Politique de confidentialité & traitement des données
Lorie appelle des aînés pour leur tenir compagnie et veiller sur eux. Ce service repose sur le traitement de données personnelles — y compris des **conversations** — parfois sensibles. Nous nous engageons à les traiter avec le plus grand soin, dans le respect de la vie privée des personnes accompagnées comme de leurs veilleurs.
1. Responsable du traitement
Le responsable du traitement est SAINT ELOI HOLDING (SAS, SIREN 882 000 995), dont le siège est situé 1 rue Marius Petipa, 13009 Marseille. Contact : contact@lorie.seh.digital. Aucun délégué à la protection des données (DPO) n'est désigné à ce jour ; toute demande relative à vos données peut être adressée à l'adresse de contact ci-dessus.
2. Données collectées
Aperçu par catégorie de données — voir l'article 6 pour les durées.
Veilleur (compte)
prénom, nom, email, téléphone, mot de passe (haché), préférences de notification, lien avec le proche
Personne accompagnée
prénom/surnom, nom, téléphone, sexe, année de naissance, situation, entourage, lieux, événements, sujets de discussion
Données de santé (catégorie particulière)
état général, autonomie, risque de chute, traitements et observance, points de santé, médecin traitant
Contenu des appels
enregistrements audio, transcriptions, résumés, indicateurs (moral, énergie…), alertes, éléments « appris », signaux d'incohérence
Conciergerie+
besoins exprimés et demandes de prestation
Paiement
données de facturation et d'abonnement (les coordonnées bancaires sont traitées par le prestataire de paiement, jamais stockées par Lorie)
Techniques
journaux de connexion, données d'usage, cookies strictement nécessaires
3. Finalités
• fournir le Service : passer les appels, produire résumés, indicateurs et alertes ;
• assurer la continuité du suivi (mémoire d'un appel à l'autre, détection d'incohérences) ;
• déclencher l'escalade vers les proches/contacts en cas de détresse ;
• gérer le compte, l'abonnement et la facturation ;
• gérer l'option Conciergerie+ (remontée des besoins au veilleur) ;
• améliorer la qualité du Service et assurer sa sécurité.
4. Bases légales
• Exécution du contrat (CGU) pour la fourniture du Service au veilleur ;
• Consentement de la personne accompagnée pour les appels, l'enregistrement/l'analyse et le traitement de ses données de santé ;
• Intérêt légitime pour la sécurité et l'amélioration du Service ;
• Obligation légale pour la facturation et la comptabilité.
5. Destinataires et sous-traitants
Les données ne sont jamais vendues. Elles sont accessibles aux veilleurs liés au proche et aux sous-traitants techniques strictement nécessaires.
Mistral AI
IA conversationnelle, transcription, synthèse vocale, analyse — Union européenne (France)
OVHcloud
hébergement & téléphonie (trunk SIP) — Union européenne (France)
Twilio
envoi de SMS — États-Unis (transfert encadré par clauses contractuelles types)
SendGrid (Twilio)
envoi d'emails — États-Unis (transfert encadré)
Stripe
paiement — États-Unis / UE (transfert encadré, PCI-DSS)
Pour les transferts hors Union européenne, des garanties appropriées sont mises en place (clauses contractuelles types de la Commission européenne et mesures complémentaires). Le contenu sensible des appels (audio/transcriptions) est traité par des prestataires situés dans l'Union européenne.
6. Durées de conservation
• Enregistrements audio des appels : 30 jours, puis suppression automatique. Les transcriptions écrites (texte des appels), elles, sont conservées pour assurer le suivi.
• Transcriptions, résumés et indicateurs : conservés pendant la durée de l'abonnement, puis archivés/supprimés.
• Données de compte : pendant la durée de la relation, puis supprimées ou anonymisées après résiliation.
• Données de facturation : conservées 10 ans (obligation comptable légale).
7. Sécurité
Accès au service par identifiants et jeton chiffré ; mots de passe hachés ; chiffrement des échanges (HTTPS/TLS) ; cloisonnement des accès ; journalisation des actions sensibles ; hébergement sécurisé en France. Les enregistrements audio ne sont accessibles qu'aux administrateurs habilités, via un accès authentifié.
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. La personne accompagnée peut à tout moment retirer son consentement et demander à ne plus être appelée. Pour exercer ces droits : contact@lorie.seh.digital. Une preuve d'identité pourra être demandée.
9. Consentement de la personne accompagnée
Le veilleur atteste, lors de l'inscription, avoir recueilli le consentement de la personne accompagnée. Celle-ci est informée, lors des échanges, qu'elle parle au service Lorie et que l'appel peut être enregistré et analysé. Elle garde la maîtrise : refuser un appel, changer d'interlocuteur, ou cesser d'être appelée.
10. Cookies
Le site n'utilise que des cookies strictement nécessaires au fonctionnement (session, sécurité). Aucun cookie publicitaire ou de traçage tiers n'est déposé sans votre consentement.
11. Réclamation
Vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
12. Contact
Pour toute question relative à vos données : contact@lorie.seh.digital.