Politique de confidentialité
Last updated: 8/7/2026
1. Responsable de traitement
Le responsable du traitement des données collectées via le service Lou est :
- COME & H, SASU au capital de 3 000 € (éditeur du service « Lou »)
- RCS Lyon n° 921 125 191 — SIRET : 921 125 191 00012
- Siège social : 12 rue de la Part-Dieu, 69003 Lyon, France
- Téléphone : +33 (0)4 65 84 10 97
- Contact protection des données : dpo@lou.care
Rôle des partenaires
Le rôle de l'Éditeur varie selon le traitement concerné :
| Traitement | Rôle |
|---|---|
| Conversation dans un point de vente partenaire : mise à disposition de l'assistante dans l'établissement, catalogue proposé, campagnes affichées, prise en charge de votre demande par un professionnel | Responsables conjoints (art. 26) : le partenaire et l'Éditeur |
| Socle du service : conversation hors point de vente, référentiels de santé, sécurité, compte particulier, statistiques de la plateforme | L'Éditeur seul responsable |
| Contenus qu'un professionnel publie lui-même (fiches, catalogue, contenus de marque) et données qu'il nous confie | L'Éditeur sous-traitant (art. 28) du professionnel |
Responsabilité conjointe — répartition (art. 26.1) :
- l'Éditeur assure la fourniture technique du service, la sécurité, la conservation, l'information des personnes et le traitement des demandes d'exercice de droits ;
- le partenaire décide de la mise à disposition du service dans son établissement, du catalogue et des campagnes, et traite les échanges qui lui sont transmis lorsqu'un de ses professionnels prend le relais.
🚨 Quel que soit le partenaire, vous pouvez exercer l'intégralité de vos droits auprès de l'Éditeur, qui est votre point de contact unique au sens de l'article 26.1 : dpo@lou.care. Vous conservez la faculté d'exercer vos droits auprès de chacun des responsables conjoints (art. 26.3).
2. À qui s'adresse cette politique
Elle couvre trois usages : le visiteur (conversation sans compte), le titulaire d'un compte particulier (historique, favoris, profils) et le professionnel (accès à l'espace professionnel). Les sections précisent, le cas échéant, l'usage concerné.
Un professionnel qui connecte son compte à une application tierce (connecteur d'assistant IA) relève en outre de la politique de confidentialité du connecteur MCP, qui complète la présente.
3. Données collectées
Conversation (tous usages)
- Données de conversation : contenu des messages échangés avec Lou, identifiants techniques de la conversation et du message.
- Données de session : identifiant technique de session (cookie lou_session_id), point de vente de scan, marque ou produit identifié par le QR code.
- Données techniques : adresse IP hachée de manière irréversible avec un sel secret (HMAC-SHA256) à des fins de sécurité (anti-abus, limitation de débit) — aucune adresse IP brute n'est conservée. Agent utilisateur, paramètres de campagne, horodatages.
- Données de contexte de visite : localisation approximative au niveau du pays, de la région et de la ville, dérivée de l'adresse IP par notre hébergeur (la résolution se fait côté réseau de diffusion — Lou ne reçoit jamais l'adresse IP brute) ; type d'appareil, système d'exploitation et navigateur déduits de l'agent utilisateur. La précision de la géolocalisation par IP est limitée et indicative.
- Photographies : lorsque vous transmettez une photo (produit, question à un professionnel), celle-ci est conservée le temps du traitement de votre demande. Les métadonnées de prise de vue (dont la géolocalisation) sont supprimées à la réception.
Compte particulier
- Données d'identification : nom d'affichage, adresse e-mail, moyens d'authentification (mot de passe, clé d'accès, ou identifiants Google/Apple si vous choisissez ce mode de connexion).
- Profils : pour vous et, si vous le souhaitez, pour vos proches — nom d'affichage, lien de parenté, date de naissance, populations sensibles déclarées, allergies déclarées, caractéristiques de peau et de cheveux, préférences.
- Usage : favoris, historique de conversation, préférences déduites de votre navigation, consentements et leur historique, réglages de notification.
Professionnel
- Données d'identification et de rattachement à un établissement, journaux de connexion et d'action, données de facturation.
4. Données de santé
Certaines informations que vous fournissez (populations sensibles, allergies, ou ce que vous écrivez spontanément dans la conversation) constituent des données concernant la santé, protégées par l'article 9 du RGPD. Elles font l'objet d'un traitement distinct :
- Sécurité — vos populations et allergies déclarées servent à écarter les produits qui ne vous conviennent pas. Ce filtre est toujours actif et repose sur votre consentement explicite donné lors de la saisie du profil.
- Personnalisation commerciale — l'utilisation de ces mêmes informations pour vous proposer des offres ou des recommandations personnalisées est désactivée par défaut. Elle requiert un consentement distinct, spécifique et révocable à tout moment, séparé de l'utilisation du service.
- Échange avec un professionnel — lorsque votre demande est transmise à un professionnel de l'établissement, celui-ci accède au fil de discussion afin d'y répondre. Ces échanges suivent un régime de conservation dédié (voir article 6).
Le contenu de santé n'est activé dans le service qu'auprès des partenaires qui y sont expressément habilités et ont signé les engagements correspondants.
Profils de proches
Le service vous permet de renseigner le profil d'un tiers (un enfant, un parent). Si vous procédez ainsi, vous devez informer cette personne que ses données figurent dans votre compte et qu'elle dispose des droits décrits à l'article 9. Vous pouvez supprimer un profil à tout moment ; sa suppression n'efface pas l'historique de conversation, qui redevient rattaché à votre profil par défaut.
5. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture du service conversationnel (orientation produit, restitution de composition, informations officielles) | Exécution du contrat (art. 6.1.b) |
| Gestion du compte particulier, historique, favoris | Exécution du contrat (art. 6.1.b) |
| Filtre de sécurité fondé sur les populations et allergies déclarées | Consentement explicite (art. 9.2.a) |
| Recommandations et offres personnalisées à partir de données de santé | Consentement explicite et distinct (art. 9.2.a) |
| Recommandations à partir des préférences de navigation (hors santé) | Intérêt légitime (art. 6.1.f) |
| Prise en charge d'une demande par un professionnel de l'établissement | Consentement (art. 6.1.a) et art. 9.2.a |
| Notifications (e-mail, notification poussée) | Consentement (art. 6.1.a) |
| Publication d'avis sur les produits et modération | Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) |
| Sécurité, prévention de la fraude, limitation de débit | Intérêt légitime (art. 6.1.f) |
| Mesure d'audience et statistiques agrégées | Intérêt légitime (art. 6.1.f) |
| Facturation et gestion des abonnements professionnels | Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) |
| Réponse aux demandes d'exercice de droits | Obligation légale (art. 6.1.c) |
6. Durées de conservation
| Donnée | Durée |
|---|---|
| Conversation sans compte, sans intervention humaine | 13 mois après le dernier message, puis anonymisation irréversible (le contenu et les identifiants sont effacés ; seuls des compteurs non identifiants subsistent) |
| Conversation rattachée à un compte | Conservée tant que le compte existe, puis effacée à sa suppression |
| Échange pris en charge par un professionnel (donnée de santé) | 3 ans après la dernière activité, puis anonymisation irréversible |
| Photographies transmises | Effacées avec l'échange auquel elles se rattachent |
| Adresse IP hachée | 30 jours |
| Cookie de session lou_session_id | 90 jours glissants (voir article 10) |
| Diagnostics techniques de conversation | 90 jours |
| Données brutes de mesure d'audience | 18 mois, puis seules les statistiques agrégées subsistent |
| Compte particulier et profils | Jusqu'à la suppression du compte par son titulaire |
| Consentements et leur historique | 3 ans à compter de leur retrait, à titre de preuve |
| Demandes d'exercice de droits | 3 ans après clôture (art. 30 RGPD) |
| Données de facturation | 10 ans (obligation comptable) |
| Statistiques agrégées non identifiantes | Sans limite (non identifiantes) |
L'anonymisation mentionnée ci-dessus n'est pas réversible : le contenu des messages, l'adresse IP hachée, l'agent utilisateur, la ville, la région et l'identifiant de session sont définitivement effacés.
7. Destinataires et prestataires
Vos données sont accessibles aux seules personnes habilitées chez l'Éditeur, aux partenaires dans les conditions de l'article 1 (échange pris en charge par un professionnel, statistiques agrégées), et aux prestataires techniques suivants :
| Prestataire | Rôle | Localisation du traitement |
|---|---|---|
| Vercel Inc. | hébergement de l'interface et des fonctions serveur, mesure d'audience sans traceur | Union européenne (Paris) |
| Google Cloud | base de données managée | Union européenne (Paris) |
| Google Cloud (Vertex AI) | modèle de langage et modèle de vectorisation | Union européenne |
| Amazon Web Services (Bedrock) | modèle de secours, utilisé uniquement lorsque le modèle principal est indisponible | Union européenne (Francfort) |
| Cloudflare | protection contre les robots et les abus | Union européenne |
| Ably | transmission en temps réel des échanges avec un professionnel | Union européenne |
| Scaleway | envoi des e-mails du service | France (Paris) |
| Stripe | paiement et gestion des abonnements professionnels | Union européenne |
| Sentry | collecte des erreurs applicatives | Union européenne |
| Better Stack | supervision de la disponibilité | Union européenne |
| Google, Apple | connexion par compte tiers, si vous choisissez ce mode | Union européenne |
Les fournisseurs de modèles de langage utilisés par Lou traitent les données uniquement pour produire la réponse demandée ; la réutilisation à des fins d'entraînement est désactivée.
Aucune donnée n'est cédée, louée ou vendue à des tiers à des fins commerciales.
8. Transferts hors de l'Union européenne
Les données sont traitées et stockées dans l'Union européenne. Plusieurs prestataires listés ci-dessus sont toutefois établis aux États-Unis ou peuvent y accéder pour des besoins d'assistance technique. Ces accès sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant par l'adhésion du prestataire au cadre de protection des données UE–États-Unis, ainsi que par des mesures techniques complémentaires (chiffrement en transit et au repos, minimisation des données transmises).
Vous pouvez obtenir une copie des garanties applicables en écrivant à dpo@lou.care.
9. Profilage et décisions automatisées
Le service analyse votre navigation et vos interactions pour vous proposer des produits susceptibles de vous convenir. Ce traitement constitue un profilage au sens de l'article 4.4 du RGPD.
- Il ne produit aucune décision automatisée produisant des effets juridiques ou vous affectant de manière significative au sens de l'article 22.
- Les données de santé n'y sont utilisées qu'avec votre consentement explicite distinct (voir article 4).
- Vous pouvez vous y opposer à tout moment depuis les réglages de votre compte ou en écrivant à dpo@lou.care. Le filtre de sécurité, lui, reste actif : il vous protège, il ne vous cible pas.
10. Cookies et traceurs
Le détail des cookies déposés, de leur finalité et de leur durée figure dans la politique de cookies.
Lou dépose un cookie technique de session (lou_session_id, HttpOnly, Secure, SameSite=Lax) d'une durée de 90 jours glissants. Il assure la continuité de votre conversation et vous permet de retrouver vos échanges lorsque vous revenez.
Ce cookie est strictement nécessaire à la fourniture du service expressément demandé par l'utilisateur : sans lui, la conversation ne peut pas se poursuivre d'un message à l'autre. À ce titre, il n'est pas soumis à consentement préalable.
Aucun cookie publicitaire n'est déposé. La mesure d'audience est réalisée sans traceur déposé sur votre terminal et sans suivi de votre navigation sur d'autres sites ; les données correspondantes sont utilisées à des fins statistiques et de sécurité uniquement.
Si un compte est créé, un cookie d'authentification est déposé pour maintenir votre session ouverte.
11. Droits des personnes
Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants :
- Droit d'accès — obtenir confirmation que des données vous concernant sont traitées et en recevoir une copie ;
- Droit de rectification — faire corriger des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») — obtenir l'effacement de vos données dans les cas prévus à l'art. 17 ;
- Droit à la portabilité — recevoir les données que vous avez fournies dans un format structuré et couramment utilisé ;
- Droit d'opposition — vous opposer, pour des motifs tenant à votre situation particulière, à un traitement fondé sur l'intérêt légitime ;
- Droit à la limitation du traitement ;
- Droit de retirer votre consentement à tout moment, sans que cela remette en cause la licéité du traitement effectué auparavant ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Ces droits s'exercent gratuitement via notre formulaire dédié ou par e-mail à dpo@lou.care. Nous répondons dans un délai d'un mois à compter de la réception de la demande, prorogeable de deux mois en cas de complexité ou de nombre élevé de demandes — vous en êtes alors informé dans le délai initial (art. 12.3 RGPD).
En cas de désaccord persistant, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), www.cnil.fr.
12. Sécurité
Lou met en œuvre des mesures techniques et organisationnelles adaptées au risque : chiffrement TLS en transit, chiffrement au repos, hachage des identifiants techniques sensibles, cloisonnement strict des données entre partenaires, contrôle d'accès par rôle, journalisation auditée des accès aux données de santé, séparation des environnements, revues de code obligatoires et supervision continue.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, l'Éditeur en informe la CNIL dans les 72 heures et, lorsque le risque est élevé, les personnes concernées dans les meilleurs délais (art. 33 et 34 RGPD).
13. Modifications de la politique
La présente politique peut être mise à jour pour refléter une évolution du service ou du cadre légal. La date de dernière mise à jour est indiquée en haut de page. Toute modification substantielle est portée à la connaissance des titulaires d'un compte par un moyen approprié.