Dernière mise à jour : mai 2026
Accord de traitement des données
Si vous souhaitez obtenir une version signée du présent Accord de traitement des données, vous pouvez en faire la demande en complétant le formulaire suivant.
Pour les clients ayant des exigences avancées, notamment en matière de sécurité, de conformité ou d’audit de niveau entreprise, Eden AI peut proposer des conditions contractuelles renforcées dans le cadre d’une offre dédiée.
Le présent Accord de traitement des données (« DPA ») fait partie intégrante des Conditions d’utilisation et s’applique lorsque Eden AI traite des données à caractère personnel pour le compte d’un client dans le cadre du Service.
Eden AI est une société française opérant conformément aux lois de l’Union européenne relatives à la protection des données, notamment le Règlement général sur la protection des données (RGPD), et conçue en tenant compte des réglementations émergentes en matière d’intelligence artificielle, telles que l’AI Act européen.
En cas de contradiction entre le présent Accord de traitement des données et les Conditions d’utilisation, le présent Accord de traitement des données prévaudra pour toutes les questions relatives à la protection des données.
1. Rôles
Aux fins des lois applicables en matière de protection des données :
- le client agit en qualité de responsable du traitement ;
- Eden AI agit en qualité de sous-traitant ;
- Eden AI agit comme une couche d’orchestration et ne détermine pas de manière indépendante les finalités ou les moyens des traitements effectués par les fournisseurs tiers d’IA.
2. Champ d’application
Le présent DPA s’applique au traitement des Données Client par Eden AI pour le compte du client dans le cadre de la fourniture du Service.
3. Finalité du traitement
Eden AI traite les Données Client uniquement sur instructions documentées du client et uniquement dans la mesure nécessaire à la fourniture du Service, notamment afin de :
- acheminer les requêtes vers les fournisseurs d’IA sélectionnés ;
- transmettre les données d’entrée et les contenus ;
- recevoir et restituer les résultats générés ;
- exploiter, sécuriser et administrer le Service.
La sélection et l’utilisation des fournisseurs tiers d’IA sont déterminées par le client via le Service.
Le Service peut évoluer au fil du temps, notamment par l’ajout ou la suppression de fournisseurs d’IA et de fonctionnalités.
4. Catégories de données
Selon l’utilisation du Service, les Données Client peuvent inclure :
- des données à caractère personnel relatives aux utilisateurs finaux de l’application ou des services du client ;
- des données à caractère personnel relatives aux employés ou prestataires du client ;
- des textes, prompts, fichiers, contenus audio, images et autres contenus soumis ;
- des résultats générés par les modèles d’IA ;
- des métadonnées telles que les horodatages, les données d’utilisation, ainsi que les fournisseurs ou modèles sélectionnés.
5. Instructions
Eden AI traite les Données Client uniquement sur la base des instructions documentées du client et dans la mesure nécessaire au respect des lois applicables.
Le client est responsable de s’assurer qu’il dispose de tous les droits et fondements juridiques nécessaires pour transmettre les Données Client à Eden AI aux fins de traitement.
Le client est seul responsable de déterminer l’adéquation des fournisseurs d’IA utilisés et de veiller au respect des lois applicables en matière de protection des données.
6. Minimisation des données
Eden AI est conçu selon un principe de minimisation de la conservation des données.
Par défaut :
- les prompts et les résultats générés ne sont pas conservés ;
- les Données Client sont traitées de manière transitoire ;
- seules des métadonnées limitées peuvent être conservées lorsque cela est nécessaire à la facturation, à la sécurité, aux opérations et à l’administration du Service.
Bien que les Données Client ne soient pas conservées par défaut, elles peuvent être traitées temporairement par Eden AI et les fournisseurs d’IA sélectionnés pendant la durée nécessaire à l’exécution des opérations demandées.
Eden AI n’utilise pas les Données Client pour entraîner des modèles et ne vend pas les Données Client.
7. Sécurité
Eden AI met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les Données Client, notamment le chiffrement des données en transit et au repos, des mécanismes de contrôle d’accès, des systèmes de journalisation et de surveillance conçus pour prévenir tout accès, divulgation ou modification non autorisés.
Eden AI améliore continuellement ses pratiques de sécurité conformément aux standards du secteur.
Des informations complémentaires relatives aux pratiques de sécurité peuvent être fournies sur demande ou via une documentation dédiée.
8. Sous-traitants ultérieurs
Eden AI peut avoir recours à des sous-traitants ultérieurs lorsque cela est nécessaire à l’exploitation du Service, notamment :
- des fournisseurs tiers d’IA sélectionnés par le client ;
- des prestataires d’infrastructure, d’hébergement, d’analyse, de support et de paiement.
Plus d’informations concernant les fournisseurs d’IA disponibles et leurs localisations d’hébergement sont accessibles à l’adresse suivante : https://app.edenai.run/models
Eden AI mettra à disposition des informations relatives à ses sous-traitants ultérieurs sur demande.
Eden AI n’est pas responsable des pratiques de traitement des données mises en œuvre par les fournisseurs tiers d’IA sélectionnés par le client.
9. Transferts internationaux
Les Données Client peuvent être transférées en dehors de l’Espace économique européen en fonction des fournisseurs sélectionnés par le client ou des services utilisés pour exploiter Eden AI.
Dans ce cas, Eden AI met en œuvre des garanties appropriées, notamment les Clauses Contractuelles Types (CCT) ou tout autre mécanisme de transfert reconnu par la réglementation applicable.
Le client reconnaît que l’utilisation de certains fournisseurs d’IA peut impliquer des transferts de données vers des pays situés en dehors de l’Espace économique européen.
Les informations relatives à la localisation des traitements pour des fournisseurs d’IA spécifiques sont disponibles via le Service ou à l’adresse suivante : https://app.edenai.run/models
Le client est responsable de sélectionner des fournisseurs d’IA répondant à ses propres exigences en matière de protection des données et de localisation des données.
10. Assistance
Compte tenu de la nature des traitements et des informations dont dispose Eden AI, Eden AI fournira une assistance raisonnable afin d’aider le client à respecter ses obligations applicables en matière de protection des données, notamment pour répondre aux demandes des personnes concernées et gérer les incidents liés aux données à caractère personnel lorsque cela est pertinent, y compris, le cas échéant, en mettant à disposition les informations nécessaires pour démontrer le respect des lois applicables en matière de protection des données.
11. Violation de données à caractère personnel
Si Eden AI prend connaissance d’une violation de données à caractère personnel affectant les Données Client, Eden AI en informera le client dans les meilleurs délais et, lorsque cela est possible, dans un délai raisonnable, en fournissant les informations raisonnablement nécessaires afin de permettre au client de respecter ses propres obligations de notification.
12. Suppression des données
Étant donné que les Données Client ne sont pas conservées par défaut, Eden AI ne conserve généralement pas les prompts ni les résultats générés après leur traitement.
Toute Donnée Client conservée pour des raisons légales, de facturation, de sécurité ou d’exploitation sera supprimée dès lors qu’elle ne sera plus nécessaire à ces finalités, sauf obligation légale de conservation.
13. Demandes légales
Eden AI peut divulguer des Données Client lorsque cela est requis par la loi applicable ou en réponse à une demande légale valide.
14. Mises à jour
Eden AI peut mettre à jour le présent DPA de temps à autre. La version la plus récente sera mise à disposition sur le site internet.
15. Contact
Eden AI
France
[email protected]
Vous pouvez nous contacter à tout moment pour toute question relative au présent DPA ou aux sujets liés à la protection des données.
Annexe - Description des traitements
Catégories de personnes concernées :
- utilisateurs finaux de l’application du client ;
- employés ou prestataires du client.
Types de données à caractère personnel :
- données saisies par les utilisateurs (textes, fichiers, contenus audio, images) ;
- résultats générés par les modèles d’IA ;
- métadonnées (horodatages, données d’utilisation).
Finalité des traitements :
- fourniture de services de routage et de traitement d’IA.
Conservation :
- les Données Client ne sont pas conservées par défaut ;
- des métadonnées limitées peuvent être conservées à des fins de facturation, de sécurité et d’exploitation.