# Accueil

Bienvenue sur le guide d'utilisation Eli ! Vous trouverez ici tout le nécessaire pour devenir un expert de l'engagement, et faire adopter les actions les plus impactantes dans vos équipes.

### Eli en quelques mots

Eli permet de mobiliser vos collaborateurs sur tous vos sujets RSE. Pour cela, nous mettons à votre disposition deux outils :&#x20;

<table data-card-size="large" data-view="cards"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><strong>L'application mobile</strong>  </td><td>L’outil de passage à l’action, à destination de tous les collaborateurs. Durant des temps de challenges, les utilisateurs accomplissent des actions, marquent des points et doublent les autres joueurs ou équipes.</td><td></td><td><a href="/pages/rN3vJkglvlXiyknuy0Uo">/pages/rN3vJkglvlXiyknuy0Uo</a></td></tr><tr><td><strong>La plateforme web</strong>  </td><td>L’outil de pilotage, à destination des organisateurs de la démarche. Elle permet de suivre et piloter les challenges, en plus de créer tout le contenu qui sera déversé dans l’application.</td><td></td><td><a href="/pages/LFRPnPKmGR1srKA7CEsM">/pages/LFRPnPKmGR1srKA7CEsM</a></td></tr></tbody></table>


# Plateforme web

Retrouvez ici tous les guides concernant la plateforme web Eli, pour piloter vos actions d’engagement et déployer vos actions auprès de vos collaborateurs.

{% content-ref url="/pages/kOzSTrJNINJQQok0bHW0" %}
[Challenges](/nos-outils/plateforme-web/challenges)
{% endcontent-ref %}

{% content-ref url="/pages/uWPhAe266JPMUIrfo7yr" %}
[Actions](/nos-outils/plateforme-web/actions)
{% endcontent-ref %}

{% content-ref url="/pages/GkjV7PX4u80y9sKlGTBg" %}
[Programmes](/nos-outils/plateforme-web/programmes)
{% endcontent-ref %}

{% content-ref url="/pages/8i7YTQQuuAHqy6jBYaNX" %}
[Groupes & utilisateurs](/nos-outils/plateforme-web/groupes-and-utilisateurs)
{% endcontent-ref %}

{% content-ref url="/pages/gSZsiu3U8bf1jdUcYeDc" %}
[Statistiques](/nos-outils/plateforme-web/statistiques)
{% endcontent-ref %}


# Actions

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Les **Actions** représentent tout ce que vous souhaitez déployer dans vos équipes : des éco-gestes à adopter, des informations de sensibilisation à faire passer, des formations,...

Elles sont au coeur d'Eli, et se déploient via les [Challenges](/nos-outils/plateforme-web/challenges). Pour simplifier leur déploiement, les actions Eli sont regroupées dans les [Programmes](/nos-outils/plateforme-web/programmes).

Pour aller plus loin, découvrez comment créer ou modifier des actions.

<table data-card-size="large" data-column-title-hidden data-view="cards"><thead><tr><th></th><th></th><th data-hidden></th><th data-hidden data-card-target data-type="content-ref"></th><th data-hidden data-card-cover data-type="files"></th></tr></thead><tbody><tr><td><strong>Créer une action</strong></td><td>Découvrez comment créer une action à partir de zéro</td><td></td><td><a href="/pages/WCTcj2bZ82tJQfTT5Kzk">/pages/WCTcj2bZ82tJQfTT5Kzk</a></td><td><a href="/files/J2W5pUL1XyXt2dh5sZtO">/files/J2W5pUL1XyXt2dh5sZtO</a></td></tr><tr><td><strong>Editer une action</strong></td><td>Découvrez comment dupliquer et modifier une action existante</td><td></td><td><a href="/pages/mP2IvuqpxH9FBUQE2YRS">/pages/mP2IvuqpxH9FBUQE2YRS</a></td><td><a href="/files/H8fSEXqg7r5nmpjKX2We">/files/H8fSEXqg7r5nmpjKX2We</a></td></tr></tbody></table>


# Créer une nouvelle action

Découvrez comment créer de nouvelles actions sur Eli à partir de zéro.

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Sur la plateforme web Eli, vous pouvez créer vos propres actions d’engagement en phase avec vos objectifs RSE. Ces actions pourront ensuite être déployées sous forme de challenges auprès de vos collaborateurs.

Deux possibilités s’offrent à vous :

* Créer une action à partir de zéro
* Créer une action en dupliquant et modifiant une action existante

Cette page est dédiée à la création d’action à partir de zéro. Si vous souhaitez partir d’une base existante plutôt que de zéro, découvrez comment dupliquer et modifier une action existante ici : [Editer une action](/nos-outils/plateforme-web/actions/editer-une-action)

## Démo interactive (étapes 1 à 7)

{% embed url="<https://app.supademo.com/embed/clxn9oi3e3nf7t2oe83n4bpub?embed_v=2>" fullWidth="false" %}
Création d'action sur Eli
{% endembed %}

## Comment créer une nouvelle action sur Eli ?

Depuis l’onglet Actions, cliquez sur le bouton en haut à droite "Créer une nouvelle action".

{% hint style="info" %}
Si le bouton n’est pas visible, il se peut que la fonctionnalité ne soit pas activée sur votre compte. Dans ce cas, contactez votre responsable en interne, ou directement l’équipe Eli via le chat en bas à gauche de votre écran sur la plateforme web.
{% endhint %}

<div data-full-width="false"><figure><img src="/files/eYV7ZHAjWgfvEeRTshOI" alt=""><figcaption></figcaption></figure></div>

Complétez ensuite les champs demandés, puis cliquez sur “Suivant” en bas à droite à chaque étape.

### Informations générales

<figure><img src="/files/HBj8madMERjt75Y0kANE" alt=""><figcaption></figcaption></figure>

#### Sur l'écran "Informations générales", remplissez les champs suivants :

* **Titre de l'action**\
  court titre pertinent, mis à l'infinitif
* **Image**\
  Elle symbolise l’action, même si son rôle est surtout esthétique. Vous pouvez facilement en trouver sur [freepik.com](http://freepik.com/), par exemple.
* **Description**\
  Elle permet de compléter le titre, apportant des précisions sur l'action : comment la réaliser, le lien d'un support, un processus à suivre...
* **Le savais-tu ?**\
  Sur un ton léger et un peu décalé, il sensibilise en quelques lignes sur les bénéfices de l'action.

{% hint style="info" %}
Les sections “Description” et “Le savais-tu ?” peuvent accueillir des liens vers des ressources externes (articles, vidéos, youtube, e-learning,…). Insérez simplement l’url du lien dans votre texte, et il sera automatiquement rendu cliquable pour vos collaborateurs sur l'application mobile.
{% endhint %}

### Paramètres

<figure><img src="/files/rf8Y8HYZAHzqwTKqljPn" alt=""><figcaption></figcaption></figure>

#### Sur l'écran "Paramètres", remplissez les champs suivants :

* **Thème**\
  catégorise l’action. En cas de doute, une catégorie "autre" existe.
* **Fréquence**\
  fréquence à laquelle l’action peut être réalisée par vos collaborateurs (une fois par challenge, plusieurs fois par jour,…).
* **Points de l’action**\
  le nombre de points que l’action rapportera aux utilisateurs qui la réaliseront, ou à leur équipe. Il est généralement compris entre 5 et 20 : plus l’action est difficile ou impactante, plus son score est élevé. Le score est plafonné à 99 points.
* **Demande de preuve**\
  demander, de manière aléatoire, une preuve photo aux collaborateurs qui réalisent l’action. Si la réalisation de votre action peut être illustrée par une photo, choisissez “Oui”.

### Impact

<figure><img src="/files/oOYenFVSVNYx2veNdeOg" alt=""><figcaption></figcaption></figure>

#### Sur l'écran "Impacts", remplissez les champs suivants :

* **Impacts**\
  pour les actions à portée environnementale, l’impact permet de chiffrer les émissions évitées ainsi que les litres d’eau potable et/ou kWh d’électricité économisés en réalisant l’action. Ce chiffrage peut être réalisé par rapport à la pire alternative possible, ou par rapport à l’alternative la plus communément choisie.
* **Explication des calculs**\
  pour les utilisateurs curieux et pour justifier les calculs d’impact, ce champ permet d’expliquer les calculs ayant été réalisés, et de donner les sources des données utilisées.

### Association d'actions

<figure><img src="/files/ItfdhcXRY6dXUdjwexAI" alt=""><figcaption></figcaption></figure>

Lorsque plusieurs actions sont des alternatives les unes des autres (exemple : trajet domicile / travail en covoiturage & trajet domicile / travail en mobilité douce), elles doivent être associées. Ces associations permettent de créer différents niveaux d’engagement pouvant convenir à tous les utilisateurs.

Si 2 actions peuvent être réalisées simultanément (exemple : recycler un emballage carton & recycler un emballage plastique), elles ne doivent pas être associées.

### Validation

Une fois toutes les étapes complétées, l’action peut être sauvegardée en cliquant sur “Valider” en bas à droite de l’écran.

Félicitations, vous venez de créer votre première action sur Eli ! Découvrez maintenant comment l’intégrer dans un programme : [Programmes](/nos-outils/plateforme-web/programmes)


# Editer une action

Découvrez comment modifier des actions existantes sur Eli.

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Sur la plateforme web Eli, vous pouvez créer vos propres actions d’engagement en phase avec vos objectifs RSE. Ces actions pourront ensuite être déployées sous forme de challenges auprès de vos collaborateurs.

Deux possibilités s’offrent à vous :

* Créer une action à partir de zéro
* Créer une action en dupliquant et modifiant une action existante

Cette page est dédiée à la création d’action à partir d'une base existante. Si vous souhaitez partir de zéro, découvrez comment créer une action ici : [Créer une nouvelle action](/nos-outils/plateforme-web/actions/creer-une-nouvelle-action)

## Comment éditer une action sur Eli ?

<figure><img src="/files/yRT2Scploj7qNWt6YkBf" alt=""><figcaption></figcaption></figure>

Depuis l’onglet Actions, cliquez sur l'action que vous voulez éditer puis sur le bouton en haut à droite "Editer une copie".

{% hint style="info" %}
Si le bouton n’est pas visible, il se peut que la fonctionnalité ne soit pas activée sur votre compte. Dans ce cas, contactez votre responsable en interne, ou directement l’équipe Eli via le chat en bas à gauche de votre écran sur la plateforme web.
{% endhint %}

Modifiez ensuite les champs demandés, puis cliquez sur “Suivant” en bas à droite à chaque étape.

### Informations générales

<figure><img src="/files/rYhrCC1lNbHTdDY7Obt0" alt=""><figcaption></figcaption></figure>

#### Sur l'écran "Informations générales", remplissez les champs suivants :

* **Titre de l'action**\
  court titre pertinent, mis à l'infinitif
* **Image**\
  Elle symbolise l’action, même si son rôle est surtout esthétique. Vous pouvez facilement en trouver sur [freepik.com](http://freepik.com/), par exemple.
* **Description**\
  Elle permet de compléter le titre, apportant des précisions sur l'action : comment la réaliser, le lien d'un support, un processus à suivre...
* **Le savais-tu ?**\
  Sur un ton léger et un peu décalé, il sensibilise en quelques lignes sur les bénéfices de l'action.

{% hint style="info" %}
Les sections “Description” et “Le savais-tu ?” peuvent accueillir des liens vers des ressources externes (articles, vidéos, youtube, e-learning,…). Insérez simplement l’url du lien dans votre texte, et il sera automatiquement rendu cliquable pour vos collaborateurs sur l'application mobile.
{% endhint %}

### Paramètres

<figure><img src="/files/TY1HkLrB5TrHZJuVf4Ai" alt=""><figcaption></figcaption></figure>

#### Sur l'écran "Paramètres", remplissez les champs suivants :

* **Thème**\
  Catégorise l’action. En cas de doute, une catégorie "autre" existe.
* **Fréquence**\
  Fréquence à laquelle l’action peut être réalisée par vos collaborateurs (une fois par challenge, plusieurs fois par jour,…).
* **Points de l’action**\
  Le nombre de points que l’action rapportera aux utilisateurs qui la réaliseront, ou à leur équipe. Il est généralement compris entre 5 et 20 : plus l’action est difficile ou impactante, plus son score est élevé. Le score est plafonné à 99 points.
* **Demande de preuve**\
  Demander, de manière aléatoire, une preuve photo aux collaborateurs qui réalisent l’action. Si la réalisation de votre action peut être illustrée par une photo, choisissez “Oui”.

### Impact

<figure><img src="/files/NyYf8MbP766LJeApQvyJ" alt=""><figcaption></figcaption></figure>

#### Sur l'écran "Impacts", remplissez les champs suivants :

* **Impacts**\
  Pour les actions à portée environnementale, l’impact permet de chiffrer les émissions évitées ainsi que les litres d’eau potable et/ou kWh d’électricité économisés en réalisant l’action. Ce chiffrage peut être réalisé par rapport à la pire alternative possible, ou par rapport à l’alternative la plus communément choisie.
* **Explication des calculs**\
  Pour les utilisateurs curieux et pour justifier les calculs d’impact, ce champ permet d’expliquer les calculs ayant été réalisés, et de donner les sources des données utilisées.

### Association d'actions

<figure><img src="/files/wB96PXwuyQWLHmCRfX3f" alt=""><figcaption></figcaption></figure>

Lorsque plusieurs actions sont des alternatives les unes des autres (exemple : trajet domicile / travail en covoiturage & trajet domicile / travail en mobilité douce), elles doivent être associées. Ces associations permettent de créer différents niveaux d’engagement pouvant convenir à tous les utilisateurs.

Si 2 actions peuvent être réalisées simultanément (exemple : recycler un emballage carton & recycler un emballage plastique), elles ne doivent pas être associées.

### Validation

Une fois toutes les étapes complétées, l’action peut être sauvegardée en cliquant sur “Valider” en bas à droite de l’écran.

Félicitations, vous venez de créer votre première action sur Eli ! Découvrez maintenant comment l’intégrer dans un programme : [Programmes](/nos-outils/plateforme-web/programmes)


# Programmes

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Les **Programmes** sont un regroupement d'actions et une répartition de celles-ci sur un certain temps donné.  Les programmes permettent de lancer des [Challenges](/nos-outils/plateforme-web/challenges) en quelques cliques.&#x20;

Pour aller plus loin, découvrez comment créer ou modifier des programmes.

<table data-card-size="large" data-column-title-hidden data-view="cards"><thead><tr><th></th><th></th><th data-hidden></th><th data-hidden data-card-target data-type="content-ref"></th><th data-hidden data-card-cover data-type="files"></th></tr></thead><tbody><tr><td><strong>Créer un programme</strong></td><td>Découvrez comment créer un programme à partir de zéro</td><td></td><td><a href="/pages/lUyEq73w2EE9btcGTvQB">/pages/lUyEq73w2EE9btcGTvQB</a></td><td><a href="/files/J2W5pUL1XyXt2dh5sZtO">/files/J2W5pUL1XyXt2dh5sZtO</a></td></tr><tr><td><strong>Editer un programme</strong></td><td>Découvrez comment dupliquer et modifier un programme existant</td><td></td><td><a href="/pages/qJXaOGplBz7Hp7RCwLmG">/pages/qJXaOGplBz7Hp7RCwLmG</a></td><td><a href="/files/H8fSEXqg7r5nmpjKX2We">/files/H8fSEXqg7r5nmpjKX2We</a></td></tr></tbody></table>


# Créer un programme

Découvrez comment créer de nouveaux programmes de challenge sur Eli à partir de zéro.

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Sur la plateforme web Eli, vous pouvez créer de nouveaux programmes à partir de zéro, ou dupliquer et modifier des programmes existants. Si vous souhaitez partir d’une base existante plutôt que de zéro, découvrez comment dupliquer et modifier un programme existant ici : [Modifier un programme](/nos-outils/plateforme-web/programmes/modifier-un-programme)

## Comment créer un nouveau programme sur Eli ?

Rendez-vous dans l’onglet “Programmes” du menu vertical à gauche.

<figure><img src="/files/YO0PSszb9WYW2k88dC72" alt=""><figcaption></figcaption></figure>

Cliquez ensuite sur le bouton en haut à droite “Créer un nouveau programme”

{% hint style="info" %}
Si le bouton n’est pas visible, il se peut que la fonctionnalité ne soit pas activée sur votre compte. Dans ce cas, contactez votre responsable en interne, ou directement l’équipe Eli via le chat en bas à gauche de votre écran sur la plateforme web.
{% endhint %}

### Paramètres

<figure><img src="/files/rYIjXyVyyr49QImixEgp" alt=""><figcaption></figcaption></figure>

Sélectionnez le ou les types de challenges pour lesquels vous souhaitez utiliser ce programme. Généralement, vous choisirez “Évènement” seul, ou “Entre joueur” et “Entre équipe” couplés.

Définissez ensuite la durée du challenge. Par exemple, 5 jours pour un Entre joueur / Entre équipe, ou 1 à 3 jours pour un événement.

Vous pouvez ensuite cliquer sur “Suivant” en bas à droite pour passer à l’étape suivante.

### Actions

<figure><img src="/files/dHPP7365SWGMgH49IP63" alt=""><figcaption></figcaption></figure>

Ajoutez maintenant des actions à votre programme en cliquant sur le bouton “Ajouter des actions à ce programme”.

<figure><img src="/files/sA1JBvXEtNX2Crdk97J8" alt=""><figcaption></figcaption></figure>

Sélectionnez les actions que vous souhaitez ajouter à votre programme. Vous pouvez utiliser les filtres et la barre de recherche pour trouver plus rapidement vos actions !

{% hint style="info" %}
Les actions sont automatiquement regroupées par alternatives (Ex : “Trajet domicile-travail en covoiturage” et “Trajet domicile-travail en mobilité douce”). Ces groupes d’alternatives sont identifiables par l’alternance de couleur dans le tableau.
{% endhint %}

Cliquez ensuite sur “Ajouter” en bas à droite.

<figure><img src="/files/vWX2w8ApKjailJ7gboBG" alt=""><figcaption></figcaption></figure>

Définissez maintenant le calendrier d’engagement de votre programme, en répartissant les actions jour par jour.

{% hint style="info" %}
&#x20;Dans l’idéal, un bon programme se caractérise par :

* une répartition homogène d’actions, avec un nombre d’action à peu près équivalent chaque jour
* De la nouveauté chaque jour, avec de nouvelles actions à découvrir
* Un mélange équilibré entre des actions faciles (petit score, réalisable plusieurs fois par jour) et des actions plus difficile (plus grand score, réalisable une seule fois par jour ou par challenge)
  {% endhint %}

Vous pouvez à tout moment modifier les actions de votre programme avec le bouton “Ajouter / Supprimer des actions”.

Une fois que votre calendrier d’engagement vous convient, cliquez sur “Suivant” en bas à droite.

### Infos générales

<figure><img src="/files/TCTMSwqMvVBHhdSLfRia" alt=""><figcaption></figcaption></figure>

Complétez enfin les champs d’informations sur le programme

{% hint style="info" %}
Ces informations sont principalement destinées aux administrateurs utilisant la plateforme web. Seule l’image du programme est visible par vos collaborateurs sur l’application mobile.
{% endhint %}

Cliquez ensuite sur le bouton “Suivant” en bas à droite.

### Validation

<figure><img src="/files/Ndm5JhemHsUxVx2xfK2w" alt=""><figcaption></figcaption></figure>

Après vérification de vos choix, validez le programme en cliquant sur “Valider” en bas à droite de l’écran. C’est terminé, votre nouveau programme est maintenant disponible dans le catalogue de votre organisation où vous pourrez le modifier à l’infini.

Félicitations, vous avez créé votre premier programme de challenge sur Eli ! Découvrez maintenant comment l’utiliser pour créer, par exemple, un challenge Entre joueurs : [Lancer un challenge entre joueurs](/nos-outils/plateforme-web/challenges/lancer-un-challenge-entre-joueurs)&#x20;


# Modifier un programme

Découvrez comment modifier des programmes de challenge existants sur Eli.

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Sur la plateforme web Eli, vous pouvez créer de nouveaux programmes à partir de zéro, ou dupliquer et modifier des programmes existants. Si vous souhaitez partir de zéro, découvrez comment créer un programme de A à Z ici : [Créer un programme](/nos-outils/plateforme-web/programmes/creer-un-programme)

## Comment modifier un programme sur Eli ?&#x20;

Rendez-vous dans l’onglet “Programmes” du menu vertical à gauche, choisissez ensuite le programme que vous souhaitez modifier.

<figure><img src="/files/2l2P8beY89FHHqcTeEoj" alt=""><figcaption></figcaption></figure>

Si vous êtes l’auteur de ce programme, vous pouvez le modifier directement en cliquant sur le bouton “Editer”.

Autrement, vous pouvez cliquer sur le bouton “Editer une copie” pour dupliquer le programme, le modifier et le sauvegarder en tant que nouveau programme.

{% hint style="info" %}
Si les boutons ne sont pas visibles, il se peut que la fonctionnalité ne soit pas activée sur votre compte. Dans ce cas, contactez votre responsable en interne, ou directement l’équipe Eli via le chat en bas à gauche de votre écran sur la plateforme web.
{% endhint %}

### Paramètres

<figure><img src="/files/sIVybutRt2rXE9dtq0HJ" alt=""><figcaption></figcaption></figure>

Sélectionnez le ou les types de challenges pour lesquels vous souhaitez utiliser ce programme. Généralement, vous choisirez “Évènement” seul, ou “Entre joueur” et “Entre équipe” couplés.

Définissez ensuite la durée du challenge. Par exemple, 5 jours pour un Entre joueur / Entre équipe, ou 1 à 3 jours pour un événement.

Vous pouvez ensuite cliquer sur “Suivant” en bas à droite pour passer à l’étape suivante.

### Actions

<figure><img src="/files/FQlPTx7T1PEGKnXNCl5S" alt=""><figcaption></figcaption></figure>

Modifiez maintenant le calendrier d’engagement de votre programme, en répartissant les actions jour par jour.

Vous pouvez aussi modifier les actions présentes dans votre programme avec le bouton “Ajouter / Supprimer des actions”.

{% hint style="info" %}
Dans l’idéal, un bon programme se caractérise par :

* une répartition homogène d’actions, avec un nombre d’action à peu près équivalent chaque jour
* De la nouveauté chaque jour, avec de nouvelles actions à découvrir
* Un mélange équilibré entre des actions faciles (petit score, réalisable plusieurs fois par jour) et des actions plus difficile (plus grand score, réalisable une seule fois par jour ou par challenge)
  {% endhint %}

Une fois que votre calendrier d’engagement vous convient, cliquez sur “Suivant” en bas à droite.

### Infos générales

<figure><img src="/files/lSkhkavY2AupHk5z5zUT" alt=""><figcaption></figcaption></figure>

Enfin , modifiez au besoin les champs d’informations sur le programme

{% hint style="info" %}
Ces informations sont principalement destinées aux administrateurs utilisant la plateforme web. Seule l’image du programme est visible par vos collaborateurs sur l’application mobile.
{% endhint %}

Cliquez ensuite sur le bouton “Suivant” en bas à droite.

### Validation

<figure><img src="/files/RuATV5SwEo6p8F502mms" alt=""><figcaption></figcaption></figure>

Après une vérification de vos choix, validez le programme. Il est maintenant disponible dans le catalogue de votre organisation où vous pouvez le modifier à l’infini.

Félicitations, vous avez modifié un programme de challenge sur Eli ! Découvrez maintenant comment l’utiliser pour créer, par exemple, un challenge Entre joueurs : [Lancer un challenge entre joueurs](/nos-outils/plateforme-web/challenges/lancer-un-challenge-entre-joueurs)


# Challenges

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Les challenges sont les temps forts durant lesquels des actions sont proposées aux utilisateurs sur l'application mobile.&#x20;

Nous avons trois types de challenges, entre joueurs : au sein d'un même groupe pour une compétition individuelle. Entre équipes pour faire affronter plusieurs groupes. Et évènement, pour mobiliser sur des groupes à gros effectif (ou pas) sur une thématique précise.&#x20;

Découvrez ici nos trois types de challenges, et comment les utiliser :

<table data-view="cards"><thead><tr><th align="center"></th><th align="center"></th><th data-hidden></th><th data-hidden data-card-target data-type="content-ref"></th><th data-hidden data-card-cover data-type="files"></th></tr></thead><tbody><tr><td align="center"><strong>Entre joueurs</strong>     </td><td align="center">Découvrez comment lancer un challenge entre joueurs                            </td><td></td><td><a href="/pages/EV652r0qzFeSbpGuZqU4">/pages/EV652r0qzFeSbpGuZqU4</a></td><td><a href="/files/YIwz6pTtKXEI1s4SPXSd">/files/YIwz6pTtKXEI1s4SPXSd</a></td></tr><tr><td align="center"><strong>Entre équipes</strong></td><td align="center">Découvrez comment lancer un challenge entre équipes</td><td></td><td><a href="/pages/U2BoNRhWiKAmBQcAyCCG">/pages/U2BoNRhWiKAmBQcAyCCG</a></td><td><a href="/files/TrTdoNwUVerCtr0BLn5b">/files/TrTdoNwUVerCtr0BLn5b</a></td></tr><tr><td align="center"><strong>Événement</strong></td><td align="center">Découvrez comment lancer un challenge événement</td><td></td><td><a href="/pages/g41klRrPS4r8r0wToEUM">/pages/g41klRrPS4r8r0wToEUM</a></td><td><a href="/files/EG43w7e1JtkFDODFyJna">/files/EG43w7e1JtkFDODFyJna</a></td></tr></tbody></table>


# Lancer un challenge entre joueurs

Découvrez comment lancer des challenges Entre joueurs sur Eli.

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Le challenge entre joueurs permet de challenger tous les membres d’un groupe les uns contre les autres. Ce format est particulièrement adapté pour les groupes de moins de 50 utilisateurs.

## Comment lancer un challenge entre joueurs sur Eli ?

### Choix du groupe

Placez-vous dans le groupe dans lequel vous souhaitez lancer un challenge Entre joueurs.

Vous pouvez cliquer sur le logo Eli pour voir tous vos groupes, ou utiliser le menu déroulant en haut à gauche pour un accès rapide.

<figure><img src="/files/ynQJINsPofngGEnMD1zW" alt=""><figcaption></figcaption></figure>

Une fois que le bon groupe est sélectionné, rendez-vous dans la section Challenge. Cliquez ensuite sur le bouton “Créer un challenge” en haut à droite.

<figure><img src="/files/RzFuX3ZpjBnMTxuv9Yx7" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si le bouton n’est pas visible, il se peut que la fonctionnalité ne soit pas activée sur votre compte. Dans ce cas, contactez votre responsable en interne, ou directement l’équipe Eli via le chat en bas à gauche de votre écran sur la plateforme web.
{% endhint %}

### Type de challenge

Sur le premier écran de création de challenge, choisissez le mode “Entre Joueurs”.

<figure><img src="/files/aLj44ehm7c7Btw47GyDD" alt=""><figcaption></figcaption></figure>

Cliquez ensuite sur "Suivant" en bas à droite.

### Groupe(s)

Cette étape est seulement là pour vérifier que vous êtes dans le bon groupe, si c’est le cas, validez en bas à droite.

Pour les challenges Entre joueurs, cette étape n'est qu'une vérification. Assurez-vous donc que le groupe présenté est bien celui dans lequel vous souhaitez lancer votre challenge, et cliquez sur "Suivant" en bas à droite.

<figure><img src="/files/QGvmdaokAiRoWzxWQoZp" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Si le groupe affiché n’est pas celui dans lequel vous souhaitez lancer votre challenge, retournez en haut à gauche de la page et choisissez le bon groupe.
{% endhint %}

### Programme

Choisissez le programme que vous souhaitez utiliser pour ce challenge en le survolant avec votre souris puis en cliquant sur "Sélectionner ce programme".

{% hint style="info" %}
Si vous avez créé votre propre programme, vous pouvez utiliser le filtre “Catalogue” pour le retrouver plus facilement.
{% endhint %}

<figure><img src="/files/QVEVEelAusc6uZYoHKzm" alt=""><figcaption></figcaption></figure>

Une fois le programme sélectionné, validez l'étape en cliquant sur "Suivant" en bas à droite.

### Dates

Choisissez la date de lancement de votre challenge. La date de fin du challenge est automatiquement définie en fonction de la durée du programme. Si besoin, vous pouvez modifier l’heure de départ et l’heure de fin du challenge.

<figure><img src="/files/l9Coc4xHUuKqKrJxwKKE" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si vous souhaitez modifier la durée de votre challenge, vous devrez modifier le programme utilisé. Découvrez comment modifier un programme ici : [Modifier un programme](/nos-outils/plateforme-web/programmes/modifier-un-programme)
{% endhint %}

Une fois les dates et heures de lancement et de fin de challenge définies, passez à l'étape suivante en cliquant sur "Suivant" en bas à droite.

### Validation

Ce dernier écran reprend tous les paramètres que vous avez définis pour votre challenge.

<figure><img src="/files/UxFhhvF8IgGHTGM1mKHQ" alt=""><figcaption></figcaption></figure>

Si tout est bon, vous pouvez finaliser la création du challenge en cliquant sur "Valider" en bas à droite. Après quelques secondes, le challenge apparaîtra dans la section "Challenge" du groupe.

{% hint style="info" %}
Tous les membres du groupe recevront une notification au moment du lancement du challenge. Tant que le challenge n’a pas commencé, vous pouvez l’annuler en le sélectionnant dans l'onglet "Challenge", puis en cliquant sur “Annuler ce challenge”.
{% endhint %}


# Lancer un challenge entre équipes

Découvrez comment lancer des challenges Entre équipes sur Eli.

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Le challenge entre équipes permet de challenger plusieurs groupes les uns contre les autres. Ce format est particulièrement adapté pour créer de la cohésion dans les équipes et mobiliser un maximum de personnes.

## Comment lancer un challenge entre équipes sur Eli ?

### Choix du groupe

Placez-vous dans le groupe contenant les sous-groupes que vous voulez avoir comme équipes. Généralement, ce groupe sera le groupe Organisation, symbolisé par l'icône suivante : ![](/files/WXCFdv0IVku5dgRUQbWW)

Vous pouvez cliquer sur le logo Eli pour voir tous vos groupes, ou utiliser le menu déroulant en haut à gauche pour un accès rapide.

<figure><img src="/files/ynQJINsPofngGEnMD1zW" alt=""><figcaption></figcaption></figure>

Une fois que le bon groupe est sélectionné, rendez-vous dans la section Challenge. Cliquez ensuite sur le bouton “Créer un challenge” en haut à droite.

<figure><img src="/files/RzFuX3ZpjBnMTxuv9Yx7" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si le bouton n’est pas visible, il se peut que la fonctionnalité ne soit pas activée sur votre compte. Dans ce cas, contactez votre responsable en interne, ou directement l’équipe Eli via le chat en bas à gauche de votre écran sur la plateforme web.
{% endhint %}

### Type de challenge

Sur le premier écran de création de challenge, choisissez le mode “Entre Equipes”.

<figure><img src="/files/dj5vCGe7UjAacAvee2cY" alt=""><figcaption></figcaption></figure>

Cliquez ensuite sur "Suivant" en bas à droite.

{% hint style="warning" %}
Si vous ne pouvez pas choisir le mode Entre Equipes, c'est que le groupe que vous avez choisi, n'a pas de sous-groupes. ➡️ [#choix-du-groupe](#choix-du-groupe "mention")
{% endhint %}

### Groupe(s)

Cette étape est là pour choisir quels seront les groupes qui participeront au challenge.&#x20;

Vous pouvez cocher un à un les groupes à sélectionner ou choisir tous les groupes d'une [catégorie](/nos-outils/plateforme-web/groupes-and-utilisateurs/creer-des-groupes#fonctionnement-des-categories-de-groupe), puis cliquez sur "Suivant" en bas à droite.

<figure><img src="/files/tOEItpgg758N5f5roaCd" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Si les groupes affichés ne sont pas ceux dans lesquels vous souhaitez lancer votre challenge, retournez en haut à gauche de la page et choisissez le bon groupe.
{% endhint %}

### Programme

Choisissez le programme que vous souhaitez utiliser pour ce challenge en le survolant avec votre souris puis en cliquant sur "Sélectionner ce programme".

{% hint style="info" %}
Si vous avez créé votre propre programme, vous pouvez utiliser le filtre “Catalogue” pour le retrouver plus facilement.
{% endhint %}

<figure><img src="/files/QVEVEelAusc6uZYoHKzm" alt=""><figcaption></figcaption></figure>

Une fois le programme sélectionné, validez l'étape en cliquant sur "Suivant" en bas à droite.

### Dates

Choisissez la date de lancement de votre challenge. La date de fin du challenge est automatiquement définie en fonction de la durée du programme. Si besoin, vous pouvez modifier l’heure de départ et l’heure de fin du challenge.

<figure><img src="/files/l9Coc4xHUuKqKrJxwKKE" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si vous souhaitez modifier la durée de votre challenge, vous devrez modifier le programme utilisé. Découvrez comment modifier un programme ici : [Modifier un programme](/nos-outils/plateforme-web/programmes/modifier-un-programme)
{% endhint %}

Une fois les dates et heures de lancement et de fin de challenge définies, passez à l'étape suivante en cliquant sur "Suivant" en bas à droite.

### Validation

Ce dernier écran reprend tous les paramètres que vous avez définis pour votre challenge.

<figure><img src="/files/VazQZPe52iuDsNRu7LXU" alt=""><figcaption></figcaption></figure>

Si tout est bon, vous pouvez finaliser la création du challenge en cliquant sur "Valider" en bas à droite. Après quelques secondes, le challenge apparaîtra dans la section "Challenge" du groupe.

{% hint style="info" %}
Tous les membres du groupe recevront une notification au moment du lancement du challenge. Tant que le challenge n’a pas commencé, vous pouvez l’annuler en le sélectionnant dans l'onglet "Challenge", puis en cliquant sur “Annuler ce challenge”.
{% endhint %}


# Lancer un challenge évènement

Découvrez comment lancer des challenges évènements sur Eli.

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Le challenge évènement permet de mobiliser sur une thématique précise, il n'y a plus de format compétition, mais un objectif commun : qu'un maximum de personnes passe à l'action.&#x20;

## Comment lancer un challenge évènement sur Eli ?

### Choix du groupe

Placez-vous dans le groupe dans lequel vous souhaitez lancer un challenge évènement. Généralement, ce groupe sera le groupe Organisation, symbolisé par l'icône suivante : ![](/files/WXCFdv0IVku5dgRUQbWW)

Vous pouvez cliquer sur le logo Eli pour voir tous vos groupes, ou utiliser le menu déroulant en haut à gauche pour un accès rapide.

<figure><img src="/files/ynQJINsPofngGEnMD1zW" alt=""><figcaption></figcaption></figure>

Une fois que le bon groupe est sélectionné, rendez-vous dans la section Challenge. Cliquez ensuite sur le bouton “Créer un challenge” en haut à droite.

<figure><img src="/files/RzFuX3ZpjBnMTxuv9Yx7" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si le bouton n’est pas visible, il se peut que la fonctionnalité ne soit pas activée sur votre compte. Dans ce cas, contactez votre responsable en interne, ou directement l’équipe Eli via le chat en bas à gauche de votre écran sur la plateforme web.
{% endhint %}

### Type de challenge

Sur le premier écran de création de challenge, choisissez le mode “Evènement”.

<figure><img src="/files/JUk2ZmKTFa4bLARemS10" alt=""><figcaption></figcaption></figure>

Cliquez ensuite sur "Suivant" en bas à droite.

### Groupe(s)

Cette étape est seulement là pour vérifier que vous êtes dans le bon groupe, si c’est le cas, validez en bas à droite.

Pour les challenges événements, cette étape n'est qu'une vérification. Assurez-vous donc que le groupe présenté est bien celui dans lequel vous souhaitez lancer votre challenge, et cliquez sur "Suivant" en bas à droite.

<figure><img src="/files/QGvmdaokAiRoWzxWQoZp" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Si le groupe affiché n’est pas celui dans lequel vous souhaitez lancer votre challenge, retournez en haut à gauche de la page et choisissez le bon groupe.
{% endhint %}

### Programme

Choisissez le programme que vous souhaitez utiliser pour ce challenge en le survolant avec votre souris puis en cliquant sur "Sélectionner ce programme".

{% hint style="info" %}
Si vous avez créé votre propre programme, vous pouvez utiliser le filtre “Catalogue” pour le retrouver plus facilement.
{% endhint %}

<figure><img src="/files/ZPEenpAou1Fhe9ppF6aM" alt=""><figcaption></figcaption></figure>

Une fois le programme sélectionné, validez l'étape en cliquant sur "Suivant" en bas à droite.

### Dates

Choisissez la date de lancement de votre challenge. La date de fin du challenge est automatiquement définie en fonction de la durée du programme, ici de 1 jour. Si besoin, vous pouvez modifier l’heure de départ et l’heure de fin du challenge.

<figure><img src="/files/4v3rzEV32S6rRgi9ze37" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si vous souhaitez modifier la durée de votre challenge, vous devrez modifier le programme utilisé. Découvrez comment modifier un programme ici : [Modifier un programme](/nos-outils/plateforme-web/programmes/modifier-un-programme)
{% endhint %}

Une fois les dates et heures de lancement et de fin de challenge définies, passez à l'étape suivante en cliquant sur "Suivant" en bas à droite.

### Validation

Ce dernier écran reprend tous les paramètres que vous avez définis pour votre challenge.

<figure><img src="/files/Cy5WpdBGYbhLw2BzejVy" alt=""><figcaption></figcaption></figure>

Si tout est bon, vous pouvez finaliser la création du challenge en cliquant sur "Valider" en bas à droite. Après quelques secondes, le challenge apparaîtra dans la section "Challenge" du groupe.

{% hint style="info" %}
Tous les membres du groupe recevront une notification au moment du lancement du challenge. Tant que le challenge n’a pas commencé, vous pouvez l’annuler en le sélectionnant dans l'onglet "Challenge", puis en cliquant sur “Annuler ce challenge”.
{% endhint %}


# Groupes & utilisateurs

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Dans Eli, tous les utilisateurs doivent appartenir à un groupe pour avoir accès aux challenges et à l'espace d'échange de celui-ci.&#x20;

Dans votre entreprise, tous les utilisateurs appartiennent à minima au groupe organisation, le groupe principal identifiable via l'icône suivante : ![](/files/WXCFdv0IVku5dgRUQbWW)

Pour aller plus loin, découvrez comment créer des sous-groupes et modifier les paramètres de vos groupes.

<table data-view="cards"><thead><tr><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><strong>Créer des sous groupes</strong></td><td>Découvrez comment créer des sous-groupes</td><td><a href="/pages/OyKjS3Zr8fWAWEmi0u42">/pages/OyKjS3Zr8fWAWEmi0u42</a></td></tr><tr><td><strong>Modifier les paramètres</strong></td><td>Découvrez comment changer le nom, la capacité et l'image d'un groupe</td><td><a href="/pages/FLYHxor7S0yjQrde7pfW">/pages/FLYHxor7S0yjQrde7pfW</a></td></tr><tr><td><strong>Créer des équipes génériques</strong></td><td>Découvrez notre liste subjective de noms d'équipes avec leurs images associées</td><td><a href="/pages/JbdEeXlek4YVoH3xtaxI">/pages/JbdEeXlek4YVoH3xtaxI</a></td></tr></tbody></table>


# Créer des groupes

Découvrez comment créer de nouveaux groupes d'utilisateurs sur Eli.

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Sur Eli, vous pouvez créer autant de groupes d'utilisateurs que vous le souhaitez. Ces groupes peuvent être créés sur différents niveaux (des groupes dans des groupes), et associés dans des [catégories](#fonctionnement-des-categories-de-groupe).

Avant de créer de nouveaux groupes, assurez-vous que le sélecteur de groupe en haut à gauche de votre écran vous positionne bien sur le groupe à l'intérieur duquel vous souhaitez créer vos nouveaux groupes. La plupart du temps, il s'agira de votre groupe Organisation : le plus haut dans la hiérarchie, identifié par l'icône suivante : ![](/files/WXCFdv0IVku5dgRUQbWW)

## Fonctionnement des catégories de groupe

&#x20;Les catégories de groupe permettent de s'assurer qu'un même utilisateur n'appartient pas à deux groupes exclusifs. Une catégorie comprend donc plusieurs groupes qui sont tous au même niveau, et les utilisateurs ne peuvent appartenir qu’à un seul groupe d’une catégorie.

Pour illustrer ce fonctionnement, voici quelques exemples de catégories pouvant être créées. Chaque exemple inclut des suggestions de groupes qui pourraient y être ajoutés.

{% tabs %}
{% tab title="Sites géographiques" %}

* Région Ile de France
  * Site de Paris
  * Site de Versailles
  * ...
* Région Nouvelle Aquitaine
  * Site de Bordeaux
  * Site de La Rochelle
  * ...

{% hint style="success" %}
Un utilisateur ne peut appartenir qu'à une seule région, puis un seul site de cette région.
{% endhint %}
{% endtab %}

{% tab title="Business Units, Service,..." %}

* Bureau d'étude
* Vente
* Ressources Humaines
* ...

{% hint style="success" %}
Un utilisateur ne peut appartenir qu'à une seule Business Unit.
{% endhint %}
{% endtab %}

{% tab title="Équipes de challenge" %}

* Nous avons une liste d'équipes génériques juste ici au besoin : [Créer des équipes génériques](/nos-outils/plateforme-web/groupes-and-utilisateurs/creer-des-equipes-generiques)

{% hint style="success" %}
Un utilisateur ne peut appartenir qu'à une seule équipe de challenge.
{% endhint %}
{% endtab %}
{% endtabs %}

## Comment gérer vos groupes ?

Rendez-vous dans l’onglet Sous-groupes. Ici, vous pouvez consulter vos catégories et vos groupes, et créer de nouvelles catégories et de nouveaux groupes.

<figure><img src="/files/u3aM5LOCM6mj5qHsxqaO" alt=""><figcaption></figcaption></figure>

### Comment créer une nouvelle catégorie de groupe ?

Cliquez sur le bouton "Créer une nouvelle catégorie" en haut à droite.

<figure><img src="/files/T1FNhL8F2OphnEU8ltto" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si le bouton n’est pas visible, il se peut que la fonctionnalité ne soit pas activée sur votre compte. Dans ce cas, contactez votre responsable en interne, ou directement l’équipe Eli via le chat en bas à gauche de votre écran sur la plateforme web.
{% endhint %}

Choisissez ensuite le nom de la catégorie que vous souhaitez créer. Ce nom ne sera pas visible par les utilisateurs.

Vous pouvez aussi choisir d'activer l'option "Proposer les sous-groupes de cette catégorie aux membres". Si cette option est activée, tous les utilisateurs appartenant au groupe dans lequel cette catégorie est créée devront, à leur prochaine ouverture de l'application mobile, rejoindre l'un des groupe de cette catégorie.

{% hint style="warning" %}
Si vos collaborateurs ont déjà rejoint Eli, assurez-vous d'avoir bien créé tous vos groupes dans une catégorie avant d'activer "Proposer les sous-groupes de cette catégories aux membres". Cette option peut être activée et désactivée à tout moment.
{% endhint %}

### Comment créer un groupe ?

Votre catégorie est prête à recevoir son premier groupe. Cliquez sur le bouton central “Créer un nouveau groupe dans ...”

<figure><img src="/files/nDec0qr1DszOWaYGxNKV" alt=""><figcaption></figcaption></figure>

Complétez maintenant les informations du groupe et définissez ses paramètres.

<figure><img src="/files/CG80CFFELkWSHPTxDQZB" alt=""><figcaption></figcaption></figure>

#### **Pour chaque groupe, vous pouvez définir :**

* **L’image**\
  Laissez l'image par défaut (proposée aléatoirement) ou importez une image qui représente le groupe
* **Le nom**\
  Choisissez un nom qui parlera aux utilisateurs
* **La capacité maximum**\
  Dès que cette capacité est atteinte, les utilisateurs ne pourront plus rejoindre ce groupe.
* **Groupe ouvert**\
  S’il est vert, les utilisateurs sont automatiquement acceptés dans le groupe. Sinon, c’est à vous d'accepter manuellement chaque demande dans la gestion des membres de l'onglet "Informations".
* **Autoriser les publications anonymes**\
  Activez ou désactivez la fonctionnalité de publication anonyme dans l'espace d'échange de ce groupe.
* **Notifier les membres des nouvelles publications**\
  S’il est vert, les membres du groupe seront notifiés de chaque nouvelle publication sur leur smartphone. Si le groupe contient plus de 100 personnes, il est généralement préférable de le désactiver.

{% hint style="info" %}
Tous les paramètres ci-dessus peuvent être modifiés à tout moment dans l'onglet "Informations".
{% endhint %}

Cliquez enfin sur le bouton "Créer ce groupe" pour finaliser la création de votre nouveau groupe.


# Modifier les paramètres d'un groupe

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

Avant de modifier les paramètres d'un groupe, assurez-vous que le sélecteur de groupe en haut à gauche de votre écran vous positionne bien sur le groupe que vous souhaitez modifier.&#x20;

<figure><img src="/files/ynQJINsPofngGEnMD1zW" alt=""><figcaption></figcaption></figure>

Une fois que le bon groupe est sélectionné, rendez-vous dans la section Informations.

<figure><img src="/files/ISFx3Uqk6PnO4Qd5al2O" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si la section n’est pas visible, il se peut que la fonctionnalité ne soit pas activée sur votre compte. Dans ce cas, contactez votre responsable en interne, ou directement l’équipe Eli via le chat en bas à gauche de votre écran sur la plateforme web.
{% endhint %}

#### **Pour chaque groupe, vous pouvez modifier :**

* **L’image**\
  Laissez l'image existante ou importez une image qui représente le groupe
* **Le nom**\
  Choisissez un nom qui parlera aux utilisateurs
* **La capacité maximum**\
  Dès que cette capacité est atteinte, les utilisateurs ne pourront plus rejoindre ce groupe.

{% hint style="warning" %}
Vous ne pouvez pas modifier la capacité du groupe organisation ![](/files/WXCFdv0IVku5dgRUQbWW). Pour augmenter la capacité de votre groupe principal, contactez l’équipe Eli via le chat en bas à gauche de votre écran sur la plateforme web.
{% endhint %}

* **Groupe ouvert**\
  S’il est vert, les utilisateurs sont automatiquement acceptés dans le groupe. Sinon, c’est à vous d'accepter manuellement chaque demande dans la gestion des membres de l'onglet "Informations".
* **Autoriser les publications anonymes**\
  Activez ou désactivez la fonctionnalité de publication anonyme dans l'espace d'échange de ce groupe.
* **Notifier les membres des nouvelles publications**\
  S’il est vert, les membres du groupe seront notifiés de chaque nouvelle publication sur leur smartphone. Si le groupe contient plus de 100 personnes, il est généralement préférable de le désactiver.


# Créer des équipes génériques

Voici une liste subjective de noms d'équipes avec leurs images associées.

| Nom d'équipe                   | Logo d'équipe                                                   |
| ------------------------------ | --------------------------------------------------------------- |
| Les ananas festifs             | <img src="/files/MdJGT3Tv3JD1dUJMXaaa" alt="" data-size="line"> |
| Les aubergines taquines        | <img src="/files/EGeD9kLtX49tUfTdOyNv" alt="" data-size="line"> |
| Les avocats futés              | <img src="/files/VQHH9C7HlHSE5VClUtvb" alt="" data-size="line"> |
| Les brins de génie             | <img src="/files/fxMR5N4ExdvryLPAIj5j" alt="" data-size="line"> |
| Les cacahuètes en fête         | <img src="/files/QnhUWuD4yCHmEMw8l6Bm" alt="" data-size="line"> |
| Les cactus frileux             | <img src="/files/QmIcj9fMZk6QV1zPfjYX" alt="" data-size="line"> |
| Les carottes surprises         | <img src="/files/bTi8ZOGYYiLTLU1vsRDO" alt="" data-size="line"> |
| Les cerises promises           | <img src="/files/6cT5fmhVYHFgROV7dq7C" alt="" data-size="line"> |
| Les champis ravis              | <img src="/files/PuRzjLVDPYZWOSh71zQM" alt="" data-size="line"> |
| Les citrons pressés            | <img src="/files/DWB94XukJYQNmcRMwpVc" alt="" data-size="line"> |
| Les cocos audacieux            | <img src="/files/RYjMfZOc9tt3s061CAD2" alt="" data-size="line"> |
| Les cornichons sans façon      | <img src="/files/i2xCB84KMzFCWq78P7qi" alt="" data-size="line"> |
| Les feuillus farfelus          | <img src="/files/YbA6a0GpFTNwfjEbCOqg" alt="" data-size="line"> |
| Les fraises balèzes            | <img src="/files/K5PsCTTHsuJE4ELjEQRI" alt="" data-size="line"> |
| Les lavandes apaisantes        | <img src="/files/HNgHUaYwr7Luf7nvB2QO" alt="" data-size="line"> |
| Les marguerites aquatiques     | <img src="/files/lmzjPdYSZsabwtVQQUKp" alt="" data-size="line"> |
| Les oranges dynamiques         | <img src="/files/RvnOZnxFMsfVGpLQem1n" alt="" data-size="line"> |
| Les palmiers zen               | <img src="/files/u1NZuveE0Kfb3J3KU1tP" alt="" data-size="line"> |
| Les pastèques givrées          | <img src="/files/U8fui6FKjWG9OzOn3sLL" alt="" data-size="line"> |
| Les piments explosifs          | <img src="/files/JbpeIPVPGS4Z1Hdx1ROG" alt="" data-size="line"> |
| Les poires acrobates           | <img src="/files/L8QBsoke1ZAlfZVach8V" alt="" data-size="line"> |
| Les pommes d’amour             | <img src="/files/vQO7XBCxH93uELTOpoPs" alt="" data-size="line"> |
| Les pommes de terre solidaires | <img src="/files/PMwwgM49rXQ6D5mITPiY" alt="" data-size="line"> |
| Les pots en herbe              | <img src="/files/eVyc9XbJAZbq4Keb2Jl9" alt="" data-size="line"> |
| Les raisins optimistes         | <img src="/files/poNVi3khhxGtxspn2dAt" alt="" data-size="line"> |
| Les roses éclatantes           | <img src="/files/2yr2UEbdxyycccLdPhN1" alt="" data-size="line"> |
| Les tomates farceuses          | <img src="/files/1NCy4RY2I7KaXfhXeXm2" alt="" data-size="line"> |
| Les tournesols rayonnants      | <img src="/files/PCAUSIQWnRzIPZgK69Wi" alt="" data-size="line"> |
| Les trèfles à quatre feuilles  | <img src="/files/Gkdv4yPDQkRmFoDUw7t2" alt="" data-size="line"> |
| Les tulipes déjantées          | <img src="/files/HhucfShKZoAC8HtpoLhl" alt="" data-size="line"> |


# Statistiques

{% hint style="info" %}
Assurez-vous d'être dans le groupe que vous souhaitez observer avant d'aller sur l'onglet "reporting"
{% endhint %}

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

## Démo interactive

{% embed url="<https://app.supademo.com/embed/clyfviovs0c4hai225f1z5soe?embed_v=2>" %}


# Application mobile

Retrouvez ici tous les guides concernant l’application mobile Eli, pour mieux accompagner au mieux vos collaborateurs.

{% content-ref url="/pages/MZleraYEqRjSZ7RvtG3k" %}
[Challenges](/nos-outils/application-mobile/challenges)
{% endcontent-ref %}

{% content-ref url="/pages/utF5DeHVB7mv133mBIth" %}
[Onboarding](/nos-outils/application-mobile/onboarding)
{% endcontent-ref %}


# Challenges

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

## Pour découvrir les challenges en tant qu'utilisateur :

{% embed url="<https://app.supademo.com/embed/clyftg9xw0blfai22g1nupgna?embed_v=2>" %}


# Onboarding

{% hint style="danger" %}
Cette documentation est en cours d’actualisation. Certaines informations ou captures d’écran peuvent différer de la version actuelle de la solution.
{% endhint %}

## Pour comprendre l'onboarding en tant qu'utilisateur

{% embed url="<https://app.supademo.com/embed/clyeedhin0u0othf757xha45y?embed_v=2>" %}


# FAQ

<details>

<summary>Comment fonctionnent les preuves photo ?</summary>

De temps en temps, vos collaborateurs peuvent être amenés à fournir des preuves photos de leurs actions. À chaque validation d’action, un algorithme estime la nécessité de demander une preuve : plus un utilisateur est “fair-play”, moins il devra fournir de preuves !

Ces preuves photos sont ensuite vérifiées par les équipes d’Eli, puis supprimées sous 30 jours.

</details>

<details>

<summary>Comment est chiffré l’impact des actions ?</summary>

Les facteurs d’émissions utilisés proviennent majoritairement de la base de l’Ademe. Ces facteurs d’émission sont ensuite appliqués au comportement le plus commun dans la population française, puis à l’action en question, pour calculer une quantité moyenne d’émissions CO2 évitées, ou de ressources économisées en réalisant l’action.

Tous ces calculs sont détaillés dans chaque action, dans la section “**Détails des calculs**”

</details>

<details>

<summary>Les équipes doivent elles avoir le même nombre d’utilisateurs pour être équilibrées ?</summary>

Non, Eli intègre un système qui équilibre automatiquement les scores dans les challenges Entre équipes. Si une équipe de 10 collaborateurs affronte une équipe de 50 collaborateurs dans un challenge, l’équipe de 50 collaborateurs n’aura pas plus de chances de gagner !

</details>

<details>

<summary>Y a-t-il une modération dans l’espace d’échange ?</summary>

Oui, Eli intègre un système de modération semi-automatique dans ces espaces d’échanges, composé de trois parties :

* Le nombre de points rapporté en publiant réduit progressivement pour chaque utilisateur : la 1ère publication rapporte 3 points, la deuxième 2 points, la troisième 1 points, et il faut ensuite attendre 3 heures pour de nouveaux gagner des points en publiant.
* Si un utilisateur publie plus de 10 fois en quelques instants (comportement de spam), sa capacité à publier est automatiquement désactivée pour une durée de 6 heures.
* Toutes les publications peuvent, depuis l’application mobile, être signalées par les utilisateurs. Les signalements sont ensuite examinés par nos équipes de modération dans un délai de 48 heures, pouvant aboutir sur la modération de la publication ou un blocage temporaire ou définitif de l’utilisateur.

</details>

{% hint style="info" %}
Pour toute autre question, vous pouvez utiliser le chat en bas à gauche de la plateforme.
{% endhint %}


# Exemples de communication

La meilleure communication sera la vôtre. Vous avez vos canaux et vous connaissez vos collaborateurs. Par expérience la réussite d'un challenge repose principalement sur la communication en amont et celle le jour du lancement.

Pour vous aider, voici quelques exemples de communication.

### Exemples de séquences de mails

<details>

<summary>Séquence de 4 mails pour le lancement du premier challenge Eli</summary>

<mark style="background-color:orange;">Premier mail, deux semaines avant le challenge</mark>

Bonjour à tous,

Nous vous invitons tous à participer à un challenge RSE organisé pour nous sur l’application Eli. Pendant une semaine, du \[X au Y mois], des actions nous seront proposées chaque jour pour améliorer nos pratiques et challenger nos habitudes au bureau !

Pour prendre part à ce challenge, vous pouvez dès maintenant suivre les étapes indiquées au lien suivant : \[lien]

Alors, qui sera le grand vainqueur de ce challenge ? Réponse le \[Y mois], et que le meilleur gagne !

#### <mark style="background-color:orange;">Second mail, une semaines avant le challenge</mark>

Bonjour à tous,

Vous êtes déjà nombreux à nous avoir rejoins sur Eli pour notre challenge. C’est top !

Pour tous ceux qui ne nous ont pas encore rejoint, toutes les informations sur le challenge sont dans le mail précédent 👇

Et les information pour rejoindre le challenge sont disponibles juste ici : \[lien]

Le challenge démarre dans une semaine, venez vite !

#### <mark style="background-color:orange;">Troisième mail, dernier jour ouvré avant le challenge</mark>

Bonjour à tous,

Notre challenge Eli démarre lundi !

Pour ceux qui ne l’ont pas encore fait, rejoignez notre espace \[Nom du groupe] sur l’application Eli en suivant les étapes au lien suivant : \[lien]

Pour rappel, durant une semaine une série d’actions vont nous être proposées sur Eli pour améliorer nos pratiques et challenger nos habitudes au bureau.

Chaque action réalisée rapporte des points, et vous donne l’occasion de doubler vos collaborateurs et de remporter le challenge.

On se retrouve lundi sur Eli, que le meilleure gagne !

#### <mark style="background-color:orange;">Quatrième mail, jour du lancement du challenge</mark>

Bonjour à tous,

Aujourd’hui, c’est le top départ de notre challenge Eli !

Vous pouvez encore nous rejoindre sur l’application pour y participer, et je sens que certains ne nous laisseront aucun répit !

Toutes les informations pour y participer sont disponibles au lien suivant : \[lien]

A tout de suite sur Eli, hâte de voir le nombre d’actions que nous pourrons réaliser tous ensemble !

</details>

<details>

<summary>Séquence de 4 mails pour le lancement du premier challenge Eli sur un temps fort national</summary>

<mark style="background-color:orange;">**Premier mail, deux semaines avant le challenge**</mark>

Bonjour à tous,

Le \[X mois] prochain, c’est le \[Digital Cleanup Day : une journée dédiée au numérique responsable], où tout le monde se mobilise partout dans le monde.

Pour l’occasion, nous vous invitons tous à participer à un challenge organisé pour nous sur l’application Eli. Pendant une semaine, du \[X au Y mois], des actions nous seront proposées chaque jour pour améliorer nos pratiques et challenger nos habitudes au bureau !

Pour prendre part à ce challenge, vous pouvez dès maintenant suivre les étapes indiquées au lien suivant : \[lien]

Alors, qui sera le grand vainqueur de ce challenge ? Réponse le \[Y mois], et que le meilleur gagne !

<mark style="background-color:orange;">**Second mail, une semaines avant le challenge**</mark>

Bonjour à tous,

Vous êtes déjà nombreux à nous avoir rejoins sur Eli pour notre challenge \[du Digital Cleanup Day]. C’est top !

Pour tous ceux qui ne nous ont pas encore rejoint, toutes les informations sur le challenge sont dans le mail précédent 👇

Et les information pour rejoindre le challenge sont disponibles juste ici : \[lien]

Le challenge démarre dans une semaine, venez vite !

<mark style="background-color:orange;">**Troisième mail, dernier jour ouvré avant le challenge**</mark>

Bonjour à tous,

Notre challenge du \[Digital Cleanup Day] démarre lundi !!

Pour ceux qui ne l’ont pas encore fait, rejoignez notre espace \[Nom du groupe] sur l’application Eli en suivant les étapes au lien suivant : \[lien]

Pour rappel, durant une semaine une série d’actions vont nous être proposées sur Eli pour améliorer nos pratiques et challenger nos habitudes au bureau.

Chaque action réalisée rapporte des points, et vous donne l’occasion de doubler vos collaborateurs et de remporter le challenge.

On se retrouve lundi sur Eli, que le meilleure gagne !

<mark style="background-color:orange;">**Quatrième mail, jour du lancement du challenge**</mark>

Bonjour à tous,

Aujourd’hui, c’est le top départ de notre challenge pour le \[Digital Cleanup Day] !

Vous pouvez encore nous rejoindre sur Eli pour y participer, et je sens que certains ne nous laisseront aucun répit !

Toutes les informations pour y participer sont disponibles au lien suivant : \[lien]

A tout de suite sur Eli, hâte de voir le nombre d’actions que nous pourrons réaliser tous ensemble !

</details>

### Exemples d'affiches de communication

<div><figure><img src="/files/SitEjLAhzfhp1Bad7Exz" alt="" width="375"><figcaption></figcaption></figure> <figure><img src="/files/sLgmOfv5ljdhppE5NXLg" alt="" width="375"><figcaption></figcaption></figure></div>

### Exemples de communications suite à un challenge Eli :

<div align="center"><figure><img src="/files/yyEsDtY8nsfAbfKKsT0t" alt="" width="375"><figcaption><p>P<a href="https://www.linkedin.com/posts/inelys_inelys-challenge-eli-activity-7175820620725686272-DL3Q">ost Linkedin d'Inelys </a></p></figcaption></figure></div>

<figure><img src="/files/Gr7yxIBxtwLy8aqHc0DU" alt="" width="267"><figcaption><p><a href="https://www.linkedin.com/posts/opus-design-and-build_rse-ecologie-ecoresponsable-activity-7188154022736863232-007a?utm_source=share&#x26;utm_medium=member_desktop">Post Linkedin d'Opus DB</a></p></figcaption></figure>


# Privacy and security documentation

### Executive Summary <a href="#executive-summary" id="executive-summary"></a>

Eli is a SaaS platform that helps organizations create and deploy internal awareness and engagement campaigns around strategic topics including well-being, corporate sustainability, cybersecurity practices, and other critical business initiatives. This documentation provides complete technical, security, and compliance information about our platform.Our platform operates globally across multiple jurisdictions including Europe (EU/EEA), UK, US, Canada, China, Australia, and the Middle East, with full compliance to regional privacy laws and security standards.

### What You'll Find Here <a href="#what-youll-find-here" id="what-youll-find-here"></a>

This documentation covers everything you need to know about Eli's security, privacy and technical infrastructure:

**Service Overview**

* ​[**What We Do**](/confidentialite-et-securite-en/service-overview/what-we-do) - Core platform capabilities, strategic focus areas, and typical deployment scenarios
* ​[**How It's Built**](/confidentialite-et-securite-en/service-overview/how-its-built) - Complete technology stack, architecture diagrams, CI/CD processes, and infrastructure specifications
* ​[**Where We Operate**](/confidentialite-et-securite-en/service-overview/where-we-operate) - Global service delivery, regional requirements, and network considerations
* ​[**Who We Work With**](/confidentialite-et-securite-en/service-overview/who-we-work-with) - Complete sub-processor registry with security controls and criticality assessments

**Data Privacy**

* ​[**Privacy Laws Compliance**](/confidentialite-et-securite-en/data-privacy/privacy-laws-compliance) - Legal bases strategy, data subject rights procedures, and global regulatory framework
* ​[**What Data We Handle**](/confidentialite-et-securite-en/data-privacy/what-data-we-handle) - GDPR-compliant data processing register with legal bases and retention schedules
* ​[**Data Processing Agreement**](/confidentialite-et-securite-en/data-privacy/data-processing-agreement) - Enterprise DPA template and execution procedures

**Security Operations**

* ​[**Security Framework**](/confidentialite-et-securite-en/security-operations/security-framework) - Defense-in-depth strategy leveraging enterprise cloud providers
* ​[**Access Controls**](/confidentialite-et-securite-en/security-operations/access-controls) - Internal access management and production environment security
* ​[**Data Protection & Backup**](/confidentialite-et-securite-en/security-operations/data-protection-and-backups) - Automated backup strategies and business continuity procedures
* ​[**Incident Response & Recovery**](/confidentialite-et-securite-en/security-operations/incident-response-and-recovery) - Provider-leveraged incident response and customer communication procedures

**Support**

* ​[**Contacts & Help**](/confidentialite-et-securite-en/contacts-and-help) - Contacts and links to status dashboards

### Quick Navigation Guide <a href="#quick-navigation-guide" id="quick-navigation-guide"></a>

**For IT Security Teams:** Start with [Security Operations](/confidentialite-et-securite-en/security-operations) and [Incident Response & Recovery](/confidentialite-et-securite-en/security-operations/incident-response-and-recovery)​

**For Privacy Officers:** Begin with [Data Privacy](/confidentialite-et-securite-en/data-privacy) and [Privacy Laws Compliance](/confidentialite-et-securite-en/data-privacy/privacy-laws-compliance)​

**For Compliance Teams:** Review [Data Processing Agreement](/confidentialite-et-securite-en/data-privacy/data-processing-agreement) and [Privacy Laws Compliance](/confidentialite-et-securite-en/data-privacy/privacy-laws-compliance)​

**For Architecture Reviews:** Check [How It's Built](/confidentialite-et-securite-en/service-overview/how-its-built) and [Where We Operate](/confidentialite-et-securite-en/service-overview/where-we-operate)​

***

**Last Updated:** August 2025


# Service overview


# What we do

## Core Service

Eli is a SaaS platform that helps organizations create and deploy internal awareness and engagement campaigns around strategic topics including well-being, corporate sustainability (climate, inclusion, governance), cybersecurity practices, and other critical business initiatives.

## Key Capabilities

The platform provides integrated tools for creating, deploying, and measuring the effectiveness of internal campaigns:

* **Campaign creation**: Content authoring tools and deployment for awareness campaigns on strategic topics
* **Interactive challenges**: Gamified activities to drive engagement around key subjects
* **Knowledge testing**: Interactive quiz and assessment builders for campaign topics
* **Multi-channel delivery**: Mobile application and email-based campaign distribution
* **Performance analytics**: Real-time tracking of participation rates and completion metrics
* **Automated workflows**: Sequence-based campaign delivery and follow-up

## Strategic Campaign Focus Areas

Organizations commonly use Eli to drive awareness and engagement around the following areas:

* **Well-being initiatives**: Mental health awareness, work-life balance, stress management
* **Corporate sustainability**: Climate action, ESG compliance, inclusion and diversity programs
* **Cybersecurity awareness**: Security practices, phishing prevention, data protection training
* **Governance and compliance**: Policy communication, regulatory training, ethical guidelines
* **Operational excellence**: Safety protocols, quality standards, process improvements

## Typical Deployment Scenarios

The platform is designed to address the challenges faced by medium to large organizations with distributed workforces:

* Organizations with 200-1000+ employees requiring coordinated campaign delivery
* Multi-site operations needing centralized campaign management with local execution
* International organizations requiring multi-jurisdiction compliance and localization
* Common sectors: Professional services, consulting, public sector, property management, healthcare

## Technical Characteristics

* Cloud-native SaaS architecture
* Role-based access controls
* API-driven integration capabilities

***

**For service overview questions, contact:** [dpo@eli.app](mailto:dpo@eliapp.io)

**Last Updated:** march 2026


# How it's built

### System Overview <a href="#system-overview" id="system-overview"></a>

Eli is built as a modern, cloud-native SaaS platform designed for global enterprise deployment. Our architecture prioritizes security, scalability, and compliance while maintaining high availability across multiple geographic regions.

### System Architecture Diagram <a href="#system-architecture-diagram" id="system-architecture-diagram"></a>

<figure><img src="/files/l9vWbuohIQcqIMYNG9Oa" alt=""><figcaption></figcaption></figure>

> **Note**: This diagram provides a simplified view of Eli's core architecture and its purpose is not to display all of its sub-processors. For a complete list of sub-processors and third-party services we work with, please refer to our [Who We Work With](/confidentialite-et-securite-en/service-overview/who-we-work-with) page.

### Application Architecture <a href="#application-architecture" id="application-architecture"></a>

#### Application layer <a href="#application-layer" id="application-layer"></a>

**Admin app (Front only) - `app.eliapp.io`**

* **Purpose**: Campaign management interface for organizational administrators, HR teams, and communication managers
* **Technology**: Next.js 15.2, React 19, TypeScript, Tailwind CSS
* **Platform**: Any browser, ES2022
* **Key Features**: Campaign creation, analytics dashboard, user management, content authoring
* **Authentication**: Multi-method support through Eli Authentication Service
* **API Integration**: Consumes Admin API

**Employee app (Front only) - `my.eliapp.io`**

* **Purpose**: Employee engagement platform for campaign participation, content consumption and employee interaction
* **Technology**: Next.js 15.2, React 19, TypeScript, Tailwind CSS
* **Platform**: Any browser, ES2022
* **Key Features**: Campaign participation, progress tracking, interactive challenges, online communities
* **Authentication**: Multi-method support through Eli Authentication Service
* **API Integration**: Consumes User API

**Mobile app - `m.eliapp.io`**

* **Purpose**: Employee engagement platform for campaign participation and content consumption and employee interaction
* **Technology**: Flutter framework for cross-platform deployment
* **Platforms**: Native iOS and Android applications
* **Key Features**: Campaign participation, progress tracking, enhanced interactive challenges, online communities, offline capabilities, push notifications, deep linking
* **Authentication**: Multi-method support through Eli Authentication Service
* **API Integration**: Consumes User API

**Auth app (Full-stack) - `auth.eliapp.io`**

* **Purpose**: Centralized authentication and session management for other Eli apps
* **Technology**: Next.js 15.2, React 19, Firebase Auth integration
* **Features**: SSO support, session management, security token generation
* **Integration**: Validates all requests across the platform ecosystem
* **Authentication methods**:
  * Sign in With Google
  * Sign in With Apple
  * Email / password
  * OTP via email

**API app (Back only) - `api.eliapp.io`**

* **Framework**: Express.js with Node.js runtime
* **API Design**: tRPC (Type-safe Remote Procedure Calls) for end-to-end type safety
* **Architecture**: Microservices pattern with three dedicated API endpoints:
  * **User API** (`/trpc/user`): Employee-facing features and mobile app support. Cookie-based auth.
  * **Admin API** (`/trpc/admin`): Administrative functions and campaign management. Cookie-based auth.
  * **Service API** (`/trpc/service`): External integrations, webhooks, and system callbacks. 164-chars Bearer tokens auth.

### Data layer

**Our database: MongoDB Atlas**

* **Configuration**: 3-replica set for high availability and data redundancy
* **Location**: Google Cloud Platform, Belgium region (europe-west1)
* **Features**: Automatic failover, point-in-time recovery, encryption at rest
* **ORM**: Prisma for type-safe database access and schema management. Prisma schemas (and API schemas) are shared to all apps through internal packages for bullet-proof consistency and safety.

**Our file storage: Firebase storage**

* **Location**: Belgium (europe-west1)
* **Use Cases**: User profile pictures, images shared in posts,...

### Infrastructure & Hosting

**Our primary hosting platform: Vercel**

* **Location**: Paris, France (AWS eu-west-3 region)
* **Features**:
  * Global CDN with edge computing capabilities
  * Automatic scaling based on traffic demand
  * Built-in DDoS protection and security filtering
  * Zero-downtime deployments

**Our queue management system: Upstash Qstash**

* **Use Cases**: Email sending, Push Notifications, background processing, scheduled tasks
* **Features**: Automatic retries, dead letter queues, monitoring and observability

**Our email delivery system: Resend**

* **Location**: Ireland (AWS eu-west-1 region)
* **Use Cases**: Transactional emails, campaign notifications, OTP delivery, system alerts
* **Features**: High deliverability rates, webhook support, email analytics, API-first design

### Scalability & Performance

**Auto-scaling capabilities**

* **Application layer**: Automatic horizontal scaling on Vercel based on traffic demand
* **Database**: MongoDB Atlas auto-scaling with performance optimization
* **Queue system**: Distributed processing with automatic retry mechanisms
* **CDN**: Global edge locations for optimal content delivery all around the globe

### Data Residency & EU compliance at a glance

* **Web Services**: Hosted in Paris, France (AWS eu-west-3 CDG1)
* **Database**: Hosted in Belgium (GCP europe-west1)
* **Compliance**: GDPR-compliant by design with EU data residency
* **Security**: All communications over HTTPS/TLS 1.3 encryption

## Development & Deployment

**Version control**

We use Gitlab for all our projects.

**Continuous Integration & Deployment**

**Web apps (all of them)**

* Vercel CI pipeline for build automation and deployment
* Zero-warning linting policy at high standards
* Staging environments and rollback capabilities

**Android app**

* Gitlab CI pipeline for build automation and Play Store deployment
* Zero-warning linting policy
* Staging environments and rollback capabilities

**iOS app**

* Gitlab CI pipeline for build automation and App Store deployment
* Zero-warning linting policy
* Staging environments and rollback capabilities

## Technology Stack Summary

**Frontend & mobile**: Next.js 15.2, React 19, TypeScript, Tailwind CSS, Flutter\
**Backend**: Node.js, Express.js, tRPC, Prisma ORM\
**Database**: MongoDB Atlas (3-replica set)\
**Authentication**: Firebase Auth\
**Storage**: Firebase Storage\
**Queue**: Upstash QStash\
**Email**: Resend\
**Hosting**: Vercel (Paris), GCP (Belgium)\
**CI/CD**: Vercel, GitLab CI, XCode Cloud

***

**For technical architecture questions, contact:** [security@eli.app](mailto:security@eliapp.io)

**Last Updated:** October 2025


# Where we operate

## Global Service Delivery

Eli operates globally from a centralized European infrastructure, serving organizations across multiple continents through our cloud-native architecture.

## Supported Regions

**Current operational coverage:**

* **Europe**: All EU member states including France, Germany, Spain, Italy, Netherlands, and others
* **North America**: United States, Canada
* **Asia-Pacific**: Australia, China (with VPN requirement)
* **Middle East**: UAE, Saudi Arabia, and regional markets

## Infrastructure Footprint

**Primary Infrastructure Locations:**

* **Web Services**: Paris, France (AWS eu-west-3)
* **Database**: Belgium (GCP europe-west1)
* **Global CDN**: Worldwide edge locations for optimal performance

**Performance Characteristics:**

* Sub-400ms response times in Europe and North America
* 400-600ms response times in Asia-Pacific and Middle East
* Global CDN ensures consistent content delivery worldwide

## Regional Access Requirements

**Standard Access (All regions except China):**

* Direct internet access via standard HTTPS connections
* No special network configurations required
* Compatible with corporate firewalls and security appliances

**China-Specific Requirements:**

* **VPN Mandatory**: All devices accessing Eli services must connect through enterprise VPN
* **VPN Exit Point**: VPN must terminate outside of China
* **Corporate Network**: Recommended integration with existing corporate VPN infrastructure
* **Performance**: Expected latency increase due to VPN routing

**Mobile Application Distribution:**

* Available on Apple App Store (iOS) and Google Play Store (Android)
* Enterprise deployment options available for corporate app distribution
* Alternative distribution methods can be arranged for restricted environments
* China: May require alternative app store distribution or enterprise deployment

## Operational Model

**Centralized Management:**

* Single global platform instance
* Unified administration across all regions
* Consistent feature set and security controls worldwide

**Local Optimization:**

* **Multi-language support**: Currently available in English, French, Spanish, Italian, Portuguese, German, and Dutch
* **Additional languages**: Available on demand for enterprise deployments
* Timezone-aware campaign scheduling
* Regional content delivery optimization

**Compliance Framework:**

* EU-based data processing ensures global privacy law compatibility
* Regional compliance requirements addressed through centralized controls
* No data localization required in target markets

## Deployment Considerations

**Network Requirements:**

* Outbound HTTPS (port 443) access required
* CDN endpoints must be accessible
* For China: Stable VPN connection with adequate bandwidth

**Corporate Integration:**

* API access for enterprise integrations (available on demand)
* Supports most corporate security policies and access controls

***

**For global operations and deployment questions, contact:** <dpo@eliapp.io>

**Last Updated:** December 2025


# Who we work with

## Sub-Processor Selection Criteria

When selecting third-party services that handle personal data or are critical to our infrastructure, we prioritize providers in the following order:

1. **SOC 2 Type II and/or ISO 27001 certified** providers with **EU data residency**
2. **Uncertified** providers with **EU data residency**
3. **Certified** providers with **non-EU data residency** (with appropriate safeguards)

All sub-processors are contractually bound through Data Processing Agreements (DPAs) and Standard Contractual Clauses where applicable.

## Our Sub-Processors

### Core Infrastructure Sub-Processors

#### **Database & Cloud Infrastructure**

**MongoDB Atlas** (MongoDB, Inc.)

* **Purpose**: Primary database hosting
* **Data Location**: Belgium (GCP europe-west1)
* **Personal Data**: Yes - all application data
* **Certifications**: SOC 2 Type II, ISO 27001, GDPR compliant
* **Service Authentication**: Database credentials with connection string encryption
* **Administration Authentication**: Email/password (Keychain-generated) + 2FA (SMS)
* **Service Access Control**: Database-level user roles
* **Administration Access Control**: Organization roles with principle of least privilege
* **Criticality**: Critical

**Google Cloud Platform** (Google LLC)

* **Purpose**: Cloud infrastructure, Firebase services, load balancing
* **Data Location**: Belgium (europe-west1)
* **Personal Data**: Yes - authentication, file storage, messaging
* **Certifications**: SOC 2 Type II, ISO 27001, GDPR compliant
* **Service Authentication**: Service accounts with encrypted JSON keys
* **Administration Authentication**: Google Account (Keychain-generated password) + 2FA
* **Service Access Control**: IAM roles with principle of least privilege
* **Administration Access Control**: Organization-level IAM with project-specific permissions
* **Criticality**: Critical

**Firebase Auth** (Google LLC)

* **Purpose**: User authentication
* **Data Location**: US
* **Personal Data**: Yes - authentication credentials, user identifiers
* **Certifications**: SOC 2 Type II, ISO 27001, GDPR compliant
* **Service Authentication**: Service accounts with encrypted JSON keys
* **Administration Authentication**: Google Account (Keychain-generated password) + 2FA
* **Service Access Control**: Firebase Security Rules with project-scoped service accounts
* **Administration Access Control**: Organization-level IAM with project-specific permissions
* **Criticality**: Critical

#### **Application Services**

**Vercel** (Vercel Inc.)

* **Purpose**: Web application hosting and CDN
* **Data Location**: France (AWS eu-west-3)
* **Personal Data**: Limited - session cookies, request logs
* **Certifications**: SOC 2 Type II
* **Service Authentication**: API tokens with project-specific scope
* **Administration Authentication**: Email/password (Keychain-generated) + 2FA
* **Service Access Control**: Token-based access with resource restrictions
* **Administration Access Control**: Team roles and project-level permissions with principle of least privilege
* **Criticality**: Critical

**Resend** (Resend Inc.)

* **Purpose**: Transactional email delivery
* **Data Location**: Ireland (AWS eu-west-1)
* **Personal Data**: Yes - email addresses, delivery metadata
* **Certifications**: SOC 2 Type II
* **Service Authentication**: API keys
* **Administration Authentication**: Email/password (Keychain-generated) + 2FA or OTP
* **Service Access Control**: API key permissions and domain restrictions
* **Administration Access Control**: Team member roles and sending domain permissions
* **Criticality**: Critical

**Upstash** (Upstash Inc.)

* **Purpose**: Queue management and background job processing
* **Data Location**: EU (AWS eu-central-1, Frankfurt)
* **Personal Data**: Limited - processing metadata
* **Certifications**: SOC 2 Type II
* **Service Authentication**: API tokens + signing key
* **Administration Authentication**: Email/password (Keychain-generated) + 2FA
* **Service Access Control**: Token-based access with resource restrictions
* **Administration Access Control**: Team roles with database-specific permissions
* **Criticality**: Medium

#### Analytics and User Support <a href="#analytics-and-user-support" id="analytics-and-user-support"></a>

**PostHog** (PostHog Inc.)

* **Purpose**: User behavior analytics, session replay, error monitoring
* **Data Location**: EU (Frankfurt)
* **Personal Data**: Yes - anonymized usage data, session recordings
* **Certifications**: SOC 2 Type II, GDPR compliant
* **Service Authentication**: Publicly visible project API key with domain verification
* **Administration Authentication**: Email/password (Keychain-generated) + 2FA
* **Service Access Control**: Write access only (to log events, no read allowed)
* **Administration Access Control**: Project-based access with role-based permissions
* **Criticality**: Medium

**Google Analytics** (Google LLC)

* **Purpose**: Web analytics and user insights
* **Data Location**: EU servers (with BigQuery export to Belgium)
* **Personal Data**: Yes - user interactions
* **Certifications**: ISO 27001, GDPR compliant
* **Service Authentication**: Measurement Protocol with API keys
* **Administration Authentication**: Google Account (Keychain-generated password) + 2FA
* **Service Access Control**: Property-scoped data collection permissions
* **Administration Access Control**: Property-level permissions and user roles
* **Data Flow**: Exported to BigQuery (Belgium) for analysis
* **Criticality**: Medium

#### AI Services

**Anthropic** (Anthropic, PBC)

* **Purpose**: AI language model API for content generation and analysis features
* **Data Location**: US
* **Personal Data**: Limited - user-submitted content processed through AI features; may include the first name and last name of the person interacting with the feature, but no further personal data
* **Certifications**: SOC 2 Type II
* **Service Authentication**: API keys
* **Administration Authentication**: Email/password (Keychain-generated) + 2FA
* **Service Access Control**: API key permissions with usage limits
* **Administration Access Control**: Organization roles with principle of least privilege
* **Criticality**: Medium

**OpenAI** (OpenAI, LLC)

* **Purpose**: AI language model API for content generation and analysis features
* **Data Location**: US
* **Personal Data**: Limited - user-submitted content processed through AI features; may include the first name and last name of the person interacting with the feature, but no further personal data
* **Certifications**: SOC 2 Type II
* **Service Authentication**: API keys
* **Administration Authentication**: Email/password (Keychain-generated) + 2FA
* **Service Access Control**: API key permissions with usage limits
* **Administration Access Control**: Organization roles with principle of least privilege
* **Criticality**: Medium

#### Internal Operations <a href="#internal-operations" id="internal-operations"></a>

**BigQuery** (Google LLC)

* **Purpose**: Data warehouse for analytics and reporting
* **Data Location**: Belgium (europe-west1)
* **Personal Data**: Yes - aggregated and anonymized analytics data
* **Certifications**: SOC 2 Type II, ISO 27001, GDPR compliant
* **Service Authentication**: Service account with encrypted keys
* **Administration Authentication**: Google Account (Keychain-generated password) + 2FA
* **Service Access Control**: Dataset-level IAM roles with query restrictions
* **Administration Access Control**: Project-level permissions with dataset-specific access
* **Criticality**: Low

### Data Processing Safeguards <a href="#data-processing-safeguards" id="data-processing-safeguards"></a>

* **Legal Framework**: All sub-processors operate under contractual data protection obligations through their Terms of Service, Data Processing Addendums, or formal DPAs where applicable
* **International Transfers**: Standard Contractual Clauses (SCCs) implemented for non-EU processors
* **Access Controls**: API authentication with IP restrictions and rate limiting where applicable
* **Data Minimization**: Only necessary data shared with sub-processors based on service requirements

***

**For sub-processor and data processing questions, contact:** <dpo@eliapp.io>​

**Last Updated:** March 2026


# Data privacy


# Privacy laws compliance

## Executive Summary

Eli operates as a global SaaS platform designed for privacy compliance across major international jurisdictions. Our privacy-by-design architecture works within GDPR, CCPA, and regional privacy law frameworks across Europe, Americas, Asia-Pacific, and the Middle East.

## GDPR Compliance (EU/EEA Operations)

#### Legal Basis for Processing

**Multi-Basis Compliance Approach:** We operate on stable legal bases with targeted consent for specific features.

* **Contract (Article 6(1)(b))** - Core platform functionality and service delivery
* **Legitimate Interest (Article 6(1)(f))** - Platform security, service improvement, and analytics
* **Consent (Article 6(1)(a))** - Portable user accounts across organizations

**Portable User Accounts:** Users consent to maintaining their profile across different organizations, enabling seamless transitions between employers while using Eli. Users can withdraw consent and delete their account at any time.

#### Data Subject Rights

We fully support all GDPR data subject rights:

* **Right to Access (Article 15)**
* **Right to Rectification (Article 16)**
* **Right to Erasure (Article 17)**
* **Right to Data Portability (Article 20)**
* **Right to Object (Article 21)**
* **Right to Restrict Processing (Article 18)**

**To exercise any of these rights, contact:** <dpo@eliapp.io>\
**Response time:** Maximum 48 hours

#### Data Protection Impact Assessments (DPIA)

Our processing activities are designed to minimize privacy risks. DPIAs will be conducted if and when high-risk processing is identified.

#### Data Retention Framework

**Two-Tier Data Retention:**

* **User Account Data**: Retained until user deletion request (portable across organizations)
* **Organizational Data**: Deleted when business account closes (campaigns, team-specific analytics)

**Enterprise Flexibility:** Organizations can request user account deletion upon contract termination through specific contractual arrangements, while respecting individual user rights where applicable.

## French Data Protection (CNIL)

* **Full GDPR compliance** automatically ensures French data protection compliance
* **French language support** available for all privacy notices
* **CNIL registration** will be completed when required for specific processing activities

## International Privacy Law Compliance

**Europe (EU/EEA):**

* **GDPR compliance** covers all EU member states including Germany, Spain, Portugal, Netherlands, and others
* **UK GDPR and DPA 2018** for United Kingdom operations

**Americas:**

* **United States:** State privacy laws (California CCPA/CPRA, Virginia CDPA, Colorado CPA)
* **Canada:** Federal and provincial privacy legislation

**Asia-Pacific:**

* **China:** Personal Information Protection Law (PIPL) framework
* **Australia:** Privacy Act 1988 principles

**Middle East:**

* Regional data protection law frameworks for UAE, Saudi Arabia, Qatar operations

## Cross-Border Data Transfers

We ensure lawful international data transfers through:

* **EU Adequacy Decisions** for adequate countries (UK, Canada, Japan, South Korea)
* **Standard Contractual Clauses (SCCs)** for non-adequate countries
* **Transfer Impact Assessments** conducted when required for high-risk transfers
* **Technical safeguards** including encryption and access controls

## Automated Decision-Making

Our platform includes automated systems (trust scores, content recommendations) with:

* **Human oversight** available for all automated decisions
* **Right to explanation** - users can request information about automated processing
* **Appeal process** - users can contest automated decisions

**Important:** Eli scores are never used for employment decisions and are contractually prohibited from HR use.

## Privacy Contact

**Data Protection Officer:** <dpo@eliapp.io>\
**Response Time:** Maximum 48 hours\
**Languages:** French, English

For all privacy-related questions, data subject rights requests, or compliance inquiries.

***

**For privacy-related questions or compliance inquiries, contact:** <dpo@eliapp.io>

**Last Updated:** January 2026


# What data we handle

## Executive Summary

Eli processes personal data necessary for employee engagement platform functionality through a **two-tier account system**: portable user accounts that persist across organizations, and business accounts that contain organization-specific data. We follow data minimization principles, collecting only what's required for service delivery and platform security.

## Account Architecture

**Portable User Accounts**

* Individual employee profiles that can participate across multiple organizations
* Persist independently of any single business relationship
* User-controlled with deletion rights at any time

**Business Accounts (Organizations)**

* Company workspaces containing campaigns, challenges, and organizational content
* Tied to business contracts and subscriptions
* Deleted when business relationship ends

All data processing operates under **Contract**, **Legitimate Interest**, and **Consent** legal bases as detailed below.

## Personal Data Categories

#### User Identity Data

**Purpose:** Portable account management and cross-organizational service delivery\
**Legal Basis:** Contract + Consent (for account portability)

| Data Type           | Description                       | Source                          | Retention                   |
| ------------------- | --------------------------------- | ------------------------------- | --------------------------- |
| Email address       | Primary account identifier        | Admin-provided or User provided | Until user deletion request |
| First name          | User identification               | Admin-provided or User provided | Until user deletion request |
| Last name           | User identification               | Admin-provided or User provided | Until user deletion request |
| Profile picture     | Optional user personalization     | User provided                   | Until user deletion request |
| Language preference | Interface localization            | User provided                   | Until user deletion request |
| Timezone            | Activity scheduling and reporting | User provided                   | Until user deletion request |

#### Employee Engagement Data (User Level)

**Purpose:** Cross-organizational engagement tracking and portable user achievements\
**Legal Basis:** Contract + Consent (for portability)

| Data Type              | Description                            | Source                         | Retention                   |
| ---------------------- | -------------------------------------- | ------------------------------ | --------------------------- |
| Engagement scores      | Calculated from activity participation | System generated               | Until user deletion request |
| Activity participation | Actions completed, challenges joined   | User actions                   | Until user deletion request |
| Team associations      | Department/team membership             | Admin-provided or User actions | Until user deletion request |
| Challenge performance  | Competition results and standings      | User participation             | Until user deletion request |
| Goal completions       | Daily/weekly objective tracking        | User actions                   | Until user deletion request |
| Trust scores           | Individual fraud prevention scores     | System generated               | Until user deletion request |

#### Organizational Engagement Data

**Purpose:** Organization-specific engagement tracking and analytics\
**Legal Basis:** Contract

| Data Type              | Description                          | Source                         | Retention                      |
| ---------------------- | ------------------------------------ | ------------------------------ | ------------------------------ |
| Activity participation | Actions completed, challenges joined | User actions                   | Until business account closure |
| Team associations      | Department/team membership           | Admin-provided or User actions | Until business account closure |
| Challenge performance  | Competition results and standings    | User participation             | Until business account closure |
| Goal completions       | Daily/weekly objective tracking      | User actions                   | Until business account closure |
| Organization analytics | Aggregated engagement metrics        | System generated               | Until business account closure |

#### Social Interaction Data

**Purpose:** Community features and engagement\
**Legal Basis:** Contract

| Data Type         | Description                   | Source      | Retention                   |
| ----------------- | ----------------------------- | ----------- | --------------------------- |
| Posts and content | User-generated social content | User action | Until user deletion request |
| Reactions         | Emoji responses to posts      | User action | Until user deletion request |
| Comments          | Social interactions           | User action | Until user deletion request |

#### Technical & Security Data

**Purpose:** Accounts and platform security, service improvement\
**Legal Basis:** Contract + Legitimate Interest

| Data Type          | Description                                                    | Source           | Retention                   |
| ------------------ | -------------------------------------------------------------- | ---------------- | --------------------------- |
| Device information | Device name, type, OS, browser for logged-in device management | System collected | Until user deletion request |
| IP addresses       | Account security                                               | System collected | Until user deletion request |

#### Communication Preferences

**Purpose:** Service notifications and updates\
**Legal Basis:** Contract

| Data Type                | Description                 | Source        | Retention                   |
| ------------------------ | --------------------------- | ------------- | --------------------------- |
| Notification preferences | User communication settings | User provided | Until user deletion request |
| Push notification tokens | Mobile app notifications    | System issued | Until user deletion request |

***

**For data processing questions or data subject rights requests, contact:** <dpo@eliapp.io>

**Last Updated:** March 2026


# Data Processing Agreement

## Overview

This standard Data Processing Agreement (DPA) governs the processing of personal data by Eli on behalf of enterprise customers, ensuring compliance with GDPR Article 28 and other applicable privacy laws.

## When You Need a DPA

**Enterprise customers** typically require a formal DPA for:

* Processing employee personal data (names, emails, engagement activities)
* Compliance with internal privacy policies
* Regulatory audit requirements
* Legal department due diligence

**Small to medium customers** are covered by data protection clauses in our standard Terms of Service.

## Key DPA Elements

#### Data Processing Details

**Subject Matter:** Employee engagement platform services\
**Duration:** Length of service agreement\
**Nature of Processing:** Collection, storage, analysis of employee engagement data\
**Purpose:** Workplace wellbeing and engagement improvement

#### Data Categories

**Personal Data Types:**

* Employee names and email addresses
* Engagement scores and activity participation
* Social posts and interactions
* Device and usage information

**Data Subject Categories:**

* Organization employees and participants
* Administrative users (HR, managers)

**Security & Compliance**

**Technical Measures:**

* Encryption in transit and at rest
* Access controls and authentication
* Regular security monitoring
* Secure data centers

**Organizational Measures:**

* Staff privacy training
* Confidentiality agreements
* Incident response procedures
* Regular compliance reviews

**Sub-Processors**

We maintain a list of sub-processors in our [Who We Work With](/confidentialite-et-securite-en/service-overview/who-we-work-with) documentation. Key sub-processors include:

* Cloud hosting providers
* Authentication services
* Email delivery services

**Sub-processor Changes:** Customers will be notified of any sub-processor changes with advance notice and opportunity to object as required by applicable privacy laws.

**Data Subject Rights**

We assist customers in responding to data subject requests by:

* Providing data export capabilities
* Enabling data correction through admin tools
* Supporting data deletion requests
* **Response commitment:** Within 48 hours of customer request

**International Transfers**

For transfers outside the EU/EEA:

* **Adequate countries:** Direct transfers (UK, Canada, Japan, South Korea)
* **Non-adequate countries:** Standard Contractual Clauses when required
* **Technical safeguards:** Encryption for all international data flows

**Data Return & Deletion**

**At contract termination:**

* Customer data export available for 30 days
* Complete data deletion within 60 days
* Deletion confirmation provided upon request

### How to Execute a DPA <a href="#how-to-execute-a-dpa" id="how-to-execute-a-dpa"></a>

**For New Customers**

1. **Request during procurement** - Let us know you need a DPA when requesting proposals
2. **Review and customize** - We'll create a DPA based on your requirements
3. **Execute alongside service agreement** - Both documents signed together

**For Existing Customers**

1. **Contact our team** - Email <dpo@eliapp.io>​
2. **Review requirements** - We assess your specific needs
3. **Provide executed DPA** - Typically within 5 business days

### DPA Template <a href="#dpa-template" id="dpa-template"></a>

**Ready to proceed?** Contact <dpo@eliapp.io> to discuss DPA requirements and creation for your organization.**Languages Available:** English, French

***

**For DPA requests and data processing questions, contact:** <dpo@eli.app>​

**Last Updated:** March 2026


# Security operations


# Security framework

## Executive Summary

Eli operates a security-first architecture built on a fundamental principle: **carefully select the most secure cloud providers and let them handle what they do best**. Rather than attempting to reinvent security infrastructure, we focus our expertise on application-level security while leveraging enterprise-grade providers who specialize in infrastructure protection. This approach delivers superior security outcomes compared to self-managed alternatives.

## Defense-in-Depth Security Strategy

**Infrastructure Security (Provider-Managed)**

* DDoS protection via Vercel's global CDN and AWS infrastructure
* Network-level security filtering and threat detection
* Automatic security patching for underlying infrastructure
* Geographic redundancy across multiple availability zones

**Application Security (Eli-Managed)**

* Type-safe API design preventing injection attacks
* Comprehensive authentication and authorization controls
* End-to-end encryption for all data transmission
* Secure development lifecycle with automated security scanning

### Core Security Domains <a href="#core-security-domains" id="core-security-domains"></a>

Our security framework is organized across four key operational areas, each detailed in dedicated documentation:**Access Controls**

* Multi-method authentication and identity management
* Role-based access control and authorization
* API security architecture and session management

**Data Protection & Backup**

* Encryption standards and key management
* Data isolation and backup strategies
* Recovery and business continuity procedures

**Incident Response & Recovery**

* Security monitoring and threat detection
* Incident response procedures and escalation
* Disaster recovery and uptime commitments

### Infrastructure & Application Security <a href="#infrastructure-and-application-security" id="infrastructure-and-application-security"></a>

**Cloud Provider Security (Inherited)**

* **Vercel/AWS**: DDoS protection, WAF filtering, infrastructure monitoring
* **MongoDB Atlas**: Automated security patching, network isolation, backup encryption
* **Firebase/Google Cloud**: Identity and access management, audit logging, compliance certifications

**Application Security by Design**

**Secure Development Practices**

* TypeScript for compile-time security validation
* Zero-warning linting policy enforcing security best practices
* Automated dependency vulnerability scanning
* Code review requirements for all changes

**Runtime Protection**

* tRPC type-safe remote procedure calls eliminating injection vulnerabilities
* Prisma ORM with parameterized queries preventing NoSQL injection
* CORS policies restricting cross-origin requests to authorized domains
* Input validation and sanitization at API boundaries
* Content Security Policy (CSP) headers

### Compliance & Certifications <a href="#compliance-and-certifications" id="compliance-and-certifications"></a>

**Industry Standards**

* SOC 2 Type II readiness (provider certifications inherited)
* ISO 27001 alignment through cloud provider certifications
* GDPR technical and organizational measures compliance
* Industry-specific security requirements support

### Vulnerability Management <a href="#vulnerability-management" id="vulnerability-management"></a>

**Automated Scanning**

* Dependency vulnerability scanning in CI/CD pipeline
* Static code analysis for security issues
* TypeScript compile-time security validation

**Patch Management**

* Automatic security updates for cloud infrastructure (provider-managed)
* Rapid application patching for identified vulnerabilities
* Zero-downtime deployment capability for emergency patches
* Staging environment testing for all security updates

***

**For technical security questions or detailed architecture discussions, contact:** [security@eli.app](mailto:security@eliapp.io)​

**Last Updated:** August 2025


# Access controls

## Executive Summary

Eli implements strict internal access controls to minimize security risks and protect customer data. Our principle of least privilege ensures that team members can only access the minimum systems and data necessary for their role, with comprehensive logging and monitoring of all administrative activities.

## Internal Team Access Management

**Principle of Least Privilege**

* **Role-based access** - Team members receive only permissions required for their specific responsibilities
* **Production access restrictions** - Limited number of authorized personnel with production system access
* **Time-limited access** - Temporary elevated permissions for specific maintenance tasks
* **Regular access reviews** - Quarterly audits of team member permissions and access levels

**Administrative Access Controls**

* **Individual cloud provider accounts** for MongoDB Atlas, Vercel, Firebase Console, and GitLab
* **Cloud provider IAM** - Each service manages access through their own security systems
* **Multi-factor authentication** enforced by cloud providers (Google, MongoDB, etc.)
* **Direct accountability** through small team structure and personal account responsibility

## Production Environment Security

**Database Access Controls**

* **MongoDB Atlas managed access** with cloud provider security controls
* **Individual developer accounts** with MongoDB Atlas authentication
* **Environment separation** preventing development access to production data
* **Connection logging** through MongoDB Atlas audit features

**Application Access Management**

* **GitLab-based deployment** with code review requirements for production changes
* **Vercel automatic deployments** from approved Git branches
* **Environment separation** through cloud provider project isolation
* **API key management** through individual cloud provider consoles

## Data Access Governance

**Customer Data Protection**

* **Organizational data isolation** - Technical barriers preventing cross-customer data access
* **Data minimization** - Team members access only data necessary for support or maintenance
* **Anonymization tools** for development and testing environments

**Audit and Monitoring**

* **Complete access logging** - All administrative actions recorded with timestamps and user identification
* **Immutable audit trails** stored securely for compliance and forensic analysis

***

**For questions about our internal access controls or security procedures, contact:** <security@eliapp.io>

**Last Updated:** October 2025


# Data protection & backups

## Executive Summary

Eli implements comprehensive data protection through automated backup strategies and business continuity procedures. Our data protection framework leverages MongoDB Atlas enterprise backup capabilities to ensure data integrity, availability, and regulatory compliance.

## Backup Strategy

**MongoDB Atlas Automated Backups**

* **Continuous backup** with point-in-time recovery capability
* **Daily snapshots** retained for 3 months minimum
* **Weekly snapshots** retained for 12 months
* **Cross-region replication** to Belgium and London for geographic redundancy

**Backup Configuration**

* **Recovery Point Objective (RPO)**: 1 hour maximum data loss
* **Recovery Time Objective (RTO)**: 4 hours maximum downtime
* **Automated backup verification** through MongoDB Atlas monitoring
* **Backup encryption** using same AES-256 standards as production data

## Data Recovery Procedures

**Point-in-Time Recovery**

* **Granular recovery** to any point within the retention period
* **Selective data restoration** for specific collections or documents

**Disaster Recovery**

* **Geographic failover** capability through MongoDB Atlas replica sets
* **Automatic failover** to secondary regions in case of primary region failure
* **Data synchronization** maintained across all replica set members

## Data Isolation & Protection

**Multi-Tenant Security**

* **Application-level organizational isolation** through strict query filtering and validation
* **Automatic organization ID filtering** on all database queries preventing cross-tenant access
* **Access control enforcement** ensuring users only access their organization's data
* **Data export controls** with organization-specific boundaries

**File Storage Protection**

* **Firebase Storage security rules** preventing unauthorized file access
* **User-specific file paths** ensuring proper file isolation
* **Automatic file encryption** through Google Cloud Storage

## Business Continuity

**High Availability Architecture**

* **3-replica MongoDB cluster** with automatic failover capability
* **99.995% uptime SLA** through MongoDB Atlas enterprise tier
* **Load balancing** across multiple availability zones
* **Real-time monitoring** with automatic alerting for performance issues

**Backup Monitoring & Alerting**

* **Backup monitoring** through MongoDB Atlas dashboard
* **Failure notifications** sent immediately to technical team
* **Backup performance monitoring** to ensure RTO/RPO compliance

***

**For questions about data protection or backup procedures, contact:** <security@eliapp.io>

**Last Updated:** August 2025


# Incident response & recovery

### Executive Summary <a href="#executive-summary" id="executive-summary"></a>

Eli maintains a streamlined incident response approach leveraging our cloud providers' professional-grade monitoring and support capabilities. Our response framework focuses on rapid provider escalation and clear customer communication to minimize impact and ensure quick resolution.

### Incident Detection & Response <a href="#incident-detection-and-response" id="incident-detection-and-response"></a>

**Automated Detection**Our cloud providers automatically monitor and alert on:

* **Database issues** - MongoDB Atlas performance, connectivity, or backup problems
* **Application errors** - Vercel deployment failures or runtime issues
* **Authentication disruptions** - Firebase Auth service problems
* **Email delivery failures** - Resend delivery issues

**Manual Detection**

* **Customer reports** via email or support channels
* **Team monitoring** during business hours (9 AM - 6 PM Paris time)
* **Provider status page reviews** for ongoing service issues

### Response Procedures <a href="#response-procedures" id="response-procedures"></a>

**Service Provider Issues**

1. **Identify affected provider** through alerts or customer reports
2. **Check provider status pages** for known incidents and estimated resolution
3. **Escalate to provider support** if issue is not already acknowledged
4. **Monitor provider updates** and communicate timeline to affected customers
5. **Verify service restoration** once provider reports resolution

**Application Code Issues**

1. **Assess impact** and identify affected functionality
2. **Implement hotfix** through standard deployment process
3. **Deploy via Vercel** with automatic rollback capability if needed
4. **Monitor application** post-deployment for resolution confirmation
5. **Document issue** for future prevention

### Provider Support Access <a href="#provider-support-access" id="provider-support-access"></a>

**Professional Support Coverage**

* **MongoDB Atlas** - Professional support with 4-8 hour response times for critical issues
* **Vercel** - Direct support access through web and email channels
* **Firebase/Google Cloud** - Professional support with 4-hour response for high-impact issues
* **Resend** - Direct chat support for email delivery issues

### Customer Communication <a href="#customer-communication" id="customer-communication"></a>

**Communication Approach**

* **Proactive notification** for service-wide issues affecting multiple customers
* **Direct customer contact** for organization-specific problems
* **Transparent updates** including provider status and estimated resolution times
* **Post-resolution summary** for significant incidents

**Communication Channels**

* **Email** to customer administrative contacts
* **Provider status page references** for infrastructure-related issues

### Business Continuity <a href="#business-continuity" id="business-continuity"></a>

**Service Recovery Priorities**

1. **Database connectivity** - MongoDB Atlas failover and connectivity restoration
2. **Application availability** - Vercel service restoration and deployment capability
3. **User authentication** - Firebase Auth service functionality
4. **Email delivery** - Resend service restoration for notifications

**Continuous Improvement**

* **Post-incident review** of response effectiveness and customer communication
* **Provider relationship management** ensuring appropriate support access
* **Process documentation updates** based on actual incident experience

***

**For incident reporting or service issues, contact:** <security@eliapp.io>​

**Last Updated:** August 2025


# Contacts & Help

## Contact Information

**Privacy & Data Questions**

* **Email**: <dpo@eliapp.io>
* **Response**: Within 48 hours
* **For**: GDPR requests, data rights, privacy compliance, DPAs

**Security & Technical Issues**

* **Email**: <security@eliapp.io>
* **Response**: 4-8 hours for critical issues
* **For**: Security incidents, technical questions, service outages

## Service Status

For current service status, check:

* [Vercel Status](https://www.vercel-status.com)
* [MongoDB Atlas Status](https://status.cloud.mongodb.com/)
* [Firebase Status](https://status.firebase.google.com/)

## Regulatory Authorities

**France**: [CNIL](https://www.cnil.fr) - For data protection complaints\
**Belgium**: [APD/GBA](https://www.dataprotectionauthority.be) - Database hosting jurisdiction

***

**For general documentation questions, contact:** <dpo@eliapp.io>

**Last Updated:** March 2026


