Politique de Confidentialite
Derniere mise a jour : 30 mars 2026
1. Responsable du traitement
Vorkestria SAS est responsable du traitement des donnees personnelles collectees via la plateforme Vorkestria, accessible a l'adresse https://www.vorkestria.com.
2. Donnees collectees
Nous collectons les donnees suivantes :
- Donnees d'identification : nom, prenom, adresse email
- Donnees de connexion : adresse IP, logs d'acces, user agent
- Donnees de contenu : textes generes, medias uploades, parametres de marque
- Donnees de paiement : traitees exclusivement par Stripe (nous ne stockons jamais vos numeros de carte)
- Tokens OAuth : tokens d'acces aux reseaux sociaux connectes (chiffres avec Fernet/AES-128)
3. Finalites du traitement
Vos donnees sont traitees pour :
- Fournir et ameliorer le service Vorkestria
- Gerer votre compte et vos abonnements
- Publier du contenu sur vos reseaux sociaux connectes
- Envoyer des emails transactionnels (confirmation, reset de mot de passe)
- Assurer la securite de la plateforme
- Respecter nos obligations legales
4. Base legale
Le traitement de vos donnees repose sur : l'execution du contrat (fourniture du service), votre consentement (pour les communications marketing), nos interets legitimes (securite, amelioration du service) et nos obligations legales (facturation, comptabilite).
5. Duree de conservation
- Donnees de compte : conservees pendant la duree de votre abonnement + 3 ans apres suppression du compte
- Donnees de facturation : 10 ans (obligation legale)
- Logs de connexion : 12 mois
- Tokens OAuth : supprimes immediatement a la deconnexion du compte social
6. Partage des donnees
Vos donnees ne sont jamais vendues. Elles peuvent etre partagees avec :
- Stripe : pour le traitement des paiements
- Resend : pour l'envoi d'emails transactionnels
- Anthropic (Claude AI) : pour la generation de contenu (aucune donnee personnelle transmise, uniquement le contexte de marque)
- LinkedIn / Instagram : pour la publication de contenu (uniquement les donnees necessaires a la publication)
7. Hebergement
Toutes les donnees sont hebergees en France (OVH, datacenter de Gravelines) sur des serveurs dedies. Aucun transfert de donnees hors de l'Union Europeenne n'est effectue pour le stockage.
8. Securite
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriees :
- Chiffrement TLS pour toutes les communications
- Chiffrement Fernet (AES-128) pour les tokens OAuth
- Hachage Argon2id pour les mots de passe
- Authentification multi-facteur (MFA)
- Isolation stricte des donnees entre tenants
- Rate limiting et protection contre les attaques par force brute
- Audit trail de toutes les actions sensibles
9. Vos droits
Conformement au RGPD, vous disposez des droits suivants :
- Droit d'acces : obtenir une copie de vos donnees
- Droit de rectification : corriger vos donnees inexactes
- Droit a l'effacement : demander la suppression de vos donnees
- Droit a la portabilite : recevoir vos donnees dans un format structure
- Droit d'opposition : vous opposer au traitement de vos donnees
- Droit a la limitation : limiter le traitement dans certains cas
Pour exercer vos droits, contactez-nous a : privacy@vorkestria.com
10. Cookies
Vorkestria utilise uniquement des cookies strictement necessaires au fonctionnement du service (session, preferences de langue). Aucun cookie publicitaire ou de tracking n'est utilise.
11. Contact DPO
Pour toute question relative a la protection de vos donnees personnelles : privacy@vorkestria.com
Vous pouvez egalement introduire une reclamation aupres de la CNIL (www.cnil.fr).