Politique de confidentialité

Dernière mise à jour : 25 août 2026

Cette politique décrit les traitements de données personnelles réellement mis en œuvre par Loclyst, service destiné aux professionnels, ainsi que les moyens dont vous disposez pour exercer vos droits.

Elle se complète de la politique de cookies et des mentions légales.

L'identité complète du responsable du traitement est publiée sur la page Mentions légales, en cours de complétion par l'éditeur.

1. Responsable du traitement

Le responsable du traitement est l'éditeur de Loclyst, dont l'identité complète figure dans les mentions légales.

Pour toute question relative à vos données personnelles : contact@loclyst.com.

Aucun délégué à la protection des données n'a été désigné, cette désignation n'étant pas obligatoire au regard de l'activité exercée.

2. Données de compte et d'authentification

Lors de la création de votre compte, sont traités : votre adresse e-mail, votre mot de passe sous forme chiffrée (jamais en clair), votre nom et prénom, le nom de votre commerce, l'état de vérification de votre adresse e-mail et les dates de création et de connexion.

Base juridique : exécution du contrat et mesures précontractuelles (article 6.1.b du RGPD).

Ces données sont indispensables : sans elles, le compte ne peut être créé ni sécurisé.

3. Profil commerce (« mémoire marketing »)

Pour personnaliser les contenus générés, vous pouvez renseigner : le nom et le type de votre commerce, sa ville et sa zone de chalandise, ses services, sa description, son site web, sa clientèle cible, ses points forts, son objectif marketing et le ton souhaité.

Ces informations décrivent votre activité professionnelle. Nous vous invitons à ne pas y faire figurer de données personnelles de tiers ni de données sensibles.

Base juridique : exécution du contrat (article 6.1.b du RGPD).

4. Génération de contenus par intelligence artificielle

Lorsque vous demandez la génération d'une publication, d'une promotion, d'une réponse à un avis, d'un calendrier éditorial ou d'un visuel, les informations nécessaires à cette génération sont transmises au fournisseur de modèles : les éléments de votre profil commerce, le sujet, le ton, le réseau visé et le texte que vous saisissez (par exemple l'avis client auquel répondre).

Techniquement, ces requêtes transitent par la passerelle d'intelligence artificielle de Lovable (ai.gateway.lovable.dev), qui les achemine vers les modèles utilisés : Google Gemini 2.5 Flash pour les textes et un modèle Gemini d'image pour les visuels.

Votre adresse e-mail, votre mot de passe et vos informations de paiement ne sont jamais transmis à ces services.

Les contenus produits (textes et visuels) sont enregistrés dans votre espace afin d'alimenter votre historique et votre calendrier. Les visuels sont stockés dans un espace de stockage privé, accessible uniquement au moyen de liens temporaires signés générés pour votre compte.

Base juridique : exécution du contrat (article 6.1.b du RGPD).

5. Abonnements et paiements

Les paiements sont opérés par Stripe. La saisie et le traitement des données de carte bancaire ont lieu exclusivement sur les pages hébergées par Stripe : Loclyst ne collecte pas, ne voit pas et ne conserve pas vos numéros de carte.

Loclyst conserve uniquement les identifiants techniques nécessaires au suivi de l'abonnement : identifiant client Stripe, identifiant d'abonnement, identifiant de tarif, offre souscrite, statut, dates de période, compteurs d'utilisation des quotas et éventuel changement d'offre programmé.

Base juridique : exécution du contrat pour la gestion de l'abonnement (article 6.1.b) et obligation légale pour la conservation des pièces comptables (article 6.1.c).

6. Données d'usage et de sécurité

Sont également traités : les compteurs de générations de textes et de visuels consommés sur la période, ainsi que des journaux techniques nécessaires au fonctionnement, au diagnostic d'incidents et à la prévention des abus.

Lors de l'inscription, la source d'arrivée (paramètres de campagne UTM et site référent) peut être enregistrée afin de comprendre l'origine des inscriptions.

Base juridique : intérêt légitime à sécuriser le service, à faire respecter les quotas et à mesurer l'origine des inscriptions (article 6.1.f du RGPD).

7. Mesure publicitaire Meta (Pixel et API de conversions)

Ce traitement repose exclusivement sur votre consentement (article 6.1.a du RGPD) et n'est activé que si vous avez accepté la catégorie « marketing » dans le bandeau de cookies.

Tant que ce consentement n'est pas donné, le script du Meta Pixel n'est pas chargé, aucun cookie _fbp ou _fbc n'est déposé, et aucun événement n'est transmis à Meta, y compris depuis nos serveurs.

Avec votre consentement, les événements suivants sont transmis à Meta Platforms Ireland Limited : consultation de page, clic sur un appel à l'action d'essai, création de compte, début d'essai, souscription et paiement d'un abonnement.

Les informations transmises sont : les identifiants de cookies _fbp et _fbc, votre adresse e-mail sous forme de condensat SHA-256 (jamais en clair), votre agent utilisateur, l'adresse de la page concernée et, pour les abonnements, le montant et la devise.

Ces mêmes éléments sont conservés côté serveur afin de permettre l'envoi des événements d'abonnement, qui interviennent en dehors de toute navigation. Ils sont supprimés dès le retrait de votre consentement ou la suppression de votre compte.

Finalité : mesurer l'efficacité de nos campagnes publicitaires et éviter le double comptage des événements.

Ce traitement est distinct de la fonctionnalité de publication sur Facebook et Instagram décrite à la section suivante : il ne donne accès à aucun compte, à aucune Page et ne permet aucune publication.

8. Connexion et publication sur Facebook et Instagram (Meta)

Cette fonctionnalité est facultative. Elle n'est mise en œuvre que si vous choisissez de relier votre compte Meta à Loclyst depuis les paramètres du service. Elle est sans rapport avec la mesure publicitaire décrite à la section 7.

Autorisations demandées à Meta, et uniquement celles-ci : pages_show_list (lister les Pages Facebook que vous gérez), pages_read_engagement et pages_manage_posts (publier sur la Page que vous avez choisie), instagram_basic et instagram_content_publish (identifier le compte Instagram professionnel rattaché à cette Page et y publier). Aucune autorisation de lecture de vos messages privés, de vos contacts ou de vos statistiques n'est demandée.

Données reçues de Meta et enregistrées par Loclyst : l'identifiant et le nom de la Page Facebook connectée, l'identifiant et le nom d'utilisateur du compte Instagram professionnel rattaché s'il existe, la liste des autorisations effectivement accordées, la date d'expiration du jeton de connexion et l'état de la connexion (en attente, active, à reconnecter).

Jetons de connexion : le jeton d'accès utilisateur et le jeton de la Page sont chiffrés (AES-256-GCM) et stockés uniquement côté serveur. Ils ne sont jamais transmis à votre navigateur, ni affichés, ni inscrits dans les journaux techniques.

Contenus transmis pour publication : au moment où vous cliquez sur « Publier », la légende que vous avez validée et le visuel généré sont envoyés à Meta pour le ou les réseaux que vous avez cochés. Le visuel reste stocké dans un espace privé ; il est mis à disposition des serveurs de Meta au moyen d'un lien temporaire signé, valable trente minutes, limité à ce seul visuel.

Suivi des publications : pour chaque envoi sont enregistrés le réseau concerné, l'identifiant de la connexion utilisée, le contenu d'origine, une clé technique empêchant les doublons, le statut (en cours, publié, échoué), la date de publication, l'identifiant et le lien de la publication renvoyés par Meta, ainsi que, en cas d'échec, le code et le message d'erreur renvoyés par Meta après nettoyage de toute donnée sensible.

Destinataire : Meta Platforms Ireland Limited, pour la seule exécution de la publication demandée.

Base juridique : exécution du contrat (article 6.1.b du RGPD), la connexion Meta étant activée à votre initiative pour fournir la fonctionnalité demandée.

Conservation — critère appliqué, sans effacement programmé : les données de connexion et les jetons chiffrés sont conservés jusqu'à votre déconnexion de Meta ou la suppression de votre compte ; l'historique des publications est conservé jusqu'à la suppression de votre compte. Aucun effacement automatique au terme d'une durée fixe n'est en place : la suppression résulte exclusivement de ces deux actions, que vous déclenchez vous-même. Un jeton arrivé à expiration n'est pas effacé pour autant : la connexion est marquée « à reconnecter » et ses données restent enregistrées jusqu'à la déconnexion.

Journaux techniques du serveur : les messages écrits par notre application lors des appels à Meta ne contiennent ni jeton, ni légende, ni lien signé — uniquement un code et un type d'erreur, un nombre de Pages ou l'état technique d'un visuel. Ces messages sont enregistrés dans les journaux d'exécution de la plateforme d'hébergement, aux côtés de journaux d'accès et d'infrastructure produits par celle-ci, qui échappent à notre paramétrage et peuvent comporter des données de connexion techniques telles qu'une adresse IP, une adresse de page ou un agent utilisateur. Ces journaux servent uniquement au fonctionnement, au diagnostic d'incidents et à la sécurité.

Déconnexion : lorsque vous déconnectez Meta depuis les paramètres, Loclyst demande à Meta la révocation de l'autorisation, puis supprime définitivement la connexion et les jetons chiffrés correspondants. L'historique des publications déjà effectuées est conservé jusqu'à la suppression de votre compte. Les publications déjà en ligne sur Facebook ou Instagram ne sont jamais supprimées par Loclyst : elles doivent être supprimées depuis ces plateformes.

Suppression du compte : la connexion Meta, les jetons chiffrés et l'historique des publications sont supprimés, dans les conditions décrites à la section 13.

9. E-mails de service

Des e-mails liés au fonctionnement du compte vous sont adressés : confirmation d'adresse, réinitialisation de mot de passe, changement d'adresse e-mail. Ils sont envoyés via l'infrastructure d'envoi associée au service.

Base juridique : exécution du contrat (article 6.1.b du RGPD). Ces messages ne sont pas des communications commerciales et ne peuvent pas faire l'objet d'un désabonnement tant que le compte existe.

10. Destinataires et sous-traitants

Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles sont accessibles à l'éditeur et aux prestataires techniques strictement nécessaires au fonctionnement du service :

  • Supabase — base de données, authentification et stockage des visuels générés, hébergés sur l'infrastructure AWS en région eu-west-2, à Londres (Royaume-Uni). Le Royaume-Uni n'appartient ni à l'Union européenne ni à l'Espace économique européen : cet hébergement constitue un transfert encadré par la décision d'adéquation de la Commission européenne en faveur du Royaume-Uni, qui reconnaît à ce pays un niveau de protection des données essentiellement équivalent à celui du RGPD.
  • Lovable et Cloudflare — hébergement, déploiement et exécution de l'application.
  • Passerelle d'intelligence artificielle de Lovable et modèles Google Gemini — génération des textes et des visuels.
  • Stripe — traitement des paiements, gestion des abonnements et émission des factures.
  • Meta Platforms Ireland Limited — deux rôles strictement distincts : d'une part la mesure publicitaire, uniquement en cas de consentement marketing ; d'autre part, uniquement si vous avez connecté votre compte Meta, la publication sur la Page Facebook et le compte Instagram professionnel que vous avez choisis.

11. Transferts hors de l'Union européenne

Certains prestataires, notamment ceux intervenant dans l'hébergement, la génération de contenus par intelligence artificielle, le paiement, la publication sur les réseaux sociaux et la mesure publicitaire, appartiennent à des groupes établis en dehors de l'Espace économique européen ou peuvent y opérer des traitements.

La base de données, l'authentification et les visuels générés sont hébergés au Royaume-Uni (Londres) : ce transfert est encadré par la décision d'adéquation de la Commission européenne applicable au Royaume-Uni, qui reconnaît à ce pays — non membre de l'Union européenne — un niveau de protection essentiellement équivalent.

Pour les autres prestataires (hébergement applicatif, passerelle d'intelligence artificielle, paiement, publication sur les réseaux sociaux, mesure publicitaire), le mécanisme juridique encadrant tout transfert hors de l'Espace économique européen — accord de traitement des données, clauses contractuelles types ou autre garantie prévue au chapitre V du RGPD — n'est pas encore établi à ce jour : ces passages sont à valider après réception des documents contractuels de chaque prestataire, et le mécanisme effectivement applicable sera précisé ici une fois vérifié.

En attendant cette vérification, aucune garantie de transfert déterminée n'est affirmée pour ces prestataires. Vous pouvez nous demander l'état de nos vérifications sur un prestataire déterminé.

12. Durées de conservation

Les durées appliquées sont les suivantes :

  • Compte, profil commerce, contenus générés et visuels : conservés tant que le compte est actif, puis supprimés lors de la suppression du compte.
  • Identifiants publicitaires Meta (mesure) : conservés tant que le consentement marketing est actif ; supprimés dès son retrait ou à la suppression du compte.
  • Connexion Meta et jetons chiffrés (publication) : supprimés dès votre déconnexion depuis les paramètres, ou à la suppression du compte. Aucun autre effacement, programmé ou périodique, n'intervient.
  • Historique des publications sur Facebook et Instagram (statuts, identifiants, liens et erreurs nettoyées) : supprimé à la suppression du compte. Il n'est ni supprimé par la déconnexion de Meta, ni effacé automatiquement au terme d'une durée.
  • Données de facturation et pièces comptables détenues par Stripe : conservées dix ans à compter de la clôture de l'exercice, conformément à l'article L. 123-22 du Code de commerce. Ces données ne sont pas supprimées lors de la fermeture du compte, cette conservation étant légalement obligatoire.
  • Journaux techniques et de sécurité : conservés par les prestataires qui exécutent et hébergent le service (plateforme d'hébergement de l'application et fournisseur de la base de données), pour la durée de rétention appliquée par ces prestataires, limitée au diagnostic des incidents et à la sécurité. Les messages écrits par notre application n'y font figurer ni mot de passe, ni jeton d'accès, ni donnée de paiement.
  • Choix relatif aux cookies : conservé sur votre terminal jusqu'à modification ou effacement des données du navigateur.

13. Suppression du compte et des données

Vous pouvez supprimer définitivement votre compte depuis les paramètres du service.

Cette suppression entraîne, dans cet ordre : la résiliation immédiate de tout abonnement encore facturable afin qu'aucun prélèvement ne puisse survenir, la suppression de vos visuels dans le stockage, puis la suppression de l'historique de vos publications sur Facebook et Instagram, de votre connexion Meta et des jetons chiffrés associés, de vos contenus générés, de votre profil commerce, de vos identifiants publicitaires Meta et de vos données d'abonnement, et enfin la suppression de votre compte d'authentification.

Les publications déjà diffusées sur Facebook ou Instagram ne sont pas supprimées : elles restent en ligne et doivent être supprimées depuis ces plateformes.

Seules les factures et pièces comptables détenues par Stripe sont conservées, en application de l'obligation légale de conservation rappelée ci-dessus.

Cette opération est irréversible : les contenus supprimés ne peuvent pas être restaurés.

Si vous ne pouvez plus accéder à votre compte, la marche à suivre est détaillée sur la page « Suppression de vos données ».

14. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci, sans que ce retrait ne remette en cause la licéité des traitements antérieurs.

Vous pouvez également définir des directives relatives au sort de vos données après votre décès.

Pour exercer ces droits : contact@loclyst.com. Une réponse vous est apportée dans un délai d'un mois, prolongeable dans les conditions prévues par le RGPD. Une preuve d'identité peut être demandée en cas de doute raisonnable sur l'identité du demandeur.

Vous pouvez retirer votre consentement marketing à tout moment via le lien « Gérer mes cookies » du pied de page.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr).

15. Décision automatisée et profilage

Loclyst n'effectue aucune décision automatisée produisant des effets juridiques à votre égard. La génération de contenus par intelligence artificielle produit des propositions que vous restez libre de modifier, d'utiliser ou d'écarter.

16. Sécurité

Les mesures suivantes sont mises en œuvre : chiffrement des échanges en transit, cloisonnement des données par utilisateur au niveau de la base de données, stockage des visuels dans un espace privé accessible uniquement par liens temporaires signés, chiffrement des jetons de connexion Meta et traitement exclusivement côté serveur, contrôle des accès administratifs, vérification côté serveur des droits et des quotas, et vérification de la signature des notifications de paiement.

Aucun système n'étant infaillible, vous êtes invité à utiliser un mot de passe robuste et à ne pas le réutiliser sur d'autres services.

17. Modification de la politique

Cette politique peut être modifiée pour tenir compte de l'évolution du service, des prestataires utilisés ou de la réglementation. La date de dernière mise à jour figure en haut de cette page.

En cas de modification substantielle, vous en serez informé par un moyen approprié.