or Anthropic.
Manquant ou flou
- Texte réel de la politique de confidentialité non fourni
- Liste des sous-traitants non fournie
- Périodes de conservation des données non spécifiées
- Aucun détail sur les pratiques en matière de cookies ou de suivi
- Aucune information de contact du DPD fournie
- Aucune mention d'AIPD pour les traitements à risque élevé
- Aucun détail sur la façon d'exercer les droits des utilisateurs (accès, portabilité, rectification, opposition)
- Aucun détail sur les procédures de notification de violation de données
- Aucune information sur les restrictions d'âge ou les données des enfants
- Aucun détail sur le traitement des données de paiement (Stripe, etc.)
- Aucun détail sur la façon dont la fonctionnalité « mémoire privée » stocke et protège les données
- Aucun détail sur le traitement des données de la fonctionnalité « Soul »
- Aucune information sur les procédures d'accès par les forces de l'ordre
Questions à poser
- Quels sous-traitants traitent les données des utilisateurs, et certains sont-ils des filiales de sociétés hors UE soumises à une juridiction étrangère (par exemple, des fournisseurs de cloud américains) ?
- Quelles catégories de données spécifiques sont collectées et conservées par les fonctionnalités agentives qui gèrent les requêtes financières, de santé et juridiques ?
- Une analyse d'impact relative à la protection des données (AIPD) a-t-elle été réalisée pour les fonctionnalités agentives qui traitent des données personnelles sensibles ?
- Quelles sont les périodes de conservation des données pour l'historique des discussions, la mémoire privée et les résultats des tâches de l'agent ?
- Comment les utilisateurs peuvent-ils exercer leurs droits RGPD d'accès, de rectification, de portabilité et d'opposition au traitement — au-delà de la simple suppression ?
- Quelles garanties empêchent les modèles à poids ouverts de consigner ou d'exfiltrer les invites des utilisateurs lors de l'inférence sur l'infrastructure européenne ?
- Comment les données de paiement sont-elles traitées — directement ou via un fournisseur de paiement, et selon quelles conditions ?
- Qu'arrive-t-il aux données des utilisateurs si eustella est acquis par une entité hors UE ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherapp.klang.ai
62/100
Risque moyen pour la vie privéeKlang AI collects potentially sensitive audio and video content, shares it with multiple AI providers, and reserves the right to use your uploaded data to improve its own algorithms without offering an opt-out — though it does keep most processing in the EU and enforces zero data retention with its AI sub-processors.
Voir le rapport →cursor.com
62/100
Risque moyen pour la vie privéeCursor (Anysphere) promises not to use your code inputs for AI training by default and doesn't sell your data, but it collects a sweeping range of personal and usage data, ships it to the US with vague transfer safeguards, and leaves key details like retention periods and legal bases unspecified.
Voir le rapport →lhv.com
62/100
Risque moyen pour la vie privéeLHV Bank collecte une vaste gamme de données personnelles et financières, les partage largement avec des agences de prévention de la fraude et des intermédiaires de paiement, et s'appuie fortement sur l'intérêt légitime pour le marketing et l'analyse — mais elle couvre les droits du RGPD et utilise un examen manuel pour les décisions de profilage.
Voir le rapport →cake.com
62/100
Risque moyen pour la vie privéeCAKE.com fournit des droits sur les données standard pour l'UE et des garanties de transfert, mais collecte des données de surveillance sur le lieu de travail très intrusives — comme des captures d'écran, la localisation en arrière-plan et l'utilisation des applications — au nom des employeurs, qui agissent en tant que responsables du traitement pour leurs employés.
Voir le rapport →