Skip to main content

Politique de Confidentialite

Derniere mise a jour : 30 mars 2026

1. Responsable du traitement

Vorkestria SAS est responsable du traitement des donnees personnelles collectees via la plateforme Vorkestria, accessible a l'adresse https://www.vorkestria.com.

2. Donnees collectees

Nous collectons les donnees suivantes :

  • Donnees d'identification : nom, prenom, adresse email
  • Donnees de connexion : adresse IP, logs d'acces, user agent
  • Donnees de contenu : textes generes, medias uploades, parametres de marque
  • Donnees de paiement : traitees exclusivement par Stripe (nous ne stockons jamais vos numeros de carte)
  • Tokens OAuth : tokens d'acces aux reseaux sociaux connectes (chiffres avec Fernet/AES-128)

3. Finalites du traitement

Vos donnees sont traitees pour :

  • Fournir et ameliorer le service Vorkestria
  • Gerer votre compte et vos abonnements
  • Publier du contenu sur vos reseaux sociaux connectes
  • Envoyer des emails transactionnels (confirmation, reset de mot de passe)
  • Assurer la securite de la plateforme
  • Respecter nos obligations legales

4. Base legale

Le traitement de vos donnees repose sur : l'execution du contrat (fourniture du service), votre consentement (pour les communications marketing), nos interets legitimes (securite, amelioration du service) et nos obligations legales (facturation, comptabilite).

5. Duree de conservation

  • Donnees de compte : conservees pendant la duree de votre abonnement + 3 ans apres suppression du compte
  • Donnees de facturation : 10 ans (obligation legale)
  • Logs de connexion : 12 mois
  • Tokens OAuth : supprimes immediatement a la deconnexion du compte social

6. Partage des donnees

Vos donnees ne sont jamais vendues. Elles peuvent etre partagees avec :

  • Stripe : pour le traitement des paiements
  • Resend : pour l'envoi d'emails transactionnels
  • Anthropic (Claude AI) : pour la generation de contenu (aucune donnee personnelle transmise, uniquement le contexte de marque)
  • LinkedIn / Instagram : pour la publication de contenu (uniquement les donnees necessaires a la publication)

7. Hebergement

Toutes les donnees sont hebergees en France (OVH, datacenter de Gravelines) sur des serveurs dedies. Aucun transfert de donnees hors de l'Union Europeenne n'est effectue pour le stockage.

8. Securite

Nous mettons en oeuvre des mesures techniques et organisationnelles appropriees :

  • Chiffrement TLS pour toutes les communications
  • Chiffrement Fernet (AES-128) pour les tokens OAuth
  • Hachage Argon2id pour les mots de passe
  • Authentification multi-facteur (MFA)
  • Isolation stricte des donnees entre tenants
  • Rate limiting et protection contre les attaques par force brute
  • Audit trail de toutes les actions sensibles

9. Vos droits

Conformement au RGPD, vous disposez des droits suivants :

  • Droit d'acces : obtenir une copie de vos donnees
  • Droit de rectification : corriger vos donnees inexactes
  • Droit a l'effacement : demander la suppression de vos donnees
  • Droit a la portabilite : recevoir vos donnees dans un format structure
  • Droit d'opposition : vous opposer au traitement de vos donnees
  • Droit a la limitation : limiter le traitement dans certains cas

Pour exercer vos droits, contactez-nous a : privacy@vorkestria.com

10. Cookies

Vorkestria utilise uniquement des cookies strictement necessaires au fonctionnement du service (session, preferences de langue). Aucun cookie publicitaire ou de tracking n'est utilise.

11. Contact DPO

Pour toute question relative a la protection de vos donnees personnelles : privacy@vorkestria.com

Vous pouvez egalement introduire une reclamation aupres de la CNIL (www.cnil.fr).