Politique de confidentialité
Cette Politique de confidentialité décrit comment Briefa, exploité par François-Xavier Renaux (« Briefa », « nous »), collecte, utilise, conserve et protège les données personnelles des utilisateurs du site briefa.io et de la plateforme Briefa, conformément au Règlement général sur la protection des données (RGPD, règlement UE 2016/679) et à la loi française Informatique et Libertés.
1. Qui est le responsable de traitement
Le responsable du traitement des données personnelles est François-Xavier Renaux, personne physique exploitant le service Briefa. Compte tenu de l'échelle réduite du traitement, la désignation d'un Délégué à la protection des données (DPO) n'est pas obligatoire ; nous maintenons toutefois un contact privacy toujours disponible : contact@briefa.io.
2. Quelles données nous collectons
2.1. Les données que vous nous fournissez
- Liste d'attente et inscription : e-mail et, le cas échéant, nom et données de paiement (traitées par notre prestataire de paiement, non conservées par nous).
- Communication : messages envoyés par e-mail ou WhatsApp au support.
2.2. Les données de vos comptes connectés (Instagram)
Lorsque vous connectez votre compte via OAuth de Meta, nous accédons — uniquement avec votre autorisation explicite et révocable — aux métriques et contenus publics et d'insights des comptes Instagram Business/Creator que vous choisissez de connecter : statistiques de portée, engagement, enregistrements, partages et métadonnées des publications. Nous ne demandons ni ne conservons jamais votre mot de passe Instagram ou Meta.
2.3. Les données collectées automatiquement
- Données de navigation et techniques (adresse IP, type d'appareil, navigateur, pages visitées).
- Cookies et technologies similaires — voir section 8.
3. À quelles fins nous utilisons les données
| Finalité | Base légale (RGPD) |
|---|---|
| Gérer la liste d'attente et communiquer le lancement | Consentement / intérêt légitime |
| Fournir le service : générer rapports, analyses et insights | Exécution du contrat |
| Créer et gérer votre compte | Exécution du contrat |
| Traiter les paiements | Exécution du contrat / obligation légale |
| Envoyer des communications de support et opérationnelles | Exécution du contrat |
| Améliorer le produit et la sécurité | Intérêt légitime |
| Communications marketing (optionnel) | Consentement |
4. Ce que nous NE faisons PAS
- Nous ne vendons pas vos données personnelles ni celles de vos clients.
- Nous n'utilisons pas les données de vos comptes connectés pour entraîner des modèles tiers.
- Nous ne partageons pas de données au-delà de ce qui est nécessaire pour faire fonctionner le service (voir section 5).
5. Partage avec des tiers
Nous partageons des données uniquement avec des sous-traitants qui rendent le service possible, sous contrat et obligations de confidentialité : hébergeur (Vercel), prestataire de paiement (lorsque le service est payant), prestataires d'e-mail et d'analytics, et fournisseurs de modèles d'IA utilisés pour générer les rapports — en limitant toujours les données au strict nécessaire.
6. Transfert international
Certains sous-traitants peuvent traiter des données hors de l'Union européenne. Dans ce cas, nous mettons en œuvre les garanties appropriées prévues par le RGPD (clauses contractuelles types, etc.) afin d'assurer un niveau de protection équivalent.
7. Conservation et suppression
Nous conservons les données pendant la durée nécessaire aux finalités ci-dessus ou conformément à nos obligations légales. Vous pouvez demander à tout moment la suppression des données de vos comptes connectés et de votre compte — voir section 9. Après la clôture, les données sont supprimées sous 30 jours, sauf obligation légale de conservation.
8. Cookies
Nous utilisons des cookies essentiels (fonctionnement et sécurité) et, sous réserve de votre consentement, des cookies analytiques. Vous pouvez gérer vos préférences via le bandeau cookies et les paramètres de votre navigateur.
9. Vos droits (RGPD)
Vous pouvez à tout moment exercer vos droits d'accès, de rectification, d'effacement, de portabilité, d'opposition, de limitation du traitement, ainsi que le retrait de votre consentement à tout moment. Pour les exercer, écrivez à contact@briefa.io. Nous répondrons dans les délais légaux.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger les données (chiffrement en transit, contrôle d'accès, tokens OAuth révocables). Aucune méthode n'est sûre à 100 %, mais nous travaillons à atténuer les risques en continu.
11. Modifications
Nous pouvons mettre à jour cette Politique. Les changements importants seront communiqués par e-mail ou via un avis sur la plateforme.