POLITIQUE DE CONFIDENTIALITÉ

Vervox - Service d'analyse et de création de contenu pour créateurs

Dernière mise à jour : 30 mars 2026

1. RESPONSABLE DU TRAITEMENT

Le responsable du traitement de vos données personnelles est :

Yanis Aimeur Entrepreneur Individuel (EI)

SIRET : 952 509 131 00019

Adresse : 54000 Nancy, France

Email : contact@vervox.app

2. DONNÉES COLLECTÉES

2.1 Données que vous nous fournissez

DonnéeMoment de collecte
Adresse emailInscription
Mot de passe (haché via bcrypt)Inscription
Prénom / NomInscription
Pseudo TikTokOnboarding / Paramètres
Informations de profilageOnboarding
Contenus saisis (prompts, scripts)Utilisation du service

2.2 Données collectées automatiquement

DonnéeFinalité
Adresse IPSécurité, statistiques
Type de navigateur et appareilCompatibilité technique
Pages visitées et actionsAmélioration du service
Date et heure de connexionSécurité
Paramètres d'attribution (source, campagne, referrer)Mesure de l'efficacité des canaux d'acquisition
Engagement email (ouverture, clic, rebond)Amélioration des communications
Événements produit côté serveur (inscription, onboarding, paiement)Amélioration du service

2.3 Données de paiement

Les données bancaires sont collectées et traitées exclusivement par Stripe. Nous n'avons jamais accès à vos données bancaires complètes.

2.4 Données YouTube / Google API Services

Si vous choisissez de connecter votre chaîne YouTube à Vervox, nous accédons aux données suivantes via les YouTube API Services :

Donnée collectéeFinalité
Nom de la chaîne, identifiant, avatarAfficher votre chaîne connectée dans l'interface
Publication de vidéos sur votre chaîneCross-poster vos vidéos TikTok en YouTube Shorts
Publication de commentairesAjouter un premier commentaire sous vos vidéos publiées

Partage et transfert : vos données YouTube ne sont partagées avec aucun tiers. Elles sont utilisées exclusivement pour le fonctionnement du Service (affichage dans l'interface, publication de vidéos sur votre propre chaîne). Elles ne sont ni vendues, ni louées, ni transférées à des tiers à des fins publicitaires, de profilage ou toute autre finalité non décrite ci-dessus.

Stockage : les tokens d'accès et de rafraîchissement YouTube sont chiffrés (AES-256-GCM) avant stockage dans notre base de données. Seul le Service accède à ces tokens pour exécuter les actions que vous demandez (publication, lecture de statistiques).

Révocation : vous pouvez déconnecter votre chaîne YouTube à tout moment depuis vos paramètres de compte. La déconnexion supprime immédiatement les tokens stockés. Vous pouvez également révoquer l'accès de Vervox depuis votre page de gestion des autorisations Google.

Conformité : l'utilisation par Vervox des données reçues via les Google API est conforme à la Google API Services User Data Policy, y compris les exigences d'utilisation limitée (Limited Use Requirements).

2.5 Données TikTok

Si vous choisissez de connecter votre compte TikTok à Vervox, nous accédons aux données suivantes via l'API TikTok :

Donnée collectéeFinalité
Nom d'utilisateur, avatar, biographieAfficher votre compte connecté et personnaliser les analyses
Statistiques du profil (abonnés, likes, nombre de vidéos)Analyse de compte et suivi de progression
Liste de vos vidéos et leurs statistiques (vues, likes, commentaires, partages)Analyse de performance, génération d'idées personnalisées et benchmark
Publication de vidéos sur votre compteCross-poster vos vidéos vers d'autres plateformes ou publier du contenu programmé

Partage et transfert : vos données TikTok ne sont partagées avec aucun tiers. Elles sont utilisées exclusivement pour le fonctionnement du Service. Elles ne sont ni vendues, ni louées, ni transférées à des tiers à des fins publicitaires ou toute autre finalité non décrite ci-dessus.

Stockage : les tokens d'accès et de rafraîchissement TikTok sont chiffrés (AES-256-GCM) avant stockage. Les statistiques de vos vidéos sont stockées dans notre base de données pour permettre le suivi de progression dans le temps.

Révocation : vous pouvez déconnecter votre compte TikTok à tout moment depuis vos paramètres de compte. La déconnexion révoque les tokens et supprime l'accès de Vervox à vos données TikTok.

2.6 Caractère obligatoire ou facultatif

Les données marquées comme obligatoires lors de l'inscription (email, mot de passe ou connexion Google) sont nécessaires à l'exécution du contrat. Sans elles, vous ne pouvez pas créer de compte ni accéder au Service.

Les données de profilage (niche, pseudo TikTok, préférences) sont facultatives mais améliorent la pertinence des contenus générés. Les cookies analytiques sont facultatifs et soumis à votre consentement.

3. COOKIES ET TRACEURS

3.1 Cookies strictement nécessaires

Le Service utilise un cookie de session d'authentification (authjs.session-token) indispensable à son fonctionnement, ainsi qu'un cookie d'attribution (__vx_utm, durée : 1 heure) permettant de rattacher votre inscription à sa source d'acquisition. Ces cookies ne nécessitent pas votre consentement.

3.2 Cookies analytiques

Avec votre consentement, nous utilisons PostHog pour analyser l'utilisation du Service (pages visitées, clics, parcours utilisateur). PostHog peut également enregistrer des sessions de navigation (saisies masquées) afin d'améliorer l'expérience utilisateur. Lorsque vous êtes connecté(e), vos données analytiques peuvent être associées à votre compte (email, nom, plan) pour personnaliser notre suivi produit.

3.3 Mesure d'audience (Vercel Analytics)

Nous utilisons Vercel Analytics pour mesurer les performances et la fréquentation du Site. Ce service collecte des données agrégées et anonymisées (pages visitées, durée des visites, pays d'origine) sans utiliser de cookies et sans collecter de données personnelles identifiantes. Conformément aux recommandations de la CNIL, ce traceur ne nécessite pas de consentement préalable.

3.4 Cookies de monitoring

Sentry collecte des informations techniques en cas d'erreur (stack traces, contexte de navigation) afin de maintenir la stabilité du Service. En cas d'erreur, un enregistrement de la session peut être capturé pour faciliter le diagnostic.

3.5 Suivi serveur des événements produit

Certains événements liés au fonctionnement du Service (inscription, vérification d'email, onboarding, paiement, résiliation) sont enregistrés côté serveur via PostHog sous la base légale de l'intérêt légitime (art. 6.1.f du RGPD). Ces événements ne dépendent pas des cookies et servent exclusivement à améliorer le parcours utilisateur et à assurer le bon fonctionnement du Service.

3.6 Gestion de vos préférences

Vous pouvez accepter ou refuser les cookies non essentiels via le bandeau de consentement affiché lors de votre première visite. Vous pouvez modifier vos préférences à tout moment depuis la section Confidentialité de vos paramètres de compte. Votre choix est conservé pendant six (6) mois, après quoi le bandeau vous sera présenté à nouveau.

4. FINALITÉS ET BASES LÉGALES

FinalitéBase légale (RGPD)
Création et gestion de votre compteExécution du contrat (art. 6.1.b)
Fourniture du service VervoxExécution du contrat (art. 6.1.b)
Personnalisation des scripts générésExécution du contrat (art. 6.1.b)
Amélioration du service et statistiquesIntérêt légitime (art. 6.1.f)
Communications liées au service (emails de feedback, nouveautés)Intérêt légitime (art. 6.1.f)
Suivi des événements produit côté serveurIntérêt légitime (art. 6.1.f)
Cookies analytiques et enregistrement de sessionsConsentement (art. 6.1.a)

5. SOUS-TRAITANTS ET TRANSFERTS INTERNATIONAUX

Vos données peuvent être transmises aux sous-traitants suivants :

Sous-traitantRôleLocalisation
SupabaseBase de donnéesUE (AWS eu-west-1)
VercelHébergementÉtats-Unis
AnthropicFournisseur IA (Claude)États-Unis
StripePaiement sécuriséÉtats-Unis
GoogleAuthentification OAuthÉtats-Unis
Google (YouTube API Services)Publication de vidéos, lecture d'infos chaîne et de statistiques analytiques (voir section 2.4)États-Unis
OpenAIFournisseur IA (GPT)États-Unis
Google (Gemini)Fournisseur IA (Gemini)États-Unis
PostHogAnalytique produitUE
Vercel AnalyticsMesure d'audience (anonymisée)États-Unis
SentryMonitoring d'erreursÉtats-Unis
ResendEmails transactionnels et communications liées au serviceÉtats-Unis
UpstashCache et rate limiting (Redis)UE (AWS eu-west-1)
TikTok APIConnexion de compte, lecture de profil et vidéos, publication de contenu (voir section 2.5)Singapour / États-Unis

Les transferts de données vers les États-Unis sont encadrés par le EU-US Data Privacy Framework (décision d'adéquation de la Commission européenne du 10 juillet 2023) pour les sous-traitants certifiés, ou par des clauses contractuelles types (CCT) de la Commission européenne (décision d'exécution 2021/914) pour les autres.

Vous pouvez obtenir une copie des garanties applicables (CCT, DPA) en nous écrivant à contact@vervox.app.

6. DURÉES DE CONSERVATION

DonnéesDurée
Compte utilisateur et profilJusqu'à suppression du compte par l'Utilisateur
Contenus générés (scripts, idées, analyses)Jusqu'à suppression du compte
Données analytiques (PostHog)24 mois
Logs d'erreurs (Sentry)90 jours
Données de cache (Redis)30 jours maximum
Historique des emails envoyés24 mois
Données de paiement (Stripe)Selon la politique de conservation de Stripe et obligations légales

À la suppression de votre compte, l'ensemble de vos données personnelles et contenus générés sont supprimés de notre base de données. Les données détenues par nos sous-traitants sont supprimées selon leurs propres politiques de conservation.

7. VOS DROITS

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir une copie de vos données
  • Rectification : corriger des données inexactes
  • Effacement : demander la suppression de vos données
  • Limitation : restreindre temporairement le traitement
  • Portabilité : recevoir vos données dans un format structuré et lisible par machine
  • Opposition : vous opposer au traitement fondé sur l'intérêt légitime
  • Retrait du consentement : retirer votre consentement à tout moment pour les traitements fondés sur celui-ci (cookies analytiques, profilage), sans que cela ne compromette la licéité du traitement effectué avant le retrait
  • Désinscription des communications : vous pouvez vous désinscrire des emails liés au service (feedback, nouveautés) à tout moment via le lien de désinscription présent dans chaque email ou en nous écrivant

Pour exercer vos droits : contact@vervox.app. Nous nous engageons à répondre à votre demande dans un délai d'un (1) mois conformément à l'article 12.3 du RGPD.

Réclamation auprès de la CNIL : www.cnil.fr

8. SÉCURITÉ

  • Chiffrement des données en transit (HTTPS/TLS)
  • Hashage des mots de passe (bcrypt)
  • Chiffrement des tokens OAuth (AES-256-GCM)
  • Accès restreint aux données

9. CONTACT

Pour toute question :

Email : contact@vervox.app