Reseauteo

Politique de confidentialité

Dernière mise à jour : 17 septembre 2026

Reseauteo est un service édité par AgenIA, qui publie pour le compte de restaurants indépendants sur Facebook, Instagram et Google Business Profile.

Ce document explique quelles données nous traitons, pourquoi, combien de temps, et ce que vous pouvez exiger de nous. Il décrit le fonctionnement réel du service : ce qui n'y figure pas n'est pas fait.

1. Responsable du traitement

AgenIA, SASU (société par actions simplifiée à associé unique), 1 000 € de capital social, immatriculée sous le numéro 108 486 598, dont le siège est situé 2303 Route de Croasse, 74270 Desingy, France.

Pour toute question ou demande relative à vos données : contact@agenia.pro.

Nous n'avons pas désigné de délégué à la protection des données : notre activité ne relève d'aucun des cas qui l'imposent à l'article 37 du RGPD.

2. Données que nous traitons

Nous ne collectons que ce dont le service a besoin pour fonctionner.

CatégorieDonnées concernéesOrigine
CompteAdresse email, mot de passe (jamais stocké en clair), nomVous, à l'inscription
ÉtablissementNom, type de cuisine, adresse, ville, code postal, téléphone, site web, spécialitésVous, au paramétrage
Identité visuelleLogo, couleurs, typographies retenuesVous, ou généré à partir du nom
Photos et visuelsPhotos envoyées, visuels produits, dimensions, poids, description textuelle de l'imageVous, ou produit par le service
PublicationsTextes générés puis modifiés, hashtags, dates, réseaux, état de publicationProduit par le service, modifiable par vous
Comptes sociauxIdentifiant du compte sur le réseau, nom affiché, jetons d'accès, permissions accordées, dates de validitéLe réseau concerné, après votre autorisation
Journal techniqueActions sensibles (connexion d'un compte, publication, suppression), adresse IP, dateAutomatique
SessionIdentifiant opaque déposé dans un cookie, date d'expirationAutomatique

Nous ne demandons ni date de naissance, ni données bancaires directement, ni aucune donnée sensible au sens de l'article 9 du RGPD.

3. Visages détectés sur vos photos

Chaque photo envoyée est analysée pour repérer la présence de visages reconnaissables, afin de vous proposer de les flouter avant publication.

Cette détection produit uniquement des coordonnées rectangulaires, conservées le temps du traitement de la photo. Aucun gabarit biométrique n'est calculé ni stocké, et aucune personne n'est identifiée ni reconnue d'une photo à l'autre.

Il ne s'agit donc pas d'un traitement de données biométriques au sens de l'article 9 du RGPD, qui vise l'identification unique d'une personne. La reconnaissance faciale est exclue du service, et le restera.

4. Pourquoi nous traitons ces données

FinalitéBase légale
Fournir le service : créer vos publications, les habiller, les diffuser sur vos réseauxExécution du contrat (art. 6.1.b)
Gérer votre compte, votre formule et vos quotasExécution du contrat (art. 6.1.b)
Vous prévenir qu'une publication attend votre validation ou qu'une connexion a expiréExécution du contrat (art. 6.1.b)
Assurer la sécurité du service et conserver la trace des actions sensiblesIntérêt légitime (art. 6.1.f) : prévenir les usages abusifs et pouvoir établir ce qui s'est passé
Respecter nos obligations comptables et fiscalesObligation légale (art. 6.1.c)

Nous ne vendons aucune donnée, ne faisons aucune publicité ciblée, et ne pratiquons aucun profilage. Aucune décision produisant des effets juridiques à votre égard n'est prise de façon automatisée.

5. Vos contenus et l'intelligence artificielle

Pour rédiger vos textes et décrire vos photos, le service transmet à notre prestataire d'intelligence artificielle : la photo concernée, les quelques mots que vous avez saisis, les informations publiques de votre établissement (nom, ville, type, spécialités) et vos trois derniers textes publiés, afin d'éviter de vous répéter.

Ne sont jamais transmis : votre mot de passe, vos jetons d'accès aux réseaux, ni les données d'un autre établissement que le vôtre.

Notre prestataire n'utilise pas vos contenus pour entraîner ses modèles. Les textes produits vous appartiennent, et vous restez libre de les réécrire entièrement avant publication.

6. Qui a accès à vos données

Vos données ne sont accessibles qu'à vous, et aux prestataires strictement nécessaires au fonctionnement du service. Chacun agit sur nos instructions, dans le cadre d'un contrat de sous-traitance.

PrestataireRôleLieu de traitement
Vercel Inc.Hébergement de l'application et stockage des fichiersFrancfort, Allemagne (fra1). Société établie aux États-Unis : les transferts éventuels sont encadrés par les clauses contractuelles types de la Commission européenne.
Anthropic PBCRédaction des textes et analyse des photosÉtats-Unis, sous clauses contractuelles types
Scaleway SASSecond emplacement des sauvegardes, et envoi des emails du serviceFrance (Paris)
Meta Platforms Ireland Ltd.Publication sur Facebook et Instagram, lorsque vous avez connecté ces comptesUnion européenne
Google Ireland Ltd.Publication sur votre fiche Google Business Profile, lorsque vous l'avez connectéeUnion européenne

Cette liste est tenue à jour. Tout nouveau prestataire y sera ajouté avant sa mise en service.

7. Où vos données sont hébergées

L'application s'exécute et vos fichiers sont stockés à Francfort, Allemagne (fra1). Le stockage est privé : aucun fichier n'est accessible publiquement par son adresse.

Deux exceptions, inhérentes au service : les photos et textes envoyés à notre prestataire d'intelligence artificielle sont traités aux États-Unis, et les publications que vous validez sont par nature transmises aux réseaux sociaux que vous avez choisis.

8. Combien de temps nous les conservons

DonnéeDurée
Photos et visuels90 jours après publication, puis suppression automatique quotidienne
Textes et historique des publicationsToute la durée de votre abonnement
Données de compte et d'établissementToute la durée de votre abonnement
Jetons d'accès aux réseaux sociauxJusqu'à leur expiration, ou jusqu'à ce que vous déconnectiez le compte
Session de connexion30 jours, ou jusqu'à déconnexion
Journal des actions sensibles12 mois
Pièces comptables10 ans, comme l'impose le code de commerce

Après résiliation, l'ensemble de vos données est supprimé sous 30 jours, à l'exception des pièces comptables.

9. Sécurité

  • Les mots de passe ne sont jamais stockés en clair : seule une empreinte calculée par scrypt est conservée.
  • Les jetons d'accès à vos réseaux sociaux sont chiffrés en AES-256-GCM, avec une clé distincte de celle de la base de données.
  • Ces jetons ne sont déchiffrés que côté serveur, au moment de publier. Ils ne sont jamais transmis à votre navigateur, sous aucune forme.
  • Les échanges se font exclusivement en HTTPS.
  • Les données de chaque établissement sont cloisonnées : aucune requête ne peut franchir la frontière d'un autre compte.
  • Les actions sensibles sont journalisées.

En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous informons la CNIL sous 72 heures et vous prévenons directement lorsque le risque est élevé.

10. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.

Pour les exercer, écrivez à contact@agenia.pro depuis l'adresse associée à votre compte. Nous répondons sous un mois, et nous pouvons vous demander une preuve d'identité en cas de doute sérieux.

La suppression de votre compte et l'export de vos données sont décrits en détail sur la page « Suppression de vos données ».

Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou cnil.fr.

11. Personnes figurant sur vos photos

Lorsque vous publiez une photo sur laquelle apparaissent des clients ou des membres de votre équipe, c'est vous qui traitez leurs données : il vous revient de recueillir leur accord.

Le service vous aide en signalant les visages reconnaissables et en vous proposant de les flouter en un geste, mais il ne se substitue pas à cet accord.

Une personne apparaissant sur une publication peut nous écrire à contact@agenia.pro : nous transmettrons sa demande au restaurant concerné et l'aiderons à obtenir le retrait de la publication.

12. Cookies

Le service ne dépose qu'un seul cookie, strictement nécessaire à votre connexion. Il contient un identifiant de session sans signification, expire au bout de 30 jours, et disparaît à la déconnexion.

Aucun cookie publicitaire, aucun traceur tiers, aucune mesure d'audience. C'est pourquoi aucune bannière de consentement ne vous est présentée : un cookie strictement nécessaire n'en requiert pas.

13. Modifications

Toute modification de cette politique est datée en tête de page. Un changement substantiel — nouvelle finalité, nouveau prestataire, durée de conservation allongée — vous est signalé par email et dans l'application avant son entrée en vigueur.