Ce que nous collectons, comment nous l'utilisons, avec qui nous le partageons, combien de temps nous le conservons et vos droits. En résumé : nous collectons ce dont le Service a besoin pour fonctionner, et nous ne vendons, ne louons ni ne partageons vos données à des fins publicitaires.
En vigueur au 27 juillet 2026
Ceci est une traduction fournie par commodité. La version anglaise fait foi.
La présente Politique de confidentialité (la « Politique ») s'applique à postmill.ai et à l'application Postmill Cloud (ensemble, le « Service »), exploités par REAA Technologies Inc (« REAA », « nous », « notre »). Elle explique quelles informations personnelles nous collectons lorsque vous utilisez le Service, pourquoi nous les collectons, avec qui nous les partageons, combien de temps nous les conservons et quels droits vous détenez sur elles. En utilisant le Service, vous consentez aux pratiques décrites dans cette Politique.
D'emblée, pour que vous puissiez arrêter votre lecture plus tôt si ce sont là vos préoccupations :
Informations de compte. À l'inscription, nous collectons votre nom, votre adresse e-mail, une empreinte de votre mot de passe, ainsi que votre organisation, vos appartenances aux équipes, vos rôles et vos réglages.
Informations de facturation. Votre offre, vos packs additionnels, vos factures et votre historique de facturation. Les données de carte bancaire sont saisies directement auprès de Stripe, notre prestataire de paiement ; REAA ne reçoit que le réseau de la carte, les quatre derniers chiffres et la date d'expiration nécessaires à l'affichage de votre moyen de paiement.
Connexions de canaux. Lorsque vous connectez un canal (réseau social, plateforme de messagerie, blog ou service e-mail), nous recevons les jetons d'accès OAuth nécessaires pour publier, programmer et récupérer des statistiques en votre nom, ainsi que les métadonnées publiques du profil nécessaires à l'affichage de la connexion (par exemple le nom du compte et l'avatar). Les jetons sont chiffrés au repos.
Clés de fournisseurs d'IA. Lorsque vous connectez un fournisseur d'IA, nous stockons la clé d'API que vous saisissez, chiffrée au repos, avec votre configuration (comme les plafonds de dépenses) et les métadonnées d'usage nécessaires pour vous présenter vos dépenses et vos vues d'audit. Nous ne journalisons jamais la valeur des clés.
Votre contenu. Brouillons, publications programmées et publiées, données de campagnes, kits de marque et réglages de voix de marque, notes de planification et fichiers média que vous téléversez dans votre médiathèque.
Activité produit. Instantanés d'analytics récupérés depuis vos canaux, fils de réponses dans votre boîte de réception et journaux d'audit des actions menées dans votre espace de travail.
Journaux serveur. Nos hébergeurs conservent des journaux de serveur web standard contenant l'adresse IP, le chemin de la requête, l'agent utilisateur, l'URL de provenance et l'horodatage.
Télémétrie d'erreurs. Lorsque le Service rencontre une erreur non gérée, nous envoyons un rapport à Sentry comprenant une trace d'appel, l'URL où l'erreur s'est produite et un contexte navigateur/appareil de base. Les secrets et les données personnelles sont expurgés à la source avant toute capture de rapport.
Nous utilisons les informations collectées pour :
Nous travaillons avec un petit nombre de prestataires tiers sélectionnés qui nous aident à exploiter le Service, chacun étant contractuellement tenu de n'utiliser les informations partagées que pour fournir la prestation pour laquelle nous l'avons engagé (voir « Sous-traitants » ci-dessous).
Sur vos instructions, des informations circulent également vers deux autres groupes, au titre de vos propres accords avec eux : les canaux que vous connectez (votre contenu et vos jetons de connexion transitent par leurs API, soumis à leurs politiques de confidentialité) et les fournisseurs d'IA dont vous connectez les clés (les requêtes et contenus que vous leur envoyez).
Nous pouvons divulguer vos informations personnelles, sans préavis, si la loi, une procédure judiciaire ou une demande gouvernementale l'exige, ou si nous estimons de bonne foi qu'une divulgation est nécessaire pour (a) respecter la loi, (b) protéger et défendre nos droits ou nos biens, ou (c) agir en cas d'urgence pour protéger la sécurité personnelle de nos utilisateurs ou du public.
Sur le Site marketing, nous utilisons Plausible Analytics, un service de mesure d'audience respectueux de la vie privée, hébergé dans l'UE et sans cookies. Plausible compte les visiteurs uniques via une empreinte de l'adresse IP et de l'agent utilisateur renouvelée chaque jour (les valeurs sous-jacentes ne sont pas conservées) et enregistre les pages vues ainsi que deux événements personnalisés : les clics sur le bouton d'essai et les envois du formulaire de contact. Aucun cookie n'est déposé à des fins de mesure, aucun profil publicitaire n'est constitué et aucun suivi inter-sites n'a lieu.
Dans le produit, nous mesurons l'usage agrégé des fonctionnalités afin d'améliorer Postmill — là encore sans profils publicitaires.
Le Service utilise un petit nombre de cookies fonctionnels : des cookies de session qui vous maintiennent connecté, et des jetons CSRF de courte durée déposés pendant les échanges de connexion OAuth (supprimés une fois le rappel terminé). Le Service ne dépose aucun cookie publicitaire. Vous pouvez refuser ou supprimer les cookies via les réglages de votre navigateur ; la connexion ne fonctionnera pas sans cookies fonctionnels.
Nous maintenons des garanties administratives, techniques et physiques raisonnables destinées à protéger les informations personnelles contre tout accès, usage ou divulgation non autorisés. Le trafic à destination et en provenance du Service passe par HTTPS (TLS). Les jetons d'accès aux canaux et les clés de fournisseurs d'IA sont chiffrés au repos avec AES-256-GCM, et l'accès aux données d'espace de travail est cloisonné par organisation.
Aucune transmission de données sur Internet ou sur un réseau sans fil ne peut être garantie sûre à 100 %. Bien que nous prenions des mesures raisonnables, vous reconnaissez que (a) Internet comporte des limites de sécurité et de confidentialité qui échappent à notre contrôle, et (b) la sécurité, l'intégrité et la confidentialité des informations échangées entre vous et nous via le Service ne peuvent être garanties.
Les données de compte et d'espace de travail sont conservées tant que votre compte est actif. Lorsque vous supprimez votre compte ou demandez sa suppression, nous effaçons vos informations personnelles et le contenu de votre espace de travail sous 30 jours, à l'exception des sauvegardes chiffrées, qui sont purgées dans les 30 jours suivants. Les journaux serveur sont purgés selon le calendrier de nos hébergeurs (généralement 30 jours). Les rapports d'erreur Sentry sont soumis aux durées de conservation par défaut de Sentry pour notre offre. Les documents de facturation sont conservés conformément aux obligations fiscales et comptables.
Où que vous viviez, vous pouvez :
Nous ne « vendons » ni ne « partageons » d'informations personnelles à des fins de publicité comportementale inter-contextuelle, au sens de ces termes dans le California Consumer Privacy Act de 2018 tel que modifié par le California Privacy Rights Act. Comme nous ne vendons ni ne partageons, aucun mécanisme d'opposition n'a lieu d'être de notre part — mais vous conservez tous les autres droits CCPA/CPRA (accès, rectification, suppression, portabilité, limitation de l'usage des informations sensibles, non-discrimination pour l'exercice de ces droits), que vous pouvez exercer via l'adresse de contact ci-dessous.
Nos bases légales de traitement des informations personnelles sont le contrat (fournir le Service auquel vous avez souscrit), les intérêts légitimes (exploiter le Service, le protéger des abus et mesurer l'usage agrégé) et votre consentement le cas échéant. Vous pouvez exercer vos droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition via l'adresse de contact ci-dessous, et vous avez le droit d'introduire une réclamation auprès de votre autorité de contrôle.
Sous réserve de certaines exceptions, à réception d'une demande vérifiable de votre part, nous supprimerons vos informations personnelles de nos enregistrements et demanderons à nos prestataires d'en faire autant. Nous pouvons refuser de donner suite à une demande de suppression, ou n'y donner suite qu'en partie, si cela est nécessaire pour nous ou nos prestataires afin de :
En cas d'incident de sécurité impliquant des informations personnelles, nous enquêterons sans délai et notifierons les personnes concernées ainsi que les autorités réglementaires compétentes, selon les modalités et dans les délais prescrits par la loi applicable.
Les e-mails que nous envoyons sont transactionnels : avis de facturation et de compte, alertes de sécurité et notifications produit que vous avez activées (les commutateurs par catégorie se trouvent dans vos réglages de notification). Nous n'envoyons pas d'e-mailings marketing ou promotionnels. Si vous recevez de notre part un e-mail que vous souhaitez ne plus recevoir, utilisez le lien de désinscription qu'il contient ou écrivez à l'adresse de contact ci-dessous.
Vous pouvez déconnecter un canal à tout moment depuis les réglages de votre espace de travail, ou révoquer l'accès de Postmill directement depuis les réglages d'applications du canal lui-même (par exemple sous « Applications autorisées »). Vous pouvez retirer une clé de fournisseur d'IA à tout moment, ce qui interrompt toutes les requêtes qui passent par elle. La déconnexion ne supprime pas les données que nous avons déjà reçues au titre de cette connexion — utilisez pour cela la procédure de demande de suppression ci-dessus.
Le Service contient des liens vers d'autres sites web — au premier chef les canaux et les fournisseurs d'IA que vous connectez. Nous ne sommes pas responsables du contenu ni des pratiques de confidentialité de ces sites. Lorsque vous suivez un lien qui quitte notre Service, consultez la déclaration de confidentialité du site de destination.
REAA ne collecte pas sciemment d'informations personnellement identifiables auprès d'enfants de moins de 13 ans. Si vous avez moins de 13 ans, n'utilisez pas le Service et ne transmettez aucune information personnelle. Si nous apprenons avoir collecté par inadvertance des informations personnelles concernant un enfant de moins de 13 ans, nous les supprimerons rapidement. Si vous avez entre 13 et 18 ans, n'utilisez le Service qu'avec l'autorisation d'un parent ou tuteur.
REAA est établie aux États-Unis, et plusieurs de nos prestataires opèrent dans le monde entier. Lorsque vous utilisez le Service, vos informations peuvent être traitées aux États-Unis ou dans un autre pays où opère l'un de nos prestataires. En utilisant le Service, vous reconnaissez et consentez au transfert de vos informations vers des juridictions dont les lois de protection des données peuvent différer de celles de votre pays.
Nous nous réservons le droit de modifier cette Politique de temps à autre — par exemple lorsque nos services évoluent, lorsque nos pratiques de protection des données changent, ou lorsque la loi change. Lorsque les changements sont significatifs, nous vous en informerons (par e-mail à l'adresse dont nous disposons, par un avis bien visible dans le Service, ou les deux). Votre utilisation continue du Service après de telles modifications constitue (a) votre prise de connaissance de la modification et (b) votre accord à être lié par la Politique modifiée.
Pour toute question ou remarque sur cette Politique, ou pour exercer l'un de vos droits, écrivez à support@postmill.ai. Nous répondrons sous 30 jours, ou plus tôt lorsque la loi applicable l'exige.