← Retour à l'accueil
Postamplify

Politique de Confidentialité

Dernière mise à jour : 14 juillet 2026

1. Responsable du traitement

Postamplify est édité par Bergot Florian, agissant sous le nom commercial flowDev, en qualité d'Entrepreneur Individuel.

Statut juridique
Entreprise Individuelle (EI)
Numéro SIRET
98823250000021
Hébergeur principal
OVH SAS — 2 rue Kellermann, 59100 Roubaix, France

2. Données personnelles collectées

Données d'identification

  • Nom et prénom
  • Adresse e-mail
  • Mot de passe (chiffré, non lisible)

Comptes de réseaux sociaux

  • Jetons OAuth (chiffrés en base)
  • Données de profil publiques
  • Statistiques de performance

Données de facturation

  • 4 derniers chiffres de carte (via Stripe)
  • Adresse de facturation
  • Historique des paiements

Données techniques

  • Adresse IP
  • Type de navigateur et système
  • Logs de connexion

3. Bases légales et finalités

Exécution du contrat Art. 6.1.b RGPD

  • Création et gestion du compte utilisateur
  • Fourniture du service de publication automatisée
  • Facturation et support client

Intérêt légitime Art. 6.1.f RGPD

  • Amélioration de la sécurité et de la fiabilité
  • Prévention des fraudes et abus
  • Statistiques d'usage anonymisées

Consentement Art. 6.1.a RGPD

  • Cookies analytiques et marketing
  • Communications promotionnelles
  • Fonctionnalités optionnelles

Obligation légale Art. 6.1.c RGPD

  • Conservation des factures (durée légale de 10 ans)
  • Respect des obligations comptables

4. Sous-traitants et destinataires

Pour fournir nos services, nous faisons appel aux prestataires suivants, chacun soumis à des garanties contractuelles conformes au RGPD.

Prestataire Rôle Localisation Garantie
OVH SAS Hébergement des serveurs, base de données, cache France / Union Européenne Aucun transfert hors UE
Cloudflare Stockage et diffusion de médias (images, vidéos) États-Unis Data Privacy Framework EU-US
Stripe Traitement des paiements et abonnements États-Unis Data Privacy Framework EU-US + CCT
Resend Envoi d'e-mails transactionnels États-Unis Data Privacy Framework EU-US
Google Services d'intelligence artificielle et authentification OAuth États-Unis Data Privacy Framework EU-US
OpenAI Services d'intelligence artificielle États-Unis Clauses Contractuelles Types (CCT)
Meta (Facebook / Instagram) Publication de contenus sur réseaux sociaux États-Unis Data Privacy Framework EU-US
LinkedIn Publication de contenus sur réseau professionnel États-Unis Data Privacy Framework EU-US
TikTok Publication de contenus sur réseau social International Clauses Contractuelles Types (CCT)
X Corp (Twitter) Publication de contenus sur réseau social États-Unis Data Privacy Framework EU-US

5. Transferts hors Union Européenne

Data Privacy Framework EU-US

La majorité de nos prestataires américains sont certifiés au titre du Data Privacy Framework adopté par la Commission Européenne (décision d'adéquation du 10 juillet 2023), garantissant un niveau de protection équivalent à celui de l'Union Européenne.

Clauses Contractuelles Types (CCT)

Pour les prestataires non couverts par le Data Privacy Framework, nous utilisons les Clauses Contractuelles Types adoptées par la Commission Européenne (décision 2021/914) afin de sécuriser les transferts de données.

6. Durées de conservation

Type de données Durée de conservation
Données du compte Durée de l'abonnement actif + 12 mois après résiliation
Jetons OAuth (comptes sociaux) Révoqués à la déconnexion, supprimés à la clôture du compte
Jetons de connexion assistants IA (connecteur MCP, ex. Claude) Jeton d'accès 1 heure, jeton de renouvellement 30 jours ; révocables à tout moment depuis le profil (Applications connectées), supprimés à la clôture du compte
Médias (images, vidéos) Jusqu'à suppression par l'utilisateur ou clôture du compte
Données de facturation 10 ans (obligation légale — art. L. 123-22 C. com.)
Logs techniques 6 mois maximum
Données IA (prompts et résultats générés) Durée de l'abonnement actif

7. Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants. Nous nous engageons à répondre à toute demande dans un délai d'un mois.

Droit d'accès

Obtenir une copie de vos données personnelles que nous traitons.

Droit de rectification

Corriger toute donnée inexacte ou incomplète vous concernant.

Droit à l'effacement

Demander la suppression de vos données lorsque les conditions du RGPD sont réunies.

Droit à la limitation

Suspendre temporairement le traitement de certaines de vos données.

Droit à la portabilité

Récupérer vos données dans un format structuré et interopérable.

Droit d'opposition

Vous opposer aux traitements fondés sur notre intérêt légitime.

Plainte auprès de la CNIL

Saisir la Commission Nationale de l'Informatique et des Libertés si vos droits ne sont pas respectés.

Pour exercer vos droits : contactez-nous à [email protected] ou depuis votre espace client.

8. Cookies et traceurs

Cookies essentiels

Nécessaires au fonctionnement du service (authentification, sécurité de session). Stockés en HttpOnly, ils ne peuvent pas être désactivés.

Exemptés de consentement

Cookies analytiques

Mesure d'audience et analyse des performances (ex. Google Analytics). Permettent d'améliorer l'expérience utilisateur.

Consentement requis

Vous pouvez gérer vos préférences via notre bandeau de consentement ou les paramètres de votre navigateur. Vos choix sont conservés pendant 13 mois maximum conformément aux recommandations de la CNIL (2026).

9. Intelligence artificielle

Postamplify propose des fonctionnalités de génération de contenus (textes, images, vidéos) alimentées par des services d'intelligence artificielle tiers.

Traitement de vos données par les fournisseurs IA

Vos instructions (prompts) et les contenus générés sont transmis aux fournisseurs IA (Google, OpenAI) pour l'exécution du service. Ces prestataires sont soumis à leurs propres politiques de confidentialité. Les prompts et résultats sont conservés dans notre base de données pendant la durée de votre abonnement actif.

Responsabilité sur les contenus générés

Vous êtes seul responsable des contenus générés par IA que vous publiez. Les résultats peuvent être inexacts — vérifiez toujours avant publication. Nous nous engageons à ne pas utiliser vos données pour entraîner nos propres modèles.

Connecteurs assistants IA (MCP)

Vous pouvez, à votre seule initiative, autoriser un assistant IA (par exemple Claude d'Anthropic) à accéder à votre compte Postamplify via un connecteur sécurisé (protocole MCP). Cet accès est en lecture seule, limité aux périmètres que vous consentez explicitement lors de la connexion (comptes connectés, posts et métriques, statistiques agrégées). Les données consultées sont transmises à l'assistant et traitées selon les conditions de votre compte chez son fournisseur. Vous pouvez révoquer cet accès à tout moment depuis votre profil (section « Applications connectées ») — la révocation est à effet immédiat.

10. Sécurité des données

Chiffrement en transit

Toutes les communications sont sécurisées par HTTPS / TLS.

Tokens OAuth chiffrés

Les jetons d'accès aux réseaux sociaux sont chiffrés avec l'algorithme AES-256-GCM avant stockage.

Mots de passe chiffrés

Les mots de passe sont chiffrés de manière sécurisée et ne sont jamais stockés en clair.

Cookies sécurisés

Les cookies de session sont configurés HttpOnly et Secure pour prévenir les accès non autorisés.

11. Contact et modifications

Pour toute question relative à cette politique ou pour exercer vos droits, contactez-nous : [email protected]

Vous pouvez également saisir la Commission Nationale de l'Informatique et des Libertés (CNIL) si vous estimez que vos droits ne sont pas respectés.

Modifications : Cette politique peut être mise à jour pour refléter l'évolution du service ou des obligations légales. Toute modification significative vous sera notifiée par e-mail ou annonce sur la plateforme.

Voir aussi nos Conditions Générales d'Utilisation.