Politique de confidentialité
Responsable de traitement
Éditeur du service : À renseigner avant publication commerciale.
Adresse : À renseigner avant publication commerciale.
Contact : À renseigner avant publication commerciale.
Glorixo est responsable des traitements liés à votre compte et au fonctionnement du service. Pour les données de vos propres clients (contacts, messages reçus, demandes envoyées depuis vos pages), vous restez responsable de leur usage et Glorixo agit comme sous-traitant pour votre compte.
Pourquoi vos données sont utilisées, et sur quelle base
Créer et gérer votre compte et votre établissement
Données : adresse email, mot de passe géré par le service d'authentification, informations professionnelles saisies (raison sociale, adresse, horaires, services, tarifs).
Base légale : exécution du contrat (art. 6.1.b).
Préparer, générer et planifier vos contenus, campagnes, visuels et sites
Données : informations professionnelles, photos importées, textes rédigés ou générés, historique des contenus.
Base légale : exécution du contrat (art. 6.1.b).
Publier sur les comptes que vous connectez vous-même (réseaux sociaux, fiche Google, boîte email)
Données : jetons d'accès des comptes connectés, contenus publiés, messages et commentaires reçus.
Base légale : exécution du contrat (art. 6.1.b).
Gérer votre messagerie, vos contacts et les formulaires de vos pages publiées
Données : nom, email, téléphone, message et note d'avis des personnes qui vous contactent, page d'origine.
Base légale : exécution du contrat pour vous ; vous restez responsable de l'usage que vous faites de ces contacts.
Gérer l'abonnement, l'essai et la facturation
Données : email de facturation, identifiants d'abonnement et de paiement fournis par Stripe (aucun numéro de carte n'est stocké par Glorixo).
Base légale : exécution du contrat (art. 6.1.b) et obligation légale pour les pièces comptables (art. 6.1.c).
Assurer la sécurité, la stabilité et la lutte contre les abus du service
Données : journaux techniques, empreinte hachée d'adresse IP sur les formulaires publics, diagnostics techniques de l'application mobile, mesures de performance de l'appareil.
Base légale : intérêt légitime de l'éditeur (art. 6.1.f).
Mesurer l'audience du site public et la performance publicitaire
Données : pages vues, événements d'usage, identifiants de mesure, adresse email transmise sous forme hachée aux conversions publicitaires.
Base légale : consentement, recueilli dans le bandeau de préférences (art. 6.1.a).
Destinataires et prestataires
Vos données ne sont ni vendues ni louées. Selon les fonctionnalités que vous utilisez réellement, elles peuvent être traitées par les prestataires suivants :
- Supabase — base de données, authentification et stockage des fichiers ; données concernées : l'ensemble des données du compte et des contenus.
- Cloudflare — exécution et diffusion de l'application ; données concernées : données techniques de connexion nécessaires au service des pages.
- Stripe — paiement et gestion de l'abonnement ; données concernées : email de facturation et données de paiement, saisies directement chez Stripe.
- OpenAI — génération de textes et d'images ; données concernées : instructions et informations professionnelles nécessaires au contenu demandé, photos soumises à retouche.
- Composio — connexion technique à vos comptes tiers (Google, Meta, LinkedIn, email) ; données concernées : jetons d'accès des comptes que vous connectez, contenus publiés et messages relevés.
- Meta (pixel et API de conversions) — mesure publicitaire du site public ; données concernées : identifiants de mesure, adresse IP, page consultée, email haché lors des conversions serveur.
- PostHog — mesure d'audience produit ; données concernées : événements d'usage et identifiant de compte.
- Firebase Cloud Messaging (Google) — notifications de l'application mobile ; données concernées : jeton de notification de l'appareil et contenu de la notification.
- Perplexity et Firecrawl — recherche d'informations publiques sur votre marché ; données concernées : nom de l'établissement, secteur, ville, adresses de pages publiques analysées.
- Vercel — raccordement des noms de domaine des sites publiés ; données concernées : nom de domaine configuré.
- Langfuse — supervision technique des appels aux modèles d'IA ; données concernées : traces des requêtes et réponses générées.
- Calendly — prise de rendez-vous commerciale ; données concernées : uniquement ce que vous saisissez sur la page Calendly ; Glorixo ne lui transmet rien depuis ses serveurs.
Transferts hors Union européenne
Les prestataires suivants sont opérés par des sociétés établies hors de l'Union européenne, ou depuis des infrastructures susceptibles de s'y trouver : Stripe, OpenAI, Composio, Meta (pixel et API de conversions), Firebase Cloud Messaging (Google), Perplexity et Firecrawl, Vercel, Calendly. Un transfert hors Union européenne est donc possible lorsque vous utilisez les fonctionnalités correspondantes.
Pour PostHog, un point d'entrée européen est configuré dans notre code. Cela ne prouve pas à soi seul l'absence de traitement hors Union européenne : tant que nous ne disposons pas d'un engagement contractuel vérifié, nous ne l'affirmons pas.
Les garanties contractuelles encadrant ces transferts sont en cours de formalisation et seront publiées ici une fois vérifiées : nous ne mentionnons aucune garantie que nous ne pouvons pas présenter.
Durées de conservation appliquées aujourd'hui
Les durées ci-dessous sont celles réellement appliquées par le service :
- Contenu détaillé des échanges techniques avec les plateformes connectées : 7 jours (purge automatique quotidienne).
- Trace de ces mêmes échanges (statut, horodatage) : 90 jours (purge automatique quotidienne).
- Mesures techniques de l'application mobile (stabilité, performance) : 30 jours (purge à chaque réception et tâche quotidienne).
- Rapports de diagnostic en attente d'envoi sur l'iPhone : 14 jours (file locale de l'application).
- Fichiers en attente de transfert conservés sur l'iPhone : 7 jours (file locale de l'application).
- Plans de campagne préparés et non repris : 7 jours (nettoyage quotidien planifié).
Les autres données (compte, établissement, contenus, contacts) sont conservées tant que votre compte est actif. Vous pouvez demander leur suppression à tout moment à À renseigner avant publication commerciale.
Cookies, mesure et publicité
Aucun outil de mesure ou de publicité n'est activé avant votre acceptation explicite dans le bandeau de préférences. Vous pouvez refuser dès le premier écran et retirer votre consentement à tout moment ; les envois s'arrêtent alors immédiatement et les cookies de mesure sont supprimés.
- Strictement nécessaires (aucun consentement requis) : session de connexion, mémorisation de votre choix de cookies, préférence de thème, brouillons enregistrés localement dans votre navigateur.
- Soumis à votre consentement : mesure d'audience produit (PostHog) et mesure publicitaire Meta, y compris les cookies
_fbpet_fbc.
Lorsqu'un événement de conversion est transmis depuis nos serveurs, l'adresse email est hachée avant l'envoi et n'est jamais transmise en clair.
Diagnostics et transferts dans l'application iPhone
Pour améliorer la stabilité, l'application collecte les diagnostics techniques fournis par iOS : blocages, crashs, temps de démarrage et utilisation des ressources. Les rapports incluent les versions de l'application et d'iOS ainsi que le modèle d'appareil. Les textes des conversations, les photos et les identifiants de connexion ne sont pas inclus dans ces diagnostics.
Les rapports attendent leur envoi dans une file locale limitée à 14 jours. Ils sont transmis au service Glorixo après connexion, accessibles uniquement à l'équipe autorisée, et purgés à 30 jours côté serveur. Ils ne servent pas au ciblage publicitaire. Les fichiers dont vous demandez l'envoi peuvent être conservés jusqu'à 7 jours sur l'iPhone pour permettre de reprendre un transfert interrompu.
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment lorsqu'un traitement repose sur celui-ci. Pour exercer ces droits, écrivez à À renseigner avant publication commerciale.
Vous pouvez également introduire une réclamation auprès de la CNIL — cnil.fr/fr/plaintes.
Informations restant à valider
Pour rester exacts, nous ne publions pas d'informations qui ne sont pas encore formellement arrêtées. Les éléments suivants seront ajoutés dès leur validation :
- durée de conservation du compte et des contenus après résiliation, et délai de suppression définitive ;
- durée de conservation des contacts, conversations et demandes reçues via vos pages publiées ;
- durée de conservation des pièces de facturation, au-delà de l'obligation comptable applicable ;
- pays d'hébergement exact des données et localisation des sauvegardes ;
- garanties contractuelles encadrant les transferts hors Union européenne (clauses types, accords de sous-traitance signés) ;
- désignation éventuelle d'un délégué à la protection des données ;
- durée de conservation des photos de la galerie elles-mêmes (la validité d'une heure d'un lien d'accès temporaire ne supprime pas le fichier) ;
- durée de conservation du journal d'usage des modèles d'IA (la fenêtre de 24 heures sert au calcul du budget, elle ne prouve pas l'effacement des enregistrements) ;
- localisation effective du traitement de la mesure d'audience produit (un point d'entrée européen ne prouve pas à lui seul l'absence de transfert hors Union européenne) ;

