brandora

Politique de confidentialité

Version 1

1. Responsable du traitement

Brandora (l’« Éditeur ») détermine les finalités et les moyens des traitements décrits ci-dessous lorsqu’il agit en qualité de responsable de traitement. Lorsqu’il traite des données pour le compte d’un Utilisateur (par exemple les contenus des Clients finaux), l’Éditeur agit en qualité de sous-traitant, sous la responsabilité de l’Utilisateur.

L’Éditeur peut être contacté à l’adresse contact@brandora.dev pour toute question relative au présent document.

2. Données que nous traitons

Données de compte : nom, adresse e-mail, mot de passe (haché), langue, appartenance à une organisation et rôle. Données d’usage et techniques : journaux de connexion, adresse IP, type d’appareil et de navigateur, actions effectuées dans le Service, à des fins de sécurité et d’amélioration.

Données de facturation : formule, historique des paiements et identifiant fourni par le prestataire de paiement (l’Éditeur ne conserve pas les numéros de carte). Contenus : marques, mémoires de marque, campagnes, contenus rédigés ou générés, mesures de performance.

3. Finalités et bases légales

Fourniture du Service, gestion du compte et de l’abonnement : exécution du contrat. Sécurité, prévention de la fraude et des abus : intérêt légitime. Facturation et obligations comptables : obligation légale. Amélioration du Service et statistiques agrégées : intérêt légitime.

Communications d’information sur le Service : exécution du contrat ou intérêt légitime. Communications promotionnelles : consentement, révocable à tout moment.

4. Destinataires et sous-traitants

Les données sont accessibles aux équipes habilitées de l’Éditeur et aux sous-traitants suivants, agissant sur ses instructions : Render (hébergement de l’application et de la base de données, région de Francfort, Union européenne) ; Cloudflare (DNS, protection du domaine et acheminement du courrier entrant) ; Brevo (envoi des e-mails transactionnels, France).

S’y ajoutent, selon les fonctionnalités effectivement activées : Anthropic (génération de contenu par intelligence artificielle, États-Unis) ; PayDunya ou Lemon Squeezy (encaissement des abonnements) ; les réseaux sociaux auxquels l’Utilisateur connecte un compte (LinkedIn, Meta, X, TikTok, Pinterest), pour la seule publication des contenus qu’il leur destine.

Ces sous-traitants sont soumis à des engagements contractuels de confidentialité et de sécurité. L’Éditeur ne vend pas les données personnelles et n’utilise aucun outil de mesure d’audience tiers.

5. Transferts internationaux

L’application et la base de données sont hébergées dans l’Union européenne (Francfort, Allemagne) : du fait de l’hébergement, les comptes, les contenus et les journaux n’en sortent pas.

Des transferts hors de l’Union européenne n’interviennent que pour les fonctionnalités activées par l’Utilisateur : la génération de contenu par intelligence artificielle (Anthropic, États-Unis), l’encaissement des abonnements (Lemon Squeezy, États-Unis ; PayDunya, Sénégal) et la publication sur les réseaux sociaux connectés.

Ces transferts sont encadrés par les clauses contractuelles types adoptées par la décision d’exécution (UE) 2021/914 de la Commission du 4 juin 2021, ou par tout autre mécanisme reconnu à l’article 46 du RGPD.

6. Durées de conservation

Les durées suivantes sont appliquées automatiquement, par purge programmée : sessions de connexion, 30 jours ; journaux d’exécution des tâches automatisées, 30 jours ; journal d’audit des actions sensibles, 365 jours ; statistiques d’audience et de clics, 400 jours ; événements de conversion, 730 jours.

Les données de compte et les contenus sont conservés pendant la durée du contrat, puis supprimés ou anonymisés à la clôture du compte, sous réserve du délai d’export laissé à l’Utilisateur. Les données de facturation sont conservées le temps requis par les obligations légales et comptables.

7. Sécurité

L’Éditeur met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des flux, hachage des mots de passe, chiffrement des secrets sensibles, cloisonnement des données par organisation, contrôle des accès, journalisation, sauvegardes et procédures de réponse aux incidents.

En cas de violation de données susceptible d’engendrer un risque élevé, les personnes concernées et l’autorité compétente sont informées dans les conditions prévues par la loi.

8. Vos droits

Conformément à la loi n° 2008-12, au RGPD et à la Convention 108+, toute personne dispose des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer son consentement et de définir des directives relatives au sort de ses données après son décès.

Ces droits s’exercent depuis Paramètres → Confidentialité (export et suppression du compte) ou en contactant l’Éditeur. Une réponse est apportée dans les délais légaux.

9. Cookies et traceurs

Le Service ne dépose que des cookies strictement nécessaires : un cookie de session, qui maintient l’authentification, et un cookie de préférence, qui mémorise le thème clair ou sombre. Aucun des deux ne requiert de consentement préalable.

Cette exemption repose sur l’article 5, paragraphe 3, de la directive 2002/58/CE dite « ePrivacy », qui dispense de consentement les traceurs strictement nécessaires à la fourniture d’un service expressément demandé par l’utilisateur.

Aucun cookie publicitaire, de profilage ou de mesure d’audience tierce n’est utilisé. Si un tel traceur devait être introduit, il ne serait déposé qu’après recueil du consentement de l’Utilisateur, retirable à tout moment.

10. Réclamation auprès d’une autorité de contrôle

Toute personne estimant que le traitement de ses données n’est pas conforme peut introduire une réclamation auprès de l’autorité de contrôle compétente, notamment la Commission de protection des données personnelles ou l’autorité de protection des données de son pays de résidence.

11. Modifications

La présente politique peut être mise à jour pour refléter des évolutions légales, techniques ou organisationnelles. La version applicable est celle publiée sur le site ; les modifications substantielles sont portées à la connaissance des Utilisateurs.

12. Contact et délégué à la protection des données

Pour toute question relative à vos données personnelles ou pour exercer vos droits, écrivez à contact@brandora.dev. L’Éditeur répond dans un délai d’un mois à compter de la réception de la demande.

L’accès et la portabilité peuvent également être exercés directement depuis l’onglet « Confidentialité » des paramètres du compte, qui permet d’exporter l’ensemble des données au format JSON et de demander la suppression du compte.

Version 1. Ce document est susceptible d’évoluer. En cas de contradiction avec une disposition légale impérative applicable à l’Utilisateur, cette dernière prévaut.

Retour à l’accueil
Brandora — Orchestration marketing par IA pour agences