Politique de confidentialité
Dernière mise à jour : 12/06/2026
La présente politique décrit la manière dont Publish On LinkedIn (« nous ») collecte et traite vos données personnelles, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi française « Informatique et Libertés ».
1. Responsable du traitement
Le responsable du traitement est NEOVATION, SASU au capital de 100 €, dont le siège social est situé 21 rue Saint-Dominique, 67500 Haguenau, France — SIREN 992 101 337, RCS Strasbourg, TVA FR61 992 101 337. Voir les mentions légales. Pour toute question relative à vos données (DPO) : contact@neovation.fr.
2. Données collectées
- Données de compte : email, nom, mot de passe (haché), langue, pays.
- Données d'utilisation : entreprises configurées, sources RAG, posts générés et publiés, statistiques associées.
- Données LinkedIn : si vous connectez un compte LinkedIn, nous stockons les jetons OAuth (chiffrés) et l'identifiant d'auteur, uniquement pour publier en votre nom.
- Données de paiement : traitées exclusivement par Stripe ; nous n'avons jamais accès à vos numéros de carte.
- Données techniques : logs d'erreur, adresse IP, agent utilisateur, à des fins de sécurité et de diagnostic.
3. Bases légales et finalités
- Exécution du contrat : fournir le service, générer et publier des posts, gérer votre abonnement.
- Obligation légale : facturation, comptabilité, prévention des fraudes.
- Intérêt légitime : sécurité du service, lutte contre les abus, amélioration produit (statistiques agrégées).
- Consentement : communications marketing et cookies non essentiels (si applicable).
4. Destinataires & sous-traitants
Vos données sont accessibles uniquement aux personnes habilitées et aux sous-traitants suivants, liés par contrat :
- Supabase (hébergement base de données & authentification, UE/US — DPA signé).
- Cloudflare (hébergement edge / CDN).
- Stripe (paiements).
- n8n (orchestration des workflows de génération/publication).
- LinkedIn (publication de contenu via API officielle).
- Fournisseurs d'IA utilisés pour la génération de contenu (texte/image) selon notre stack du moment.
5. Transferts hors UE
Certains sous-traitants (notamment LinkedIn, Stripe, fournisseurs d'IA) peuvent traiter des données hors Union européenne. Ces transferts sont encadrés par des Clauses Contractuelles Types ou les mécanismes équivalents prévus par le RGPD.
6. Durée de conservation
- Compte actif : pendant toute la durée d'utilisation du service.
- Après suppression du compte : effacement sous 30 jours, sauf obligation légale (factures conservées 10 ans).
- Logs techniques : 12 mois maximum.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification et d'effacement.
- Droit à la portabilité (export de vos données).
- Droit à la limitation et à l'opposition au traitement.
- Droit de retirer votre consentement à tout moment.
- Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Vous pouvez exercer ces droits directement depuis Paramètres → Compte (export et suppression) ou en écrivant à contact@neovation.fr.
8. Sécurité
Chiffrement TLS en transit, chiffrement au repos, isolation multi-tenant via Row Level Security, accès aux secrets restreint, jetons OAuth chiffrés, journalisation des accès sensibles.
9. Cookies
Voir notre politique de cookies.
10. Modifications
Toute modification substantielle vous sera notifiée par email ou via l'application au moins 15 jours avant son entrée en vigueur.