Entangle.ai
Politique de confidentialite
Derniere modification : 10 septembre 2026
Politique de confidentialité
Dernière mise à jour : 10 septembre 2026
Caractère obligatoire ou facultatif des données
Certaines données sont nécessaires pour fournir les fonctionnalités demandées :
- une adresse e-mail et les données nécessaires à l’authentification sont requises pour créer et sécuriser un compte ;
- les informations nécessaires au paiement doivent être fournies à Stripe lorsqu’un utilisateur souhaite effectuer un achat ou souscrire un abonnement ;
- les contenus saisis dans une conversation sont nécessaires uniquement lorsque l’utilisateur souhaite utiliser les fonctionnalités narratives correspondantes.
À défaut de fournir les données nécessaires à une fonctionnalité, Entangle.ai pourra ne pas être en mesure de fournir cette fonctionnalité.
Les informations facultatives, notamment certaines informations de profil, images, notes ou contenus complémentaires, ne sont pas nécessaires à la création du compte.
La communication de données relevant de catégories particulières au sens de l’article 9 du RGPD n’est jamais obligatoire pour utiliser Entangle.ai.
La présente Politique de confidentialité décrit les traitements de données personnelles réalisés dans le cadre du service Entangle.ai, plateforme web de jeu de rôle narratif utilisant des systèmes d’intelligence artificielle.
Champ d’application
La présente politique s’applique aux données traitées lors de la consultation du site, de la création et de l’utilisation d’un compte, des conversations narratives, de l’utilisation des fonctions d’intelligence artificielle, des achats et abonnements, des demandes d’assistance et de l’exercice des droits.
Entangle.ai est réservé aux personnes âgées de 18 ans ou plus. Cette restriction repose sur un principe d’utilisation responsable d’un service générant dynamiquement des contenus à partir des interactions et des choix de l’utilisateur. Elle n’est pas liée à la fourniture de contenus pornographiques.
Entangle.ai ne cherche pas à collecter volontairement les données personnelles de personnes mineures. Toute personne ne remplissant pas la condition d’âge doit s’abstenir d’utiliser le service.
Données traitées
Selon les fonctionnalités utilisées, Entangle.ai peut traiter les catégories suivantes de données :
- données de prévention des abus liés à la création de comptes : empreintes pseudonymisées calculées à partir de l’adresse IP ou de l’adresse e-mail, événements de création de compte, dates associées et informations nécessaires à l’application temporaire de règles destinées à prévenir les créations massives de comptes, la réattribution répétée d’avantages de bienvenue et les abus de parrainage. Les adresses IP et adresses e-mail utilisées à cette fin ne sont pas enregistrées en clair dans ce mécanisme anti-abus.
- données d’identification et de compte : adresse e-mail, identifiant interne, nom ou pseudonyme, photo ou avatar, état de vérification de l’adresse e-mail ;
- données d’authentification : mot de passe sous forme protégée, jetons de vérification, données de session et informations nécessaires à la connexion ;
- données reçues de Google lorsque l’utilisateur choisit cette méthode de connexion : identifiant du compte Google, adresse e-mail, état de vérification de l’adresse e-mail, nom affiché, photo de profil lorsqu’elle est fournie et informations techniques nécessaires au protocole OAuth ;
- contenus fournis par l’utilisateur : messages, titres, commandes, conversations, personnages, scénarios, notes, carnets, documents, favoris, créations privées et contenus rendus publics par l’utilisateur ;
- données produites par l’utilisation du service : réponses générées, résumés, informations de continuité narrative, mémoires, profils de contexte, profils visuels, événements narratifs, paramètres et résultats de génération ;
- images, fichiers, captures d’écran et autres médias transmis ou générés dans le cadre des fonctionnalités concernées ;
- données relatives aux achats : identifiants Stripe, références de paiement, abonnements, factures, montants, devise, statut, remboursements, crédits et dates associées ;
- données relatives aux demandes d’assistance ou de signalement : adresse e-mail, titre, description, catégorie, gravité, contexte du problème, personnage ou fonctionnalité concernés et pièces jointes éventuelles ;
- données techniques : adresse IP, date et heure, user-agent, en-têtes, identifiants de requête, informations relatives à la session, erreurs, événements de sécurité, métriques, latence, consommation de jetons et coûts techniques, lorsque ces données sont reçues ou enregistrées par Entangle.ai ou ses prestataires ;
- données de localisation approximative ou de lieu saisies par l’utilisateur lorsqu’il utilise une fonction dépendant d’une ville ou de coordonnées, notamment la fonction météo.
Les données de carte bancaire sont saisies et traitées directement par Stripe. Entangle.ai ne stocke pas les numéros complets de carte bancaire.
Origine des données
Les données peuvent provenir :
- de l’utilisateur, lorsqu’il crée un compte, utilise le service, saisit du contenu, transmet un fichier, effectue un achat ou contacte Entangle.ai ;
- de Google, lorsque l’utilisateur choisit la connexion Google ;
- de Stripe, pour les informations relatives aux paiements, abonnements, factures, remboursements et statuts de paiement ;
- des systèmes techniques d’Entangle.ai et de ses prestataires, pour les journaux, événements de sécurité, métriques et données de diagnostic ;
- de traitements automatisés produisant des résumés, mémoires, profils ou autres représentations dérivées de l’utilisation du service.
Finalités et bases juridiques
Entangle.ai traite les données pour les finalités suivantes :
Fourniture du service et gestion du compte
Création du compte, authentification, vérification de l’adresse e-mail, gestion du profil, accès aux conversations, conservation des créations et fourniture des fonctionnalités demandées.
La base juridique principale est l’exécution du contrat ou des mesures précontractuelles demandées par l’utilisateur.
Conversations, mémoire et personnalisation narrative
Conservation des conversations et des contenus associés, génération de réponses, création de résumés, maintien de la continuité narrative, utilisation des notes et profils fournis ou générés pour les requêtes ultérieures.
La base juridique principale est l’exécution du contrat lorsque ces traitements sont nécessaires à la fonctionnalité demandée par l’utilisateur.
Traitement par des systèmes d’intelligence artificielle
Transmission des informations nécessaires à la génération de textes, résumés, analyses visuelles, briefs d’image et images, selon la fonctionnalité utilisée.
La base juridique principale est l’exécution du contrat. Les prestataires et fournisseurs concernés sont décrits dans la section « Prestataires et transferts internationaux ».
Paiements, abonnements et obligations comptables
Traitement des paiements ponctuels, abonnements, factures, remboursements, crédits, suivi des statuts et conservation des informations nécessaires à la gestion financière et aux obligations légales, fiscales et comptables.
Les bases juridiques sont l’exécution du contrat et, lorsque nécessaire, le respect d’une obligation légale. Les traitements de prévention de la fraude reposent sur l’intérêt légitime d’Entangle.ai et de son prestataire de paiement à sécuriser les transactions.
Sécurité, prévention des abus, diagnostic et maintenance
Entangle.ai traite certaines données techniques afin de détecter les comportements abusifs, protéger les comptes et le service, prévenir les créations automatisées ou massives de comptes, limiter la réattribution répétée d’avantages gratuits liés à l’inscription ou au parrainage, résoudre les erreurs, diagnostiquer les problèmes techniques et assurer la fiabilité du service.
Pour certaines mesures de prévention des abus liés aux inscriptions, Entangle.ai utilise des empreintes pseudonymisées calculées à partir de l’adresse IP ou de l’adresse e-mail. Ces empreintes permettent notamment de compter temporairement des créations de comptes ou de déterminer si un avantage d’inscription a déjà été attribué récemment, sans conserver l’adresse IP ou l’adresse e-mail en clair dans le mécanisme anti-abus concerné. Ces contrôles n’ont pas pour objet de limiter l’utilisation normale d’un compte existant.
La base juridique est l’intérêt légitime d’Entangle.ai à assurer la sécurité, la disponibilité et le bon fonctionnement du service, à prévenir les abus et à protéger son fonctionnement économique, sous réserve du respect des droits et libertés des personnes.
Assistance et signalements
Traitement des demandes reçues par e-mail et des rapports de bug ou de contenu transmis depuis le service, y compris leurs pièces jointes éventuelles.
La base juridique dépend de la nature de la demande : exécution du contrat, mesures précontractuelles ou intérêt légitime à répondre aux demandes et à maintenir le service.
Communications nécessaires au service
Envoi d’e-mails de vérification et de communications strictement nécessaires à la sécurité ou au fonctionnement du compte.
La base juridique est l’exécution du contrat ou l’intérêt légitime lié à la sécurité du compte. Entangle.ai n’utilise pas actuellement Resend pour envoyer des communications marketing.
Données pouvant relever de catégories particulières
Les champs de texte libre, conversations, notes, images et profils peuvent contenir des informations relatives à la santé, à la vie sexuelle, à l’orientation sexuelle, aux convictions religieuses, aux opinions politiques, à l’origine raciale ou ethnique ou à d’autres catégories particulières de données au sens de l’article 9 du Règlement général sur la protection des données.
Entangle.ai n’interdit pas qu’un utilisateur communique volontairement des informations concernant sa propre personne. Entangle.ai ne demande toutefois pas de telles informations pour le fonctionnement général du service.
Lorsqu’un traitement de données relevant de l’article 9 du RGPD est nécessaire, il repose sur un consentement explicite, spécifique et préalable de la personne concernée. Le consentement peut être retiré à tout moment et la personne peut demander la suppression des données concernées. Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant ce retrait.
Les utilisateurs sont invités à ne pas communiquer de données sensibles concernant des tiers lorsqu’ils ne disposent pas d’un fondement juridique les autorisant à le faire.
Fonctionnement des services d’intelligence artificielle
OpenRouter
OpenRouter constitue la passerelle principale utilisée par Entangle.ai pour les requêtes de génération destinées aux utilisateurs.
Selon la fonctionnalité, les données transmises peuvent comprendre le texte saisi, l’historique nécessaire, les instructions de contexte, les personnages, les notes, les résumés, les mémoires, les paramètres de génération, les réponses précédentes et, lorsqu’une fonction visuelle est utilisée, des images ou informations visuelles nécessaires au traitement.
Entangle.ai ne transmet pas volontairement à OpenRouter l’adresse e-mail, le nom légal ou l’identifiant interne de l’utilisateur dans les prompts. Des identifiants techniques ou pseudonymes de conversation peuvent toutefois être transmis afin de permettre le suivi technique d’une requête.
Les journaux d’entrées et de sorties OpenRouter sont activés pour les besoins de diagnostic, de maintenance, d’analyse des erreurs de génération et de contrôle du routage. Selon la documentation applicable à ce service, les prompts et réponses enregistrés dans ces journaux sont conservés au minimum trois mois et peuvent l’être plus longtemps selon les conditions du service.
Entangle.ai n’autorise pas le routage vers des endpoints qui utilisent les prompts ou les réponses des utilisateurs pour entraîner leurs modèles, ni vers des endpoints susceptibles de publier les prompts. Les options de confidentialité du compte OpenRouter sont configurées en ce sens.
Le paramètre de collecte data_collection: "deny" n’est pas envoyé explicitement dans chaque requête. Le mode « zero data retention » n’est pas imposé à toutes les requêtes. Certains fournisseurs peuvent donc appliquer une conservation technique temporaire limitée, tandis que d’autres peuvent ne conserver aucune donnée de requête.
Modèles et fournisseurs finaux
Les modèles, fournisseurs d’inférence, priorités et fournisseurs de secours peuvent évoluer selon la disponibilité, la qualité, les performances, le coût et les garanties de confidentialité.
Entangle.ai sélectionne les fournisseurs autorisés selon des critères de confidentialité et n’autorise pas, pour les flux concernés, l’utilisation des prompts ou réponses des utilisateurs pour l’entraînement des modèles ou la publication des prompts.
Le fournisseur final exécutant une requête peut être différent d’une requête à l’autre. Il peut être situé dans l’Espace économique européen ou dans un pays situé hors de cet espace. Les conditions de conservation et les garanties de transfert applicables peuvent varier selon le fournisseur effectivement sélectionné.
Génération et analyse d’images
Lorsque l’utilisateur utilise une fonction visuelle, Entangle.ai peut transmettre à un fournisseur d’intelligence artificielle visuelle ou de génération d’images sélectionné par Entangle.ai :
- un prompt ou brief de génération ;
- des descriptions narratives et caractéristiques visuelles ;
- des images de référence lorsque la fonctionnalité le nécessite ;
- des paramètres techniques nécessaires à la génération.
Les fournisseurs d’images peuvent évoluer. Les mêmes critères de confidentialité sont appliqués : absence d’autorisation d’entraînement sur les données utilisateurs, conservation nulle ou temporaire limitée selon le fournisseur et information adaptée en cas d’évolution substantielle.
Observabilité technique
Pour les besoins de diagnostic, le système d’observabilité Vercel et la télémétrie technique peuvent enregistrer des informations relatives aux requêtes IA, y compris certaines entrées et sorties générées par le service.
Les Runtime Logs et le Session Tracing Vercel sont actuellement configurés avec une conservation standard d’un jour sur le plan utilisé. Les données conservées par les autres fonctionnalités d’observabilité peuvent dépendre de la configuration et des conditions applicables au service Vercel.
Prestataires et transferts internationaux
Pour obtenir des informations complémentaires sur les garanties applicables à un transfert international de données ou, lorsque cela est possible, une copie des garanties concernées, l’utilisateur peut contacter Entangle.ai à l’adresse : contact@entangleai.app. Entangle.ai peut faire appel aux prestataires suivants :
- Vercel Inc. pour l’hébergement de l’application, les logs, l’observabilité et Vercel Blob ;
- Databricks, Inc., opérateur contractuel du service Neon utilisé par Entangle.ai, pour la base PostgreSQL de production située dans la région AWS Europe West 2, à Londres ;
- Stripe Payments Europe, Limited et les entités ou sous-traitants de Stripe pour les paiements, abonnements, factures et la prévention de la fraude ;
- Plus Five Five, Inc., opérateur de Resend, pour les e-mails de vérification ;
- Cloudflare Email Routing pour le routage des messages adressés à l’adresse de contact ;
- Google / Gmail pour la boîte de destination utilisée pour la réception des messages de contact ;
- OpenRouter et les fournisseurs finaux d’inférence ou de génération d’images sélectionnés selon la configuration applicable ;
- jsDelivr pour la distribution d’une ressource technique utilisée dans l’application ;
- Open-Meteo lorsque l’utilisateur utilise la fonctionnalité météo.
Les prestataires peuvent agir comme sous-traitants, destinataires techniques ou responsables distincts selon la nature du traitement et leurs conditions contractuelles applicables.
Certains prestataires et fournisseurs peuvent traiter des données hors de l’Espace économique européen, notamment aux États-Unis ou dans d’autres pays selon leur infrastructure et leur chaîne de sous-traitance.
Lorsque cela est nécessaire, les transferts reposent sur une décision d’adéquation, les clauses contractuelles types de la Commission européenne, un mécanisme reconnu de certification ou une autre garantie prévue par le chapitre V du RGPD. Les garanties applicables peuvent varier selon le prestataire et le fournisseur final effectivement utilisé.
La liste des modèles et fournisseurs d’intelligence artificielle n’est pas figée dans la présente politique. Elle peut évoluer avec la plateforme. Toute évolution substantielle des destinataires ou des finalités donnant lieu à une information spécifique sera portée à la connaissance des utilisateurs lorsque la réglementation l’exige.
Paiements et prévention de la fraude
Stripe traite directement les informations nécessaires au paiement, notamment les données de carte bancaire, le nom du titulaire lorsqu’il est demandé, l’adresse e-mail, le pays ou la région, ainsi que les informations relatives à Apple Pay ou Link lorsqu’un tel moyen est proposé.
Entangle.ai reçoit ou conserve uniquement les informations nécessaires au suivi du paiement, de l’abonnement, de la facture, du remboursement et des crédits. Les numéros complets de carte bancaire ne sont pas conservés par Entangle.ai.
Radar Lite est activé sur le compte Stripe pour contribuer à la prévention de la fraude. Stripe Tax n’est pas actuellement utilisé par Entangle.ai pour calculer ou collecter automatiquement les taxes sur les transactions.
Responsable du traitement
Le responsable du traitement est :
- Blandine Brochard, entrepreneur individuel sous le régime de la micro-entreprise ;
- Entangle.ai ;
- 2 chemin du serrat, 66460 Maury, France ;
- SIREN : 828 909 259 ;
- adresse de contact : contact@entangleai.app.
E-mails et contact
Les e-mails de vérification sont envoyés par Resend à partir de l’adresse configurée pour Entangle.ai.
Les messages adressés à contact@entangleai.app sont routés par Cloudflare Email Routing vers une boîte Gmail gérée par l’exploitante. Les messages peuvent être conservés dans cette boîte selon sa gestion, les paramètres du compte Gmail et les conditions applicables à Google.
La transmission de messages à Cloudflare et Google peut entraîner des traitements ou transferts internationaux conformément aux conditions et garanties applicables à ces services.
Mesure d’audience et traceurs
À la date de la présente politique, aucun outil de mesure d’audience utilisateur n’est actif sur Entangle.ai. Vercel Analytics et Speed Insights ne sont pas configurés et aucun outil tiers d’analyse ou de publicité n’est actuellement utilisé.
Le fonctionnement du compte et de l’application peut nécessiter des cookies ou mécanismes techniques de session, d’authentification et de sécurité.
Entangle.ai pourra mettre en place ultérieurement des outils de mesure d’audience, de statistiques, de performance ou d’amélioration du service. La présente information sera mise à jour lorsque nécessaire et un consentement sera recueilli avant activation lorsque la réglementation l’exige.
Durées et critères de conservation
Entangle.ai privilégie des critères de conservation adaptés à chaque finalité plutôt qu’une durée unique applicable à toutes les données.
- Les données de compte et d’authentification sont conservées pendant la durée d’utilisation du compte et jusqu’à sa suppression, sous réserve des données devant être conservées pour la sécurité, la preuve ou une obligation légale.
- Les conversations, créations, mémoires, profils et contenus contrôlés par l’utilisateur sont conservés aussi longtemps que nécessaire pour fournir les fonctionnalités demandées et, lorsque l’utilisateur en dispose, jusqu’à leur suppression ou celle du compte.
- Les contenus rendus publics peuvent rester accessibles tant qu’ils ne sont pas retirés ou supprimés selon les fonctionnalités disponibles. Certaines créations peuvent être conservées sous une forme dissociée du compte lorsque cela est nécessaire au fonctionnement du service ou à la conservation de contenus publiés.
- Les données de paiement et de facturation sont conservées pendant la durée nécessaire à la gestion des transactions, à la prévention de la fraude, à la défense des droits et au respect des obligations légales, fiscales et comptables.
- Les données de sécurité, de diagnostic et d’observabilité sont conservées pendant la durée nécessaire à ces finalités et selon les paramètres du prestataire concerné. Les Runtime Logs et le Session Tracing Vercel sont actuellement indiqués pour une durée d’un jour. Les journaux d’entrées et de sorties OpenRouter peuvent être conservés au minimum trois mois selon les conditions documentées par OpenRouter.
- Les événements et empreintes pseudonymisées liés à la prévention des créations abusives de comptes à partir d’une même origine réseau sont conservés pendant une durée maximale de 8 jours.
- Les empreintes pseudonymisées d’adresse e-mail utilisées uniquement pour empêcher la réattribution répétée d’un avantage gratuit de bienvenue ou d’inscription par parrainage sont conservées pendant 30 jours.
- Les données liées aux e-mails de vérification sont conservées pendant la durée nécessaire à la vérification, à l’expiration, à l’invalidation ou à la gestion de la sécurité du compte, puis selon les besoins légaux ou probatoires applicables.
- Les rapports de bug, demandes d’assistance et pièces jointes sont conservés aussi longtemps que nécessaire pour traiter la demande, assurer le suivi technique, gérer les contestations et protéger les droits d’Entangle.ai.
- Les messages reçus dans la boîte Gmail de contact sont conservés selon les besoins de traitement et la gestion de cette boîte par l’exploitante.
- Les prestataires peuvent appliquer leurs propres règles de conservation lorsque les données sont conservées dans leurs systèmes ou sous leur responsabilité, notamment pour les paiements, les e-mails, les journaux d’IA et les services d’infrastructure.
Lorsque la conservation n’est plus nécessaire, les données sont supprimées, anonymisées ou rendues non directement identifiables lorsque cela est techniquement et juridiquement approprié.
Suppression du compte
L’utilisateur peut demander ou effectuer la fermeture de son compte au moyen des fonctionnalités disponibles dans le service.
La suppression du compte entraîne notamment la suppression des conversations, messages, mémoires, profils, contenus et données directement rattachés lorsque cette suppression est techniquement prévue. Le compte principal est anonymisé.
Certaines données peuvent toutefois être conservées ou anonymisées lorsque cela est nécessaire :
- pour conserver un historique financier ou respecter une obligation légale ;
- pour prévenir ou documenter une fraude, un abus ou un incident ;
- pour traiter une réclamation ou défendre les droits d’Entangle.ai ;
- parce qu’elles ont été transmises à un prestataire qui applique ses propres règles de conservation ;
- parce qu’un contenu public ou une création doit être dissocié du compte plutôt que supprimé de manière globale.
Dans le cadre de la prévention des abus liés aux inscriptions, certaines empreintes pseudonymisées peuvent ainsi subsister temporairement après la suppression d’un compte, dans les limites de conservation indiquées ci-dessus. Elles ne permettent pas de rétablir le contenu du compte supprimé et sont utilisées uniquement pour les finalités de sécurité et de prévention des abus concernées.
La suppression effectuée dans Entangle.ai ne supprime pas nécessairement et immédiatement les copies déjà conservées par Stripe, Resend, OpenRouter, Vercel, Google ou un fournisseur final d’intelligence artificielle. Ces suppressions dépendent des traitements et conditions applicables à chaque prestataire.
Droits des personnes
Dans les conditions prévues par le RGPD, toute personne peut demander :
- l’accès à ses données personnelles ;
- la rectification des données inexactes ou incomplètes ;
- l’effacement de ses données ;
- la limitation du traitement ;
- l’opposition à certains traitements fondés sur l’intérêt légitime, lorsque les conditions sont réunies ;
- la portabilité des données lorsque ce droit est applicable ;
- le retrait d’un consentement à tout moment lorsque le traitement repose sur ce consentement.
Les demandes doivent être adressées à : contact@entangleai.app.
Entangle.ai peut demander les informations raisonnablement nécessaires pour vérifier l’identité du demandeur et protéger le compte contre une demande frauduleuse. Une réponse est apportée dans les délais prévus par le RGPD, en principe dans un délai d’un mois, sous réserve des cas de prolongation prévus par la réglementation.
La demande peut être formulée sans utiliser une interface automatisée dédiée. Les fonctionnalités disponibles dans le compte ne remplacent pas le droit d’adresser une demande directement à Entangle.ai.
Toute personne peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) : www.cnil.fr/fr/plaintes.
Sécurité
Entangle.ai met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre l’accès non autorisé, la perte, l’altération, la divulgation et la destruction, notamment la protection des mots de passe, le contrôle des accès, la gestion des sessions, la surveillance des erreurs et la limitation des accès administratifs.
Aucune mesure de sécurité ne pouvant garantir une protection absolue, les utilisateurs doivent choisir un mot de passe unique, protéger leurs moyens d’accès et éviter de communiquer des informations qu’ils ne souhaitent pas transmettre à un service de génération narrative ou à ses prestataires.
Évolution de la politique
Entangle.ai peut faire évoluer la présente Politique de confidentialité afin de tenir compte des changements du service, des prestataires, des fonctionnalités, de la réglementation ou des pratiques de traitement.
La date de dernière mise à jour figure en haut de cette page. Lorsque la réglementation l’exige, une information spécifique sera fournie avant l’application d’une modification substantielle.