Aller au contenu principal

Protection des données

Politique de confidentialité

Version 2026-08-27-v1 — dernière mise à jour : 27 août 2026.

Qui est responsable de quoi ?

Pour les données de compte, de sécurité, d’usage du service et de support, le responsable du traitement est Esotool.

Pour les données que le praticien saisit au sujet de ses propres clients, le praticien détermine les finalités et les moyens du traitement : il agit comme responsable du traitement. Esotool traite ces données pour son compte en qualité de sous-traitant, conformément à l’accord de traitement des données.

La suppression des noms et identifiants directs dans certains flux ne transforme pas nécessairement les autres informations en données anonymes. Une date, une heure et un lieu de naissance peuvent encore permettre d’identifier indirectement une personne lorsqu’ils sont rapprochés d’autres informations.

Données collectées

  • compte : nom affiché, adresse électronique, identifiant d’authentification, appartenance et rôle dans un cabinet ;
  • preuve contractuelle : version, formulation, date d’acceptation et identifiant du compte ayant validé l’engagement RGPD ;
  • cabinet : nom professionnel, coordonnées, préférences, logo et langue ;
  • espace métier : fiches clients, coordonnées éventuellement saisies, dates, heures et lieux de naissance, séances, intentions, notes, calculs, tirages, interprétations et rapports ;
  • usage et sécurité : requêtes techniques, événements d’audit, erreurs, consommation de crédits, tentatives des fournisseurs IA, volumes de jetons et estimations de coût ;
  • support : contenu des messages et informations nécessaires au traitement d’une demande.

Origine des données

Les données proviennent du titulaire du compte, des autres utilisateurs autorisés du cabinet, des actions réalisées dans l’application et des prestataires nécessaires au service, notamment le service d’authentification.

Le praticien saisit les données de ses clients sous sa responsabilité et doit les informer conformément à sa propre politique de confidentialité.

Finalités et bases juridiques

  • fournir le compte, l’espace de travail, les calculs, rapports, exports et fonctions demandées : exécution du contrat ;
  • enregistrer l’acceptation des documents et défendre des droits : exécution du contrat et intérêt légitime de preuve ;
  • sécuriser le service, prévenir les abus, diagnostiquer les erreurs et mesurer les coûts techniques : intérêt légitime au bon fonctionnement et à la sécurité ;
  • répondre au support et aux demandes relatives aux droits : exécution du contrat, obligation légale ou intérêt légitime selon la demande.

Pour les données des clients du praticien, les finalités et bases juridiques sont déterminées par le praticien. Esotool agit sur ses instructions documentées.

Fonctions assistées par IA

Une transmission à un prestataire spécialisé intervient uniquement lorsque l’utilisateur déclenche une génération assistée.

Les noms, identifiants de clients et identifiants de compte provenant des champs structurés sont exclus des prompts. Selon le module, les données transmises peuvent comprendre les résultats de calcul, les positions astrologiques, la date, l’heure et le lieu de naissance, les cartes tirées ainsi que le texte nécessaire à la demande. Le praticien ne doit pas inclure d’identifiant direct ou de donnée excessive dans ce contenu.

Les traitements techniques et les éventuelles durées de conservation appliquées par ces prestataires sont encadrés par les paramètres du service, les contrats et les garanties applicables. Les catégories de prestataires concernées figurent dans l’accord de traitement.

Les résultats sont conservés dans l’espace du praticien afin de permettre leur relecture et leur intégration à un rapport. Ils ne sont jamais envoyés automatiquement à un client et ne servent pas à prendre une décision produisant des effets juridiques exclusivement par traitement automatisé.

Destinataires

Les données sont accessibles uniquement aux utilisateurs autorisés du cabinet, aux personnes habilitées par l’éditeur lorsqu’une intervention de support ou de sécurité l’exige, et aux prestataires strictement nécessaires à l’hébergement, à l’authentification, à la recherche de lieux et aux fonctions assistées.

Les prestataires intervenant sur les données des clients du praticien sont détaillés dans l’accord de traitement des données.

Localisation et transferts

Les données applicatives sont principalement hébergées dans l’Union européenne. Certains prestataires ou membres de leurs équipes peuvent néanmoins traiter des données depuis un pays situé hors de l’Espace économique européen.

Dans ce cas, le transfert repose, selon la situation, sur une décision d’adéquation, les clauses contractuelles types de la Commission européenne et des mesures complémentaires appropriées. Les garanties contractuelles du fournisseur concerné peuvent être demandées à l’adresse de confidentialité.

Durées de conservation

  • les données du compte et du cabinet sont conservées pendant la relation contractuelle, puis le temps nécessaire à la clôture et à la défense des droits ;
  • les données métier d’un client restent dans l’espace du praticien jusqu’à leur suppression par celui-ci, sa demande de restitution ou la clôture du compte ;
  • après une suppression de compte, un reçu de récupération limité au hash de l’adresse électronique, à la période et la consommation du quota, à la fin d’accès et aux références techniques nécessaires est conservé temporairement, par défaut pendant 400 jours, puis supprimé automatiquement ;
  • les journaux techniques et métriques sont conservés pendant la durée proportionnée à la sécurité, au diagnostic, à la déduplication et au suivi des coûts, puis supprimés ou agrégés ;
  • les sauvegardes ou versions résiduelles sont isolées de l’usage courant et disparaissent selon leur cycle de rotation, sauf obligation de conservation.

Un cache local d’interprétations astrologiques et de notes peut être enregistré dans le navigateur utilisé par le praticien. Il reste sur cet appareil jusqu’à l’effacement des données du site dans le navigateur. La politique de cookies et stockages locaux fournit plus de détails.

Sécurité

Les mesures mises en œuvre comprennent la séparation logique des cabinets, l’authentification, le contrôle des accès, le chiffrement des communications, le stockage privé, le chiffrement au repos, des en-têtes de sécurité, la journalisation des événements utiles et la limitation des informations exposées dans les erreurs.

Aucun service ne peut garantir un risque nul. En cas de violation de données, l’éditeur applique la procédure prévue par le RGPD et assiste le praticien lorsque l’incident concerne les données traitées pour son compte.

Export, effacement et droits

Le praticien peut télécharger depuis une fiche un export JSON structuré contenant le profil, les séances, calculs, rapports et résultats associés. Il peut également déclencher l’effacement de la fiche et de ses éléments liés dans le stockage actif, avec une confirmation renforcée.

Pour les données de votre propre compte, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité lorsqu’un droit est applicable. Vous pouvez aussi retirer un consentement lorsque le traitement repose sur celui-ci, sans affecter les traitements antérieurs.

Le propriétaire dispose également, dans les paramètres du cabinet, d’un bouton de suppression du compte avec double confirmation. Cette opération efface les données métier, les fichiers et les métriques individuelles actives, ferme le compte d’authentification et vide les stockages locaux de ce navigateur. Seul le reçu technique minimal décrit ci-dessus subsiste pendant sa durée de conservation ; une réinscription ne restaure donc jamais les clients, séances, rapports, prompts ni résultats.

Si vous êtes le client d’un praticien, adressez d’abord votre demande à ce praticien, qui est responsable du traitement. Esotool l’assistera pour exécuter la demande.

Pour exercer un droit concernant votre compte ou poser une question sur la confidentialité, écrivez à info@esotool.com. Une vérification d’identité proportionnée peut être demandée.

Vous pouvez également introduire une réclamation auprès de l’Autorité de protection des données en Belgique.

Mise à jour de la politique

Cette politique peut évoluer avec le service ou la réglementation. La date et la version figurent en tête de page. Une modification substantielle est signalée par un moyen approprié et peut nécessiter une nouvelle validation des documents contractuels.