Politique de confidentialité

Dernière mise à jour : 17 juillet 2026

La présente politique décrit la manière dont PostMyPosts (« nous ») traite les données à caractère personnel des utilisateurs du service, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés modifiée.

1. Responsable de traitement

Didier MANGEL, entrepreneur individuel immatriculé au RCS de Toulouse sous le n° SIRET 353 937 485 00018, dont le siège est situé au 2 Impasse des Fauvettes, 31880 La Salvetat-Saint-Gilles. Contact : contact@postmyposts.com.

2. Données collectées

  • Compte : email, nom, mot de passe chiffré, identifiants OAuth (Google le cas échéant).
  • Contenu utilisateur : posts, médias, brouillons, calendriers de publication.
  • Comptes sociaux connectés : jetons d'accès OAuth (Meta, X, LinkedIn, TikTok, etc.), identifiants publics.
  • Paiement : les données bancaires sont traitées exclusivement par Stripe ; nous ne conservons que l'identifiant client Stripe et l'historique de facturation.
  • Données techniques : logs de connexion, adresse IP, user-agent, événements d'usage (à des fins de sécurité et de statistique).

3. Finalités et bases légales

  • Fourniture du service — exécution du contrat.
  • Facturation et gestion des abonnements — exécution du contrat / obligation légale.
  • Sécurité, prévention de la fraude — intérêt légitime.
  • Emails transactionnels (confirmation, réinitialisation, notifications) — exécution du contrat.
  • Amélioration du service, statistiques anonymisées — intérêt légitime.
  • Communications commerciales — consentement, révocable à tout moment.

4. Durées de conservation

  • Données de compte : pendant toute la durée de l'abonnement, puis 3 ans après le dernier contact.
  • Factures : 10 ans (obligation comptable).
  • Logs techniques : 12 mois maximum.
  • Jetons OAuth : jusqu'à la déconnexion du compte social par l'utilisateur.

5. Destinataires et sous-traitants

Vos données peuvent être transmises à des sous-traitants strictement pour l'exécution du service :

  • Lovable / Supabase — hébergement, base de données, authentification (UE).
  • Cloudflare — CDN, edge compute (transferts encadrés par les Clauses Contractuelles Types).
  • Stripe Payments Europe, Ltd. — paiements (Irlande).
  • Fournisseurs d'IA (OpenAI, Google Gemini) — traitement des contenus soumis à la fonction « Résumer avec l'IA » (transferts hors UE encadrés par CCT).
  • Réseaux sociaux connectés — pour la publication demandée par l'utilisateur.
  • Prestataire email transactionnel — envoi d'emails depuis notify.postmyposts.com.

6. Transferts hors UE

Certains sous-traitants (Cloudflare, OpenAI, Google) peuvent traiter des données hors de l'Union européenne. Ces transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne et/ou le Data Privacy Framework.

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit (TLS), chiffrement au repos, cloisonnement par « Row-Level Security », journalisation des accès, gestion stricte des rôles administrateurs.

8. Vos droits

Vous disposez des droits suivants :

  • droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité ;
  • droit de retirer votre consentement à tout moment ;
  • droit de définir des directives post-mortem ;
  • droit d'introduire une réclamation auprès de la CNIL (cnil.fr).

Pour exercer vos droits, utilisez le formulaire ci-dessous ou écrivez-nous à contact@postmyposts.com. Une réponse est apportée sous un délai maximum d'un mois.

Vos droits RGPD — formulaire de demande

Utilisez ce formulaire pour demander l'accès, la rectification, la suppression, la portabilité de vos données ou pour vous opposer à un traitement. Votre demande nous parvient par email depuis votre client de messagerie.

Une réponse est apportée sous un délai maximum d'un mois, conformément à l'article 12 du RGPD.

9. Cookies

Voir notre Politique cookies.