Politique de Confidentialité

Dernière mise à jour : 20 juillet 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles est Bruno Rocher, entrepreneur individuel exerçant sous le nom commercial Publyra. Ses coordonnées complètes figurent dans les mentions légales.
Contact relatif aux données personnelles : contact@publyra.com

2. Données collectées

Publyra collecte les données suivantes :

  • Données d'identification : adresse email, hash de mot de passe (bcrypt), salt de chiffrement
  • Données de facturation : plan d'abonnement, ID Stripe, statut de paiement (traitées par Stripe, DPA séparé)
  • Données d'utilisation : quotas consommés, historique de génération d'articles, logs d'audit (adresse IP, user-agent)
  • Données chiffrées : clés API (OpenAI, Anthropic, Gemini, Unsplash), credentials CMS (WordPress)
  • Données Google Search Console : propriétés autorisées, clics, impressions, CTR, positions et requêtes de recherche associées aux pages suivies
  • Données Meta : identifiants et noms des Pages Facebook et comptes Instagram professionnels autorisés, jetons d’accès chiffrés, textes, liens et images choisis pour publication, identifiants des publications et historique de succès ou d’échec

3. Architecture zero-knowledge

Les clés API et credentials CMS sont chiffrés côté navigateur avant d'être enregistrés. Le chiffrement utilise PBKDF2 (100 000 itérations) pour dériver une clé depuis votre mot de passe, puis AES-GCM. Le mot de passe n'est jamais conservé dans le stockage du navigateur.

La clé de coffre, non exportable, est conservée dans le stockage sécurisé du navigateur afin d'éviter une nouvelle saisie après rechargement. Elle est supprimée à la déconnexion. Comme tout secret utilisable par une application web, elle pourrait être utilisée par un code malveillant exécuté sur l'origine Publyra ; les protections contre les injections de script font donc partie du modèle de sécurité.

Une suppression des données du navigateur ou une déconnexion impose de recréer la clé à la connexion suivante. Un changement de mot de passe ne rechiffre pas automatiquement les secrets existants.

4. Finalités du traitement

  • Gestion des comptes et authentification
  • Suivi des quotas et facturation
  • Sécurité et détection d'abus (logs d'audit)
  • Amélioration du service
  • Mesure en lecture seule des performances SEO après connexion volontaire à Google Search Console
  • Affichage des destinations Facebook et Instagram autorisées et publication uniquement après confirmation explicite de l’utilisateur

5. Durée de conservation

  • Données de compte : durée de vie du compte, puis délai de restauration de 30 jours avant suppression définitive
  • Articles générés : durée de vie du compte
  • Logs d'audit : 12 mois
  • Logs d'utilisation : 12 mois
  • Copies de sauvegarde : rotation quotidienne, hebdomadaire et mensuelle, avec une conservation maximale de 6 mois. Elles sont réservées à la reprise après incident et expirent automatiquement selon cette rotation.
  • Données Google Search Console : cache temporaire pendant la connexion, supprimé lors de la déconnexion ou de la suppression du compte
  • Données Meta : jetons et destinations conservés jusqu’à la déconnexion Meta ou la suppression du compte ; historique des publications conservé pendant la durée de vie du compte

6. Partage des données

Vos données ne sont pas vendues ni partagées avec des tiers à des fins marketing. Les exceptions suivantes s'appliquent :

  • Oracle Cloud Infrastructure : hébergement de l’application et de sa base de données dans la région France Sud — Marseille
  • Stripe : traitement des paiements (DPA Stripe applicable)
  • Providers IA : le contenu des prompts est envoyé aux API OpenAI, Anthropic, Gemini, Qwen (inclusif), Z-Image Turbo (voir leurs politiques respectives)
  • Google Search Console : les données sont consultées uniquement avec votre autorisation, pour produire vos tableaux de performance SEO. Elles ne sont ni vendues, ni utilisées à des fins publicitaires, ni partagées avec d'autres utilisateurs.
  • Meta Platforms : Publyra transmet à Facebook ou Instagram uniquement le contenu, le lien et l’image que l’utilisateur a relus et choisi de publier. Aucune publication n’est automatique. Les données Meta ne sont ni vendues, ni utilisées à des fins publicitaires par Publyra, ni partagées avec d’autres utilisateurs.

7. Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger vos données inexactes
  • Droit à l'effacement : demander la suppression de votre compte et de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données

Pour exercer vos droits, contactez-nous à contact@publyra.com. Nous vous répondrons dans un délai de 30 jours.

Les instructions détaillées de suppression sont disponibles sur la page Suppression des données.

8. Sécurité

Les mesures de sécurité mises en place incluent :

  • Chiffrement AES-GCM des secrets utilisateur (côté navigateur)
  • Hashage bcrypt des mots de passe
  • En-têtes de sécurité HTTP (CSP, X-Frame-Options, etc.)
  • Rate limiting sur les endpoints sensibles
  • Authentification requise pour toutes les opérations
  • Sauvegardes régulières chiffrées, conservées hors de l’hébergement de production et soumises à des exercices périodiques de restauration

9. Cookies et traçage

Publyra utilise des cookies essentiels pour le fonctionnement du service (authentification NextAuth). Le traçage analytique est assuré par Plausible, un service respectueux de la vie privée qui ne collecte pas de données personnelles et ne nécessite pas de consentement cookie.

10. Contact

Pour toute question relative à cette politique de confidentialité : contact@publyra.com