Politique de Confidentialité
Dernière mise à jour : 14 juillet 2026
1. Responsable du traitement
Postamplify est édité par Bergot Florian, agissant sous le nom commercial flowDev, en qualité d'Entrepreneur Individuel.
2. Données personnelles collectées
Données d'identification
- Nom et prénom
- Adresse e-mail
- Mot de passe (chiffré, non lisible)
Comptes de réseaux sociaux
- Jetons OAuth (chiffrés en base)
- Données de profil publiques
- Statistiques de performance
Données de facturation
- 4 derniers chiffres de carte (via Stripe)
- Adresse de facturation
- Historique des paiements
Données techniques
- Adresse IP
- Type de navigateur et système
- Logs de connexion
3. Bases légales et finalités
Exécution du contrat Art. 6.1.b RGPD
- Création et gestion du compte utilisateur
- Fourniture du service de publication automatisée
- Facturation et support client
Intérêt légitime Art. 6.1.f RGPD
- Amélioration de la sécurité et de la fiabilité
- Prévention des fraudes et abus
- Statistiques d'usage anonymisées
Consentement Art. 6.1.a RGPD
- Cookies analytiques et marketing
- Communications promotionnelles
- Fonctionnalités optionnelles
Obligation légale Art. 6.1.c RGPD
- Conservation des factures (durée légale de 10 ans)
- Respect des obligations comptables
4. Sous-traitants et destinataires
Pour fournir nos services, nous faisons appel aux prestataires suivants, chacun soumis à des garanties contractuelles conformes au RGPD.
| Prestataire | Rôle | Localisation | Garantie |
|---|---|---|---|
| OVH SAS | Hébergement des serveurs, base de données, cache | France / Union Européenne | Aucun transfert hors UE |
| Cloudflare | Stockage et diffusion de médias (images, vidéos) | États-Unis | Data Privacy Framework EU-US |
| Stripe | Traitement des paiements et abonnements | États-Unis | Data Privacy Framework EU-US + CCT |
| Resend | Envoi d'e-mails transactionnels | États-Unis | Data Privacy Framework EU-US |
| Services d'intelligence artificielle et authentification OAuth | États-Unis | Data Privacy Framework EU-US | |
| OpenAI | Services d'intelligence artificielle | États-Unis | Clauses Contractuelles Types (CCT) |
| Meta (Facebook / Instagram) | Publication de contenus sur réseaux sociaux | États-Unis | Data Privacy Framework EU-US |
| Publication de contenus sur réseau professionnel | États-Unis | Data Privacy Framework EU-US | |
| TikTok | Publication de contenus sur réseau social | International | Clauses Contractuelles Types (CCT) |
| X Corp (Twitter) | Publication de contenus sur réseau social | États-Unis | Data Privacy Framework EU-US |
5. Transferts hors Union Européenne
Data Privacy Framework EU-US
La majorité de nos prestataires américains sont certifiés au titre du Data Privacy Framework adopté par la Commission Européenne (décision d'adéquation du 10 juillet 2023), garantissant un niveau de protection équivalent à celui de l'Union Européenne.
Clauses Contractuelles Types (CCT)
Pour les prestataires non couverts par le Data Privacy Framework, nous utilisons les Clauses Contractuelles Types adoptées par la Commission Européenne (décision 2021/914) afin de sécuriser les transferts de données.
6. Durées de conservation
| Type de données | Durée de conservation |
|---|---|
| Données du compte | Durée de l'abonnement actif + 12 mois après résiliation |
| Jetons OAuth (comptes sociaux) | Révoqués à la déconnexion, supprimés à la clôture du compte |
| Jetons de connexion assistants IA (connecteur MCP, ex. Claude) | Jeton d'accès 1 heure, jeton de renouvellement 30 jours ; révocables à tout moment depuis le profil (Applications connectées), supprimés à la clôture du compte |
| Médias (images, vidéos) | Jusqu'à suppression par l'utilisateur ou clôture du compte |
| Données de facturation | 10 ans (obligation légale — art. L. 123-22 C. com.) |
| Logs techniques | 6 mois maximum |
| Données IA (prompts et résultats générés) | Durée de l'abonnement actif |
7. Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants. Nous nous engageons à répondre à toute demande dans un délai d'un mois.
Droit d'accès
Obtenir une copie de vos données personnelles que nous traitons.
Droit de rectification
Corriger toute donnée inexacte ou incomplète vous concernant.
Droit à l'effacement
Demander la suppression de vos données lorsque les conditions du RGPD sont réunies.
Droit à la limitation
Suspendre temporairement le traitement de certaines de vos données.
Droit à la portabilité
Récupérer vos données dans un format structuré et interopérable.
Droit d'opposition
Vous opposer aux traitements fondés sur notre intérêt légitime.
Plainte auprès de la CNIL
Saisir la Commission Nationale de l'Informatique et des Libertés si vos droits ne sont pas respectés.
Pour exercer vos droits : contactez-nous à [email protected] ou depuis votre espace client.
9. Intelligence artificielle
Postamplify propose des fonctionnalités de génération de contenus (textes, images, vidéos) alimentées par des services d'intelligence artificielle tiers.
Traitement de vos données par les fournisseurs IA
Vos instructions (prompts) et les contenus générés sont transmis aux fournisseurs IA (Google, OpenAI) pour l'exécution du service. Ces prestataires sont soumis à leurs propres politiques de confidentialité. Les prompts et résultats sont conservés dans notre base de données pendant la durée de votre abonnement actif.
Responsabilité sur les contenus générés
Vous êtes seul responsable des contenus générés par IA que vous publiez. Les résultats peuvent être inexacts — vérifiez toujours avant publication. Nous nous engageons à ne pas utiliser vos données pour entraîner nos propres modèles.
Connecteurs assistants IA (MCP)
Vous pouvez, à votre seule initiative, autoriser un assistant IA (par exemple Claude d'Anthropic) à accéder à votre compte Postamplify via un connecteur sécurisé (protocole MCP). Cet accès est en lecture seule, limité aux périmètres que vous consentez explicitement lors de la connexion (comptes connectés, posts et métriques, statistiques agrégées). Les données consultées sont transmises à l'assistant et traitées selon les conditions de votre compte chez son fournisseur. Vous pouvez révoquer cet accès à tout moment depuis votre profil (section « Applications connectées ») — la révocation est à effet immédiat.
10. Sécurité des données
Chiffrement en transit
Toutes les communications sont sécurisées par HTTPS / TLS.
Tokens OAuth chiffrés
Les jetons d'accès aux réseaux sociaux sont chiffrés avec l'algorithme AES-256-GCM avant stockage.
Mots de passe chiffrés
Les mots de passe sont chiffrés de manière sécurisée et ne sont jamais stockés en clair.
Cookies sécurisés
Les cookies de session sont configurés HttpOnly et Secure pour prévenir les accès non autorisés.
11. Contact et modifications
Pour toute question relative à cette politique ou pour exercer vos droits, contactez-nous : [email protected]
Vous pouvez également saisir la Commission Nationale de l'Informatique et des Libertés (CNIL) si vous estimez que vos droits ne sont pas respectés.
Modifications : Cette politique peut être mise à jour pour refléter l'évolution du service ou des obligations légales. Toute modification significative vous sera notifiée par e-mail ou annonce sur la plateforme.
Voir aussi nos Conditions Générales d'Utilisation.