Politique de confidentialité
Dernière mise à jour : 23 juillet 2026
1. Qui traite tes données
Le responsable du traitement est — à compléter —.
Pour toute question ou demande relative à tes données : — à compléter —
2. Les données que nous collectons
Ton compte — adresse email, nom, mot de passe chiffré.
Ton entreprise — nom, activité, clientèle visée, ton de communication, objectifs, liens, actualités que tu renseignes, préférences visuelles.
Tes conversations — les messages échangés avec les agents et les fichiers que tu joins (images, PDF).
Tes comptes connectés — jetons d'accès aux plateformes (Instagram, Gmail, LinkedIn), chiffrés en AES-256, ainsi que l'identifiant et le nom du compte concerné. Nous ne connaissons jamais tes mots de passe : l'autorisation passe par la plateforme elle-même.
Tes publications et leurs résultats — contenu des posts, visuels, dates, et statistiques relevées (mentions J'aime, commentaires, enregistrements, portée, nombre d'abonnés).
Les messages reçus sur tes réseaux — commentaires et messages privés adressés à ton compte, avec le pseudonyme de leur auteur. Ces données concernent des tiers : elles servent uniquement à te permettre de leur répondre, ne sont jamais utilisées à d'autres fins, et sont supprimées avec ton compte.
WhatsApp — si tu relies ton numéro, nous conservons ce numéro et le contenu des messages que tu nous envoies.
Paiement — géré intégralement par Stripe. Aucune donnée bancaire ne transite ni n'est stockée sur nos serveurs.
Données techniques — journaux d'erreurs, à des fins exclusives de correction.
3. Pourquoi, et sur quelle base légale
Exécution du contrat — fournir le service : générer tes contenus, publier sur les comptes que tu as connectés, relever tes statistiques, te permettre de répondre aux messages reçus.
Ton consentement — connecter un réseau social ou WhatsApp. Tu peux le retirer à tout moment en déconnectant le service depuis ton tableau de bord.
Obligation légale — conservation des factures.
Intérêt légitime — sécurité du service et correction des anomalies techniques.
Tes contenus et tes données ne sont jamais vendus, ni utilisés pour entraîner des modèles d'intelligence artificielle.
4. Les prestataires qui interviennent
Pour fonctionner, le service fait appel aux sous-traitants suivants. Chacun n'accède qu'aux données strictement nécessaires à sa mission.
| Prestataire | Rôle | Hébergement |
|---|---|---|
| Supabase | Base de données, authentification, stockage des fichiers | Union européenne |
| Vercel | Hébergement de l'application | États-Unis |
| Anthropic | Génération de contenu par intelligence artificielle | États-Unis |
| Groq | Génération de contenu (solution de repli) | États-Unis |
| Meta (Instagram, WhatsApp) | Publication, lecture des statistiques, messagerie | États-Unis |
| Google (Gmail) | Envoi d'emails en ton nom — si tu connectes ce service | États-Unis |
| Publication, si tu connectes ce service | États-Unis | |
| Stripe | Paiement des abonnements | États-Unis |
| Resend | Envoi des emails de notification | États-Unis |
| Sentry | Détection des erreurs techniques | États-Unis |
| Pollinations / OpenAI | Génération des visuels | États-Unis |
Certains de ces prestataires sont établis hors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par le cadre de protection des données UE–États-Unis.
5. Combien de temps nous les gardons
Compte et contenus — tant que ton compte est actif.
Après suppression du compte — effacement sous 30 jours, à l'exception des documents comptables conservés 10 ans, comme la loi l'impose.
Jetons d'accès — supprimés immédiatement dès que tu déconnectes un service.
Journaux techniques — 90 jours.
6. Tes droits
Conformément au RGPD, tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de tes données.
Pour les exercer, écris à — à compléter —. Nous répondons sous un mois.
Tu peux supprimer les données liées à un réseau social à tout moment, directement depuis la page Intégrations, ou depuis les réglages de l'application concernée. Le suivi d'une demande de suppression est consultable sur la page suppression des données.
Tu peux également introduire une réclamation auprès de la CNIL (cnil.fr).
7. Sécurité
Les jetons d'accès à tes réseaux sont chiffrés en AES-256. L'accès aux données est cloisonné par compte au niveau de la base de données, et les échanges sont chiffrés en transit (HTTPS).
Aucune publication, aucun envoi n'est effectué sans ta validation explicite. C'est un principe de conception du service, pas une option.
8. Cookies
Nous n'utilisons que les cookies strictement nécessaires au fonctionnement du service : ceux qui maintiennent ta session ouverte. Aucun cookie publicitaire, aucun traceur tiers à des fins de profilage — c'est pourquoi aucune bannière de consentement ne t'est imposée.
9. Modifications
Cette politique peut évoluer. En cas de changement significatif, tu en seras informé par email ou lors de ta prochaine connexion.