Politique de confidentialité
Dernière mise à jour : 17 juillet 2026
La présente politique décrit la manière dont PostMyPosts (« nous ») traite les données à caractère personnel des utilisateurs du service, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés modifiée.
1. Responsable de traitement
Didier MANGEL, entrepreneur individuel immatriculé au RCS de Toulouse sous le n° SIRET 353 937 485 00018, dont le siège est situé au 2 Impasse des Fauvettes, 31880 La Salvetat-Saint-Gilles. Contact : contact@postmyposts.com.
2. Données collectées
- Compte : email, nom, mot de passe chiffré, identifiants OAuth (Google le cas échéant).
- Contenu utilisateur : posts, médias, brouillons, calendriers de publication.
- Comptes sociaux connectés : jetons d'accès OAuth (Meta, X, LinkedIn, TikTok, etc.), identifiants publics.
- Paiement : les données bancaires sont traitées exclusivement par Stripe ; nous ne conservons que l'identifiant client Stripe et l'historique de facturation.
- Données techniques : logs de connexion, adresse IP, user-agent, événements d'usage (à des fins de sécurité et de statistique).
3. Finalités et bases légales
- Fourniture du service — exécution du contrat.
- Facturation et gestion des abonnements — exécution du contrat / obligation légale.
- Sécurité, prévention de la fraude — intérêt légitime.
- Emails transactionnels (confirmation, réinitialisation, notifications) — exécution du contrat.
- Amélioration du service, statistiques anonymisées — intérêt légitime.
- Communications commerciales — consentement, révocable à tout moment.
4. Durées de conservation
- Données de compte : pendant toute la durée de l'abonnement, puis 3 ans après le dernier contact.
- Factures : 10 ans (obligation comptable).
- Logs techniques : 12 mois maximum.
- Jetons OAuth : jusqu'à la déconnexion du compte social par l'utilisateur.
5. Destinataires et sous-traitants
Vos données peuvent être transmises à des sous-traitants strictement pour l'exécution du service :
- Lovable / Supabase — hébergement, base de données, authentification (UE).
- Cloudflare — CDN, edge compute (transferts encadrés par les Clauses Contractuelles Types).
- Stripe Payments Europe, Ltd. — paiements (Irlande).
- Fournisseurs d'IA (OpenAI, Google Gemini) — traitement des contenus soumis à la fonction « Résumer avec l'IA » (transferts hors UE encadrés par CCT).
- Réseaux sociaux connectés — pour la publication demandée par l'utilisateur.
- Prestataire email transactionnel — envoi d'emails depuis notify.postmyposts.com.
6. Transferts hors UE
Certains sous-traitants (Cloudflare, OpenAI, Google) peuvent traiter des données hors de l'Union européenne. Ces transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne et/ou le Data Privacy Framework.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit (TLS), chiffrement au repos, cloisonnement par « Row-Level Security », journalisation des accès, gestion stricte des rôles administrateurs.
8. Vos droits
Vous disposez des droits suivants :
- droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité ;
- droit de retirer votre consentement à tout moment ;
- droit de définir des directives post-mortem ;
- droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
Pour exercer vos droits, utilisez le formulaire ci-dessous ou écrivez-nous à contact@postmyposts.com. Une réponse est apportée sous un délai maximum d'un mois.
Vos droits RGPD — formulaire de demande
Utilisez ce formulaire pour demander l'accès, la rectification, la suppression, la portabilité de vos données ou pour vous opposer à un traitement. Votre demande nous parvient par email depuis votre client de messagerie.
9. Cookies
Voir notre Politique cookies.
