Skip to main content

Déclaration de confidentialité

Informations sur le traitement des données par PostMaestro.ai

Stand: 10 août 2026 (version 3.0)

PostMaestro.ai prend la protection de vos données personnelles très au sérieux. La présente déclaration de protection des données vous informe sur la nature, l'étendue et la finalité du traitement des données à caractère personnel sur notre page d'accueil, dans notre application et dans le cadre de notre service de newsletter.

01 Responsable

Le responsable au sens du règlement général sur la protection des données (RGPD) est :

Nexaluna AI Solutions UG (à responsabilité limitée)

Agissant sous : Nexaluna AI Solutions

23, chemin de Renken

83209 Prien

Allemagne

Email:info@nexaluna.ai

Phone: +49 155 63429119

Website:www.nexaluna.ai

02 Contact pour la protection des données

Nous ne sommes pas légalement tenus de désigner un délégué à la protection des données (art. 37 du RGPD, § 38 de la BDSG). Pour toute question relative à la protection des données, à l'exercice de vos droits ainsi qu'à la transparence et à l'étiquetage en matière d'IA, vous pouvez nous contacter à l'adresse info@nexaluna.ai. Nous traitons généralement les demandes dans un délai de 30 jours.

03 Champ d'application

La présente déclaration de confidentialité s'applique

Page de renvoi (postmaestro.ai) : site web d'information sur nos services

Application web : plateforme complète pour les utilisateurs enregistrés

Service de newsletter : marketing par e-mail et notifications

Le traitement des données diffère selon le domaine. Nous l'expliquons en détail ci-dessous.

04 Traitement des données sur la page de renvoi

Les données suivantes sont traitées sur notre page de renvoi (postmaestro.ai) :

4.1 Données techniques (fichiers journaux)

  • Lorsque vous visitez notre site web, les informations suivantes sont automatiquement collectées :
  • - Adresse IP (anonymisée après 7 jours)
  • - date et heure de l'accès
  • - Pages et fichiers consultés
  • - Quantité de données transmises
  • - Type et version du navigateur
  • - Système d'exploitation
  • - Referrer URL (page précédemment visitée)

Purpose: Ces données sont collectées exclusivement à des fins techniques (sécurité, analyse des erreurs, stabilité du système) et ne sont pas utilisées pour créer des profils d'utilisateurs.

Legal basis: Base juridique : article 6, paragraphe 1, point f du RGPD (intérêt légitime à la sécurité du système)

Storage period: Durée de stockage : 7 jours, ensuite anonymisation automatique

4.2 Hébergement et fourniture de contenu

  • Notre site web est hébergé sur Amazon Web Services (AWS) et livré via Amazon CloudFront (Content Delivery Network).
  • Emplacement du serveur : UE (Francfort/Irlande)
  • AWS traite les données techniques pour notre compte et conformément à nos instructions.
  • Pour plus d'informations : https://aws.amazon.com/de/privacy/

Legal basis: Base juridique : art. 6, al. 1, let. f, RGPD (intérêt légitime), art. 28 RGPD (traitement des commandes)

4.3 Cookies et stockage local

  • Notre page d'accueil utilise des cookies et le stockage local :
  • - Cookie de session : pour enregistrer vos préférences linguistiques
  • - Theme Preference : pour enregistrer votre préférence en matière de mode sombre/lumineux
  • - Stockage local : enregistrement de la langue et du pays (pas de localisation précise)
  • Ces cookies ne contiennent pas de données personnelles et servent uniquement à la fonctionnalité.

Notice: Bannière relative aux cookies : une bannière de consentement est active pour les cookies facultatifs d'analyse et de marketing. Les cookies facultatifs ne sont installés qu'après votre consentement. Vous pouvez donner, modifier ou retirer ce consentement à tout moment via le lien figurant en bas de page.

Legal basis: Base juridique : pour les cookies et le stockage local techniquement nécessaires, § 25, al. 2, n° 2 de la TDDDG en liaison avec l'art. 6, al. 1, let. f du RGPD ; pour les cookies facultatifs d'analyse et de marketing : § 25, al. 1, de la TDDDG en liaison avec l'article 6, al. 1, let. a, du RGPD (consentement).

4.4 Notifications de pré-lancement

  • Si vous vous inscrivez pour recevoir des notifications via le modal de pré-lancement, nous enregistrons :
  • - Adresse électronique
  • - Horodatage de l'inscription
  • - Statut d'opt-in
  • Objectif : informer sur le lancement public de PostMaestro.ai
  • Après l'envoi de la notification de lancement, les données seront supprimées si vous ne vous inscrivez pas à la newsletter.

Legal basis: Base juridique : article 6, paragraphe 1, point a du RGPD (consentement)

Storage period: Durée de conservation : jusqu'à l'envoi de la notification de lancement, 12 mois maximum

05 Traitement des données dans l'application

Des données plus complètes sont traitées dans l'application PostMaestro.ai complète (après enregistrement) :

5.1 Données d'enregistrement et de compte

  • Lors de l'inscription, nous collectons les informations suivantes :
  • • Adresse e-mail (champ obligatoire)
  • • Nom d'utilisateur (champ obligatoire)
  • • Mot de passe (chiffré avec bcrypt, au moins 8 caractères)
  • • Type de compte (particulier ou entreprise)
  • • Date d'enregistrement
  • • Authentification à deux facteurs (2FA) - facultative mais recommandée
  • Objectif : mise à disposition et gestion de votre compte, authentification, sécurité
  • Les données de l'authentification à deux facteurs (2FA) sont enregistrées uniquement en local sur votre appareil (lecture du code QR). Nous n'enregistrons que le statut d'activation.
  • Remarque : vous pouvez également vous inscrire ou vous connecter via Google, Meta (Facebook), LinkedIn, TikTok ou X — voir la section 5.1a pour connaître les données et autorisations demandées dans chaque cas.
  • Afin de nous prémunir contre les inscriptions automatisées (bots), nous utilisons Cloudflare Turnstile (voir section 10a.2).

Legal basis: Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat)

Storage period: Durée de conservation : jusqu'à la suppression du compte

5.1a Inscription et connexion via des services tiers (connexion via les réseaux sociaux)

  • En plus de l'inscription classique par e-mail et mot de passe, vous pouvez vous inscrire ou vous connecter à PostMaestro.ai via les services tiers suivants. Ces connexions servent exclusivement à la création de compte et à la connexion, et sont indépendantes des liens vers les réseaux sociaux destinés à la publication de contributions (voir section 5.5) : dans chaque cas, des autorisations OAuth (scopes) distinctes, aux droits nettement plus limités, sont demandées :
  • • Google (Scopes : openid, profile, email) - les données transmises sont l'identifiant Google, l'adresse e-mail, le prénom et le nom, la photo de profil et la langue
  • • Connexion via Meta / Facebook (permissions : public_profile, email) – les données transmises sont l'identifiant Facebook, l'adresse e-mail, le prénom et le nom, la photo de profil et la langue
  • • Connexion à Instagram Business (champ d'application : instagram_business_basic) - les informations transmises sont l'identifiant Instagram, le nom d'utilisateur, le nom d'affichage et la photo de profil (pas d'adresse e-mail - celle-ci est demandée séparément lors de la procédure d'inscription)
  • • LinkedIn (OpenID Connect, champs d'application : openid, profile, email) - les données transmises sont l'identifiant LinkedIn, l'adresse e-mail, le prénom et le nom, la photo de profil et la langue
  • • Kit de connexion TikTok (permissions : user.info.basic, user.info.profile) – les informations transmises sont l'Open ID TikTok, le nom d'utilisateur, le nom d'affichage et la photo de profil (TikTok ne fournit pas d'adresse e-mail ; une adresse temporaire est utilisée en interne jusqu'à ce que l'utilisateur en saisisse une lors de la procédure d'inscription)
  • • X / Twitter (OAuth 2.0 avec PKCE, champs d'application : users.read, users.email, tweet.read) - les données transmises sont l'identifiant X, le nom d'utilisateur, le nom d'affichage, la photo de profil ainsi que, si elle a été validée sur X, l'adresse e-mail confirmée
  • Ces autorisations permettent uniquement la lecture des données de profil de base nécessaires à la création d'un compte. Aucune publication n'est diffusée, aucun message n'est lu et aucun accès à vos contacts n'est accordé.
  • Si une adresse e-mail déjà enregistrée est réutilisée via un autre fournisseur, nous identifions le compte existant à partir de l'adresse e-mail (sans tenir compte de la casse) et associons l'identifiant du nouveau fournisseur a posteriori (liaison de comptes), au lieu de créer un double compte.
  • Si cette option est activée dans vos paramètres de sécurité, nous envoyons à chaque connexion (y compris via une connexion via les réseaux sociaux) une notification par e-mail indiquant l'heure, l'appareil, le navigateur et la localisation approximative. La localisation est déterminée à partir de votre adresse IP par le prestataire tiers ipinfo.io (voir section 10a.1).
  • Suppression du compte Meta : pour la connexion via Meta (Facebook/Instagram), nous mettons à disposition les points de retour (callback endpoints) prescrits par Meta pour la désautorisation et la suppression des données. Si vous supprimez l'application dans les paramètres de votre compte Facebook ou si vous y demandez la suppression de vos données, nous recevons automatiquement une demande en ce sens et indiquons l'état d'avancement du traitement via une URL de statut fournie par Meta.

Legal basis: Base juridique : art. 6, al. 1, let. b du RGPD (exécution du contrat pour la création d'un compte), art. 6, al. 1, let. f du RGPD (intérêt légitime à la détection des abus au moyen de la géolocalisation par adresse IP dans le cadre des notifications de connexion)

Storage period: Durée de conservation : comme indiqué à la section 5.1 (Données d'inscription) – jusqu'à la suppression du compte

5.2 Profils et données de la marque

  • Lors de la création d'un profil de marque, nous enregistrons
  • - Nom de la marque et description
  • - URL du site web (pour Brand Analyzer)
  • - Guides de la marque et documents téléchargés
  • - Données de marque analysées (couleurs, polices, tonalité de la voix)
  • - Logo et actifs visuels
  • - Définitions des groupes cibles
  • - Secteur et catégorie
  • But : création de contenus conformes à la marque, gestion de l'identité de la marque

Legal basis: Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat)

Storage period: Durée de conservation : jusqu'à la suppression du profil de la marque ou la suppression du compte

5.3 Données de contenu (posts, médias, campagnes)

  • Lors de l'utilisation de la fonctionnalité de création de contenu, nous enregistrons :
  • • Publications sur les réseaux sociaux rédigées et programmées (texte, légendes, hashtags)
  • • Images, vidéos et graphiques téléchargés et générés
  • • Données relatives aux campagnes et modèles
  • • Validation d'idées (données de swipe dans l'Idea Generator)
  • • Documents de recherche
  • • Statut du contenu (Brouillon, En révision, Prévu, Publié)
  • • Dates et plateformes de publication
  • • Les données relatives au marquage et à l'origine des contenus multimédias générés (catégorie de contenu, statut de marquage, statut des métadonnées), ainsi que votre confirmation de la vérification rédactionnelle des textes générés
  • Objectif : gestion de contenu, planification, automatisation, archivage et mise en évidence du respect des obligations de transparence en matière d'IA
  • Dans la mesure où cela est techniquement possible, les fichiers multimédias générés contiennent des informations d'identification, des métadonnées ou des indicateurs techniques similaires indiquant qu'il s'agit de contenus générés par l'IA ou assistés par l'IA (voir section 8.2).

Important: Utilisation à des fins marketing uniquement avec votre consentement : nous n'utilisons les contributions que vous avez créées à nos propres fins marketing que si vous y avez préalablement consenti de manière active. Le bouton correspondant dans les paramètres du compte est désactivé par défaut (opt-in). La base juridique est, dans ce cas, l’article 6, paragraphe 1, point a) du RGPD. Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir ; pour des raisons techniques, nous ne sommes toutefois pas toujours en mesure de retirer les supports marketing déjà produits et publiés. Sans votre consentement, aucune utilisation à des fins marketing n'aura lieu (voir les CGV, section 7.2).

Legal basis: Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat)

Storage period: Durée de conservation : jusqu'à la suppression manuelle ou la suppression du compte. Les messages publiés restent sur les plateformes de médias sociaux.

5.4 Données d'utilisation et analyses

  • Pour améliorer la plateforme, nous enregistrons
  • - Heures de connexion et durée de la session
  • - Caractéristiques et fonctions utilisées
  • - Consommation de jetons et données de facturation
  • - Rapports d'erreurs et données de performance
  • - Commentaires et demandes d'assistance
  • Objectif : Amélioration de la plateforme, analyse des erreurs, support, facturation

Legal basis: Base juridique : art. 6, al. 1, let. b, f RGPD (exécution du contrat, intérêt légitime)

Storage period: Durée de stockage : jusqu'à la suppression du compte (données d'utilisation), données de facturation conformément à l'obligation légale de conservation (10 ans)

5.5 Liens vers les réseaux sociaux (publication)

  • Lorsque vous connectez des comptes de réseaux sociaux pour publier du contenu (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, votre propre site web), chaque plateforme ne demande, via OAuth, que les autorisations (scopes) nécessaires à cet effet. Ces connexions sont indépendantes de la connexion via les réseaux sociaux pour l'accès au compte (voir section 5.1a). Nous enregistrons alors :
  • • Jetons d'accès et de rafraîchissement OAuth par plateforme, stockés dans la base de données après avoir été chiffrés en AES-256-GCM (voir section 10)
  • • Identifiants des comptes, pages et chaînes sur la plateforme, ainsi que le nom d'affichage, la photo de profil ou le logo
  • • Sur LinkedIn, en outre : les pages d'entreprise que vous gérez (ID, nom, logo) pour choisir la cible de publication
  • • Sur Facebook/Instagram/WhatsApp : liens détectés automatiquement entre la page Facebook, le compte professionnel Instagram et le compte professionnel WhatsApp (« transfert » des comptes associés lors de l'établissement de la connexion)
  • • Date d'expiration du jeton d'accès pour le renouvellement automatique (par exemple, pour X et Wix)
  • • Pour WordPress ou un site web personnel : les identifiants que vous avez renseignés (mot de passe d'application ou URL du point de terminaison et clé secrète) à la place du jeton OAuth
  • Ces données sont utilisées exclusivement pour publier, en votre nom, des publications sur les comptes associés et pour afficher les statistiques correspondantes (Analytics) au sein de PostMaestro.ai. L'accès aux messages privés ou aux contacts s'effectue exclusivement dans le cadre de la fonctionnalité de gestionnaire de communauté que vous avez activée (Facebook Messenger, Instagram Direct, WhatsApp).
  • Vous pouvez interrompre n'importe quelle connexion à tout moment dans les paramètres. Nous vous recommandons également de révoquer l'autorisation accordée à l'application directement sur la plateforme concernée (par exemple, dans les paramètres du compte Meta).
Platform Permissions (Scopes) Purpose
Pages Facebook pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management Répertorier les pages, publier des posts, consulter les statistiques d'engagement, envoyer des messages via Messenger (Community Manager)
Instagram Business instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ les scopes des pages Facebook) Publier des messages, gérer les commentaires, consulter les statistiques, répondre aux messages privés
Fils de discussion threads_basic, threads_content_publish, threads_manage_insights Publier des messages sur Threads, consulter les statistiques
WhatsApp Business gestion_de_WhatsApp_Business, messagerie_WhatsApp_Business, gestion_d'entreprise Connecter un compte WhatsApp Business, envoyer/recevoir des messages (Community Manager)
LinkedIn (API de gestion de communauté) r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers Publication via le profil personnel ET les pages d'entreprise gérées, statistiques comprises
X / Twitter tweet.read, tweet.write, users.read, media.write, offline.access Publier des articles, y compris les fichiers multimédias ; offline.access permet le renouvellement automatique des jetons
YouTube (Google) youtube.upload, youtube.readonly, youtube.force-ssl Mettre en ligne des vidéos, lire les données de la chaîne
TikTok user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish Publier des vidéos, consulter les données de profil et les statistiques
Wix Autorisations des applications via le programme d'installation d'applications Wix (pas de modèle de portée classique) Publier des articles de blog sur votre site Wix
WordPress Mot de passe d'application que vous avez créé (pas d'OAuth) Publier des articles de blog sur votre site WordPress auto-hébergé
Site web dédié URL du webhook et clé secrète que vous avez configurées (pas d'OAuth) Transférer vos cotisations vers votre propre régime

Legal basis: Base juridique : article 6, paragraphe 1, point b) du RGPD (exécution du contrat)

Storage period: Durée de conservation : jusqu'à la déconnexion ou la suppression du compte. Les jetons expirés et non renouvelables sont automatiquement invalidés.

5.6 Données du compte d'équipe et du compte d'entreprise

  • Dans le cas de comptes de société avec plusieurs utilisateurs, nous enregistrons en plus :
  • - Membres de l'équipe et leurs rôles
  • - Autorisations et contrôle d'accès
  • - Workflows de validation et commentaires
  • - Journaux d'activité (Audit Log)
  • Objectif : collaboration d'équipe, contrôle d'accès, conformité

Legal basis: Base juridique : art. 6, al. 1, let. b, f RGPD (exécution du contrat, intérêt légitime)

Storage period: Durée de conservation : jusqu'à la suppression du compte Company

5.7 Notifications push (application mobile)

  • Si vous utilisez notre application mobile et activez les notifications push, nous traitons :
  • • Jeton d'appareil (Device Token) pour l'envoi des notifications
  • • Préférences en matière de notifications
  • Pour l'envoi des notifications push, nous utilisons Firebase Cloud Messaging (Google).
  • Vous pouvez désactiver les notifications push à tout moment dans les paramètres de votre appareil.

Legal basis: Base juridique : art. 6, al. 1, let. a du RGPD (consentement). Le transfert des jetons d'appareil vers Firebase Cloud Messaging (Google) s'effectue sur la base de l'art. 28 du RGPD (sous-traitance) ; pour les transferts vers les États-Unis, nous nous appuyons sur la décision d'adéquation relative au cadre de protection des données UE-États-Unis (Google LLC est certifié) et, à titre complémentaire, sur les clauses contractuelles types de l'UE conformément à l'article 46, paragraphe 2, point c), du RGPD.

Storage period: Durée de conservation : jusqu'à la désactivation des notifications ou à la suppression du compte

5.8 Actualités, recherche et flux RSS

  • La plate-forme propose une fonction d'actualités qui utilise par défaut des recherches basées sur l'IA (via Perplexity AI) pour fournir des actualités pertinentes sur le secteur. En outre, vous pouvez ajouter vos propres flux RSS. Ce faisant, nous traitons
  • - Recherches et préférences thématiques pour la recherche d'actualités basée sur l'IA
  • - Les URL des flux RSS que vous avez ajoutés
  • - Vos préférences et catégorisations pour ces flux
  • - Articles lus ou enregistrés
  • La plate-forme récupère les contenus des flux tiers via nos serveurs, de sorte que votre adresse IP n'est pas transmise aux opérateurs des flux RSS. Lorsque vous utilisez la recherche d'actualités assistée par l'IA, vos requêtes de recherche sont transmises à Perplexity AI (voir section 7.3).
  • Objectif : fournir des actualités sectorielles personnalisées, des recherches et de l'inspiration de contenu

Legal basis: Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat)

Storage period: Durée de conservation : jusqu'à la suppression du flux/des préférences par vos soins ou jusqu'à la suppression du compte

5.9 Données relatives aux personas, aux avatars et au clonage de voix

  • Si vous utilisez des fonctionnalités permettant de créer des personas virtuels, des voix synthétiques, des avatars ou d'autres fonctionnalités d'identité similaires basées sur l'IA, nous traitons les données nécessaires à cette fin :
  • • photos, portraits et fichiers image mis en ligne
  • • Enregistrements audio, échantillons vocaux et autres données linguistiques
  • • caractéristiques techniques dérivées de ces enregistrements, destinées à la synthèse vocale ou à la création d'avatars
  • • les modèles de persona, d'avatar ou de voix synthétiques ainsi générés
  • • les données associées relatives au projet, à l'utilisation et au statut, ainsi que les justificatifs de consentement (date, version du texte de consentement, compte utilisateur)
  • Objectif : mise à disposition, création, gestion et utilisation des fonctionnalités « Persona » ou « Voice » que vous avez sélectionnées au sein de la plateforme.
  • Avant de mettre en ligne des photos ou des échantillons vocaux, nous vous demandons votre consentement explicite et vous présentons la description de la finalité. Sans ce consentement, ces fonctionnalités ne sont pas disponibles.
  • Vous ne devez utiliser que des contenus pour lesquels vous disposez de tous les droits nécessaires et, le cas échéant, d'un consentement valable de la personne apparaissant à l'image ou dont la voix est diffusée. Il est interdit de reproduire la voix ou l'image de tiers sans leur consentement explicite préalable (voir les CGV, section 6.6).
  • Les occurrences de ces fonctions sont identifiées comme des contenus synthétiques et signalées de manière visible. Le marquage ne peut pas être désactivé pour ces classes de contenu (voir sections 8.2 et 8.3).
  • Vous pouvez à tout moment demander la suppression des images de référence, des données linguistiques et des modèles générés à partir de celles-ci. La suppression porte sur les données de base, les caractéristiques dérivées et les modèles.

Legal basis: Base juridique : article 6, paragraphe 1, point b) du RGPD (exécution d'un contrat) ainsi que l'article 6, paragraphe 1, point a) du RGPD (consentement) pour les données de base photographiques, audio et personnelles que vous avez téléchargées. S'il s'agit de données biométriques permettant une identification univoque, le traitement repose en outre sur l'article 9, paragraphe 2, point a) du RGPD (consentement explicite).

Storage period: Durée de conservation : uniquement pendant la durée nécessaire à l'utilisation de la fonction concernée – jusqu'à ce que vous les supprimiez, que vous retiriez votre consentement ou que vous supprimiez votre compte, sous réserve qu'aucune obligation légale de conservation ne s'y oppose.

Withdrawal: Révocation : dans la mesure où le traitement repose sur votre consentement, vous pouvez le révoquer à tout moment avec effet pour l'avenir. Après la révocation, les fonctions « Persona » et « Voice » correspondantes ne seront plus disponibles, en tout ou en partie.

06 Service de newsletter

  • Lorsque vous vous inscrivez à notre newsletter, nous enregistrons :
  • - Adresse électronique
  • - Date d'inscription
  • - Adresse IP au moment de l'inscription (preuve de double opt-in)
  • - Confirmation de l'opt-in
  • - Préférence linguistique
  • Objectif : envoyer des mises à jour, des conseils, des nouvelles et des informations marketing sur PostMaestro.ai
  • La newsletter est envoyée via Strapi (notre système de gestion) et SendGrid (service d'envoi d'e-mails).

6.1 Procédure de double opt-in

Après l'inscription à la newsletter, vous recevrez un e-mail de confirmation.

Ce n'est qu'après avoir cliqué sur le lien de confirmation que vous serez inscrit à la liste de diffusion de la newsletter.

Cela sert à vous protéger contre l'utilisation abusive de votre adresse e-mail.

6.2 SendGrid (envoi par e-mail)

Pour l'envoi de la newsletter, nous utilisons SendGrid (Twilio Inc., USA).

SendGrid traite votre adresse e-mail pour le compte de l'envoi de la newsletter.

Nous avons conclu un contrat de traitement des commandes (CTP) avec SendGrid conformément à l'article 28 du RGPD.

SendGrid est certifié EU-US Data Privacy Framework.

Pour plus d'informations : https://www.twilio.com/legal/privacy

Déclaration de confidentialité de Twilio (SendGrid)

6.3 Suivi de la newsletter

Actuel : pas de suivi des taux d'ouverture ou de clics

Prévue pour le moment : Opt-in pour les statistiques de la newsletter (taux d'ouverture, suivi des clics)

Vous serez informé avant l'activation du tracking et pourrez donner ou refuser votre consentement.

6.4 Déconnexion

Vous pouvez vous désabonner de la newsletter à tout moment :

- Via le lien de désinscription dans chaque e-mail de la newsletter

- Par e-mail à newsletter@nexaluna.ai

- Dans les paramètres de votre compte (si disponible)

Après votre désinscription, vos données seront supprimées de la liste de diffusion de la newsletter.

Legal basis: Base juridique : article 6, paragraphe 1, point a du RGPD (consentement)

Storage period: Durée de conservation : jusqu'à la désinscription ou après 24 mois d'inactivité (pas d'ouverture)

07 Traitement des données basé sur l'IA et fournisseurs d'IA

PostMaestro.ai fait appel à différents fournisseurs d'IA pour générer du contenu. Lorsque vous utilisez activement la fonctionnalité correspondante, vos saisies et le contenu ainsi généré sont transmis à ces fournisseurs. La section 8 explique quelles sont les obligations en matière de transparence et d'étiquetage applicables au contenu généré.

7.1 OpenAI (génération de texte)

  • Fournisseur : OpenAI Ireland Limited, 1er étage, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlande ; Traitement effectué en partie par OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, États-Unis
  • Utilisation : génération de textes, de légendes, de descriptions et d'idées à l'aide des modèles GPT
  • Données transmises : vos textes saisis, vos invites et vos données de marque (pour la génération de contexte)
  • Confidentialité : l'utilisation s'effectue via l'API. OpenAI n'utilise pas les données de l'API pour entraîner ses modèles.
  • Localisation : États-Unis. OpenAI n'est pas certifié au titre du cadre de protection des données UE-États-Unis ; le transfert s'effectue sur la base des clauses contractuelles types de l'UE (art. 46, al. 2, let. c du RGPD).
  • Pour plus d'informations : https://openai.com/policies/privacy-policy

Legal basis: Base juridique : article 6, paragraphe 1, point b) du RGPD (exécution du contrat) ; Transfert vers un pays tiers sur la base de l'article 28 du RGPD (contrat de sous-traitance) en liaison avec l'article 46, paragraphe 2, point c), du RGPD (clauses contractuelles types de l'UE)

Politique de confidentialité d'OpenAI

7.2 Google Gemini (génération d'images)

  • Fournisseur : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis
  • Utilisation : génération d'images avec Google Gemini 2.5 Flash
  • Données transmises : vos consignes visuelles, vos données de marque, vos modèles de style
  • Confidentialité : Google traite les données conformément à la politique de confidentialité de Google Cloud
  • Localisation : États-Unis/UE (en fonction de la région du serveur)
  • Pour plus d'informations : https://policies.google.com/privacy
  • Remarque technique : en fonction de la disponibilité, votre demande sera traitée via l'un des deux canaux suivants : Google AI Studio ou Google Cloud Vertex AI (tous deux gérés par Google). Si l'option de recherche sur le Web est activée, Google peut également recourir à une recherche en temps réel sur le Web pour faciliter la génération d'images.

Legal basis: Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat)

Déclaration de confidentialité de Google

7.3 OpenRouter (routage basé sur un modèle d'IA pour la génération d'images)

  • Fournisseur : OpenRouter, Inc., États-Unis
  • Utilisation : OpenRouter sert de couche de routage alternative pour la génération d'images et transmet votre requête au modèle d'IA configuré (actuellement, les modèles d'images Google Gemini). OpenRouter constitue ainsi une voie d'accès supplémentaire aux mêmes modèles que ceux auxquels on accède directement via Google (voir section 7.2)
  • Données transmises : vos consignes visuelles, les images de référence lors de la retouche d'images existantes (sous forme de données d'image), le format d'image souhaité et la résolution
  • Confidentialité : OpenRouter traite la demande et la transmet au fournisseur du modèle concerné ; la politique de confidentialité de ce dernier s'applique également.
  • Localisation : États-Unis
  • Pour plus d'informations : https://openrouter.ai/privacy

Legal basis: Base juridique : article 6, paragraphe 1, point b) du RGPD (exécution du contrat) ; Transfert vers un pays tiers sur la base de l'article 28 du RGPD (contrat de sous-traitance) en liaison avec l'article 46, paragraphe 2, point c), du RGPD (clauses contractuelles types de l'UE)

Politique de confidentialité d'OpenRouter

7.4 Mistral AI (OCR et reconnaissance de texte)

  • Fournisseur : Mistral AI, 15 Rue des Halles, 75001 Paris, France
  • Utilisation : OCR (Optical Character Recognition) pour la lecture de texte à partir d'images et de documents
  • Données transmises : Images téléchargées, scans, captures d'écran pour la reconnaissance de texte
  • Protection des données : Mistral AI est basé sur l'UE et conforme au RGPD
  • Localisation : UE (France)
  • Pour plus d'informations : https://mistral.ai/terms/

Legal basis: Base juridique : art. 6, al. 1, let. b du RGPD (exécution du contrat), art. 28 du RGPD (sous-traitance) ; traitement au sein de l'UE

Déclaration de confidentialité de Mistral AI

7.5 Perplexity AI (recherche, actualités et génération de texte)

  • Fournisseur : Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, États-Unis
  • Utilisation : recherche sur Internet avec recherche Web en temps réel, vérification des faits, diffusion d'actualités sectorielles et génération de textes
  • Modèles : divers modèles Perplexity pour la génération de texte et la recherche basées sur le contexte
  • Données transmises : requêtes de recherche, thèmes, contexte, invites textuelles
  • Confidentialité : Perplexity traite les requêtes afin de fournir des résultats de recherche et du contenu
  • Localisation : États-Unis. Perplexity AI n'est pas certifié au titre du cadre de protection des données UE-États-Unis ; le transfert s'effectue sur la base des clauses contractuelles types de l'UE (art. 46, al. 2, let. c du RGPD).
  • Pour plus d'informations : https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: Base juridique : article 6, paragraphe 1, point b) du RGPD (exécution du contrat) ; Transfert vers un pays tiers sur la base de l'article 28 du RGPD (contrat de sous-traitance) en liaison avec l'article 46, paragraphe 2, point c), du RGPD (clauses contractuelles types de l'UE)

Politique de confidentialité de Perplexity

7.6 Anthropic (génération de texte)

  • Fournisseur : Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, États-Unis
  • Utilisation : génération de textes, d'analyses et d'idées de contenu à l'aide des modèles Claude
  • Données transmises : vos textes saisis, vos invites et vos données de marque (pour la génération de contexte)
  • Confidentialité : l'utilisation s'effectue via l'API. Anthropic n'utilise pas les données de l'API pour entraîner ses modèles.
  • Localisation : États-Unis. Anthropic n'est pas certifié au titre du cadre de protection des données UE-États-Unis ; le transfert s'effectue sur la base des clauses contractuelles types de l'UE (art. 46, al. 2, let. c du RGPD).
  • Pour plus d'informations : https://www.anthropic.com/legal/privacy

Legal basis: Base juridique : article 6, paragraphe 1, point b) du RGPD (exécution du contrat) ; Transfert vers un pays tiers sur la base de l'article 28 du RGPD (contrat de sous-traitance) en liaison avec l'article 46, paragraphe 2, point c), du RGPD (clauses contractuelles types de l'UE)

Politique de confidentialité d'Anthropic

7.7 Fal.ai (modèles de génération d'images)

  • Fournisseur : fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, États-Unis
  • Utilisation : génération d'images avancée à l'aide de différents modèles d'IA (notamment FLUX)
  • Données transmises : prompts d'image, paramètres de style, images de référence
  • Confidentialité : fal.ai traite les données afin de générer des images
  • Localisation : États-Unis. fal.ai n'est pas certifié au titre du cadre de protection des données UE-États-Unis ; le transfert s'effectue sur la base des clauses contractuelles types de l'UE (art. 46, al. 2, let. c du RGPD).
  • Remarque concernant le marquage : à notre connaissance, fal.ai ne fournit aucun filigrane propre au fournisseur. Pour les résultats générés par ces modèles, nous nous chargeons donc entièrement du marquage (métadonnées et Content Credentials, voir section 8.2).
  • Outre la génération d'images, fal.ai est également utilisé pour le détourage automatique de l'arrière-plan (modèles « BiRefNet v2 » et « Pixelcut », tous deux hébergés sur la plateforme fal.ai), par exemple pour la création automatique d’aperçus de produits et de modèles 3D.
  • Pour plus d'informations : https://fal.ai/legal/privacy-policy

Legal basis: Base juridique : article 6, paragraphe 1, point b) du RGPD (exécution du contrat) ; Transfert vers un pays tiers sur la base de l'article 28 du RGPD (contrat de sous-traitance) en liaison avec l'article 46, paragraphe 2, point c), du RGPD (clauses contractuelles types de l'UE)

Politique de confidentialité de Fal.ai

7.8 Creatomate (création de vidéos et de vignettes)

  • Fournisseur : Creatomate BV, Pays-Bas
  • Utilisation : Création automatique de vignettes vidéo, graphiques pour les médias sociaux, diaporamas
  • Données transmises : Vos images, textes, modèles de design
  • Protection des données : Creatomate est basé sur l'UE et conforme au RGPD
  • Lieu : UE (Pays-Bas)
  • Pour plus d'informations : https://creatomate.com/privacy-policy

Legal basis: Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat)

Déclaration de confidentialité de Creatomate

7.9 DeepL (traduction de contenus)

  • Fournisseur : DeepL SE, Maarweg 165, 50825 Cologne, Allemagne
  • Utilisation : traduction automatique des textes des articles vers d'autres langues, ainsi que des textes des newsletters et des e-mails système
  • Données transmises : les textes à traduire (par exemple, le contenu des messages) ainsi que la langue source et la langue cible
  • Protection des données : DeepL est une entreprise allemande/européenne ; le traitement des données s'effectue au sein de l'UE
  • Lieu : UE (Allemagne)
  • Pour plus d'informations : https://www.deepl.com/de/privacy

Legal basis: Base juridique : article 6, paragraphe 1, point b) du RGPD (exécution du contrat), article 28 du RGPD (sous-traitance)

Politique de confidentialité de DeepL

7.10 LangSmith / LangChain (assurance qualité et traçabilité de l'IA)

  • Fournisseur : LangChain, Inc., États-Unis
  • Utilisation : lorsqu'il est activé côté serveur, LangSmith enregistre les processus de nos agents IA (par exemple, les workflows de génération de contenu en plusieurs étapes) à des fins d'assurance qualité, d'analyse des erreurs et de surveillance des performances.
  • Données transmises : invites, étapes intermédiaires et réponses des workflows d'IA concernés – celles-ci peuvent contenir des données relatives au contenu et à la marque
  • Confidentialité : l'accès au projet LangSmith est réservé au personnel autorisé
  • Emplacement : États-Unis (ou point de terminaison de l'UE, s'il est configuré)
  • Pour plus d'informations : https://www.langchain.com/privacy-policy

Legal basis: Base juridique : art. 6, al. 1, let. b et f du RGPD (exécution du contrat relatif aux fonctions d’IA, intérêt légitime à l’assurance qualité) ; Transfert vers un pays tiers sur la base de l’article 28 du RGPD (contrat de sous-traitance) en liaison avec l’article 46, paragraphe 2, points c) du RGPD (clauses contractuelles types de l’UE)

Politique de confidentialité de LangChain

7.11 Tesseract.js (OCR pour images et numérisations)

  • Utilisation : moteur OCR open-source pour la reconnaissance de texte dans les images téléchargées, les captures d'écran et les scans
  • Traitement : effectué localement dans le navigateur ou sur nos serveurs de l'UE
  • Données transmises : Fichiers d'images pour la reconnaissance de texte
  • Protection des données : Tesseract est open source, aucune donnée n'est transmise à des tiers.
  • Emplacement : traitement local / serveur UE

Legal basis: Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat)

7.12 Traitement de documents (fichiers Office, PDF, etc.)

  • Nous utilisons différents outils pour traiter les documents téléchargés :
  • - Officeparser : lecture de fichiers Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • - Mammoth : Conversion de documents Word
  • - PDF-Parse : Extraction de texte de documents PDF
  • - XLSX : traitement de fichiers Excel
  • - CSV-Parse : lecture de données CSV
  • - Cheerio : Web-scraping pour l'analyse de sites web (Brand Analyzer)
  • Objectif : analyser vos directives de marque, documents et sites web pour le Brand Analyzer
  • Traitement : effectué sur nos serveurs européens (AWS)
  • Protection des données : tous les outils sont open source ou exécutés sur nos propres serveurs.

Legal basis: Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat)

7.13 API Google (intégration de YouTube et de Gmail)

  • Utilisation : Intégration avec les services Google (YouTube pour les posts vidéo, Gmail pour les notifications par e-mail)
  • Données transmises : jetons OAuth pour l'autorisation, données postales pour YouTube
  • Protection des données : Google traite les données conformément à Google Privacy Policy
  • Lieu : États-Unis/UE
  • Pour plus d'informations : https://policies.google.com/privacy
  • Statut : en cours de développement pour l'intégration de YouTube

Legal basis: Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat)

7.14 Remarque importante concernant le traitement par IA

Vos données ne sont transmises aux prestataires concernés que lorsque vous utilisez activement la fonction d'IA correspondante.

Les fournisseurs de solutions d'IA traitent vos données exclusivement dans le but de fournir le service demandé (génération de contenu, traduction, reconnaissance de texte, recherche).

Des contrats de sous-traitance ont été conclus avec tous les prestataires de services d'IA conformément à l'article 28 du RGPD ; pour les prestataires situés dans des pays tiers, des clauses contractuelles types de l'UE ont en outre été conclues conformément à l'article 46, paragraphe 2, point c), du RGPD (voir section 16).

Nous limitons la transmission de données à caractère personnel aux fournisseurs d'IA au strict nécessaire pour la fonctionnalité concernée et ne transmettons aucune coordonnée, aucune donnée de paiement ni aucun identifiant d'accès issu de votre compte. Il n'est toutefois pas possible d'exclure totalement tout transfert de données à caractère personnel : les invites, les profils de marque, les textes de référence ainsi que les images et documents téléchargés peuvent contenir des données à caractère personnel si vous en saisissez ou en téléchargez.

Veuillez donc ne pas saisir de données à caractère personnel concernant des tiers, ni de catégories particulières de données à caractère personnel au sens de l'article 9 du RGPD, ni d'informations confidentielles dans les invites ou les fichiers téléchargés, dans la mesure où cela n'est pas nécessaire à la fonction souhaitée ou si vous ne disposez pas des droits et consentements nécessaires.

Pour les contenus médiatiques produits, nous utilisons des mécanismes techniques de divulgation et d'identification tels que les métadonnées, les « Content Credentials », les filigranes et les mentions visibles. Vous trouverez plus de détails ainsi que la répartition des obligations prévue à l'article 50 de la loi européenne sur l'IA (EU AI Act) à la section 8.

Les modèles et prestataires utilisés peuvent évoluer au fur et à mesure des développements. Nous indiquons les modifications importantes dans la présente déclaration de confidentialité (voir section 20).

08 Transparence et étiquetage en matière d'IA (art. 50 de la loi européenne sur l'IA)

PostMaestro.ai est un système d'IA qui génère des contenus synthétiques : textes, images, vidéos, graphiques et, le cas échéant, des voix synthétiques. Ces systèmes sont soumis aux obligations de transparence prévues à l’article 50 du règlement (UE) 2024/1689 relatif à l’intelligence artificielle (« EU AI Act »). Cette section explique quelles obligations nous remplissons en tant que fournisseur et quelles obligations vous incombent en tant qu’exploitant lorsque vous publiez des contenus générés.

8.1 Divulgation des interactions avec un système d'IA

  • Dans PostMaestro.ai, vous interagissez directement avec des systèmes d'IA. Toutes les fonctionnalités permettant de générer, d'évaluer, de résumer, de traduire ou de reformuler des contenus s'appuient sur l'IA et sont identifiées comme telles dans l'interface utilisateur.
  • Cette mention doit apparaître avant la première interaction, être claire, compréhensible et se distinguer nettement des autres éléments de commande (art. 50, al. 1, de la loi européenne sur l'IA).
  • Nous mettons ces informations à disposition dans un format accessible et les adaptons aux exigences reconnues en matière d'accessibilité (art. 50, al. 5, de la loi européenne sur l'accessibilité).
  • Les réponses et suggestions fournies par l'IA peuvent être incomplètes, obsolètes ou factuellement erronées. Elles ne constituent en aucun cas des conseils juridiques, fiscaux, médicaux ou financiers.

8.2 Marquage lisible par machine des contenus générés

  • Conformément à l'article 50, paragraphe 2, de la loi européenne sur l'IA, les contenus générés par des systèmes d'IA qui produisent des images, des fichiers audio, des vidéos ou des textes synthétiques doivent être signalés comme étant générés ou manipulés artificiellement, dans un format lisible par machine. Ce marquage doit être efficace, interopérable, robuste et fiable.
  • Nous mettons en œuvre cette exigence à l'aide de plusieurs procédures complémentaires, car, en l'état actuel de la technique, aucune procédure ne permet à elle seule d'atteindre le niveau de robustesse requis :
  • • Métadonnées d'origine dans le fichier : Lors de l'exportation, nous intégrons des métadonnées XMP et IPTC dans les fichiers multimédias générés, notamment dans le champ IPTC « Digital Source Type » avec la valeur « trainedAlgorithmicMedia », ainsi que des informations sur le système d'IA utilisé, la version du modèle et la date de création.
  • • Content Credentials (C2PA) : pour les fichiers image et vidéo générés, nous intégrons dans le pipeline de sortie une indication d'origine signée cryptographiquement, conformément à la norme C2PA.
  • • Filigranes ajoutés par le fournisseur : lorsque le fournisseur de modèles utilise des filigranes invisibles, ceux-ci sont conservés et ne sont pas supprimés. Pour les modèles d'images de Google Gemini, il s'agit de la technique de filigrane SynthID.
  • • Validation : une fois l'écriture terminée, nous relisons les balises et enregistrons un statut pour chaque fichier (en attente, valide, manquant, supprimé). Si l'intégration échoue, nous imposons un marquage visible pour les catégories de contenu sensibles.
  • Le marquage est appliqué côté serveur avant qu'un fichier ne soit stocké ou diffusé, afin qu'il résiste au rendu, au téléchargement et à la mise en ligne. D'un point de vue technique, il n'est pas exclu que des tiers ou des plateformes cibles suppriment les métadonnées lors d'un nouveau téléchargement, d'une compression ou d'un recadrage. Dans ce cas, le marquage visible constitue votre garantie (voir 8.3).
  • État d'avancement de la transposition et délai : les obligations de transparence prévues à l'article 50 de la loi européenne sur l'IA s'appliquent depuis le 2 août 2026. Pour les systèmes d’IA qui, à l’instar de PostMaestro.ai, étaient déjà commercialisés avant cette date, la période transitoire s’étend jusqu’au 2 décembre 2026. Nous mettrons pleinement en œuvre les procédures décrites ci-dessus dans ce délai et documenterons en interne l’état d’avancement de la mise en œuvre.
  • Une simple mention dans la présente déclaration de confidentialité ne suffit pas à satisfaire aux exigences de l'article 50, paragraphe 2, de la loi européenne sur l'intelligence artificielle. C'est le marquage lisible par machine apposé sur le fichier lui-même qui fait foi.

8.3 Vos obligations en tant qu'exploitant face aux deepfakes

  • Lorsque vous publiez du contenu généré par PostMaestro.ai, vous êtes considéré comme un « exploitant » au sens de la loi européenne sur l'IA. Dans ce cas, c'est à vous, et non à nous, qu'incombe l'obligation de divulgation prévue à l'article 50, paragraphe 4, de la loi européenne sur l'IA.
  • Si vous créez ou modifiez des contenus visuels, audio ou vidéo qui ressemblent de manière trompeuse à des personnes, des objets, des lieux, des établissements ou des événements réels (« deepfakes »), vous devez, lors de leur publication, indiquer clairement que ces contenus ont été générés ou manipulés artificiellement.
  • Selon les lignes directrices de la Commission européenne, cette obligation s'applique indépendamment de toute intention de tromperie et même lorsqu'aucune personne réelle n'est représentée. Elle s'applique donc généralement aux publications sur les réseaux sociaux.
  • Pour vous aider, nous mettons à votre disposition : un marquage visible par défaut pour les catégories de contenu sensibles, une suggestion de texte d'avertissement lors de l'exportation et une remarque dans le processus de publication.
  • Le paramètre par défaut est toujours « activé ». Toute désactivation doit être consignée : nous enregistrons l'heure, le compte utilisateur, l'espace de travail et la version du texte de confirmation. La désactivation est impossible pour les représentations photoréalistes de personnes et les voix synthétiques.
  • Vous ne devez pas supprimer, désactiver, contourner ou altérer le fonctionnement des mécanismes d'identification et de divulgation que nous mettons à votre disposition (voir la section 6.4 des CGV).
  • Cette obligation s'ajoute aux règles d'étiquetage imposées par la plateforme de réseau social concernée. C'est à vous de vérifier si une obligation de divulgation s'applique dans chaque cas particulier.

8.4 Textes générés par l'IA et responsabilité éditoriale

  • En ce qui concerne les textes, l'article 50 de la loi européenne sur l'IA est formulé de manière nettement plus restrictive que pour les images, les fichiers audio et les vidéos. Une obligation de divulgation n'existe que si les trois conditions suivantes sont réunies :
  • 1. Le texte a été généré ou modifié par une intelligence artificielle.
  • 2. Le texte est publié.
  • 3. La publication a pour but d'informer le public sur des sujets d'intérêt général, tels que l'actualité, les prises de position politiques ou sociétales et les contributions aux débats publics.
  • L'obligation de mention est levée lorsque le contenu a fait l'objet d'une vérification humaine ou d'un contrôle éditorial et qu'une personne physique ou morale assume la responsabilité éditoriale de la publication.
  • Il n'existe pas d'obligation générale de signalement pour tout texte généré par l'IA. Quiconque utilise l'IA comme outil d'aide, vérifie les textes sur le plan rédactionnel et en assume lui-même la responsabilité n'est généralement soumis à aucune obligation supplémentaire de signalement.
  • PostMaestro.ai est précisément conçu dans ce but : les textes générés sont des suggestions. Avant toute programmation ou publication, nous vous demandons de confirmer expressément que vous avez vérifié le texte et que vous en assumez la responsabilité éditoriale. Nous consignons cette confirmation en précisant la date et l'heure, le compte utilisateur et la version du texte, afin que cette exception reste vérifiable.
  • La remarque figurant dans l'application est la suivante : « Ce texte est une proposition. Veuillez le vérifier avant sa publication. En le vérifiant, vous en assumez la responsabilité éditoriale. »
  • Sans cette vérification, vous n'êtes pas autorisé à publier les textes générés en tant que contenus relevant de la responsabilité éditoriale ; l'obligation de divulgation prévue à l'article 50, paragraphe 4, de la loi européenne sur l'IA (EU AI Act) peut alors s'appliquer.

8.5 Pas de reconnaissance des émotions ni de classification biométrique

  • PostMaestro.ai n'utilise aucun système de reconnaissance des émotions et ne déduit aucune émotion, aucun état émotionnel ni aucune intention à partir de données biométriques.
  • Nous ne pratiquons ni classification biométrique, ni reconnaissance faciale, ni identification biométrique, ni reconnaissance de caractéristiques protégées telles que l'origine ethnique, les opinions politiques, la religion, l'appartenance syndicale, l'état de santé ou l'orientation sexuelle.
  • Les fonctions d'évaluation telles que « Idea Validation », « Brand Analyser » ou les analyses de performance portent exclusivement sur les contenus, les données relatives aux marques et à l'audience – et non sur des personnes ni sur des caractéristiques biométriques.
  • Les obligations d'information prévues à l'article 50, paragraphe 3, de la loi européenne sur l'IA (EU AI Act) concernant les systèmes de reconnaissance des émotions et de catégorisation biométrique ne s'appliquent donc pas à notre entreprise.

8.6 Utilisations interdites : représentations à caractère intime sans consentement et représentations d'abus sur mineurs

  • L'article 5 de la loi européenne sur l'IA interdit les systèmes d'IA dont le résultat raisonnablement prévisible est la production de représentations intimes non consensuelles (NCII) ou de représentations d'abus sexuels sur mineurs (CSAM). En tant que fournisseur d’un outil général de génération d’images et de vidéos, nous évaluons ce risque d’abus dès la phase de conception et mettons en place des mesures de protection techniques.
  • Mesures de protection mises en œuvre :
  • • Des filtres d'entrée qui bloquent les invites pertinentes avant même l'appel des modèles d'image et de vidéo
  • • les filtres de sortie ainsi que les paramètres de sécurité des fournisseurs de modèles utilisés
  • • Blocage des contenus visant des mineurs dans un contexte à caractère sexuel ou présentant des images intimes de personnes identifiables
  • • Désactivation des fonctions « Persona » et « Voice » sans le consentement documenté de la personne concernée (voir section 5.9)
  • • Enregistrement des requêtes bloquées à des fins de détection des abus, ainsi que la possibilité de suspendre les comptes concernés
  • Toute utilisation de la plateforme à ces fins est strictement interdite et entraîne la suspension immédiate du compte ainsi que, en cas d'indices d'infractions pénales, la saisine des autorités compétentes.
  • Signaler un abus : vous et tout tiers pouvez signaler à tout moment les infractions à l'adresse info@nexaluna.ai en indiquant en objet « Signaler un abus lié à l'IA ». Nous traitons les signalements reçus en priorité et vous confirmons leur réception.
  • Nous consignons en interne notre évaluation des risques réalisée lors de la phase de conception, les filtres utilisés et le traitement des notifications, et nous les communiquons à la demande des autorités compétentes.

8.7 Répartition des rôles : fournisseurs et opérateurs

  • Au sens de la loi européenne sur l'IA (EU AI Act), le fournisseur du système d'IA PostMaestro.ai est la société Nexaluna AI Solutions UG (à responsabilité limitée). Nous sommes soumis aux obligations incombant aux fournisseurs, notamment le marquage lisible par machine des résultats conformément à l'article 50, paragraphe 2, et la divulgation de l'interaction avec l'IA conformément à l'article 50, paragraphe 1.
  • Vous êtes considéré comme exploitant dès lors que vous utilisez la plateforme sous votre responsabilité et que vous publiez des contenus que vous avez créés. Vous êtes soumis aux obligations incombant à l'exploitant, notamment à l'obligation de divulgation prévue à l'article 50, paragraphe 4, en ce qui concerne les « deepfakes » et les textes d'intérêt public.
  • Les modèles de base utilisés proviennent de tiers (voir section 7). Leurs fournisseurs sont les fournisseurs des modèles d'IA correspondants ; nous sommes quant à nous les fournisseurs du système d'IA qui s'appuie sur ces modèles.
  • Nous tenons à jour en interne un registre de tous les modèles utilisés, avec l'attribution des rôles correspondants, et nous le mettons à jour en cas de modifications.
  • En ce qui concerne les compétences en matière d'IA au sens de l'article 4 de la loi européenne sur l'IA, nous formons nos collaborateurs à l'utilisation des systèmes d'IA mis en place et nous consignons ces formations.

8.8 Contrôle et réclamations

  • Depuis le 29 juillet 2026, l'Agence fédérale des réseaux est l'autorité de surveillance du marché compétente, le point de contact central et l'instance chargée de traiter les réclamations relatives à la loi européenne sur l'IA en Allemagne.
  • Agence fédérale des réseaux, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • Vous pouvez à tout moment déposer une réclamation concernant la transparence de l'IA sur ce site. Nous vous invitons à nous contacter au préalable à l'adresse info@nexaluna.ai afin que nous puissions traiter votre demande dans les plus brefs délais.

09 Traitement des paiements (Stripe)

Pour le traitement des paiements, nous utilisons Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA).

Lors des paiements, les données suivantes sont transmises à Stripe :

- Nom et adresse électronique

- Données de paiement (numéro de carte de crédit, date d'expiration, CVV)

- Adresse de facturation (si indiquée)

- Montant et données de la transaction

Nous n'enregistrons pas nous-mêmes les données de paiement complètes (numéros de carte de crédit, CVV). Celles-ci sont exclusivement enregistrées chez Stripe.

Nous ne recevons de Stripe que

- ID de la transaction

- Statut du paiement (succès/échec)

- 4 derniers chiffres du mode de paiement (pour votre aperçu)

- ID client Stripe (pour les paiements récurrents)

Legal basis: Base juridique : article 6, paragraphe 1, point b du RGPD (exécution du contrat)

Third country: Stripe est certifié EU-US Data Privacy Framework et propose des serveurs européens.

Storage period: Durée de conservation : données de transaction 10 ans (obligation légale de conservation), méthodes de paiement jusqu'à leur suppression par vos soins.

Pour plus d'informations : https://stripe.com/de/privacy

10 Stockage des données et base de données

10.1 Système backend Strapi

  • Toutes les données de votre compte, le contenu et les paramètres sont enregistrés dans notre système de gestion :
  • - Cadre de gestion : Strapi CMS (Open Source)
  • - Base de données : PostgreSQL
  • - Hébergement : AWS (région UE)
  • - Cryptage : SSL/TLS pour la transmission des données, bcrypt pour les mots de passe
  • Seuls les employés et les systèmes autorisés y ont accès.

Déclaration de confidentialité de Strapi

10.2 Hébergement AWS (UE)

  • Nos serveurs sont hébergés sur Amazon Web Services (AWS) dans l'UE :
  • - Emplacement du serveur : Francfort et/ou Irlande (eu-central-1, eu-west-1)
  • - S3 Buckets : pour les assets statiques et les fichiers média
  • - CloudFront : réseau de diffusion de contenus pour une livraison rapide
  • - RDS PostgreSQL : Pour l'hébergement de bases de données
  • AWS traite des données sur mandat conformément à l'article 28 du RGPD.
  • Pour plus d'informations : https://aws.amazon.com/de/privacy/

Déclaration de confidentialité d'AWS

Legal basis: Base juridique : art. 6, al. 1, let. b, f RGPD (exécution du contrat, intérêt légitime)

Storage period: Durée de conservation : voir les types de données respectifs (données du compte jusqu'à leur suppression, données de facturation 10 ans, etc.)

11 Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles complètes afin de protéger vos données :

  • • Chiffrement SSL/TLS pour tous les transferts de données (HTTPS)
  • • Chiffrement Bcrypt des mots de passe (avec sel)
  • • Authentification à deux facteurs (2FA) disponible en option
  • • Audits de sécurité et tests d'intrusion réguliers
  • • Contrôle d'accès et authentification pour tous les systèmes
  • • Sauvegardes automatiques (cryptées)
  • • Pare-feu et systèmes de détection d'intrusion
  • • Mises à jour logicielles et correctifs de sécurité réguliers
  • • Contrôle d'accès basé sur les rôles (RBAC) pour les comptes d'équipe
  • • Journaux d'audit pour les actions liées à la sécurité
  • • Chiffrement AES-256-GCM pour les jetons d'accès aux réseaux sociaux stockés (jetons d'accès et de rafraîchissement)
  • • Paramètres d'état OAuth signés et à durée limitée (HMAC-SHA256) ainsi que PKCE (S256) sur X/Twitter pour la protection contre les attaques CSRF et d'interception de code
  • • Protection contre les bots et le spam lors de l'inscription/la connexion grâce à Cloudflare Turnstile

Malgré toutes les mesures de sécurité, il n'est pas possible de garantir une sécurité absolue lors de la transmission de données par Internet. Veuillez également protéger vous-même vos données d'accès.

12 Services d'assistance, de sécurité et d'automatisation

Pour la sécurité des comptes, la protection contre les abus, l'assistance et l'automatisation interne, nous faisons également appel aux prestataires tiers suivants :

12.1 ipinfo.io (géolocalisation IP pour les conseils de sécurité relatifs à la connexion)

  • Fournisseur : ipinfo.io / IPinfo LLC, États-Unis
  • Utilisation : détermination de la localisation approximative (pays, continent, opérateur) à partir de l'adresse IP, afin de vous informer, dans le cadre des notifications de sécurité relatives à la connexion, du lieu à partir duquel une connexion a été établie
  • Données transmises : votre adresse IP au moment de la connexion. Les adresses IP privées/locales sont filtrées au préalable et ne sont pas transmises.
  • Remarque : cette demande ne s'affiche que si vous avez activé les notifications de connexion dans vos paramètres de sécurité.
  • Localisation : États-Unis
  • Pour plus d'informations : https://ipinfo.io/privacy-policy

Legal basis: Base juridique : article 6, paragraphe 1, point f) du RGPD (intérêt légitime à la sécurité du compte)

Politique de confidentialité d'ipinfo.io

12.2 Cloudflare Turnstile (protection contre les bots et le spam)

  • Fournisseur : Cloudflare, Inc., États-Unis
  • Utilisation : protection des procédures d'inscription et de connexion contre les accès automatisés (bots) grâce à un système CAPTCHA non intrusif
  • Données transmises : signaux d'interaction et de navigation permettant la détection des bots, ainsi que votre adresse IP
  • Protection des données : Cloudflare est certifié conforme au cadre de protection des données UE-États-Unis
  • Lieu : États-Unis/UE
  • Pour plus d'informations : https://www.cloudflare.com/privacypolicy/

Legal basis: Base juridique : article 6, paragraphe 1, point f) du RGPD (intérêt légitime en matière de sécurité informatique et de prévention des abus)

Politique de confidentialité de Cloudflare

12.3 Linear (système de tickets de retour d'expérience et d'assistance)

  • Fournisseur : Linear Orbit, Inc., États-Unis
  • Utilisation : traitement en interne des commentaires, des messages d'erreur (« Signaler un problème ») et des demandes d'assistance sous forme de tickets
  • Données transmises : votre adresse e-mail, le texte de votre commentaire ou de votre signalement de problème, la page ou la fonctionnalité concernée, ainsi que, le cas échéant, les captures d'écran que vous avez jointes
  • Remarque : les commentaires et les mises à jour de statut provenant de Linear vous seront envoyés par e-mail à titre d'information.
  • Localisation : États-Unis
  • Pour plus d'informations : https://linear.app/privacy

Legal basis: Base juridique : art. 6, al. 1, let. b) et f) du RGPD (exécution du contrat/assistance, intérêt légitime à l'amélioration du produit)

Politique de confidentialité de Linear

12.4 GitHub (automatisation des workflows)

  • Fournisseur : GitHub, Inc. (Microsoft), États-Unis
  • Utilisation : automatisation purement technique — lors de la publication d'un article de blog, un workflow GitHub Actions est déclenché, qui lance notamment l'envoi de la notification correspondante par newsletter
  • Données transmises : métadonnées de l'article (slug, langue, identifiant interne du document) – aucune donnée à caractère personnel concernant les utilisateurs
  • Localisation : États-Unis
  • Pour plus d'informations : https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: Base juridique : article 6, paragraphe 1, point f) du RGPD (intérêt légitime à l'automatisation technique)

Politique de confidentialité de GitHub

13 Vos droits en tant que personne concernée

Vous disposez des droits suivants concernant vos données à caractère personnel :

11.1 Droit d'accès (art. 15 RGPD)

Vous pouvez à tout moment demander des informations sur les données personnelles que nous avons enregistrées.

11.2 Droit de rectification (article 16 du RGPD)

Vous pouvez demander que les données inexactes soient rectifiées ou que les données incomplètes soient complétées.

11.3 Droit à l'effacement (art. 17 RGPD)

Vous pouvez demander la suppression de vos données à caractère personnel, à condition qu'il n'existe aucune obligation légale de les conserver.

11.4 Droit à la limitation (article 18 du RGPD)

Vous pouvez demander la limitation du traitement de vos données.

11.5 Droit à la portabilité des données (art. 20 RGPD)

Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine et les faire transmettre à un autre fournisseur.

11.6 Droit d'opposition (art. 21 RGPD)

Vous pouvez vous opposer au traitement de vos données dans la mesure où celui-ci est fondé sur un intérêt légitime (article 6, paragraphe 1, point f) du RGPD).

11.7 Révocation du consentement (article 7, paragraphe 3, du RGPD)

Si le traitement est basé sur votre consentement, vous pouvez le révoquer à tout moment. La légalité du traitement effectué jusqu'à la révocation n'en est pas affectée.

11.8 Droit de recours (art. 77 RGPD)

Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle de la protection des données, notamment dans l'État membre de votre lieu de résidence, de votre lieu de travail ou du lieu de l'infraction présumée.

Exercice de vos droits

Pour exercer vos droits, veuillez nous contacter à l'adresse info@nexaluna.ai. Nous traiterons votre demande dans les 30 jours.

14 Décisions automatisées et profilage

Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé qui produirait des effets juridiques à votre égard ou qui vous porterait gravement préjudice d'une manière similaire (art. 22, al. 1, du RGPD).

Les fonctions d'IA d'évaluation telles que « Idea Validation », « Brand Analyser », « Content-Scoring » ou les prévisions de performance ne génèrent que des suggestions et des évaluations sans engagement concernant les contenus et les marques. Elles n'évaluent pas les personnes et ne donnent lieu à aucune décision les concernant.

Les processus automatisés ayant un impact immédiat sur votre compte concernent exclusivement l'exécution du contrat et la sécurité : le blocage des actions payantes lorsque votre crédit de jetons est épuisé, la recharge automatique de jetons après votre activation préalable, la protection contre les bots lors de l'inscription et de la connexion, ainsi que le blocage des saisies par nos filtres anti-abus (voir section 8.6).

Si un contrôle automatisé de sécurité ou de détection d'abus entraîne une restriction de votre compte, vous pouvez à tout moment demander une vérification manuelle, exposer votre point de vue et contester la décision. Pour ce faire, veuillez contacter info@nexaluna.ai.

Il n'y a pas d'évaluation de la solvabilité. Le traitement des paiements, y compris la prévention de la fraude, est assuré par Stripe (voir section 9) selon ses propres procédures.

15 Aperçu : Tous les sous-traitants tiers utilisés (Subprocessors)

Le tableau suivant donne un aperçu de tous les fournisseurs tiers qui traitent des données à caractère personnel pour le compte de l'entreprise :

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) Hébergement, infrastructure serveur, base de données (PostgreSQL) UE (Francfort/Irlande) Art. 28 du RGPD (AVV)
Stripe traitement des paiements États-Unis/UE Art. 28 du RGPD (AVV), accord UE-États-Unis sur la protection des données
SendGrid (Twilio) Envoi d'e-mails (newsletter) États-Unis Art. 28 du RGPD (AVV), accord UE-États-Unis sur la protection des données
OpenAI Génération de texte (modèles GPT) États-Unis Art. 28 du RGPD (AVV) en liaison avec l'art. 46, al. 2, let. c du RGPD (SCC)
Perplexity AI Recherche, recherche sur Internet, génération de texte États-Unis Art. 28 du RGPD (AVV) en liaison avec l'art. 46, al. 2, let. c du RGPD (SCC)
Google Gemini Génération d'images États-Unis/UE Art. 28 du RGPD (AVV), accord UE-États-Unis sur la protection des données
Mistral AI OCR (reconnaissance optique de caractères) UE (France) Art. 28 du RGPD (AVV)
Fal.ai Génération d'images, détourage d'arrière-plan États-Unis Art. 28 du RGPD (AVV) en liaison avec l'art. 46, al. 2, let. c du RGPD (SCC)
Creatomate Vignettes vidéo, montage visuel UE (Pays-Bas) Art. 28 du RGPD (AVV)
Anthropic Génération de texte (Claude) États-Unis Art. 28 du RGPD (AVV) en liaison avec l'art. 46, al. 2, let. c du RGPD (SCC)
Firebase (Google) Notifications push (application mobile) États-Unis/UE Art. 28 du RGPD (AVV), accord UE-États-Unis sur la protection des données
Tesseract.js OCR pour images/numérisations (open source) Transformation locale / UE Art. 6, al. 1, let. b du RGPD
API Google Intégration de YouTube et Gmail États-Unis/UE Art. 28 du RGPD (AVV), accord UE-États-Unis sur la protection des données
OpenRouter Routage par modèle d'IA (génération d'images) États-Unis Art. 28 du RGPD (AVV) en liaison avec l'art. 46, al. 2, let. c du RGPD (SCC)
DeepL Traduction de contenus UE (Allemagne) Art. 28 du RGPD (AVV)
LangChain / LangSmith Assurance qualité et traçabilité en matière d'IA États-Unis Art. 6, al. 1, let. f du RGPD, art. 28 du RGPD (clauses contractuelles types) en liaison avec l'art. 46, al. 2, let. c du RGPD (clauses contractuelles types)
ipinfo.io Géolocalisation IP pour les consignes de sécurité relatives à la connexion États-Unis Art. 6, al. 1, point f) du RGPD, art. 46, al. 2, point c) du RGPD (SCC)
Linéaire Système de tickets pour les commentaires et l'assistance États-Unis Art. 28 du RGPD (AVV) en liaison avec l'art. 46, al. 2, let. c, du RGPD (SCC)
Cloudflare (Turnstile) Protection contre les robots et le spam (CAPTCHA) États-Unis/UE Art. 28 du RGPD (AVV), accord UE-États-Unis sur la protection des données
GitHub (Microsoft) Automatisation des flux de travail (publication d'articles de blog) États-Unis Art. 6, al. 1, let. f du RGPD, accord UE-États-Unis sur la protection des données (Microsoft)

Des contrats ont été conclus avec tous les sous-traitants conformément à l'article 28 du RGPD. Pour les prestataires situés dans des pays tiers ne bénéficiant pas d'une décision d'adéquation, nous avons en outre conclu les clauses contractuelles types de l'UE prévues à l'article 46, paragraphe 2, point c), du RGPD et documenté une analyse d'impact relative au transfert de données (voir section 16). Vous trouverez les raisons sociales et adresses complètes des prestataires d'IA à la section 7. Nous tenons cette liste à jour ; vous pouvez vérifier son état à la date indiquée au début de la présente déclaration.

16 Transferts de données internationaux

Une partie de nos prestataires de services a son siège social ou des sites de serveurs aux États-Unis ou dans d'autres pays tiers situés en dehors de l'UE/de l'EEE. Sont notamment concernés OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear et GitHub.

Ces transferts ont lieu de manière régulière et systématique dans le cadre de l'activité courante. Nous ne les fondons donc pas sur des exceptions applicables à des cas particuliers, mais sur des garanties appropriées :

• Contrat de sous-traitance conformément à l'article 28 du RGPD conclu avec le prestataire concerné

• Clauses contractuelles types de l'Union européenne établies par la Commission européenne conformément à l'article 46, paragraphe 2, point c), du RGPD, complétées par des mesures de protection techniques et organisationnelles supplémentaires (chiffrement, contrôle d'accès, limitation des données)

• Décision d'adéquation au titre de l'article 45 du RGPD, dans la mesure où le prestataire est certifié au titre du cadre de protection des données UE-États-Unis. C'est actuellement le cas pour Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase et Microsoft/GitHub.

À notre connaissance, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter et LangChain ne sont pas certifiés au titre du cadre de protection des données UE-États-Unis. Les transferts vers ces prestataires s'effectuent donc sur la base des clauses contractuelles types de l'UE, conformément à l'article 46, paragraphe 2, point c), du RGPD.

Pour chaque transfert vers un pays tiers en l'absence de décision d'adéquation, nous réalisons une analyse d'impact du transfert (Transfer Impact Assessment) et la documentons. Sur simple demande à l'adresse info@nexaluna.ai, nous mettons à votre disposition l'état actuel des contrats et des évaluations.

Nous nous appuyons sur l'article 49, paragraphe 1, point b), du RGPD uniquement dans des cas véritablement particuliers, dans lesquels un transfert est nécessaire à l'exécution d'un contrat que vous avez expressément demandé et qui ne présente pas de caractère récurrent.

Malgré ces garanties, on ne peut exclure totalement que les autorités de pays tiers exigent, en vertu de leur législation, l'accès aux données transmises. Par conséquent, ne transmettez pas de données à caractère personnel concernant des tiers ni d'informations particulièrement sensibles dans les invites ou les fichiers téléchargés (voir section 7.14).

17 Conservation des données et délais de suppression

Nous ne conservons vos données que pendant la durée nécessaire à la réalisation des objectifs concernés :

  • • Données du compte : jusqu'à la suppression du compte
  • • Données de contenu : jusqu'à leur suppression manuelle ou à la suppression du compte
  • • Données relatives à la newsletter : jusqu'à la désinscription ou pendant 24 mois d'inactivité
  • • Données comptables : 10 ans (obligation légale de conservation conformément à l'article 147 du Code général des impôts)
  • • Demandes d'assistance : 3 ans après la conclusion du contrat
  • • Fichiers journaux du serveur : 7 jours, puis anonymisation automatique (voir section 4.1)
  • • Données relatives au profil et à la voix : jusqu'à leur suppression par vos soins ou jusqu'à la révocation de votre consentement (voir section 5.9)
  • • Justificatifs relatifs à l'étiquetage de l'IA (statut d'étiquetage, attestations de contrôle, écarts documentés) : 3 ans à compter de leur date d'établissement, afin de satisfaire aux obligations de justification prévues par la loi européenne sur l'IA (EU AI Act)
  • • Notifications de pré-lancement : jusqu'au lancement ou pendant 12 mois au maximum

Suppression de compte

Vous pouvez supprimer votre compte à tout moment dans les paramètres.

Après la suppression du compte, toutes les données à caractère personnel seront supprimées dans un délai de 30 jours.

Exception : les données comptables sont conservées pendant 10 ans, conformément à l'obligation légale de conservation.

Les publications sur les réseaux sociaux restent visibles sur les plateformes concernées et doivent y être supprimées séparément.

Pour les connexions Meta (Facebook/Instagram), nous prenons également en charge la fonction de rappel de suppression automatique des données proposée par Meta : si vous désactivez l'application dans les paramètres de votre compte Facebook, nous recevons automatiquement une demande de suppression et affichons l'état d'avancement du traitement via une URL de statut fournie par Meta.

18 Cookies et suivi

18.1 Cookies techniquement nécessaires

  • Nous utilisons des cookies techniquement nécessaires ainsi que, après votre consentement, des cookies optionnels :
  • - Cookie de session (choix de la langue)
  • - Préférence de thème (mode sombre/lumineux)
  • - Session de connexion (après s'être connecté à l'application)
  • - Stockage local (langue/pays, pas de localisation)
  • Ces données techniquement nécessaires sont indispensables à la fonctionnalité du site web.

18.2 Cookies facultatifs (analyse et marketing)

Nous utilisons Google Analytics et d'autres outils pour analyser le comportement des utilisateurs et à des fins de marketing :

- Cookies d'analyse (par ex. Google Analytics) : Pour analyser le comportement des utilisateurs

- Cookies de marketing : pour afficher des publicités personnalisées

- Cookies de médias sociaux : pour les fonctions de médias sociaux

Vous pouvez donner ou refuser votre consentement via la bannière des cookies.

Aucun cookie optionnel n'est placé sans votre consentement.

18.3 Gestion des cookies

Vous pouvez gérer et supprimer les cookies dans les paramètres de votre navigateur.

Veuillez noter que la désactivation des cookies techniquement nécessaires peut limiter la fonctionnalité du site web.

Vous pouvez à tout moment adapter vos paramètres de cookies via un lien dans le pied de page ou via la bannière des cookies.

Legal basis: Base juridique : pour les cookies techniquement nécessaires, § 25, al. 2, n° 2 de la TDDDG en liaison avec l'art. 6, al. 1, let. f du RGPD ; pour les cookies facultatifs d'analyse et de marketing : § 25, al. 1, de la TDDDG en liaison avec l'article 6, al. 1, let. a, du RGPD (consentement). Aucun cookie facultatif n'est installé sans votre consentement.

19 Enfants et adolescents

PostMaestro.ai ne s'adresse pas aux personnes de moins de 16 ans.

Les personnes de moins de 16 ans ne sont pas autorisées à utiliser la plateforme.

Si nous apprenons qu'une personne de moins de 16 ans a créé un compte, nous le supprimerons immédiatement.

Si vous pensez qu'un mineur a créé un compte sans autorisation parentale, veuillez nous contacter à l'adresse info@nexaluna.ai.

20 Modifications de la présente déclaration de confidentialité

Nous nous réservons le droit de modifier la présente politique de confidentialité si nécessaire, afin de l'adapter à l'évolution du cadre juridique ou aux changements apportés à nos services.

Nous vous informerons de toute modification importante par e-mail ou par le biais d'une notification claire sur le site web.

La présente déclaration est la version 3.0, datée du 10 août 2026. Vous trouverez toujours la version la plus récente sur postmaestro.ai/privacy.

La présente politique de confidentialité est disponible en plusieurs langues. Les traductions sont fournies à titre purement informatif ; en cas de divergence, la version allemande fait foi.

20.1 Historique des modifications

  • Version 3.0 (10/08/2026) : nouvelle section 8 consacrée à la transparence et à l'étiquetage en matière d'IA conformément à l'article 50 de la loi européenne sur l'IA (EU AI Act) – divulgation de l'interaction avec l'IA, marquage lisible par machine des contenus générés, obligations des opérateurs en matière de deepfakes, textes générés par l’IA et responsabilité éditoriale, interdiction de la reconnaissance des émotions, utilisations interdites au sens de l’article 5 de la loi européenne sur l’IA, répartition des rôles entre fournisseurs et opérateurs, autorité de contrôle compétente. Nouvelle section 5.9 sur les données relatives au clonage de personnes, d’avatars et de voix. Nouvelle section 14 sur les décisions automatisées conformément à l’article 22 du RGPD.
  • Version 3.0 (suite) : la base juridique pour les transferts vers des pays tiers a été modifiée, passant de l’article 49, paragraphe 1, point b) du RGPD à l’article 28 du RGPD en liaison avec l’article 46, paragraphe 2, point c) du RGPD (clauses contractuelles types de l’UE) et correction de la mention relative à la certification d’OpenAI dans le cadre du dispositif de protection des données UE-États-Unis. La mention d’un consentement par simple utilisation a été supprimée. L’utilisation à des fins de marketing des contenus des clients a été modifiée pour nécessiter un consentement explicite (opt-in). La base juridique relative aux cookies a été complétée par l’article 25 de la TDDDG. Les coordonnées de fal.ai et de Perplexity AI ont été ajoutées. Les informations contradictoires concernant les fichiers journaux et la bannière relative aux cookies ont été harmonisées, la section « Délégué à la protection des données » a été renommée « Contact pour la protection des données » et la table des matières ainsi que la numérotation des sections ont été entièrement remaniées.
  • Version 2.0 (09/07/2026) : Ajout de la connexion via les réseaux sociaux, des autorisations OAuth spécifiques à chaque plateforme, d'OpenRouter, de DeepL et de LangSmith, ainsi que des services d'assistance, de sécurité et d'automatisation (ipinfo.io, Cloudflare Turnstile, Linear, GitHub).
  • Version 1.0 (15 mars 2026) : première publication.

21 Contact et questions sur la protection des données

Pour toute question relative à la protection des données, à l'exercice de vos droits ou en cas de réclamation, veuillez vous adresser à :

Courrier électronique : info@nexaluna.ai

Téléphone : +49 155 63429119

courrier postal : Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Allemagne

Nous traiterons votre demande dans les 30 jours.

Autorité de surveillance compétente

Office bavarois de surveillance de la protection des données (BayLDA)

Promenade 18, 91522 Ansbach

Téléphone : +49 (0)981 180093-0

Courrier électronique : poststelle@lda.bayern.de

Site web : https://www.lda.bayern.de/