Politique de confidentialité
Cette politique explique quelles données personnelles PostRush collecte lorsque vous utilisez PostRush et visitez notre site web, pourquoi, et quels sont vos choix. Nous l'avons volontairement rédigée de manière simple. Si quelque chose n'est pas clair, écrivez à [email protected].
1. Qui est responsable
PostRush est le responsable du traitement des données personnelles décrites ici pour les titulaires de compte et les visiteurs du site web. Vous pouvez joindre notre équipe de confidentialité à [email protected]. Pour les données personnelles d'autres personnes que vous saisissez dans PostRush (par exemple, les prospects que vous recherchez ou que vous contactez par e-mail), vous êtes le responsable du traitement et nous agissons en tant que votre sous-traitant ; voir la section 5 et nos conditions de traitement des données.
2. Ce que nous collectons
Vous nous donnez
- Compte : nom, adresse e-mail, mot de passe (stocké uniquement sous forme de hachage salé), ou, si vous utilisez « Continuer avec Google », votre nom Google, votre e-mail et votre photo de profil.
- Détails de la marque et de l'espace de travail : nom de l'entreprise, site web, description, public, échantillons de voix, concurrents, objectifs, logos, photos de produits et tout ce que vous téléchargez ou tapez, y compris les messages de chat avec l'IA et les publications, images et vidéos créées pour vous.
- Connexions : lorsque vous connectez des comptes sociaux, nous stockons les jetons d'accès (cryptés) ainsi que le nom du compte et le nombre d'abonnés ; si vous connectez une boîte aux lettres, nous stockons ses paramètres SMTP avec le mot de passe crypté. Les comptes connectés en se connectant via la fenêtre de connexion de PostRush conservent la session nécessaire pour publier en votre nom, cryptée ; vous pouvez la déconnecter et la supprimer à tout moment.
- Support et commentaires : messages à notre agent de support IA et à nous, y compris les transcriptions des conversations escaladées.
- Paiements : gérés par Polar. Nous recevons votre forfait, le statut de paiement, le montant et la taxe payés, et le pays ; nous ne voyons jamais votre numéro de carte complet.
Nous collectons automatiquement
- Données d'inscription et de sécurité : lorsque vous créez un compte, nous enregistrons l'heure, un pays approximatif à partir de votre connexion, et des hachages unidirectionnels de votre adresse réseau (adresse IPv4 ou IPv6 /64) et un identifiant de navigateur aléatoire. Nous les utilisons uniquement pour faire respecter la limite de comptes par réseau et par navigateur et pour détecter les abus ; nous ne stockons pas votre adresse IP brute à cette fin.
- Utilisation du service : ce que vous créez et utilisez (publications générées, vidéos rendues, publications, crédits utilisés, changements de forfait), le coût du traitement de l'IA attribué à votre espace de travail, et la dernière fois que vous avez utilisé le produit. C'est ainsi que nous gérons et facturons le service et le maintenons dans les limites d'une utilisation équitable.
- Analyses du site web et de l'application (uniquement avec votre consentement lorsque la loi l'exige) : pages consultées, clics et autres interactions, temps passé sur la page, site de référence et paramètres de campagne, pays approximatif, appareil, navigateur et système d'exploitation, et, si vous acceptez les analyses, enregistrements de session avec les saisies de texte masquées. Voir la section 10.
- Journaux techniques : journaux de serveur standard (heure, chemin, statut, type de navigateur) conservés pour la sécurité et le débogage.
3. Pourquoi nous l'utilisons et nos bases légales
| Objectif | Données | Base légale (RGPD UE/Royaume-Uni) |
|---|---|---|
| Créer votre compte, fournir et personnaliser le service, générer et publier le contenu que vous demandez | Compte, marque, contenu, connexions | Contrat |
| Effectuer le paiement, prévenir la fraude, conserver les registres fiscaux et comptables | Données de paiement, forfait, coût d'utilisation | Contrat ; obligation légale |
| Appliquer les limites de compte, arrêter les abus et protéger le service | Hachages réseau et navigateur, utilisation, coût | Intérêts légitimes (maintenir un niveau gratuit durable et le service sécurisé) |
| Sécurité, fiabilité et support | Journaux, messages de support | Intérêts légitimes ; contrat |
| Analyses de produits et enregistrements de session pour améliorer le produit | Données d'analyse | Consentement, si requis (vous pouvez le retirer à tout moment) ; sinon intérêts légitimes |
| E-mails de service (vérification, reçus, sécurité, changements importants) | E-mail, compte | Contrat ; intérêts légitimes |
| Nouvelles et offres de produits | Consentement ou, si autorisé, intérêts légitimes ; vous pouvez vous désabonner dans chaque message | |
| Se conformer à la loi et répondre aux demandes légales | Selon les besoins | Obligation légale ; intérêts légitimes |
Nous ne vendons pas vos données personnelles et nous n'utilisons pas votre contenu privé pour entraîner nos propres modèles d'IA. Nous ne prenons pas de décisions vous concernant ayant des effets juridiques ou des effets significatifs similaires par des moyens automatisés.
4. Données publiques que nous recherchons
Pour trouver des tendances et des formats, PostRush lit les publications, légendes, commentaires, nombres d'engagements et identifiants de créateurs publiquement disponibles sur des plateformes telles que TikTok, Reddit, X, YouTube et Instagram, ainsi que les pages web publiques et les résultats de recherche. Nous les utilisons pour élaborer des idées et des analyses pour vous et stockons de courts extraits et des métadonnées afin que l'analyse puisse être affichée et mise en cache. Ces données concernent les créateurs qui les ont publiées ; nous ne collectons que ce qui est public, l'utilisons uniquement pour des études de marché au sein du produit, et ne créons pas de profils d'individus ni ne les contactons. Si vous apparaissez dans un tel matériel et souhaitez qu'il soit supprimé, écrivez à [email protected].
5. Personnes dans la prospection et l'écoute
PostRush peut trouver des contacts commerciaux publiquement répertoriés et des publications publiques où des personnes demandent quelque chose que votre produit fait, et vous aider à leur écrire. Lorsque vous utilisez ces fonctionnalités, vous décidez de l'objectif et des moyens : vous êtes le responsable du traitement de ces données, et nous les traitons pour vous. Vous êtes responsable d'avoir une base légale, d'informer les personnes concernées que vous détenez leurs données (par exemple, dans un délai d'un mois après les avoir collectées à partir d'une source publique, et dans votre premier message), et d'arrêter lorsque quelqu'un s'y oppose. Les e-mails envoyés via PostRush incluent un lien de désabonnement fonctionnel et votre adresse professionnelle ; lorsqu'une personne se désabonne, nous supprimons cette adresse de l'ensemble du service (nous n'en stockons qu'un hachage unidirectionnel) afin qu'aucun autre e-mail envoyé par PostRush ne lui parvienne. Les règles relatives aux contacts commerciaux et aux e-mails froids de notre Politique d'utilisation acceptable s'appliquent.
6. Avec qui nous le partageons
Nous partageons les données personnelles uniquement avec les fournisseurs de services qui nous aident à gérer PostRush, en vertu de contrats qui limitent leur utilisation : les fournisseurs de modèles d'IA (via OpenRouter et OpenAI), notre processeur de paiement et commerçant enregistré (Polar), notre fournisseur de base de données et d'hébergement, PostHog pour l'analyse, et Google si vous utilisez la connexion Google. La liste actuelle, avec les objectifs et les emplacements, se trouve sur notre page des sous-traitants. Nous partageons également des données lorsque vous nous le demandez (par exemple en publiant sur vos comptes sociaux connectés), lorsque la loi l'exige, pour protéger les droits et la sécurité, et en cas de fusion ou de vente de l'entreprise (avec notification à vous). Les membres de l'équipe que vous invitez à un espace de travail peuvent voir le contenu de cet espace de travail.
7. Transferts internationaux
Nos fournisseurs sont situés aux États-Unis et dans l'Union européenne, entre autres. Lorsque nous transférons des données personnelles de l'EEE, du Royaume-Uni ou de la Suisse vers un pays sans décision d'adéquation, nous nous appuyons sur les clauses contractuelles types de la Commission européenne (et l'addendum britannique) ou le cadre de confidentialité des données UE-États-Unis lorsque le destinataire y participe. Vous pouvez nous demander une copie des garanties.
8. Combien de temps nous les conservons
- Contenu du compte et de l'espace de travail : jusqu'à ce que vous supprimiez votre compte (Paramètres → Compte → Supprimer le compte). La suppression supprime votre compte, vos marques, votre contenu, vos connexions et vos fichiers téléchargés de nos systèmes ; les copies dans les sauvegardes sont écrasées selon le cycle normal de notre fournisseur de base de données.
- Registres de paiement et de facturation, et le registre du coût de traitement de l'IA par espace de travail : conservés aussi longtemps que la loi fiscale et comptable l'exige (généralement jusqu'à 7 ans), sans votre contenu.
- Visites d'analyse de site web et données de session : jusqu'à 13 mois. Enregistrements d'activité côté serveur : jusqu'à 24 mois.
- Hachages réseau et navigateur utilisés pour la limite de compte : 30 jours après l'inscription. Hachages de désinscription (opt-out) : conservés aussi longtemps que nécessaire pour honorer la désinscription.
- Journaux de serveur : jusqu'à 30 jours. Conversations de support : jusqu'à 24 mois après leur clôture.
- Registres de consentement (quelle version des conditions vous avez acceptée et quand) : aussi longtemps que votre compte existe plus la période pendant laquelle des réclamations pourraient être faites.
9. Vos droits
Selon votre lieu de résidence (y compris l'EEE, le Royaume-Uni, la Suisse, la Californie et d'autres États américains, le Canada, l'Australie et le Brésil), vous disposez de droits sur vos données personnelles, tels que le droit d'y accéder, d'en obtenir une copie dans un format portable, de les corriger, de les supprimer, de restreindre ou de vous opposer à certaines utilisations, et de retirer votre consentement. Vous pouvez :
- Télécharger vos données et supprimer votre compte vous-même dans Paramètres → Compte.
- Modifier votre choix d'analyse à tout moment avec « Paramètres des cookies » dans le pied de page du site.
- Envoyer un e-mail à [email protected] pour toute autre demande. Nous répondons dans un délai d'un mois (45 jours pour certaines demandes aux États-Unis), et pourrions avoir besoin de vérifier votre identité. Nous ne vous traiterons pas différemment pour l'exercice de vos droits.
- Déposer une plainte auprès de votre autorité de protection des données. Dans l'UE, vous pouvez trouver la vôtre sur edpb.europa.eu ; au Royaume-Uni, il s'agit de l'ICO.
Californie : au cours des 12 derniers mois, nous n'avons pas vendu d'informations personnelles ni partagé celles-ci à des fins de publicité comportementale intercontextuelle, et nous respectons le signal Global Privacy Control. Nous divulguons les catégories d'informations telles que décrites à la section 2 et leurs destinataires à la section 6.
10. Cookies et analyses
Nous utilisons un petit nombre de cookies strictement nécessaires pour vous maintenir connecté et mémoriser votre espace de travail. Les cookies d'analyse et le stockage similaire (notre propre suivi des visites et PostHog, y compris la relecture de session avec masquage des saisies de texte) ne sont utilisés que si vous les acceptez lorsque la loi exige un consentement, ou lorsque vous ne vous y êtes pas opposé dans les régions où ce n'est pas le cas ; nous respectons le Global Privacy Control et Do Not Track. Les détails sont dans notre Politique en matière de cookies.
11. Sécurité
Les mots de passe sont hachés avec un algorithme lent et salé, les identifiants sociaux et de boîte aux lettres sont chiffrés au repos, les sessions sont des cookies httpOnly, le trafic est chiffré en transit, l'accès aux données de production est limité et les actions sensibles sont soumises à une limitation de débit. Aucun système n'est parfaitement sécurisé ; si une violation affecte vos données, nous vous en informerons, ainsi que les régulateurs, comme l'exige la loi.
12. Enfants
PostRush est destiné aux personnes âgées de 16 ans et plus et ne s'adresse pas aux enfants. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez-nous et nous les supprimerons.
13. Modifications
Si nous apportons des modifications importantes, nous vous en informerons dans l'application ou par e-mail avant qu'elles ne prennent effet. La date en haut indique la dernière version.
Contact
PostRush. Questions concernant ce document : [email protected]. Demandes de confidentialité : [email protected].