✦ Confidentialité

Ce qu’Elyra sait de vous

Dernière mise à jour 18 août 2026

Cette traduction est fournie à titre indicatif, dans l’attente d’une relecture juridique. Seule la version en portugais fait foi. Lire la politique en portugais

vos données

Vous souhaitez quitter la liste ?

Faites-en la demande par e-mail et nous supprimerons votre dossier. Aucun formulaire, aucun motif requis, aucune copie conservée.

contato@elyra.sh

Deux endroits détiennent des données vous concernant : ce site et l’application Elyra. Sur le site, une chose n’arrive que si vous le voulez — l’inscription à la liste d’attente — et une autre arrive à chaque visite : la mesure d’audience. Dans l’application, les données naissent de l’utilisation du produit : activer la licence, envoyer un rapport d’erreur, télécharger une nouvelle version. Tout est détaillé ci-dessous.

Si vous vous inscrivez sur la liste d’attente

Lorsque vous envoyez le formulaire, un seul enregistrement est créé. Le voici :

waitlist/9f2c4b…e1.json
{
  "emailEnc": "U2FsdGVkX1+9f2c…",
  "createdAt": "2026-08-12T14:03:11Z",
  "source": "https://elyra.sh/"
}
emailEnc
Votre adresse e-mail, déjà chiffrée. C’est la seule forme sous laquelle elle est enregistrée sur le disque.
createdAt
Le moment exact où vous avez envoyé le formulaire.
source
La page d’où vous venez. Elle nous indique quelle campagne a fonctionné.

Il n’y a pas de quatrième champ, ni de champ caché dans le formulaire. Ce que vous voyez ci-dessus constitue l’intégralité de l’enregistrement.

Mesure d’audience

Nous utilisons Google Analytics, chargé via Google Tag Manager. Il nous indique combien de personnes arrivent sur cette page, d’où elles viennent et où elles arrêtent de lire — c’est ainsi que nous décidons de ce qu’il faut corriger sur cette page. Voici ce qu’il voit :

Pages consultées
les adresses de ce site que vous avez ouvertes, et pendant combien de temps
Site référent
le lien ou la recherche d’où vous venez — c’est ce qui nous indique si une campagne a fonctionné
Appareil
navigateur, système d’exploitation, téléphone ou ordinateur, et langue
Localisation approximative
ville et pays, déduits de l’adresse IP par Google. L’adresse IP elle-même n’est pas incluse dans le rapport

Pour cela, il écrit des cookies dans votre navigateur — _ga et _ga_*, qui durent jusqu’à deux ans et contiennent un nombre aléatoire. Ce nombre ne contient ni votre nom ni votre adresse e-mail ; il permet à Google de reconnaître que deux visites proviennent du même navigateur.

L’adresse e-mail de la liste d’attente n’est jamais envoyée à Google. Les deux éléments décrits sur cette page ne se recoupent pas : les personnes inscrites sur la liste ne sont pas identifiées dans le rapport d’audience, et ce rapport ne sait pas qui s’est inscrit.

Les données d’audience sont conservées pendant 14 mois, puis supprimées par Google lui-même. Dans le cadre de ce traitement, Google agit en tant que sous-traitant, conformément aux Data Processing Terms que nous avons acceptés avec lui.

Si vous refusez la mesure d’audience : un bloqueur de traqueurs suffit, et Google publie une extension officielle de désactivation pour le navigateur. Aujourd’hui, cette page n’a pas de bandeau de cookies : c’est donc ainsi que vous pouvez refuser la mesure. La mesure n’a aucune incidence sur le fonctionnement du site : la bloquer ne casse rien.

Ce que nous ne collectons pas

  • Nom, numéro de téléphone, entreprise ou intitulé de poste
  • Carte de crédit ou toute autre donnée de paiement
  • Enregistrement d’écran, carte de chaleur ou suivi de votre souris
  • Pixel de réseau social — aucun réseau n’apprend par nous que vous avez visité ce site
  • Mise en correspondance de votre adresse e-mail avec ce que voit l’outil de mesure

Lorsque vous envoyez le formulaire, votre adresse IP ne passe par la mémoire du serveur que pour limiter la fréquence des tentatives répétées provenant du même endroit ; elle n’est pas stockée avec votre inscription. Outre les cookies de mesure décrits ci-dessus, le seul cookie sur ce domaine appartient à l’espace d’administration de l’équipe et est créé lorsque l’un de nous s’y connecte — jamais lors de votre visite.

L’application Elyra

Ces données sont différentes de celles décrites ci-dessus : elles sont créées lorsque vous utilisez l’application Elyra, et non le site, et elles sont liées à votre compte — c’est pourquoi elles constituent des données personnelles au sens de la LGPD, la loi brésilienne sur la protection des données, même si elles ne contiennent aucun nom. Les quatre finalités ci-dessous sont volontairement distinctes : chacune n’existe que pour une seule raison, et aucune ne se confond avec les autres.

Licence et appareils

Pour que votre licence fonctionne sur chaque ordinateur où vous installez Elyra, nous enregistrons les informations suivantes pour chaque appareil :

Identifiant de l’appareil
un HMAC-SHA256 de votre machine, et non l’identifiant matériel lui-même — la valeur brute ne quitte jamais votre ordinateur
Nom de l’appareil
le nom que vous lui avez donné, comme « PC de Janderson »
Version du système et de l’application
par exemple win32-x64 et 0.0.1 — pour que nous sachions quelles versions prendre en charge
Adresse IP
enregistrée lors de l’activation, afin de détecter une utilisation en dehors du schéma attendu
Vu pour la dernière fois
date à laquelle l’appareil a validé la licence pour la dernière fois

Utilisation de l’application (télémétrie)

Nous comptons combien de fois les fonctionnalités d’Elyra sont utilisées, afin de savoir quoi prioriser et ce qui ne fonctionne pas. Le système chargé de cela a été conçu selon une règle stricte : seules une valeur issue d’une énumération fermée (une liste fixe de valeurs possibles) ou une valeur numérique comprise dans une plage sont acceptées. Aucun texte libre ne passe par ce circuit.

Ce qui se passe
des décomptes indiquant quelle fonctionnalité a été utilisée, depuis quel endroit vous avez ouvert quelque chose, et si une étape a été terminée ou ignorée
Comment chaque valeur est transmise
toujours une énumération fermée (une liste fixe d’options) ou un nombre compris dans une plage — jamais de texte libre
Ce qui est interdit par conception
les messages d’erreur et les traces de pile techniques (error_message, error_stack) sont rejetés par le validateur — l’événement entier est écarté si du code tente de les envoyer

La seule exception documentée dans ce validateur est un message technique de 200 caractères maximum concernant l’échec de l’installation d’un hook de configuration pour un autre outil (il ne s’agit pas de votre contenu, mais d’une erreur de fichier de configuration). Hormis cette exception, le champ d’erreur est refusé par construction — ce n’est pas une promesse de principe : le validateur rejette l’événement entier si un code tente de l’envoyer.

Rapports d’erreur

Lorsque l’application plante ou rencontre un défaut et que vous envoyez un rapport, celui-ci contient :

Message et pile technique
le texte de l’erreur et la trace de l’endroit où elle s’est produite dans le code — limités à 2 KB et 16 KB
Version, système et surface
app_version, platform et la zone de l’application où cela s’est produit (surface : renderer, main, daemon ou updater)
Ce que vous avez écrit
si vous remplissez le champ « Que s’est-il passé ? », ce texte est également transmis — c’est le seul champ du rapport rédigé par vous, et il est facultatif (limite de 2 KB)
Qui vous êtes
cette information provient de votre jeton de session, jamais d’un champ rempli par l’application — elle ne peut pas être falsifiée au nom de quelqu’un d’autre
Pièces jointes
les images ou vidéos que vous choisissez de joindre au rapport, jusqu’à 4 fichiers de 20 MB chacun

Avant qu’il ne quitte votre machine, l’application supprime les chemins contenant le nom de votre dossier personnel (comme C:\Users\votre-nom ou /Users/votre-nom). Le serveur applique de nouveau le même filtre, par précaution. Aucun rapport n’accepte le contenu du terminal, une conversation, un nom de projet ou une variable d’environnement — la présence d’un tel champ dans le corps de la requête entraîne le rejet du rapport entier.

À propos de ce que vous écrivez : le champ « Que s’est-il passé ? » est facultatif et son contenu est envoyé exactement tel que vous l’avez saisi — nous ne le remplissons pas à votre place et ne le complétons avec aucun élément provenant de l’application. Il passe par le même filtre de chemins de dossiers décrit ci-dessus, mais le reste dépend de vous : n’y collez pas de clé API ni de morceau de code que vous ne souhaitez pas partager.

Il existe deux modes d’envoi, qui sont différents. Automatique : lorsqu’un écran plante, seuls le message et la pile d’appels sont envoyés — rien de ce que vous avez écrit. Manuel : lorsque vous cliquez sur « Envoyer le rapport », ce que vous avez écrit est également envoyé. Dans les deux cas, l’envoi n’a lieu que si une licence est active sur cet appareil ; sinon, l’application affiche les détails pour que vous puissiez les copier et n’envoie rien.

Téléchargements

Chaque fois que vous téléchargez un programme d’installation, nous enregistrons :

Qui a téléchargé
votre compte, via la session connectée
Quoi
quelle version et pour quel système
Quand
la date et l’heure du téléchargement, ainsi que l’adresse IP et le navigateur utilisés

Ce que l’application ne collecte jamais

Elyra est un environnement de développement : c’est là que se trouvent votre code, vos clés et vos conversations avec l’IA. Rien de tout cela n’est lu ni envoyé par l’application, pour aucune des quatre finalités ci-dessus :

  • Le contenu de votre terminal
  • Vos conversations avec l’IA
  • Le code source de vos projets
  • Les noms de vos projets ou les chemins d’accès à vos fichiers
  • Toutes vos variables d’environnement, y compris les clés API

Ces éléments ne nous parviennent que si vous les saisissez dans le champ « Que s’est-il passé ? » d’un rapport d’erreur et cliquez sur Envoyer. L’application ne remplit jamais ce champ d’elle-même.

Comment désactiver la télémétrie

La télémétrie d’utilisation est activée par défaut. Lors de la première ouverture de l’application, un avis indique ce qui est collecté et où la désactiver. Vous pouvez la désactiver à tout moment, dans Paramètres → Confidentialité, à l’aide de l’option relative aux données d’utilisation anonymes.

Deux éléments désactivent la télémétrie de l’extérieur et priment sur tous vos réglages : la variable d’environnement standard DO_NOT_TRACK et la détection automatique de l’exécution de l’application dans un environnement d’intégration continue (CI). Dans aucun de ces cas, le moindre événement n’est envoyé, même si l’option est activée.

Les données de licence et d’appareil (qui permettent à la licence de fonctionner) ainsi que les rapports d’erreur que vous choisissez d’envoyer ne disposent d’aucune option de désactivation — ils permettent l’activation et l’assistance technique.

Où ces données sont stockées et comment elles sont protégées

Dans un espace de stockage privé chez Vercel, notre fournisseur d’infrastructure, qui agit en tant que sous-traitant. Votre adresse e-mail est chiffrée avant d’être enregistrée — c’est pourquoi le champ s’appelle emailEnc et non email. Quiconque obtiendrait le fichier brut ne pourrait pas lire l’adresse sans notre clé, qui n’est pas stockée avec les données.

Nous ne vendons, ne louons ni ne partageons la liste, et nous ne l’utilisons pas pour alimenter la publicité de qui que ce soit.

La licence, les rapports d’erreur et les enregistrements de téléchargement sont stockés dans la base de données Postgres de Supabase et dans l’espace de stockage de Vercel, tous deux engagés par contrat comme sous-traitants. Les programmes d’installation eux-mêmes sont stockés dans un espace de stockage privé Cloudflare (R2), et le lien de téléchargement est signé avec une durée de validité de 60 secondes — le transmettre ne sert à rien.

Chaque rapport d’erreur devient également une issue dans un dépôt privé de notre organisation sur GitHub, engagé par contrat comme sous-traitant, où l’équipe suit sa résolution. L’issue contient l’intégralité du rapport — y compris votre nom, votre adresse e-mail, ce que vous avez écrit et les pièces jointes. Cette issue est lue par les membres de l’équipe Elyra, qui peuvent aussi le recevoir par e-mail de GitHub, ainsi que par les assistants IA que l’équipe utilise pour écrire du code. Les pièces jointes sont partagées au moyen d’un lien qui fonctionne pendant 7 jours pour toute personne qui le détient. Si vous demandez la suppression de vos données, nous supprimons également, sur GitHub, les issues qui les contiennent. Les rapports envoyés par notre bot WhatsApp suivent le même parcours et contiennent le texte, l’image (s’il y en a une), ainsi que le nom et le numéro de téléphone de la personne qui les a envoyés.

La télémétrie d’utilisation est transmise à PostHog, une plateforme d’analyse de produit engagée par contrat comme sous-traitant tiers. Nous n’envoyons à PostHog aucune donnée relevant des trois autres finalités — les données de licence, d’erreur et de téléchargement ne transitent pas par cette plateforme.

Pendant combien de temps

Liste d’attente : jusqu’à l’ouverture de la bêta et à l’envoi de votre invitation, ou jusqu’à ce que vous demandiez la suppression de vos données — selon ce qui survient en premier. Si la bêta est annulée, nous supprimons toute la liste.

Licence et appareils : tant que votre compte et votre licence existent. La révocation ou la désactivation d’un appareil modifie son état, mais n’efface pas à elle seule l’historique — la suppression des données du compte se fait toujours sur demande, comme décrit ci-dessous.

Un point en suspens, que nous reconnaissons ici : nous n’avons pas encore défini de durée de conservation pour les rapports d’erreur et les enregistrements de téléchargement, ni de suppression automatique au fil du temps. En attendant qu’une décision soit prise, c’est le paragraphe ci-dessous sur la suppression sur demande qui s’applique — et non une durée fixe qui n’existe pas encore.

Vos droits

La LGPD (art. 18) vous garantit le droit de demander, à tout moment, la confirmation que nous traitons vos données, l’accès à celles-ci, leur rectification, leur portabilité, le retrait de votre consentement et leur suppression — pour le site et l’application. Écrivez à contato@elyra.sh et nous vous répondons sous 15 jours.

Aujourd’hui, la suppression est toujours effectuée par nos soins, à votre demande — il n’existe pas encore de bouton en libre-service permettant d’effacer le compte et l’historique en une seule fois. Si vous en faites la demande, nous désactivons vos appareils, révoquons la licence et supprimons ce que la loi ne nous oblige pas à conserver (comme les documents fiscaux, le cas échéant).

Qui en est responsable

ElyraLabs, l’entreprise derrière Elyra, est responsable du traitement des données décrites ici. Pour toute question concernant cette page, contactez-nous à contato@elyra.sh.

Modifications de cette politique

Si notre utilisation de vos données change, cette page est modifiée en conséquence et la date figurant en haut est mise à jour. Tout changement qui élargit la finalité du traitement est annoncé par e-mail à toutes les personnes inscrites sur la liste, avant sa prise d’effet.

Confidentialité — Elyra