Politique de confidentialité

Last updated: 8/7/2026

1. Responsable de traitement

Le responsable du traitement des données collectées via le service Lou est :

  • COME & H, SASU au capital de 3 000 € (éditeur du service « Lou »)
  • RCS Lyon n° 921 125 191 — SIRET : 921 125 191 00012
  • Siège social : 12 rue de la Part-Dieu, 69003 Lyon, France
  • Téléphone : +33 (0)4 65 84 10 97
  • Contact protection des données : dpo@lou.care

Rôle des partenaires

Le rôle de l'Éditeur varie selon le traitement concerné :

TraitementRôle
Conversation dans un point de vente partenaire : mise à disposition de l'assistante dans l'établissement, catalogue proposé, campagnes affichées, prise en charge de votre demande par un professionnelResponsables conjoints (art. 26) : le partenaire et l'Éditeur
Socle du service : conversation hors point de vente, référentiels de santé, sécurité, compte particulier, statistiques de la plateformeL'Éditeur seul responsable
Contenus qu'un professionnel publie lui-même (fiches, catalogue, contenus de marque) et données qu'il nous confieL'Éditeur sous-traitant (art. 28) du professionnel

Responsabilité conjointe — répartition (art. 26.1) :

  • l'Éditeur assure la fourniture technique du service, la sécurité, la conservation, l'information des personnes et le traitement des demandes d'exercice de droits ;
  • le partenaire décide de la mise à disposition du service dans son établissement, du catalogue et des campagnes, et traite les échanges qui lui sont transmis lorsqu'un de ses professionnels prend le relais.

🚨 Quel que soit le partenaire, vous pouvez exercer l'intégralité de vos droits auprès de l'Éditeur, qui est votre point de contact unique au sens de l'article 26.1 : dpo@lou.care. Vous conservez la faculté d'exercer vos droits auprès de chacun des responsables conjoints (art. 26.3).

2. À qui s'adresse cette politique

Elle couvre trois usages : le visiteur (conversation sans compte), le titulaire d'un compte particulier (historique, favoris, profils) et le professionnel (accès à l'espace professionnel). Les sections précisent, le cas échéant, l'usage concerné.

Un professionnel qui connecte son compte à une application tierce (connecteur d'assistant IA) relève en outre de la politique de confidentialité du connecteur MCP, qui complète la présente.

3. Données collectées

Conversation (tous usages)

  • Données de conversation : contenu des messages échangés avec Lou, identifiants techniques de la conversation et du message.
  • Données de session : identifiant technique de session (cookie lou_session_id), point de vente de scan, marque ou produit identifié par le QR code.
  • Données techniques : adresse IP hachée de manière irréversible avec un sel secret (HMAC-SHA256) à des fins de sécurité (anti-abus, limitation de débit) — aucune adresse IP brute n'est conservée. Agent utilisateur, paramètres de campagne, horodatages.
  • Données de contexte de visite : localisation approximative au niveau du pays, de la région et de la ville, dérivée de l'adresse IP par notre hébergeur (la résolution se fait côté réseau de diffusion — Lou ne reçoit jamais l'adresse IP brute) ; type d'appareil, système d'exploitation et navigateur déduits de l'agent utilisateur. La précision de la géolocalisation par IP est limitée et indicative.
  • Photographies : lorsque vous transmettez une photo (produit, question à un professionnel), celle-ci est conservée le temps du traitement de votre demande. Les métadonnées de prise de vue (dont la géolocalisation) sont supprimées à la réception.

Compte particulier

  • Données d'identification : nom d'affichage, adresse e-mail, moyens d'authentification (mot de passe, clé d'accès, ou identifiants Google/Apple si vous choisissez ce mode de connexion).
  • Profils : pour vous et, si vous le souhaitez, pour vos proches — nom d'affichage, lien de parenté, date de naissance, populations sensibles déclarées, allergies déclarées, caractéristiques de peau et de cheveux, préférences.
  • Usage : favoris, historique de conversation, préférences déduites de votre navigation, consentements et leur historique, réglages de notification.

Professionnel

  • Données d'identification et de rattachement à un établissement, journaux de connexion et d'action, données de facturation.

4. Données de santé

Certaines informations que vous fournissez (populations sensibles, allergies, ou ce que vous écrivez spontanément dans la conversation) constituent des données concernant la santé, protégées par l'article 9 du RGPD. Elles font l'objet d'un traitement distinct :

  • Sécurité — vos populations et allergies déclarées servent à écarter les produits qui ne vous conviennent pas. Ce filtre est toujours actif et repose sur votre consentement explicite donné lors de la saisie du profil.
  • Personnalisation commerciale — l'utilisation de ces mêmes informations pour vous proposer des offres ou des recommandations personnalisées est désactivée par défaut. Elle requiert un consentement distinct, spécifique et révocable à tout moment, séparé de l'utilisation du service.
  • Échange avec un professionnel — lorsque votre demande est transmise à un professionnel de l'établissement, celui-ci accède au fil de discussion afin d'y répondre. Ces échanges suivent un régime de conservation dédié (voir article 6).

Le contenu de santé n'est activé dans le service qu'auprès des partenaires qui y sont expressément habilités et ont signé les engagements correspondants.

Profils de proches

Le service vous permet de renseigner le profil d'un tiers (un enfant, un parent). Si vous procédez ainsi, vous devez informer cette personne que ses données figurent dans votre compte et qu'elle dispose des droits décrits à l'article 9. Vous pouvez supprimer un profil à tout moment ; sa suppression n'efface pas l'historique de conversation, qui redevient rattaché à votre profil par défaut.

5. Finalités et bases légales

FinalitéBase légale
Fourniture du service conversationnel (orientation produit, restitution de composition, informations officielles)Exécution du contrat (art. 6.1.b)
Gestion du compte particulier, historique, favorisExécution du contrat (art. 6.1.b)
Filtre de sécurité fondé sur les populations et allergies déclaréesConsentement explicite (art. 9.2.a)
Recommandations et offres personnalisées à partir de données de santéConsentement explicite et distinct (art. 9.2.a)
Recommandations à partir des préférences de navigation (hors santé)Intérêt légitime (art. 6.1.f)
Prise en charge d'une demande par un professionnel de l'établissementConsentement (art. 6.1.a) et art. 9.2.a
Notifications (e-mail, notification poussée)Consentement (art. 6.1.a)
Publication d'avis sur les produits et modérationExécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c)
Sécurité, prévention de la fraude, limitation de débitIntérêt légitime (art. 6.1.f)
Mesure d'audience et statistiques agrégéesIntérêt légitime (art. 6.1.f)
Facturation et gestion des abonnements professionnelsExécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c)
Réponse aux demandes d'exercice de droitsObligation légale (art. 6.1.c)

6. Durées de conservation

DonnéeDurée
Conversation sans compte, sans intervention humaine13 mois après le dernier message, puis anonymisation irréversible (le contenu et les identifiants sont effacés ; seuls des compteurs non identifiants subsistent)
Conversation rattachée à un compteConservée tant que le compte existe, puis effacée à sa suppression
Échange pris en charge par un professionnel (donnée de santé)3 ans après la dernière activité, puis anonymisation irréversible
Photographies transmisesEffacées avec l'échange auquel elles se rattachent
Adresse IP hachée30 jours
Cookie de session lou_session_id90 jours glissants (voir article 10)
Diagnostics techniques de conversation90 jours
Données brutes de mesure d'audience18 mois, puis seules les statistiques agrégées subsistent
Compte particulier et profilsJusqu'à la suppression du compte par son titulaire
Consentements et leur historique3 ans à compter de leur retrait, à titre de preuve
Demandes d'exercice de droits3 ans après clôture (art. 30 RGPD)
Données de facturation10 ans (obligation comptable)
Statistiques agrégées non identifiantesSans limite (non identifiantes)

L'anonymisation mentionnée ci-dessus n'est pas réversible : le contenu des messages, l'adresse IP hachée, l'agent utilisateur, la ville, la région et l'identifiant de session sont définitivement effacés.

7. Destinataires et prestataires

Vos données sont accessibles aux seules personnes habilitées chez l'Éditeur, aux partenaires dans les conditions de l'article 1 (échange pris en charge par un professionnel, statistiques agrégées), et aux prestataires techniques suivants :

PrestataireRôleLocalisation du traitement
Vercel Inc.hébergement de l'interface et des fonctions serveur, mesure d'audience sans traceurUnion européenne (Paris)
Google Cloudbase de données managéeUnion européenne (Paris)
Google Cloud (Vertex AI)modèle de langage et modèle de vectorisationUnion européenne
Amazon Web Services (Bedrock)modèle de secours, utilisé uniquement lorsque le modèle principal est indisponibleUnion européenne (Francfort)
Cloudflareprotection contre les robots et les abusUnion européenne
Ablytransmission en temps réel des échanges avec un professionnelUnion européenne
Scalewayenvoi des e-mails du serviceFrance (Paris)
Stripepaiement et gestion des abonnements professionnelsUnion européenne
Sentrycollecte des erreurs applicativesUnion européenne
Better Stacksupervision de la disponibilitéUnion européenne
Google, Appleconnexion par compte tiers, si vous choisissez ce modeUnion européenne

Les fournisseurs de modèles de langage utilisés par Lou traitent les données uniquement pour produire la réponse demandée ; la réutilisation à des fins d'entraînement est désactivée.

Aucune donnée n'est cédée, louée ou vendue à des tiers à des fins commerciales.

8. Transferts hors de l'Union européenne

Les données sont traitées et stockées dans l'Union européenne. Plusieurs prestataires listés ci-dessus sont toutefois établis aux États-Unis ou peuvent y accéder pour des besoins d'assistance technique. Ces accès sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant par l'adhésion du prestataire au cadre de protection des données UE–États-Unis, ainsi que par des mesures techniques complémentaires (chiffrement en transit et au repos, minimisation des données transmises).

Vous pouvez obtenir une copie des garanties applicables en écrivant à dpo@lou.care.

9. Profilage et décisions automatisées

Le service analyse votre navigation et vos interactions pour vous proposer des produits susceptibles de vous convenir. Ce traitement constitue un profilage au sens de l'article 4.4 du RGPD.

  • Il ne produit aucune décision automatisée produisant des effets juridiques ou vous affectant de manière significative au sens de l'article 22.
  • Les données de santé n'y sont utilisées qu'avec votre consentement explicite distinct (voir article 4).
  • Vous pouvez vous y opposer à tout moment depuis les réglages de votre compte ou en écrivant à dpo@lou.care. Le filtre de sécurité, lui, reste actif : il vous protège, il ne vous cible pas.

10. Cookies et traceurs

Le détail des cookies déposés, de leur finalité et de leur durée figure dans la politique de cookies.

Lou dépose un cookie technique de session (lou_session_id, HttpOnly, Secure, SameSite=Lax) d'une durée de 90 jours glissants. Il assure la continuité de votre conversation et vous permet de retrouver vos échanges lorsque vous revenez.

Ce cookie est strictement nécessaire à la fourniture du service expressément demandé par l'utilisateur : sans lui, la conversation ne peut pas se poursuivre d'un message à l'autre. À ce titre, il n'est pas soumis à consentement préalable.

Aucun cookie publicitaire n'est déposé. La mesure d'audience est réalisée sans traceur déposé sur votre terminal et sans suivi de votre navigation sur d'autres sites ; les données correspondantes sont utilisées à des fins statistiques et de sécurité uniquement.

Si un compte est créé, un cookie d'authentification est déposé pour maintenir votre session ouverte.

11. Droits des personnes

Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants :

  • Droit d'accès — obtenir confirmation que des données vous concernant sont traitées et en recevoir une copie ;
  • Droit de rectification — faire corriger des données inexactes ou incomplètes ;
  • Droit à l'effacement (« droit à l'oubli ») — obtenir l'effacement de vos données dans les cas prévus à l'art. 17 ;
  • Droit à la portabilité — recevoir les données que vous avez fournies dans un format structuré et couramment utilisé ;
  • Droit d'opposition — vous opposer, pour des motifs tenant à votre situation particulière, à un traitement fondé sur l'intérêt légitime ;
  • Droit à la limitation du traitement ;
  • Droit de retirer votre consentement à tout moment, sans que cela remette en cause la licéité du traitement effectué auparavant ;
  • Droit de définir des directives relatives au sort de vos données après votre décès.

Ces droits s'exercent gratuitement via notre formulaire dédié ou par e-mail à dpo@lou.care. Nous répondons dans un délai d'un mois à compter de la réception de la demande, prorogeable de deux mois en cas de complexité ou de nombre élevé de demandes — vous en êtes alors informé dans le délai initial (art. 12.3 RGPD).

En cas de désaccord persistant, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), www.cnil.fr.

12. Sécurité

Lou met en œuvre des mesures techniques et organisationnelles adaptées au risque : chiffrement TLS en transit, chiffrement au repos, hachage des identifiants techniques sensibles, cloisonnement strict des données entre partenaires, contrôle d'accès par rôle, journalisation auditée des accès aux données de santé, séparation des environnements, revues de code obligatoires et supervision continue.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, l'Éditeur en informe la CNIL dans les 72 heures et, lorsque le risque est élevé, les personnes concernées dans les meilleurs délais (art. 33 et 34 RGPD).

13. Modifications de la politique

La présente politique peut être mise à jour pour refléter une évolution du service ou du cadre légal. La date de dernière mise à jour est indiquée en haut de page. Toute modification substantielle est portée à la connaissance des titulaires d'un compte par un moyen approprié.

Ask Lou a question