1. Responsable du traitement
Le responsable du traitement des données est :
Eyelo SA Rue du Simplon 37 1006 Lausanne Suisse IDE : CHE-108.174.302 Email : [email protected]
Eyelo SA, société anonyme suisse ayant son siège à Lausanne, Suisse (IDE : CHE-108.174.302), exploite le service RouterLab.
La présente politique décrit la manière dont Eyelo SA collecte, utilise, conserve et protège les données dans le cadre de l’utilisation de ses services, notamment la plateforme RouterLab.
2. Nature des données collectées
Pour prévenir la réattribution d’un essai gratuit, RouterLab conserve un cookie aléatoire strictement nécessaire pendant 400 jours et calcule des empreintes HMAC de l’adresse e-mail normalisée et de l’identifiant de navigateur lorsqu’un essai est accordé. Ces empreintes sont conservées sans limite de durée pour empêcher une nouvelle attribution, y compris après la suppression du compte. Les événements détaillés liés à la sécurité des inscriptions sont conservés 90 jours, puis purgés automatiquement chaque jour.
Eyelo SA collecte uniquement les données nécessaires à la fourniture du service, à la sécurité, au support, à la facturation et au bon fonctionnement de la plateforme.
Ces données peuvent inclure notamment :
- les informations de compte, telles que l’adresse email et les informations nécessaires à l’identification de l’utilisateur ;
- les informations nécessaires à la facturation, aux paiements et à la gestion des abonnements ;
- les données techniques nécessaires au fonctionnement du service, telles que l’adresse IP, le navigateur, les temps d’accès, les journaux techniques et les statistiques d’utilisation ;
- les informations de consommation, notamment le nombre de tokens utilisés, les modèles appelés, les dates d’utilisation et les montants consommés ;
- les informations transmises volontairement par l’utilisateur via un formulaire de contact, une demande de support, une requête API ou tout autre canal de communication avec Eyelo SA.
RouterLab ne journalise ni n’archive durablement le contenu des prompts et des réponses. Lorsqu’une mise en cache technique est utilisée, ce contenu peut être conservé temporairement pendant une durée maximale de 10 minutes. L’entrée de cache correspondante expire automatiquement à l’issue de cette durée et n’est alors plus accessible par l’intermédiaire du service.
3. Modèles IA hébergés par RouterLab
RouterLab permet d’accéder à plusieurs types de modèles IA.
Certains modèles indiqués comme hébergés par RouterLab sont exécutés sur l’infrastructure utilisée par Eyelo SA pour fournir le service en Suisse et en Allemagne.
Lorsque l’utilisateur choisit un modèle open source indiqué comme hébergé par RouterLab, les requêtes nécessaires à son exécution sont traitées sur l’infrastructure utilisée par Eyelo SA pour fournir le service en Suisse et en Allemagne. Dans ce cas, les données ne sont pas transmises à OpenAI, Anthropic, Google ou à un autre fournisseur de modèle tiers pour l’exécution du modèle.
Certaines requêtes, notamment multimodales, peuvent faire l’objet de transformations techniques internes nécessaires à leur exécution. Ces opérations sont effectuées sur l’infrastructure du service RouterLab en Suisse ou en Allemagne et n’impliquent pas de transmission supplémentaire à un fournisseur de modèles externe.
Eyelo SA applique des mesures techniques et organisationnelles raisonnables afin de protéger les données traitées sur son infrastructure, notamment pour la sécurité, la disponibilité et le bon fonctionnement du service.
4. Modèles IA et services fournis par des tiers
Certains modèles accessibles via RouterLab sont fournis par des prestataires tiers, tels qu’OpenAI, Anthropic, Google, AWS, Azure, Vertex AI, Grok/X ou d’autres fournisseurs.
Lorsque l’utilisateur choisit un modèle fourni par un prestataire tiers, les données nécessaires à l’exécution de la requête sont transmises au fournisseur concerné. Le traitement de ces données dépend alors des conditions, politiques de confidentialité et engagements propres à ce fournisseur.
Dans ce cas, Eyelo SA agit comme passerelle technique entre l’utilisateur et le fournisseur sélectionné. Eyelo SA ne peut pas se substituer aux garanties opérationnelles, contractuelles ou réglementaires propres à ces prestataires.
Selon le fournisseur et le modèle choisi, les données peuvent notamment :
- transiter hors de Suisse ou de l’Union européenne ;
- être traitées sur l’infrastructure du fournisseur concerné ;
- être soumises aux conditions de conservation, de sécurité et de traitement propres à ce fournisseur.
L’utilisateur est informé que le choix d’un modèle tiers peut impliquer un traitement par le fournisseur concerné, conformément aux conditions applicables à ce service tiers.
5. Prestataires techniques et services externes
Eyelo SA peut utiliser certains prestataires externes nécessaires au fonctionnement de ses services, notamment pour :
- l’hébergement et l’infrastructure technique ;
- l’orchestration et l’exécution des modèles ;
- la facturation et les paiements ;
- la sécurité ;
- le support ;
- les communications avec les utilisateurs.
Ces prestataires peuvent inclure notamment Stripe pour la facturation et les paiements, ainsi que certains fournisseurs d’infrastructure, d’API IA ou de services techniques nécessaires au fonctionnement de RouterLab.
Eyelo SA limite le recours à ces prestataires aux besoins nécessaires au fonctionnement du service.
6. Finalités du traitement
Les données sont utilisées pour les finalités suivantes :
- fournir l’accès aux services et aux modèles IA ;
- permettre la création et la gestion des comptes utilisateurs ;
- gérer les abonnements, paiements, factures et crédits ;
- mesurer la consommation du service, notamment le nombre de tokens utilisés ;
- assurer la sécurité, la prévention des abus et la stabilité de la plateforme ;
- répondre aux demandes de support ou de contact ;
- améliorer le fonctionnement technique du service ;
- respecter les obligations légales, comptables ou réglementaires applicables.
7. Cookies
Le cookie d’identification aléatoire utilisé pour prévenir les réattributions de l’essai est strictement nécessaire au service et reste stocké au maximum 400 jours.
Le site utilise des cookies nécessaires au bon fonctionnement du service. Des cookies facultatifs de mesure d’audience Google Analytics 4 sont utilisés uniquement après votre acceptation.
Google reçoit alors les adresses des pages publiques sans paramètres ni fragments, le domaine du site référent et des informations techniques de navigation et de connexion. Les pages privées, les emails, les clés API et les contenus des requêtes API ne sont pas transmis par notre composant de mesure. Google traite ces données sur ses infrastructures, qui peuvent se situer hors de Suisse. Vous pouvez refuser cette mesure ou retirer votre accord via « Préférences de mesure ».
Ces cookies peuvent inclure :
- des cookies techniques nécessaires à la navigation, à la connexion ou à la sécurité ;
- des cookies liés aux paiements ou à la prévention de la fraude, notamment via Stripe ;
- des cookies strictement nécessaires au fonctionnement de l’espace utilisateur.
Eyelo SA n’utilise pas de cookies publicitaires à des fins de ciblage commercial.
8. Transmission des données
Eyelo SA ne vend pas les données personnelles des utilisateurs.
Les données peuvent être transmises uniquement lorsque cela est nécessaire :
- aux prestataires techniques indispensables au fonctionnement du service ;
- aux prestataires de paiement et de facturation ;
- aux fournisseurs de modèles IA lorsque l’utilisateur choisit un modèle tiers ;
- aux autorités compétentes en cas d’obligation légale ;
- à des prestataires de support ou de sécurité lorsque cela est nécessaire à la protection ou au bon fonctionnement du service.
Eyelo SA s’efforce de limiter ces transmissions aux données strictement nécessaires à la finalité concernée.
9. Sécurité
Eyelo SA applique des mesures techniques et organisationnelles raisonnables afin de protéger les données sous son contrôle contre l’accès non autorisé, la perte, l’altération ou l’utilisation abusive.
Ces mesures peuvent inclure notamment :
- le contrôle des accès ;
- l’utilisation de connexions sécurisées ;
- la limitation des données conservées ;
- la surveillance technique du service ;
- la séparation des environnements lorsque cela est pertinent ;
- la journalisation nécessaire à la sécurité et au diagnostic technique.
Cependant, aucune transmission ou conservation de données via Internet ne peut être garantie comme totalement sécurisée.
Lorsque des données sont transmises à un fournisseur tiers choisi dans le cadre de l’utilisation d’un modèle IA tiers, la sécurité et le traitement de ces données relèvent également des mesures, politiques et engagements propres à ce fournisseur.
10. Durée de conservation
Les événements détaillés de sécurité des inscriptions sont conservés pendant 90 jours et purgés automatiquement chaque jour. Le registre anti-réattribution Trial conserve sans limite de durée les empreintes HMAC de l’adresse e-mail et de l’identifiant de navigateur associés à un essai.
Les données sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées.
Le contenu des prompts et des réponses n’est pas conservé durablement par RouterLab. Lorsqu’une mise en cache technique est nécessaire, ce contenu est conservé pendant une durée maximale de 10 minutes, après quoi l’entrée de cache correspondante expire.
Certaines données peuvent être conservées plus longtemps lorsque cela est nécessaire pour :
- respecter les obligations légales, comptables ou fiscales applicables ;
- assurer la sécurité du service ;
- gérer un litige, une réclamation ou une demande de support ;
- conserver les informations nécessaires à la facturation et à la preuve des transactions.
Les données comptables peuvent notamment être conservées pendant la durée prévue par le droit suisse, par exemple jusqu’à 10 ans lorsque cela est applicable.
Les données traitées par des prestataires tiers suivent leurs propres politiques et durées de conservation.
11. Droits des utilisateurs
Conformément au droit applicable, notamment la Loi fédérale suisse sur la protection des données (LPD) et, lorsque applicable, le Règlement général sur la protection des données (RGPD), les utilisateurs peuvent demander :
- l’accès à leurs données ;
- la rectification de données inexactes ;
- la suppression de leurs données, lorsque cela est applicable ;
- la limitation du traitement ;
- l’opposition au traitement, lorsque cela est applicable ;
- des informations sur les traitements effectués ;
- lorsque le RGPD est applicable, la portabilité des données fournies dans les conditions prévues par la loi ;
- le retrait du consentement à tout moment lorsqu’un traitement repose sur celui-ci ;
- le dépôt d’une plainte auprès de l’autorité de protection des données compétente.
Toute demande peut être adressée à Eyelo SA par email à l’adresse suivante : [email protected]
Eyelo SA peut demander des informations complémentaires afin de vérifier l’identité du demandeur avant de traiter la demande.
12. Base légale du traitement
Le traitement des données repose notamment sur les bases légales suivantes :
- l’exécution du contrat, lorsque les données sont nécessaires à la fourniture du service ;
- l’intérêt légitime d’Eyelo SA, notamment pour la sécurité, la prévention des abus, le support et l’amélioration du service ;
- le consentement de l’utilisateur, lorsque celui-ci est requis ;
- le respect des obligations légales, fiscales, comptables ou réglementaires applicables.
13. Hébergement et transferts internationaux
Les données sous contrôle direct d’Eyelo SA ainsi que les modèles open source indiqués comme hébergés par RouterLab sont traités sur une infrastructure située en Suisse et en Allemagne.
Lorsque l’utilisateur choisit un modèle propriétaire, les données nécessaires à l’exécution de la requête sont transmises au fournisseur concerné, notamment OpenAI, Anthropic ou Google. Selon la route et les engagements du fournisseur sélectionné, ces données peuvent être traitées hors de Suisse ou de l’Union européenne et sont alors soumises aux garanties et conditions applicables à ce fournisseur.
Si Eyelo SA devait à l’avenir déplacer une partie significative de son infrastructure propre vers un autre pays, les utilisateurs en seraient informés de manière transparente.
14. Données envoyées via les API
L’utilisateur est responsable du contenu qu’il transmet via les API ou interfaces proposées par RouterLab.
Il appartient à l’utilisateur de ne pas transmettre de données sensibles, confidentielles, médicales, financières, réglementées ou appartenant à des tiers, sauf s’il dispose des droits nécessaires et accepte les conditions de traitement applicables au modèle ou au fournisseur choisi.
Eyelo SA recommande aux utilisateurs professionnels de vérifier le type de modèle sélectionné avant l’envoi de données sensibles :
- modèle hébergé directement par RouterLab ;
- modèle fourni par un prestataire tiers ;
- modèle impliquant un transfert international ;
- modèle soumis aux conditions particulières d’un fournisseur externe.
15. Mise à jour de la politique
Eyelo SA peut modifier la présente politique de confidentialité afin de l’adapter à l’évolution de ses services, de son infrastructure, de ses prestataires ou des obligations légales applicables.
En cas de modification importante, Eyelo SA s’efforcera d’en informer les utilisateurs de manière appropriée.
16. Droit applicable et for juridique
La présente politique est régie par le droit suisse.
Le for juridique est situé dans le Canton de Vaud, sous réserve des dispositions impératives applicables.
© 2026 Eyelo SA