Politique de confidentialité
Dernière mise à jour : 29 septembre 2026
1. Responsable du traitement
Nova Corporation SNC, société en nom collectif de droit suisse (IDE CHE-207.947.982), Chemin des Alpes 6, 1418 Vuarrens, Suisse. Contact : valentin.diezi@icloud.com.
Cette politique s'applique conformément à la loi fédérale suisse sur la protection des données (nLPD, révisée, en vigueur depuis le 1er septembre 2023) et, dans la mesure où des personnes situées dans l'Union européenne utilisent le service, au Règlement général sur la protection des données (RGPD).
2. Données que nous traitons
Données de compte
- Identifiant, nom et email associés au compte LinkedIn connecté (transmis par LinkedIn via OAuth/OpenID Connect) ;
- Jeton d'accès LinkedIn (nécessaire pour publier en votre nom), stocké chiffré côté serveur, jamais affiché ni transmis à un tiers ;
- Clé API du fournisseur d'IA que vous choisissez, stockée chiffrée, jamais réaffichée ni utilisée à d'autres fins que vos propres générations.
Contenu
- Textes, visuels et informations de contexte (description d'activité, ton, thèmes) fournis pour générer les posts ;
- Posts générés, modifiés, publiés ou rejetés, et leur statut ;
- Statistiques de performance (réactions, commentaires) des posts, quand elles sont disponibles.
Données techniques et de navigation
- Adresse IP, type de navigateur, pages consultées, à des fins de sécurité et de mesure d'audience de base ;
- Cookies : voir la politique de cookies dédiée.
3. Finalités du traitement
- Fournir le service : génération, planification et publication de contenu LinkedIn ;
- Améliorer la pertinence des contenus générés (voir la politique de collecte de données pour le détail du mécanisme de "bibliothèque de structures partagée", strictement anonymisé) ;
- Afficher des indicateurs d'usage agrégés sur notre site (par exemple le nombre de comptes accompagnés) ;
- Assurer la sécurité du service et prévenir les abus.
4. Base légale
Le traitement repose sur l'exécution du contrat qui nous lie à l'utilisateur (fourniture du service), sur notre intérêt légitime à assurer la sécurité et l'amélioration du service, et, pour les cookies non essentiels, sur le consentement de l'utilisateur.
5. Destinataires des données
Les seules communications externes sont celles strictement nécessaires au fonctionnement du service :
- LinkedIn / Microsoft Corporation (États-Unis) : pour l'authentification et la publication des posts, via l'API officielle de LinkedIn ;
- le fournisseur de modèle d'IA que vous choisissez dans vos réglages (par exemple OpenAI, Anthropic, Google ou Mistral AI) : les textes nécessaires à la génération (contexte, notes, conversation, posts à retoucher) lui sont transmis via son API, avec votre propre clé et selon ses conditions. Si un modèle local vous est proposé, ces textes restent sur notre infrastructure ;
- Neon Inc. : hébergement de la base de données (serveurs situés dans l'Union européenne) ;
- Vercel Inc. (États-Unis) : hébergement de l'interface web, par laquelle transitent les requêtes ;
- le cas échéant, un service de génération de visuels IA tiers, uniquement si cette fonctionnalité est activée pour le compte concerné.
Nous ne vendons ni ne louons aucune donnée personnelle à des tiers à des fins publicitaires.
6. Transferts internationaux
LinkedIn, Microsoft Corporation et Vercel Inc. sont établis aux États-Unis, tout comme certains fournisseurs d'IA que vous pouvez choisir. Ces transferts s'appuient sur le cadre applicable aux transferts vers ce pays (notamment l'extension suisse du Data Privacy Framework UE-US) ou sur les clauses contractuelles types du prestataire concerné. La base de données est hébergée dans l'Union européenne, dont le niveau de protection est reconnu adéquat par la Suisse.
7. Durée de conservation
Les données sont conservées pour la durée d'utilisation du compte. Vous pouvez supprimer votre compte à tout moment depuis Réglages : vos pages, posts, notes, jetons LinkedIn et clés API sont alors effacés immédiatement, sauf obligation légale de conservation plus longue.
8. Vos droits
Conformément à la nLPD et, le cas échéant, au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur vos données, ainsi que d'un droit à la portabilité. Pour exercer ces droits, contactez-nous à valentin.diezi@icloud.com. Vous disposez également du droit de saisir l'autorité de contrôle compétente, en Suisse le Préposé fédéral à la protection des données et à la transparence (PFPDT).
9. Sécurité
Les communications sont chiffrées (HTTPS), les jetons et clés API sont chiffrés au repos, chaque compte n'accède qu'à ses propres données et les sessions peuvent être révoquées à tout moment par la déconnexion. Aucun système n'étant infaillible, nous ne pouvons garantir une sécurité absolue, mais nous appliquons les mesures raisonnables adaptées à l'échelle du service.
