Politique de confidentialité
Dernière mise à jour : 19 août 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le service Yemello est :
À COMPLÉTER — identité juridique : quelle est l'identité complète du responsable de traitement à publier ici — dénomination sociale, numéro SIREN et adresse du siège, repris à l'identique des mentions légales ?
Contact en matière de protection des données : À COMPLÉTER — identité juridique : confirme-t-on privacy@yemello.io comme adresse d'exercice des droits, et l'alias correspondant a-t-il été créé et testé ?
Délégué à la protection des données : À COMPLÉTER — identité juridique : un délégué à la protection des données (DPO) est-il désigné ? Si non, quel est le nom du référent interne chargé des demandes RGPD ?
Autorité de contrôle : À COMPLÉTER — identité juridique : l'autorité de contrôle compétente est-elle bien la CNIL (3 place de Fontenoy, 75007 Paris), autrement dit l'établissement principal est-il en France ?
2. Ce que fait le service, en une phrase
Yemello lit les commentaires publics publiés sous les publications des comptes de réseaux sociaux que vous connectez, les classe, et vous propose — ou publie pour vous, selon vos réglages — des réponses rédigées automatiquement dans votre style.
3. Catégories de données traitées
Les catégories ci-dessous sont exhaustives et correspondent aux données réellement enregistrées par le service.
3.1 — Données que vous nous fournissez
- Compte : adresse électronique, nom, image de profil, état de vérification de l'adresse, code de parrainage.
- Authentification : mot de passe conservé sous forme hachée (jamais en clair) ; le cas échéant, jetons d'authentification Google, chiffrés au repos.
- Réglages : préférences de traitement par catégorie de commentaire, activation ou non de la mention d'assistance par IA, brouillon d'onboarding de votre profil d'écriture.
3.2 — Données techniques de connexion
- Sessions : jeton de session, date d'expiration, adresse IP et agent utilisateur (navigateur et système) enregistrés à l'ouverture de session.
3.3 — Données issues des comptes sociaux que vous connectez
- Comptes connectés : identifiants techniques de Page Facebook, de compte Instagram professionnel ou de chaîne YouTube, dates d'expiration d'autorisation, état de connexion.
- Jetons d'accès aux plateformes : conservés chiffrés au repos en AES-256-GCM (jetons de Page et d'utilisateur Meta, jetons de rafraîchissement Google). Ils ne sont jamais journalisés, jamais transmis dans une URL, et sont révocables à tout moment.
3.4 — Données relatives aux commentaires de votre communauté
- Commentaires publics : identifiant de publication et de commentaire sur la plateforme, pseudonyme public de l'auteur, contenu textuel du commentaire, horodatage d'origine, catégorie attribuée, indice de classement, statut de traitement.
- Réponses : contenu de la réponse publiée, statut de publication, suggestion générée par l'IA et sa date.
- Mentions « j'aime » automatiques : statut par commentaire.
- Signalements de sécurité : marqueurs d'orientation vers revue humaine (libellé de catégorie et horodatages). Le texte du commentaire n'y figure pas.
3.5 — Contexte des publications commentées
Légende de la publication, type de média, URL signée et temporaire du média et de son image de couverture, texte affiché à l'écran extrait par reconnaissance optique de l'image (ou de l'image de couverture d'une vidéo), et transcription des propos parlés de la bande-son d'une vidéo, lorsque cette fonctionnalité est activée. Les fichiers image et vidéo eux-mêmes ne sont pas stockés par Yemello, et les URL de médias ne sont jamais journalisées en clair.
3.6 — Profil d'écriture (WPS)
Profil de style dérivé au format structuré, métadonnées des commentaires ayant servi à le calibrer, et journal d'apprentissage retraçant vos validations, modifications, rejets et demandes de régénération de réponses. Le texte des commentaires servant au calibrage est effacé dès que le profil est généré ; seules subsistent des métadonnées non identifiantes.
3.7 — Statistiques
Compteurs quotidiens agrégés par compte : commentaires ingérés, réponses automatiques et manuelles, mentions « j'aime », commentaires ignorés, coût de traitement estimé. Ces statistiques ne sont pas nominatives au niveau des commentateurs.
3.8 — Facturation
Identifiants de client, d'abonnement et de paiement chez notre prestataire de paiement, montants, statut d'abonnement, historique de crédits et achats de crédits, parrainages et commissions associées. Aucune donnée de carte bancaire n'est collectée ni stockée par Yemello : les données de paiement sont saisies directement chez le prestataire de paiement.
3.9 — Notifications et courriels
Contenu d'affichage des notifications dans l'application ; journal des courriels transactionnels comprenant l'adresse destinataire, l'objet, l'identifiant d'envoi et le statut de remise.
4. Finalités et bases légales
| Traitement | Finalité | Base légale |
|---|---|---|
| Création et gestion du compte, authentification | Fournir l'accès au service | Exécution du contrat (art. 6.1.b) |
| Connexion des comptes sociaux, conservation chiffrée des jetons | Lire les commentaires et publier les réponses | Exécution du contrat (art. 6.1.b) |
| Classement des commentaires et génération des réponses | Cœur du service | Exécution du contrat (art. 6.1.b) |
| Contexte de publication (légende, texte à l'écran, transcription) | Améliorer la pertinence des réponses proposées | Exécution du contrat (art. 6.1.b) |
| Profil d'écriture et apprentissage du style | Reproduire fidèlement votre voix | Exécution du contrat (art. 6.1.b) |
| Analyse de sécurité des commentaires | Écarter du traitement automatique les contenus sensibles ou dangereux | Intérêt légitime (art. 6.1.f) — sécurité des personnes |
| Statistiques d'usage internes | Mesurer et améliorer le service | Intérêt légitime (art. 6.1.f) |
| Facturation, abonnement, crédits | Exécuter la commande | Exécution du contrat (art. 6.1.b) |
| Conservation des pièces comptables | Obligation comptable | Obligation légale (art. 6.1.c) |
| Journal des courriels transactionnels | Preuve d'envoi et lutte contre les abus | Intérêt légitime (art. 6.1.f) |
Courriels de prospection ou d'information commerciale : À COMPLÉTER — identité juridique : enverra-t-on des courriels marketing ou une lettre d'information (ce qui impose un consentement préalable, une case d'opt-in et un lien de désinscription), ou l'envoi reste-t-il strictement transactionnel ?
5. Sécurité des commentaires : ce que le service ne fait jamais automatiquement
Avant toute réponse automatique, le contenu textuel du commentaire fait l'objet d'une analyse destinée à détecter les contenus sensibles ou dangereux. Cinq natures de commentaires ne sont jamais traitées automatiquement et sont systématiquement orientées vers une revue humaine :
- détresse psychologique ou crise de santé mentale ;
- menace juridique ;
- sujet sensible ou à risque ;
- usurpation d'identité ou tentative d'arnaque ;
- contenu haineux ou toxique.
Ce contrôle ne produit aucune décision ayant un effet juridique au sens de l'article 22 du RGPD : il écarte le traitement automatisé au profit d'une intervention humaine. Il porte sur une donnée déjà traitée — le texte du commentaire — sans collecte ni conservation supplémentaire.
6. Commentateurs tiers (article 14 du RGPD)
Les commentaires traités par le service sont publiés publiquement par des personnes qui ne sont pas nécessairement clientes de Yemello. Leur pseudonyme public et le texte de leur commentaire sont traités pour permettre au titulaire du compte de leur répondre. Ces personnes disposent des mêmes droits que ceux décrits à l'article 10, exerçables à l'adresse indiquée à l'article 1.
Qualification : À COMPLÉTER — identité juridique : retient-on la position selon laquelle le client est responsable de traitement des commentaires de sa communauté et Yemello agit comme sous-traitant à ce titre (ce qui impose d'annexer un accord de sous-traitance au titre de l'article 28 aux conditions de vente) ?
7. Destinataires et sous-traitants
Vos données sont accessibles aux prestataires ci-dessous, chacun pour la seule finalité indiquée. Cette liste est exhaustive : aucun autre destinataire n'accède aux données.
| Prestataire | Rôle | Données concernées | Localisation |
|---|---|---|---|
| Vercel Inc. | Hébergement applicatif, journaux d'accès | Requêtes, journaux techniques | États-Unis |
| Neon Inc. | Base de données PostgreSQL | L'ensemble des données du service | Voir mentions légales, art. 4 |
| OpenAI, L.L.C. | Classement, génération de réponses, analyse de sécurité, extraction du texte à l'écran, transcription audio | Texte des commentaires, légendes, images de publication, bande-son | États-Unis |
| Meta Platforms Ireland Ltd. | API Instagram et Facebook | Identifiants de compte, commentaires, réponses publiées | Irlande |
| Google LLC / YouTube | Authentification Google et API YouTube Data | Identité du compte Google, commentaires et réponses YouTube | États-Unis |
| Upstash Inc. | File d'attente et cache technique | Identifiants techniques uniquement, jamais le contenu d'un commentaire | États-Unis |
| Stripe Payments Europe Ltd. | Paiement et facturation | Identité de facturation, données de paiement (saisies chez Stripe) | Irlande |
| Resend (Plus Five Five, Inc.) | Envoi des courriels transactionnels | Adresse destinataire, objet et contenu du courriel | États-Unis |
| Discord Inc. | Canal d'alerte interne de l'équipe pour les commentaires orientés vers revue humaine | Libellé de la catégorie, identifiant de compte haché, lien vers l'interface de revue. Ni le texte du commentaire, ni le pseudonyme de son auteur. | États-Unis |
TikTok Bientôt disponible n'apparaît pas dans cette liste : la plateforme n'est pas encore raccordée au service. Elle y sera ajoutée au moment du raccordement effectif, pas avant.
8. Transferts hors de l'Union européenne
Les prestataires établis aux États-Unis (Vercel, OpenAI, Google, Upstash, Resend, Discord) impliquent un transfert de données hors de l'Union européenne.
À COMPLÉTER — identité juridique : quel mécanisme de transfert est effectivement en place pour chacun de ces prestataires — clauses contractuelles types, adhésion au Data Privacy Framework — et les accords de sous-traitance (DPA) de Vercel, Neon, OpenAI, Meta, Google, Upstash, Stripe, Resend et Discord ont-ils tous été acceptés ou signés ?
9. Durées de conservation
| Catégorie | Durée |
|---|---|
| Compte utilisateur et réglages | Durée de vie du compte, puis effacement sous 30 jours |
| Session (adresse IP, agent utilisateur, jeton) | 7 jours au maximum, durée de validité d'une session ; renouvelée à chaque usage |
| Jetons d'accès aux plateformes | Jusqu'à déconnexion du compte social ou suppression du compte |
| Commentaires, réponses et mentions « j'aime » | À COMPLÉTER — identité juridique : combien de temps conserve-t-on les commentaires, les réponses publiées et les mentions « j'aime » avant purge ? |
| Contexte de publication (légende, texte à l'écran, transcription) | À COMPLÉTER — identité juridique : combien de temps conserve-t-on le contexte de publication (par exemple, la même durée que les commentaires rattachés) ? |
| Profil d'écriture et journal d'apprentissage | À COMPLÉTER — identité juridique : combien de temps conserve-t-on le profil d'écriture et son journal d'apprentissage ? |
| Statistiques agrégées | À COMPLÉTER — identité juridique : combien de temps conserve-t-on les statistiques quotidiennes agrégées ? |
| Journal des courriels transactionnels | À COMPLÉTER — identité juridique : confirme-t-on une conservation de 12 mois du journal des courriels, et cette purge est-elle effectivement mise en œuvre ? |
| Journaux techniques de sécurité | À COMPLÉTER — identité juridique : quelle est la durée de conservation réellement appliquée aux journaux techniques chez Vercel et Neon, la mention « 12 mois » des pages actuelles étant à vérifier avant d'être republiée ? |
| Pièces comptables et factures | À COMPLÉTER — identité juridique : confirme-t-on la mention d'une conservation de 10 ans des pièces comptables au titre de l'article L123-22 du Code de commerce ? |
| Après résiliation d'un abonnement | À COMPLÉTER — identité juridique : confirme-t-on l'accès en lecture seule pendant 30 jours puis la suppression et la déconnexion des comptes sociaux à 90 jours ? |
10. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition au traitement fondé sur l'intérêt légitime, et du droit de retirer votre consentement lorsque le traitement en dépend.
Comment les exercer : adressez votre demande à l'adresse indiquée à l'article 1, depuis l'adresse électronique associée à votre compte.
Délai de réponse : À COMPLÉTER — identité juridique : maintient-on l'engagement d'une confirmation sous 72 heures et d'une purge sous 30 jours, plus court que le délai légal d'un mois et donc opposable, ou aligne-t-on la page sur le délai légal d'un mois (art. 12.3) ?
Vous pouvez introduire une réclamation auprès de l'autorité de contrôle mentionnée à l'article 1.
11. Suppression de votre compte
La procédure complète est décrite sur la page Suppression des données (/data-deletion).
Chemin disponible : À COMPLÉTER — identité juridique : ajoute-t-on un bouton de suppression de compte en libre-service dans les paramètres — fonctionnalité que Meta et TikTok demandent de plus en plus — ou la demande par courriel reste-t-elle l'unique chemin ?
À la suppression du compte, l'ensemble des données rattachées à votre compte est effacé de la base de données : comptes sociaux connectés et jetons chiffrés, commentaires, réponses, mentions « j'aime », contexte de publication, profil d'écriture et journal d'apprentissage, règles, statistiques, notifications, données d'abonnement, de crédits et de parrainage.
Le journal des courriels transactionnels est le seul enregistrement susceptible de subsister après la suppression du compte, au titre de la traçabilité des envois. Il est alors détaché de votre compte.
12. Cookies
Voir la Politique de cookies (/cookies).
13. Modification de la présente politique
Toute modification substantielle est portée à votre connaissance par courriel et par un avis dans l'application. La date de dernière mise à jour figure en tête de page.