1. Introduction
La présente Politique de confidentialité décrit comment PORTIVOO (ci-après « Portivoo », « nous ») collecte, utilise, stocke et protège les données personnelles dans le cadre de sa plateforme SaaS dédiée à la gestion des réseaux sociaux des commerces de proximité.
Nous nous engageons à respecter le Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et la loi Informatique et Libertés.
2. Responsable du traitement
- Responsable : PORTIVOO, SASU au capital de 1 000 €
- SIREN : 104 591 482
- Siège social : 58 rue de Monceau, 75008 Paris, France
- Email : contact@portivoo.com
- Représentant légal : Shayan Costa Gabriel ARNAL, Président
3. Données collectées
3.1 Informations du commerce
- Raison sociale, nom commercial, SIRET
- Adresse du commerce, type d'activité
- Date d'ouverture, horaires
3.2 Informations du représentant
- Nom, prénom du gérant ou propriétaire
- Adresse email professionnelle
- Numéro de téléphone et numéro WhatsApp
3.3 Données issues des API Meta (Instagram, Facebook, WhatsApp Business)
Lors de la connexion de vos comptes Instagram et Facebook via le protocole OAuth de Meta, nous accédons aux données suivantes, strictement nécessaires à la fourniture du service :
- instagram_business_basic — identifiants de votre compte Instagram professionnel
- instagram_business_content_publish — publication de photos, carrousels et vidéos sur votre compte
- instagram_business_manage_comments — lecture et modération des commentaires sur vos publications
- instagram_business_manage_insights — statistiques de portée et d'engagement
- pages_show_list / pages_read_engagement / pages_manage_posts — gestion de votre Page Facebook associée
- whatsapp_business_messaging — envoi/réception de messages WhatsApp entre vous et l'équipe Portivoo
Les tokens d'accès OAuth sont chiffrés et stockés de manière sécurisée. Ils ne sont jamais partagés avec des tiers.
3.4 Contenus et médias
- Photos envoyées via WhatsApp ou téléchargées sur la plateforme
- Textes, légendes, validations
- Historique des publications
3.5 Données techniques
- Adresse IP, type de navigateur, système d'exploitation
- Dates et heures de connexion
- Informations de session
4. Finalités et base légale
| Finalité | Base légale |
|---|---|
| Publication de contenus sur Instagram et Facebook | Exécution du contrat |
| Communication via WhatsApp Business | Exécution du contrat |
| Statistiques de performance | Exécution du contrat |
| Facturation et comptabilité | Obligation légale |
| Amélioration du service | Intérêt légitime |
| Communications marketing | Consentement |
5. Destinataires des données
Vos données sont strictement réservées à PORTIVOO. Elles ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
Elles peuvent être communiquées aux sous-traitants techniques suivants, dans la limite de leurs missions :
- Vercel Inc. (États-Unis) — hébergement web
- Supabase Inc. (Union européenne) — base de données et authentification
- Meta Platforms, Inc. — API Instagram, Facebook, WhatsApp Business
- Cloudinary Ltd. — stockage et traitement des médias
- Resend Inc. — envoi d'emails transactionnels
Tous nos sous-traitants sont liés par un Data Processing Agreement (DPA) conforme au RGPD.
6. Transferts hors UE
Certains de nos sous-traitants (Vercel, Meta, Cloudinary) peuvent être amenés à traiter vos données hors de l'Union européenne. Ces transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne, garantissant un niveau de protection adéquat.
7. Durée de conservation
- Données du compte : pendant toute la durée de la relation contractuelle, puis 3 ans à compter de la résiliation
- Données de facturation : 10 ans (obligation comptable légale)
- Logs techniques : 1 an maximum
- Cookies : 13 mois maximum
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie des données vous concernant
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement — demander la suppression de vos données
- Droit à la limitation du traitement
- Droit à la portabilité — récupérer vos données dans un format structuré
- Droit d'opposition — vous opposer au traitement pour motif légitime
- Droit de retirer votre consentement à tout moment
- Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr)
Pour exercer vos droits, contactez-nous à contact@portivoo.com. Nous répondrons dans un délai maximum de 30 jours.
9. Suppression de votre compte et données Meta
Vous pouvez à tout moment demander la suppression de votre compte et de l'ensemble de vos données en nous contactant à contact@portivoo.com.
Conformément aux exigences de la plateforme Meta, la suppression de votre autorisation Meta (via les paramètres Facebook ou la déconnexion de votre compte Portivoo) déclenche automatiquement la suppression des tokens d'accès et des données associées dans un délai de 30 jours.
URL de rappel de suppression des données : https://app.portivoo.com/api/meta/data-deletion
10. Cookies
Ce site utilise uniquement des cookies techniques nécessaires à son fonctionnement (session, préférences). Aucun cookie publicitaire ni de traçage tiers n'est utilisé sans votre consentement.
11. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données : chiffrement TLS en transit, chiffrement au repos, contrôle d'accès strict, journalisation des accès, sauvegardes régulières.
12. Modifications
Nous pouvons être amenés à modifier cette Politique. Toute modification substantielle sera notifiée par email aux utilisateurs concernés au moins 30 jours avant son entrée en vigueur.
13. Contact
Pour toute question relative à la protection de vos données personnelles :
- Email : contact@portivoo.com
- Courrier : PORTIVOO, 58 rue de Monceau, 75008 Paris, France