✦ Confidentialité
Dernière mise à jour 18 août 2026
Cette traduction est fournie à titre indicatif, dans l’attente d’une relecture juridique. Seule la version en portugais fait foi. Lire la politique en portugais
vos données
Vous souhaitez quitter la liste ?
Faites-en la demande par e-mail et nous supprimerons votre dossier. Aucun formulaire, aucun motif requis, aucune copie conservée.
Deux endroits détiennent des données vous concernant : ce site et l’application Elyra. Sur le site, une chose n’arrive que si vous le voulez — l’inscription à la liste d’attente — et une autre arrive à chaque visite : la mesure d’audience. Dans l’application, les données naissent de l’utilisation du produit : activer la licence, envoyer un rapport d’erreur, télécharger une nouvelle version. Tout est détaillé ci-dessous.
Lorsque vous envoyez le formulaire, un seul enregistrement est créé. Le voici :
{
"emailEnc": "U2FsdGVkX1+9f2c…",
"createdAt": "2026-08-12T14:03:11Z",
"source": "https://elyra.sh/"
}Il n’y a pas de quatrième champ, ni de champ caché dans le formulaire. Ce que vous voyez ci-dessus constitue l’intégralité de l’enregistrement.
Nous utilisons Google Analytics, chargé via Google Tag Manager. Il nous indique combien de personnes arrivent sur cette page, d’où elles viennent et où elles arrêtent de lire — c’est ainsi que nous décidons de ce qu’il faut corriger sur cette page. Voici ce qu’il voit :
Pour cela, il écrit des cookies dans votre navigateur — _ga et _ga_*, qui durent jusqu’à deux ans et contiennent un nombre aléatoire. Ce nombre ne contient ni votre nom ni votre adresse e-mail ; il permet à Google de reconnaître que deux visites proviennent du même navigateur.
L’adresse e-mail de la liste d’attente n’est jamais envoyée à Google. Les deux éléments décrits sur cette page ne se recoupent pas : les personnes inscrites sur la liste ne sont pas identifiées dans le rapport d’audience, et ce rapport ne sait pas qui s’est inscrit.
Les données d’audience sont conservées pendant 14 mois, puis supprimées par Google lui-même. Dans le cadre de ce traitement, Google agit en tant que sous-traitant, conformément aux Data Processing Terms que nous avons acceptés avec lui.
Si vous refusez la mesure d’audience : un bloqueur de traqueurs suffit, et Google publie une extension officielle de désactivation pour le navigateur. Aujourd’hui, cette page n’a pas de bandeau de cookies : c’est donc ainsi que vous pouvez refuser la mesure. La mesure n’a aucune incidence sur le fonctionnement du site : la bloquer ne casse rien.
Lorsque vous envoyez le formulaire, votre adresse IP ne passe par la mémoire du serveur que pour limiter la fréquence des tentatives répétées provenant du même endroit ; elle n’est pas stockée avec votre inscription. Outre les cookies de mesure décrits ci-dessus, le seul cookie sur ce domaine appartient à l’espace d’administration de l’équipe et est créé lorsque l’un de nous s’y connecte — jamais lors de votre visite.
Ces données sont différentes de celles décrites ci-dessus : elles sont créées lorsque vous utilisez l’application Elyra, et non le site, et elles sont liées à votre compte — c’est pourquoi elles constituent des données personnelles au sens de la LGPD, la loi brésilienne sur la protection des données, même si elles ne contiennent aucun nom. Les quatre finalités ci-dessous sont volontairement distinctes : chacune n’existe que pour une seule raison, et aucune ne se confond avec les autres.
Pour que votre licence fonctionne sur chaque ordinateur où vous installez Elyra, nous enregistrons les informations suivantes pour chaque appareil :
Nous comptons combien de fois les fonctionnalités d’Elyra sont utilisées, afin de savoir quoi prioriser et ce qui ne fonctionne pas. Le système chargé de cela a été conçu selon une règle stricte : seules une valeur issue d’une énumération fermée (une liste fixe de valeurs possibles) ou une valeur numérique comprise dans une plage sont acceptées. Aucun texte libre ne passe par ce circuit.
La seule exception documentée dans ce validateur est un message technique de 200 caractères maximum concernant l’échec de l’installation d’un hook de configuration pour un autre outil (il ne s’agit pas de votre contenu, mais d’une erreur de fichier de configuration). Hormis cette exception, le champ d’erreur est refusé par construction — ce n’est pas une promesse de principe : le validateur rejette l’événement entier si un code tente de l’envoyer.
Lorsque l’application plante ou rencontre un défaut et que vous envoyez un rapport, celui-ci contient :
Avant qu’il ne quitte votre machine, l’application supprime les chemins contenant le nom de votre dossier personnel (comme C:\Users\votre-nom ou /Users/votre-nom). Le serveur applique de nouveau le même filtre, par précaution. Aucun rapport n’accepte le contenu du terminal, une conversation, un nom de projet ou une variable d’environnement — la présence d’un tel champ dans le corps de la requête entraîne le rejet du rapport entier.
À propos de ce que vous écrivez : le champ « Que s’est-il passé ? » est facultatif et son contenu est envoyé exactement tel que vous l’avez saisi — nous ne le remplissons pas à votre place et ne le complétons avec aucun élément provenant de l’application. Il passe par le même filtre de chemins de dossiers décrit ci-dessus, mais le reste dépend de vous : n’y collez pas de clé API ni de morceau de code que vous ne souhaitez pas partager.
Il existe deux modes d’envoi, qui sont différents. Automatique : lorsqu’un écran plante, seuls le message et la pile d’appels sont envoyés — rien de ce que vous avez écrit. Manuel : lorsque vous cliquez sur « Envoyer le rapport », ce que vous avez écrit est également envoyé. Dans les deux cas, l’envoi n’a lieu que si une licence est active sur cet appareil ; sinon, l’application affiche les détails pour que vous puissiez les copier et n’envoie rien.
Chaque fois que vous téléchargez un programme d’installation, nous enregistrons :
Elyra est un environnement de développement : c’est là que se trouvent votre code, vos clés et vos conversations avec l’IA. Rien de tout cela n’est lu ni envoyé par l’application, pour aucune des quatre finalités ci-dessus :
Ces éléments ne nous parviennent que si vous les saisissez dans le champ « Que s’est-il passé ? » d’un rapport d’erreur et cliquez sur Envoyer. L’application ne remplit jamais ce champ d’elle-même.
La télémétrie d’utilisation est activée par défaut. Lors de la première ouverture de l’application, un avis indique ce qui est collecté et où la désactiver. Vous pouvez la désactiver à tout moment, dans Paramètres → Confidentialité, à l’aide de l’option relative aux données d’utilisation anonymes.
Deux éléments désactivent la télémétrie de l’extérieur et priment sur tous vos réglages : la variable d’environnement standard DO_NOT_TRACK et la détection automatique de l’exécution de l’application dans un environnement d’intégration continue (CI). Dans aucun de ces cas, le moindre événement n’est envoyé, même si l’option est activée.
Les données de licence et d’appareil (qui permettent à la licence de fonctionner) ainsi que les rapports d’erreur que vous choisissez d’envoyer ne disposent d’aucune option de désactivation — ils permettent l’activation et l’assistance technique.
Pour la liste d’attente, la base légale est votre consentement (LGPD, art. 7, I), donné lorsque vous soumettez le formulaire. La finalité est unique et déclarée : vous informer de l’ouverture de la bêta et vous envoyer des nouvelles pertinentes sur le produit. Aucune autre utilisation.
Pour la mesure d’audience, la base légale est l’intérêt légitime (art. 7, IX) : comprendre comment notre propre site est utilisé afin de l’améliorer. Vous pouvez vous y opposer à tout moment, par les moyens décrits ci-dessus ou en nous écrivant.
Pour la licence et les appareils, la base légale est l’exécution du contrat de licence (art. 7, V) : sans ces données, il n’y a aucun moyen de savoir si votre appareil est autorisé à ouvrir l’application. Pour la télémétrie d’utilisation et les rapports d’erreur, la base légale est l’intérêt légitime à maintenir et à améliorer le produit (art. 7, IX), avec la possibilité de s’y opposer décrite ci-dessus.
Dans un espace de stockage privé chez Vercel, notre fournisseur d’infrastructure, qui agit en tant que sous-traitant. Votre adresse e-mail est chiffrée avant d’être enregistrée — c’est pourquoi le champ s’appelle emailEnc et non email. Quiconque obtiendrait le fichier brut ne pourrait pas lire l’adresse sans notre clé, qui n’est pas stockée avec les données.
Nous ne vendons, ne louons ni ne partageons la liste, et nous ne l’utilisons pas pour alimenter la publicité de qui que ce soit.
La licence, les rapports d’erreur et les enregistrements de téléchargement sont stockés dans la base de données Postgres de Supabase et dans l’espace de stockage de Vercel, tous deux engagés par contrat comme sous-traitants. Les programmes d’installation eux-mêmes sont stockés dans un espace de stockage privé Cloudflare (R2), et le lien de téléchargement est signé avec une durée de validité de 60 secondes — le transmettre ne sert à rien.
Chaque rapport d’erreur devient également une issue dans un dépôt privé de notre organisation sur GitHub, engagé par contrat comme sous-traitant, où l’équipe suit sa résolution. L’issue contient l’intégralité du rapport — y compris votre nom, votre adresse e-mail, ce que vous avez écrit et les pièces jointes. Cette issue est lue par les membres de l’équipe Elyra, qui peuvent aussi le recevoir par e-mail de GitHub, ainsi que par les assistants IA que l’équipe utilise pour écrire du code. Les pièces jointes sont partagées au moyen d’un lien qui fonctionne pendant 7 jours pour toute personne qui le détient. Si vous demandez la suppression de vos données, nous supprimons également, sur GitHub, les issues qui les contiennent. Les rapports envoyés par notre bot WhatsApp suivent le même parcours et contiennent le texte, l’image (s’il y en a une), ainsi que le nom et le numéro de téléphone de la personne qui les a envoyés.
La télémétrie d’utilisation est transmise à PostHog, une plateforme d’analyse de produit engagée par contrat comme sous-traitant tiers. Nous n’envoyons à PostHog aucune donnée relevant des trois autres finalités — les données de licence, d’erreur et de téléchargement ne transitent pas par cette plateforme.
Liste d’attente : jusqu’à l’ouverture de la bêta et à l’envoi de votre invitation, ou jusqu’à ce que vous demandiez la suppression de vos données — selon ce qui survient en premier. Si la bêta est annulée, nous supprimons toute la liste.
Licence et appareils : tant que votre compte et votre licence existent. La révocation ou la désactivation d’un appareil modifie son état, mais n’efface pas à elle seule l’historique — la suppression des données du compte se fait toujours sur demande, comme décrit ci-dessous.
Un point en suspens, que nous reconnaissons ici : nous n’avons pas encore défini de durée de conservation pour les rapports d’erreur et les enregistrements de téléchargement, ni de suppression automatique au fil du temps. En attendant qu’une décision soit prise, c’est le paragraphe ci-dessous sur la suppression sur demande qui s’applique — et non une durée fixe qui n’existe pas encore.
La LGPD (art. 18) vous garantit le droit de demander, à tout moment, la confirmation que nous traitons vos données, l’accès à celles-ci, leur rectification, leur portabilité, le retrait de votre consentement et leur suppression — pour le site et l’application. Écrivez à contato@elyra.sh et nous vous répondons sous 15 jours.
Aujourd’hui, la suppression est toujours effectuée par nos soins, à votre demande — il n’existe pas encore de bouton en libre-service permettant d’effacer le compte et l’historique en une seule fois. Si vous en faites la demande, nous désactivons vos appareils, révoquons la licence et supprimons ce que la loi ne nous oblige pas à conserver (comme les documents fiscaux, le cas échéant).
ElyraLabs, l’entreprise derrière Elyra, est responsable du traitement des données décrites ici. Pour toute question concernant cette page, contactez-nous à contato@elyra.sh.
Si notre utilisation de vos données change, cette page est modifiée en conséquence et la date figurant en haut est mise à jour. Tout changement qui élargit la finalité du traitement est annoncé par e-mail à toutes les personnes inscrites sur la liste, avant sa prise d’effet.