Documents légaux · Application

Politique de confidentialité

Dernière mise à jour : 9 juillet 2026 · Version v1 (pré-lancement)

Cette politique décrit les données traitées par l’application app.brivika.com, pourquoi nous les traitons, avec quels prestataires, et comment exercer vos droits.

1. Qui est responsable de vos données

Le responsable de traitement est Brivika, projet en cours de constitution. Les informations relatives à la forme juridique, au siège social et au numéro d’immatriculation seront complétées dès l’enregistrement officiel de la société. Pour toute question relative à vos données : bonjour@brivika.com.

2. Les données que nous traitons

  • Compte : adresse email et mot de passe. Le mot de passe est hashé par Supabase Auth et n’est jamais stocké en clair.
  • Profil entreprise : nom, adresse, téléphone, site web, horaires, logo, et si vous le souhaitez votre numéro de TVA ou SIRET (facultatifs).
  • Contenus : publications, avis importés depuis vos plateformes, leads et messages de vos clients, factures.
  • Mesures d’usage internes : compteurs de quotas (par exemple le nombre de générations utilisées), pour faire fonctionner votre abonnement.

3. Pourquoi nous les traitons

Nous traitons ces données pour fournir le service que vous avez souscrit (exécution du contrat), assurer la sécurité de l’application et prévenir les abus (intérêt légitime), et respecter nos obligations légales (par exemple la facturation). Nous ne vendons jamais vos données.

4. Où sont hébergées vos données

Notre base de données et l’authentification sont gérées par Supabase, dans la région Union européenne (eu-west-1, Irlande). L’application elle-même (rendu des pages et fonctions serverless) est hébergée par Vercel Inc. (États-Unis).

5. Nos prestataires (sous-traitants)

  • Supabase (Union européenne, Irlande) : base de données et authentification.
  • Vercel Inc. (États-Unis) : hébergement applicatif, rendu et fonctions serverless.
  • Anthropic (États-Unis) : génération assistée par IA (voir section 6).
  • Brevo (France, Union européenne) : envoi des emails transactionnels.
  • Upstash : protection anti-abus (limitation du nombre de requêtes).
  • Paiement (à venir) : les paiements seront traités par un prestataire de paiement dédié. Cette section sera complétée à l’ouverture des abonnements payants.

6. Génération assistée par IA

Pour produire vos brouillons de publications, de réponses aux avis et vos insights, les contenus nécessaires à la génération (informations de votre commerce, avis reçus, vos instructions) sont transmis à l’API d’Anthropic (États-Unis). Brivika a configuré ses appels pour un usage de service uniquement : vos données ne sont pas utilisées pour entraîner les modèles. Rien n’est publié sans votre validation.

7. Connecteurs Google et Meta

Si vous connectez votre fiche Google Business Profile ou vos comptes Meta (Instagram, Facebook), les jetons d’accès sont stockés chiffrés dans notre base Supabase et utilisés uniquement pour les actions que vous demandez : publication de contenus, lecture des avis et des statistiques. Vous pouvez révoquer ces accès à tout moment, depuis l’application ou depuis vos paramètres Google ou Meta.

8. Transferts hors Union européenne

Anthropic et Vercel sont établis aux États-Unis. Ces transferts sont encadrés par les garanties prévues par le RGPD, en particulier les clauses contractuelles types de la Commission européenne intégrées aux contrats de ces prestataires.

9. Cookies

L’application utilise uniquement des cookies techniques, nécessaires à votre session et à votre authentification (Supabase). Aucun cookie publicitaire ni traceur tiers n’est utilisé dans l’application.

10. Sécurité et conservation

Les échanges avec l’application sont chiffrés (HTTPS), les mots de passe sont hashés et les jetons des connecteurs sont stockés chiffrés. Vos données sont conservées tant que votre compte est actif. Lorsque vous supprimez votre compte, vos données sont définitivement supprimées, sous réserve des obligations légales de conservation (par exemple les documents de facturation).

11. Vos droits

Conformément au RGPD, vous disposez de droits d’accès, de rectification, de portabilité (export), d’effacement, de limitation et d’opposition sur vos données.

Pour supprimer définitivement votre compte et vos données, utilisez la page suppression de données ou écrivez-nous à bonjour@brivika.com. Pour tous les autres droits, contactez-nous à la même adresse. Vous pouvez également adresser une réclamation à la CNIL (www.cnil.fr).

12. Les données de vos propres clients

Lorsque vous importez des avis, recevez des leads ou envoyez des invitations d’avis, Brivika traite des données concernant vos clients finaux (nom, coordonnées, contenu des avis ou des messages) pour votre compte : vous en restez responsable de traitement et Brivika agit comme sous-traitant.

Nous traitons ces données uniquement sur vos instructions, pour fournir le service ; nous ne les utilisons pour aucune autre finalité et elles sont supprimées avec votre compte. Les invitations d’avis contiennent un lien de désinscription. Vos clients peuvent aussi nous écrire directement à bonjour@brivika.com.

13. Mises à jour de cette politique

Cette version v1 correspond au pré-lancement. Elle sera complétée lors de l’immatriculation de la société et de l’ouverture des paiements. En cas de changement important, vous en serez informé et la date de mise à jour en haut de cette page sera actualisée.