1. Responsable du traitement
chatsocial.fr est un produit édité par la société Brandyze (ci-après « Brandyze » ou « nous »), responsable du traitement de vos données personnelles au sens du Règlement (UE) 2016/679 (RGPD).
Pour toute question relative à la présente politique ou à l'exercice de vos droits, vous pouvez contacter notre délégué à la protection des données à l'adresse [email protected].
2. Données collectées
Nous collectons et traitons les catégories de données suivantes :
- Données de compte(via notre service d'authentification auto-hébergée GoTrue, sur nos serveurs Contabo) : adresse email, mot de passe haché, identifiant utilisateur, date de création du compte.
- Brand brief: URL du site analysée à l'onboarding, résumé de marque, ton de voix, audience cible, concurrents identifiés.
- Historique de conversation: messages échangés avec l'agent, appels d'outils (tool calls) et leurs résultats, métadonnées de session.
- Contenu généré et programmé : posts brouillons, posts publiés ou planifiés, médias attachés, dates de programmation.
- Comptes sociaux connectés : identifiants publics (handles LinkedIn, X, TikTok, Instagram, Reddit, YouTube), tokens OAuth chiffrés au repos.
- Jetons de notification push (mobile) : token Expo / APNs / FCM, préférences de notification.
- Données techniques: adresse IP, type d'appareil, système d'exploitation, logs d'erreurs (uniquement à des fins de débogage et de sécurité).
3. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Fournir le service chatsocial.fr — authentification, exécution des requêtes, génération et publication de contenu social.
- Personnaliser les réponses de l'agent IA en injectant votre brand brief et l'historique de la conversation en cours.
- Envoyer des notifications push pertinentes (mission terminée, post publié, alerte trend) si vous y avez consenti.
- Assurer la sécurité du service, prévenir la fraude et respecter nos obligations légales.
- Améliorer le service de façon agrégée et anonymisée (taux d'échec d'outils, latences, erreurs).
4. Base légale
- Exécution du contrat (article 6.1.b RGPD) pour la fourniture du service auquel vous avez souscrit.
- Consentement (article 6.1.a RGPD) pour les notifications push et la connexion de comptes sociaux tiers.
- Intérêt légitime(article 6.1.f RGPD) pour la sécurité du service et l'analyse agrégée de performance.
- Obligation légale (article 6.1.c RGPD) pour la conservation des données comptables et fiscales applicables.
5. Durée de conservation
Nous conservons vos données pendant la durée nécessaire aux finalités décrites ci-dessus, et au maximum 36 mois après la dernière activité sur votre compte. Vous pouvez à tout moment demander la suppression anticipée de vos données en nous écrivant à [email protected] — la suppression est effective sous 30 jours, sauf obligation légale de conservation (facturation, lutte contre la fraude).
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie des données vous concernant.
- Droit de rectification — corriger des données inexactes ou incomplètes.
- Droit à l'effacement — demander la suppression de vos données.
- Droit à la portabilité — recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit à la limitation du traitement.
- Droit d'oppositionau traitement fondé sur l'intérêt légitime.
- Droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur.
Pour exercer ces droits : écrivez à [email protected] en précisant votre identité. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL.
7. Sous-traitants et destinataires
Pour fournir le service, nous recourons aux sous-traitants suivants, qui peuvent traiter vos données dans le respect de la présente politique :
- Contabo GmbH(Allemagne / UE) — hébergeur de l'infrastructure : serveurs applicatifs, base de données PostgreSQL, service d'authentification auto-hébergé (GoTrue) et stockage.
- Brandyze(France / UE) — moteur d'intelligence sociale, exécution des outils MCP.
- Google LLC(États-Unis) — modèles de langage Gemini (fournisseur principal d'IA pour l'orchestration de l'agent, la génération de contenu et les embeddings de rappel mémoire, via l'API Google Generative AI / Vertex AI).
- OpenRouter, Inc. (États-Unis) — passerelle vers des modèles de langage tiers (fournisseur principal pour la voie de conversation rapide). Vos messages sont transmis via OpenRouter vers le modèle actif (ex. Qwen, Mistral).
- Groq, Inc. (États-Unis) — inférence de modèles de langage à faible latence (fournisseur de secours pour la génération de contenu).
- OpenAI, LLC (États-Unis) — modèles GPT utilisés en tant que fournisseur de secours de troisième niveau pour la génération de contenu structuré (autopilot, résumés, quality gate). Pas utilisé pour la voie de conversation principale.
- Anthropic, PBC (États-Unis) — modèles Claude utilisés en tant que fournisseur de secours de dernier recours pour la génération de contenu (quatrième niveau). Pas utilisé pour la voie de conversation principale.
- Expo (Expo / EAS)(États-Unis) — distribution de l'application mobile et acheminement des notifications push.
Les transferts vers des sous-traitants situés aux États-Unis sont encadrés par des Clauses Contractuelles Types (CCT) de la Commission européenne. Nous transmettons aux fournisseurs de modèles de langage le strict nécessaire au traitement de votre requête (contenu de vos messages, brand brief, historique de conversation en cours). Nous ne consentons pas à ce que vos contenus servent à l'entraînement de leurs modèles ; toutefois, le respect effectif de cet engagement dépend de la politique de chaque fournisseur et nous ne pouvons le garantir de façon absolue.
8. Cookies
chatsocial.fr utilise uniquement des cookies strictement nécessairesau fonctionnement du service (session d'authentification auto-hébergée GoTrue, préférences de thème). Aucun cookie de tracking, de mesure d'audience tierce ou de publicité n'est déposé. Aucun consentement préalable n'est donc requis au sens de l'article 82 de la loi Informatique et Libertés.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement TLS en transit, chiffrement au repos des tokens OAuth, isolation par workspace, contrôle d'accès basé sur les rôles (RLS Postgres), journalisation des accès aux outils sensibles, sauvegardes régulières.
10. Contact
Pour toute question, demande d'exercice de droits ou signalement d'incident :
11. Modifications
Nous pouvons mettre à jour cette politique de confidentialité pour refléter des évolutions légales, techniques ou fonctionnelles. La date de dernière mise à jour est indiquée en tête de page. En cas de modification substantielle, vous serez informé par email ou via une notification dans l'application.