Politique de Confidentialité
Dernière mise à jour : 2 septembre 2026
1. Qui sommes-nous
CapraBrand est un produit de CapraWorks. La présente politique explique comment nous collectons, utilisons et protégeons vos données personnelles lorsque vous utilisez caprabrand.com (le « Service »). Les coordonnées complètes de l’éditeur figurent dans nos mentions légales. Cette politique existe en anglais et en français ; pour les consommateurs résidant en France, la version française fait foi.
2. Données collectées
Données de compte : adresse email (utilisée pour l’authentification par lien magique).
Données de marque : noms de marque, slogans, descriptions, couleurs, polices, identifiants sociaux et fichiers que vous téléversez.
Identifiants de plateformes : clés API et jetons que vous saisissez pour connecter des plateformes tierces. Ils sont stockés dans notre base de données, protégés par des règles de sécurité au niveau des lignes (seul vous pouvez les lire) et utilisés uniquement pour publier en votre nom. Notre hébergeur de base de données chiffre les données au repos ; nous n’ajoutons pas de chiffrement supplémentaire au niveau des colonnes. Vous pouvez supprimer une connexion à tout moment depuis les Réglages, ce qui efface les identifiants stockés.
Données d’usage : pages vues et utilisation des fonctionnalités, collectées via CapraLens (notre outil de mesure interne). Nous n’utilisons ni pixels de suivi tiers ni cookies publicitaires.
Données de paiement : entièrement gérées par Stripe. Nous stockons votre identifiant client Stripe et votre identifiant d’abonnement, jamais les données de votre carte.
Données de l’aperçu instantané : si vous utilisez l’aperçu de marque gratuit (/try), nous conservons les informations saisies, l’aperçu généré et — si vous la fournissez pour débloquer un logo — votre adresse email. Nous l’utilisons pour générer votre logo et éventuellement une unique relance au sujet de votre aperçu ; elle n’est ajoutée à aucune newsletter. Un condensat salé de votre adresse IP (jamais l’adresse brute) est conservé pour la limitation quotidienne.
3. Finalités et bases légales
Conformément au RGPD, voici la base légale de chaque finalité :
- Fourniture du Service (votre compte, vos marques, la publication des contenus que vous choisissez de publier) — exécution du contrat (art. 6(1)(b)).
- Traitement des paiements et tenue des registres de facturation — exécution du contrat et obligation légale (art. 6(1)(b) et (c)).
- Emails transactionnels (liens magiques, réponses du support) — exécution du contrat (art. 6(1)(b)).
- Sécurité, prévention des abus et limitation de débit — intérêt légitime (art. 6(1)(f)) à maintenir le Service disponible et sûr.
- Une relance au sujet d’un aperçu de marque généré (si vous avez laissé votre email sur /try) — intérêt légitime (art. 6(1)(f)). Vous pouvez vous y opposer ou demander la suppression de l’aperçu à tout moment.
- Mesure d’audience (comprendre quels canaux amènent des visiteurs, voir section 8) — intérêt légitime (art. 6(1)(f)). Mesure interne uniquement, jamais utilisée pour vous profiler ni vous suivre sur d’autres sites ; opposition possible à tout moment.
4. Traitement par IA
Lorsque vous utilisez les fonctions d’IA textuelle (générateur de packs sociaux, brouillons de blog, schéma SEO, slogans, recommandations d’audience), vos données de marque sont transmises à l’API Claude d’Anthropic. Lorsque vous générez des images (logos, bannières, visuels sociaux), l’invite d’image — qui inclut le nom de votre entreprise et vos descripteurs de marque — est transmise à l’API d’images d’OpenAI. Ni Anthropic ni OpenAI n’utilisent les entrées API pour entraîner leurs modèles. Le contenu généré vous est restitué et n’est conservé par aucun de ces prestataires pour construire leurs modèles.
5. Partage des données
Nous ne vendons pas vos données. Nous les partageons uniquement avec :
- Supabase — hébergement de la base de données et authentification (région UE)
- Stripe — traitement des paiements
- Anthropic — génération de texte par IA (lorsque vous utilisez les fonctions IA)
- OpenAI — génération d’images par IA (lorsque vous générez des images)
- Vercel — hébergement de l’application
- Plateformes tierces — uniquement le contenu que vous choisissez explicitement de publier
5b. Transferts internationaux
Vos données sont stockées dans l’UE (Supabase, région UE). Certains des prestataires listés ci-dessus sont établis aux États-Unis — Stripe, Anthropic, OpenAI et Vercel. Lorsque des données personnelles leur sont transférées hors de l’EEE, ces transferts reposent sur les Clauses Contractuelles Types de la Commission européenne et, le cas échéant, sur le cadre de protection des données UE–États-Unis (Data Privacy Framework). Vous pouvez demander plus d’informations sur ces garanties via les coordonnées ci-dessous.
6. Stockage & sécurité
Vos données sont stockées chez Supabase (PostgreSQL, région Europe de l’Ouest) avec des règles de sécurité au niveau des lignes, et chiffrées au repos par notre hébergeur. Toutes les connexions utilisent TLS. Les jetons API que vous générez pour notre propre API sont hachés en SHA-256 et jamais stockés en clair — nous ne pouvons pas les relire, seulement les vérifier. Les identifiants des plateformes tierces sont stockés afin de publier en votre nom et ne font pas l’objet d’un chiffrement supplémentaire au niveau des colonnes.
7. Vos droits
Vous pouvez : accéder à vos données et les exporter à tout moment depuis le tableau de bord ; mettre à jour ou corriger vos informations ; supprimer votre compte et toutes les données associées en contactant le support. Le RGPD vous confère également les droits à la portabilité, à la limitation du traitement, à l’opposition aux traitements fondés sur notre intérêt légitime, et au retrait du consentement lorsque le traitement en dépend.
Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle. Notre autorité chef de file est la Commission Nationale de l'Informatique et des Libertés (CNIL) — https://www.cnil.fr. Vous pouvez aussi saisir l’autorité de votre pays de résidence.
8. Cookies
Nous utilisons uniquement des cookies internes. Pas de cookies publicitaires, et aucun suivi sur d’autres sites.
- Authentification — cookies de session Supabase qui vous maintiennent connecté. Strictement nécessaires.
cb_brand— mémorise la dernière marque sélectionnée. Strictement nécessaire.caprabrand-language— mémorise votre choix de langue.caprabrand-theme— mémorise le mode clair ou sombre.cb_attr— mesure d’audience. Lors de votre première visite uniquement, ce cookie enregistre votre provenance : l’éventuel tag de campagne du lien (utm_*) et le site référent. Il stocke le nom de domaine du site référent et la page d’arrivée. Il ne stocke pas votre adresse IP, ne constitue aucun profil, n’est jamais croisé avec des données d’autres sites et n’est jamais partagé ni vendu. Il sert uniquement à comprendre quels canaux amènent des visiteurs à CapraBrand. Il expire après 180 jours.
9. Conservation des données
Nous conservons vos données tant que votre compte est actif. Lorsque vous supprimez votre compte, toutes les données personnelles et le contenu de marque sont définitivement supprimés sous 30 jours. Des statistiques d’usage anonymisées peuvent être conservées sans limite de durée.
10. Modifications
Nous pouvons mettre à jour cette politique de temps à autre. Les changements significatifs seront communiqués par email. La date de « dernière mise à jour » en haut de page reflète la révision la plus récente.
11. Contact
Pour toute question de confidentialité ou demande relative à vos données : support@capraworks.com.