Date d'entrée en vigueur : 23 septembre 2026
Cette Politique de confidentialité explique, en langage clair, quelles données nous collectons quand vous utilisez Markolé, ce que nous en faisons et les choix dont vous disposez. Si vous avez déjà abandonné la lecture d'une politique de 30 pages : nous aussi. Nous avons essayé de faire court et honnête.
« Nous » et « Markolé » désignent AI Brand DNA, la société qui exploite la plateforme Markolé. « Vous » désigne la personne qui l'utilise.
1. En bref
- Nous collectons le minimum nécessaire pour faire fonctionner le Service et vous facturer.
- Nous ne vendons pas vos données. Nous ne les partageons pas avec des annonceurs.
- Nous n'utilisons pas le contenu de votre marque pour entraîner des modèles d'IA, ni les nôtres ni ceux de qui que ce soit.
- Nous ne publions sur vos comptes sociaux que ce que vous (ou votre équipe) avez approuvé.
- Vous pouvez exporter ou supprimer vos données quand vous le souhaitez.
- Si quelque chose n'est pas clair, écrivez à info@aibranddna.com.
2. Ce que nous collectons
Les informations que vous nous donnez
- Compte : nom, e-mail, mot de passe (haché), le fournisseur OAuth utilisé pour vous inscrire (Google, GitHub ou Apple), le cas échéant.
- Facturation : quand vous achetez une offre, Stripe gère les données de carte. Nous ne voyons ni ne stockons jamais votre numéro de carte. Nous voyons en revanche votre offre, votre pays et votre historique de factures.
- Contenu de marque : tout ce que vous mettez dans Markolé pour construire votre marque : briefs, descriptions, fichiers importés, photos, logos, les résultats que nous générons avec vous et les publications que vous préparez. Nous le traitons comme confidentiel à votre compte.
- Messages au support : tout ce que vous nous envoyez par e-mail ou dans l'application.
Les informations collectées automatiquement
- Journaux d'utilisation : les pages visitées, les fonctionnalités utilisées, quand, et le temps que cela a pris. Utilisés pour corriger des bugs et améliorer le produit.
- Appareil et connexion : navigateur, système d'exploitation, adresse IP, localisation approximative (d'après l'IP), page de provenance.
- Cookies et technologies similaires : peu nombreux, surtout pour garder votre session ouverte et mémoriser vos préférences. Nous n'utilisons pas de cookies publicitaires tiers.
Les informations provenant de tiers
- Si vous vous connectez avec Google, GitHub ou Apple, nous recevons le profil de base qu'ils partagent (nom, e-mail, avatar). Nous ne demandons ni ne stockons rien de plus.
- Si vous connectez un compte social, nous recevons les informations décrites à la section 4.
3. Ce que nous en faisons
- Faire fonctionner le Service : afficher votre travail de marque, l'enregistrer, générer les résultats que vous demandez, synchroniser vos appareils.
- Publier pour vous : envoyer les publications que vous avez approuvées vers les comptes sociaux connectés, à l'heure approuvée.
- Vous facturer : traiter les paiements via Stripe, envoyer les factures, relancer les paiements échoués.
- Communiquer avec vous : confirmer les inscriptions, envoyer des alertes de sécurité, répondre au support, annoncer les évolutions importantes. Nous n'envoyons d'e-mails marketing que si vous l'avez accepté, et vous pouvez vous désabonner en un clic.
- Améliorer le produit : analyser l'utilisation pour corriger des bugs et décider quoi construire ensuite. Quand cela concerne votre contenu, nous travaillons sur des données agrégées et anonymisées, pas sur votre travail de marque brut.
- Assurer la sécurité : détecter les abus, la fraude et les problèmes de sécurité.
- Respecter la loi : répondre aux demandes légales légitimes quand nous y sommes tenus.
Nous ne faisons pas :
- de vente de vos données personnelles ;
- de partage de votre contenu avec des annonceurs ;
- d'entraînement de modèles d'IA, les nôtres ou ceux de tiers, avec le contenu de votre marque (noms, logos, textes, fichiers). Si nous le souhaitions un jour, nous vous demanderions votre accord séparément, et ce serait désactivé par défaut.
4. Comptes sociaux connectés
Markolé peut publier votre contenu approuvé sur vos comptes sociaux. LinkedIn est le premier disponible. Nous prévoyons d'ajouter Instagram, Facebook, X et Reddit, et cette section s'appliquera à chacun dès sa mise à disposition.
Comment se passe la connexion. Vous vous connectez via l'écran de connexion et de consentement de la plateforme elle-même. Nous ne voyons jamais votre mot de passe. Vous pouvez déconnecter un compte à tout moment depuis vos paramètres Markolé, ou révoquer l'accès dans les paramètres de la plateforme.
Ce que nous recevons :
- votre profil de base (nom, identifiant de profil, photo de profil) ;
- les pages ou comptes d'entreprise que vous êtes autorisé à gérer ;
- une autorisation d'accès (un jeton) qui nous permet de publier en votre nom ;
- les identifiants et liens des publications que nous faisons pour vous ;
- les statistiques de ces publications (vues, réactions, etc.), quand la plateforme le permet.
Ce que nous en faisons : publier uniquement le contenu que vous, ou un membre autorisé de votre équipe, avez relu et approuvé, à l'heure approuvée, et vous montrer l'historique et les résultats de vos publications.
Ce que nous ne faisons pas :
- publier quoi que ce soit qui n'a pas été approuvé ;
- lire vos messages privés ou vos relations ;
- vendre les données de vos comptes sociaux ou les utiliser à des fins publicitaires ;
- envoyer aux fournisseurs d'IA les données récupérées de vos comptes sociaux.
Stockage et suppression. Les jetons d'accès sont chiffrés et ne sont jamais affichés dans l'application ni dans nos journaux. Déconnecter un compte supprime ses jetons et arrête ses publications programmées. Supprimer votre compte Markolé supprime vos connexions. Les données récupérées d'une plateforme ne sont conservées que le temps autorisé par ses règles. Les publications déjà en ligne restent sur la plateforme : c'est là que vous les modifiez ou les supprimez.
5. Avec qui nous partageons les données
Nous partageons le minimum nécessaire au fonctionnement du Service, avec des prestataires contractuellement tenus de protéger ces données. La liste complète :
| Prestataire | Ce qu'il traite |
|---|---|
| Encore / Vercel | Hébergement, déploiement, diffusion |
| Google Cloud / Kubernetes | Calcul backend, bases de données, stockage |
| Clerk | Authentification et gestion des comptes |
| Stripe | Paiements et facturation |
| Google, GitHub, Apple | Connexion OAuth (seulement si vous l'utilisez) |
| Vercel Analytics | Mesure d'audience respectueuse de la vie privée (sans cookies) |
| Google (Gemini) | Génération de texte et d'images |
| OpenAI | Génération de texte et d'images |
| Vercel AI Gateway | Achemine certaines requêtes d'IA vers d'autres fournisseurs de modèles, sans conservation des données |
| LinkedIn (et les autres plateformes sociales à mesure de leur ajout) | Reçoit les publications que vous approuvez, uniquement si vous connectez un compte |
À propos des modèles d'IA. Nous envoyons uniquement ce qui est nécessaire à la requête que vous déclenchez (une instruction de génération et les éléments que vous y joignez), pas l'ensemble de votre compte ni de votre bibliothèque de marque. Nous nommons les prestataires plutôt que les versions de modèles, car les modèles changent souvent : nous pouvons passer à de nouveaux modèles de ces mêmes prestataires sans modifier cette Politique. L'ajout d'un nouveau prestataire d'IA est un changement important : nous mettrions alors cette Politique à jour et vous en informerions.
Les API que nous utilisons n'autorisent pas Google ni OpenAI à entraîner leurs modèles sur vos données ou sur les résultats. Les requêtes passant par Vercel AI Gateway utilisent son option de non-conservation des données (zero data retention) : elles ne sont envoyées qu'à des fournisseurs qui ne stockent pas vos données après avoir répondu et ne s'en servent pas pour l'entraînement. Nous activons aussi les options de non-conservation proposées par nos autres prestataires d'IA, partout où elles existent.
Nous pouvons aussi partager des données quand la loi l'exige (décisions de justice, assignations) ou pour protéger des droits, la sécurité et des biens, et nous contesterons les demandes excessives quand c'est possible.
Si nous étions rachetés ou fusionnés, vos données pourraient être transférées avec la société ; vous en seriez informé avant, et le nouveau propriétaire serait tenu par cette Politique ou par une politique au moins aussi protectrice.
6. Combien de temps nous les conservons
- Données d'un compte actif : tant que votre compte est ouvert.
- Jetons des comptes sociaux : jusqu'à ce que vous déconnectiez le compte ou supprimiez votre compte Markolé.
- Après la suppression de votre compte : le contenu est retiré des systèmes actifs sous 30 jours. Les sauvegardes chiffrées expirent sous 90 jours.
- Factures et données de facturation : conservées jusqu'à 7 ans pour respecter les obligations fiscales et comptables.
- Statistiques anonymisées : conservées sans limite (elles ne vous concernent plus).
7. Vos droits
Où que vous soyez, vous pouvez :
- Consulter les données que nous avons sur vous.
- Corriger ce qui est inexact.
- Exporter votre contenu dans des formats standards.
- Supprimer votre compte et vos données.
- Déconnecter n'importe quel compte social.
- Vous opposer à certains usages, ou retirer votre consentement pour tout ce qui en dépend (comme les e-mails marketing).
Si vous êtes dans l'EEE, au Royaume-Uni ou en Suisse, le RGPD / UK GDPR s'applique. Nos bases légales sont : l'exécution de notre contrat avec vous (faire fonctionner le Service, y compris les publications que vous demandez), l'intérêt légitime (sécurité, amélioration du produit), le consentement (marketing) et les obligations légales (fiscalité, prévention de la fraude). Vous pouvez déposer une réclamation auprès de votre autorité de protection des données, mais nous apprécierions d'avoir d'abord l'occasion de régler le problème.
Si vous êtes en Californie, le CCPA/CPRA s'applique. Nous ne vendons ni ne « partageons » d'informations personnelles pour de la publicité comportementale. Vous pouvez demander l'accès ou la suppression à tout moment, sans aucune discrimination.
Pour exercer un droit : écrivez à info@aibranddna.com depuis l'adresse de votre compte, ou utilisez les options d'export et de suppression dans vos paramètres.
8. Sécurité
Nous appliquons les pratiques standard du secteur : chiffrement TLS en transit, chiffrement au repos, stockage chiffré des jetons de comptes sociaux, mots de passe hachés (si vous utilisez un mot de passe Markolé plutôt qu'OAuth), accès minimal aux systèmes de production et journaux d'audit. Aucun système n'est parfaitement sûr, mais nous prenons cela au sérieux et préviendrons sans délai injustifié les personnes concernées si une faille exposait leurs données personnelles.
9. Transferts internationaux
Markolé est exploité depuis les États-Unis, et nos prestataires d'infrastructure peuvent traiter des données aux États-Unis, dans l'UE et dans d'autres régions. Quand des données quittent votre pays, nous nous appuyons sur des clauses contractuelles types ou d'autres mécanismes approuvés pour les protéger.
10. Enfants
Markolé ne s'adresse pas aux moins de 18 ans. Nous ne collectons pas sciemment de données d'enfants. Si vous pensez qu'un enfant s'est inscrit, écrivez-nous et nous supprimerons le compte.
11. Modifications de cette Politique
Si nous modifions cette Politique, nous publierons la nouvelle version et mettrons à jour la date ci-dessus. Pour les changements importants, nous vous préviendrons par e-mail ou dans l'application avant leur entrée en vigueur.
12. Contact
E-mail : info@aibranddna.com
Société : AI Brand DNA
Adresse : San Diego, Californie, États-Unis
Si un point de cette Politique vous inquiète, écrivez-nous. Nous préférons l'entendre de vous plutôt que de vous voir partir sans rien dire.

