Postella← Accueil

Politique de confidentialité

Dernière mise à jour : 26 juillet 2026

Version pilote à finaliser. L'identité et les coordonnées du responsable du traitement doivent être renseignées avant l'ouverture commerciale.

Cette politique explique quelles données personnelles Postella collecte, pourquoi, combien de temps elles sont conservées et quels sont vos droits, conformément au Règlement général sur la protection des données (RGPD).

Responsable du traitement

L'identité, l'adresse et l'email du responsable du traitement sont à fournir par l'éditeur avant lancement. Ce point bloque l'ouverture publique du service.

Données que nous collectons

  • Compte : prénom, adresse email, nom de l'entreprise, mot de passe (chiffré).
  • Marque : logo, couleurs, ton, éléments de charte que vous fournissez.
  • Contenus : photos et idées que vous déposez, textes générés, publications programmées.
  • Réseaux sociaux : jetons d'accès aux comptes que vous connectez (stockés de façon sécurisée, jamais votre mot de passe de réseau).
  • Facturation : nom, adresse et numéro de TVA transmis à Stripe ; nous ne stockons jamais votre numéro de carte.
  • Contact : coordonnées que vous fournissez volontairement pour recevoir les messages de service activés.
  • Usage technique : journaux d'événements (envois d'emails, publications, erreurs) à des fins de fiabilité.

Pourquoi (finalités et bases légales)

  • Fournir le service (créer, brander et publier vos posts) — exécution du contrat.
  • Gérer votre abonnement et la facturation — exécution du contrat / obligation légale.
  • Vous envoyer des emails de service (aperçu, reçu, alerte) — exécution du contrat.
  • Vous envoyer des conseils et rappels — intérêt légitime, avec désinscription à tout moment.
  • Assurer la sécurité et la fiabilité — intérêt légitime.

Sous-traitants (destinataires)

Nous faisons appel à des prestataires qui traitent des données pour notre compte :

  • Supabase — base de données et authentification (UE).
  • Vercel — hébergement de l'application.
  • Stripe — paiements et facturation.
  • OpenAI — génération assistée, uniquement lorsque cette fonction est activée.
  • Zernio — connexion et publication sociales, uniquement après activation et validation du fournisseur.
  • Twilio — notifications optionnelles, uniquement lorsque le canal est activé.
  • Resend — envoi des emails.

Certains prestataires peuvent traiter des données hors UE ; le transfert est alors encadré par des clauses contractuelles types de la Commission européenne.

Durée de conservation

Vos données sont conservées tant que votre compte est actif. Après résiliation, elles sont conservées jusqu'à 12 mois puis supprimées, sauf obligation légale (les factures sont conservées 10 ans). Vous pouvez demander la suppression immédiate à tout moment.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Depuis votre espace Vous pourrez exercer ces droits au moyen des coordonnées officielles publiées avant lancement. Les parcours d'export et de suppression doivent être vérifiés avant d'être présentés comme disponibles en autonomie. Vous pouvez aussi introduire une réclamation auprès de l'APD en Belgique.