← Retour à l'accueil
Postamplify

Politique de Confidentialité

Dernière mise à jour : 19 septembre 2026

1. Responsable du traitement

Postamplify est édité par Bergot Florian, agissant sous le nom commercial flowDev, en qualité d'Entrepreneur Individuel.

Statut juridique
Entreprise Individuelle (EI)
Numéro SIRET
98823250000021
Adresse
5 rue Pablo Neruda, 28300 Lèves, France
Hébergeur principal
OVH SAS — 2 rue Kellermann, 59100 Roubaix, France

2. Données personnelles collectées

Données d'identification

  • Nom et prénom
  • Adresse e-mail
  • Mot de passe (chiffré, non lisible)

Comptes de réseaux sociaux

  • Jetons OAuth (chiffrés en base)
  • Profil du compte connecté (nom, photo, titre, nombre d'abonnés)
  • Statistiques de performance de vos posts
  • Posts déjà publiés, quand vous en demandez l'import

Données de facturation

  • 4 derniers chiffres de carte (via Stripe)
  • Adresse de facturation
  • Historique des paiements

Données techniques

  • Adresse IP
  • Type de navigateur et système
  • Logs de connexion

3. Bases légales et finalités

Exécution du contrat Art. 6.1.b RGPD

  • Création et gestion du compte utilisateur
  • Fourniture du service de publication automatisée
  • Facturation et support client

Intérêt légitime Art. 6.1.f RGPD

  • Amélioration de la sécurité et de la fiabilité
  • Prévention des fraudes et abus
  • Statistiques d'usage anonymisées

Consentement Art. 6.1.a RGPD

  • Cookies analytiques et marketing
  • Communications promotionnelles
  • Fonctionnalités optionnelles

Obligation légale Art. 6.1.c RGPD

  • Conservation des factures (durée légale de 10 ans)
  • Respect des obligations comptables

4. Sous-traitants et destinataires

Pour fournir nos services, nous faisons appel aux prestataires suivants, chacun soumis à des garanties contractuelles conformes au RGPD.

Prestataire Rôle Localisation Garantie
OVH SAS Hébergement des serveurs, base de données, cache France / Union Européenne Aucun transfert hors UE
Cloudflare Stockage et diffusion de médias (images, vidéos) États-Unis Data Privacy Framework EU-US
Stripe Traitement des paiements et abonnements États-Unis Data Privacy Framework EU-US + CCT
Resend Envoi d'e-mails transactionnels États-Unis Data Privacy Framework EU-US
Google Services d'intelligence artificielle et authentification OAuth États-Unis Data Privacy Framework EU-US
OpenAI Services d'intelligence artificielle États-Unis Clauses Contractuelles Types (CCT)
Meta (Facebook / Instagram) Publication de contenus, lecture du profil des comptes connectés, de leurs posts et de leurs statistiques États-Unis Data Privacy Framework EU-US
LinkedIn Publication de contenus, lecture du profil des comptes connectés, de leurs posts et de leurs statistiques États-Unis Data Privacy Framework EU-US
TikTok Publication de contenus, lecture du profil des comptes connectés et de leurs statistiques International Clauses Contractuelles Types (CCT)

5. Transferts hors Union Européenne

Data Privacy Framework EU-US

La majorité de nos prestataires américains sont certifiés au titre du Data Privacy Framework adopté par la Commission Européenne (décision d'adéquation du 10 juillet 2023), garantissant un niveau de protection équivalent à celui de l'Union Européenne.

Clauses Contractuelles Types (CCT)

Pour les prestataires non couverts par le Data Privacy Framework, nous utilisons les Clauses Contractuelles Types adoptées par la Commission Européenne (décision 2021/914) afin de sécuriser les transferts de données.

6. Durées de conservation

Type de données Durée de conservation
Données du compte Durée de l'abonnement actif + 12 mois après résiliation
Jetons OAuth (comptes sociaux) Conservés chiffrés tant que le compte social figure dans l'application ; supprimés avec lui, ou à la clôture du compte
Profil des comptes sociaux connectés (nom, photo, titre, nombre d'abonnés) Jusqu'à la suppression du compte social ou la clôture du compte
Posts importés depuis LinkedIn (texte, date, lien) 6 mois après l'import
Statistiques de performance issues de LinkedIn 12 mois après leur collecte
Posts importés et statistiques de performance des autres réseaux Jusqu'à la suppression du compte social ou la clôture du compte
Jetons de connexion assistants IA (connecteur MCP, ex. Claude) Jeton d'accès 1 heure, jeton de renouvellement 30 jours ; révocables à tout moment depuis le profil (Applications connectées), supprimés à la clôture du compte
Médias (images, vidéos) Jusqu'à suppression par l'utilisateur ou clôture du compte
Données de facturation 10 ans (obligation légale — art. L. 123-22 C. com.)
Logs techniques 6 mois maximum
Données IA (prompts et résultats générés) Durée de l'abonnement actif

7. Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants. Nous nous engageons à répondre à toute demande dans un délai d'un mois.

Droit d'accès

Obtenir une copie de vos données personnelles que nous traitons.

Droit de rectification

Corriger toute donnée inexacte ou incomplète vous concernant.

Droit à l'effacement

Demander la suppression de vos données lorsque les conditions du RGPD sont réunies.

Droit à la limitation

Suspendre temporairement le traitement de certaines de vos données.

Droit à la portabilité

Récupérer vos données dans un format structuré et interopérable, sur demande à [email protected] : l'application ne propose pas d'export automatique.

Droit d'opposition

Vous opposer aux traitements fondés sur notre intérêt légitime.

Plainte auprès de la CNIL

Saisir la Commission Nationale de l'Informatique et des Libertés si vos droits ne sont pas respectés.

Pour exercer vos droits : contactez-nous à [email protected] ou depuis votre espace client.

8. Cookies et traceurs

Cookies essentiels

Nécessaires au fonctionnement du service (authentification, sécurité de session). Stockés en HttpOnly, ils ne peuvent pas être désactivés.

Exemptés de consentement

Cookies analytiques

Mesure d'audience par Google Analytics 4 (Google Ireland Ltd), déposée uniquement après votre accord. Durée de vie des cookies : 13 mois maximum.

Consentement requis

À votre première visite, un bandeau vous propose d'accepter ou de refuser ces cookies ; aucun traceur de mesure d'audience n'est déposé avant votre choix. Vous pouvez changer d'avis à tout moment via le lien « Gérer les cookies » en pied de page ou depuis votre profil, ainsi que par les paramètres de votre navigateur. Votre choix est conservé 6 mois, puis vous est redemandé, conformément aux recommandations de la CNIL.

9. Intelligence artificielle

Postamplify propose des fonctionnalités de génération de contenus (textes, images, vidéos) alimentées par des services d'intelligence artificielle tiers.

Traitement de vos données par les fournisseurs IA

Vos instructions (prompts) et les contenus générés sont transmis aux fournisseurs IA (Google, OpenAI) pour l'exécution du service. Ces prestataires sont soumis à leurs propres politiques de confidentialité. Les prompts et résultats sont conservés dans notre base de données pendant la durée de votre abonnement actif.

Responsabilité sur les contenus générés

Vous êtes seul responsable des contenus générés par IA que vous publiez. Les résultats peuvent être inexacts — vérifiez toujours avant publication. Nous nous engageons à ne pas utiliser vos données pour entraîner nos propres modèles.

Connecteurs assistants IA (MCP)

Vous pouvez, à votre seule initiative, autoriser un assistant IA (par exemple Claude d'Anthropic) à accéder à votre compte Postamplify via un connecteur sécurisé (protocole MCP). Cet accès est en lecture seule, limité aux périmètres que vous consentez explicitement lors de la connexion (comptes connectés, posts et métriques, statistiques agrégées). Les données consultées sont transmises à l'assistant et traitées selon les conditions de votre compte chez son fournisseur. Vous pouvez révoquer cet accès à tout moment depuis votre profil (section « Applications connectées ») — la révocation est à effet immédiat.

10. Sécurité des données

Chiffrement en transit

Toutes les communications sont sécurisées par HTTPS / TLS.

Tokens OAuth chiffrés

Les jetons d'accès aux réseaux sociaux sont chiffrés avec l'algorithme AES-256-GCM avant stockage.

Mots de passe chiffrés

Les mots de passe sont chiffrés de manière sécurisée et ne sont jamais stockés en clair.

Cookies sécurisés

Les cookies de session sont configurés HttpOnly et Secure pour prévenir les accès non autorisés.

11. Contact et modifications

Pour toute question relative à cette politique ou pour exercer vos droits, contactez-nous : [email protected]

Vous pouvez également saisir la Commission Nationale de l'Informatique et des Libertés (CNIL) si vous estimez que vos droits ne sont pas respectés.

Modifications : Cette politique peut être mise à jour pour refléter l'évolution du service ou des obligations légales. Toute modification significative vous sera notifiée par e-mail ou annonce sur la plateforme.

Voir aussi nos Conditions Générales d'Utilisation.