RGPD — Protection des données
Dernière mise à jour : 23/07/2026
Responsable de traitement
Addirectly — 1 Passage des Acacias, 75017 Paris, France — Antoine Cazals. Contact : contact@addirectly.com.
Données collectées
- Compte : email, nom, mot de passe hashé.
- Éditeurs : domaine du site, informations de facturation.
- Annonceurs : société, secteur, créative, URL de destination.
- Diffusion : impressions et clics agrégés par emplacement (sans identifiant utilisateur).
- Support : contenus des messages envoyés via le chat ou par email.
Finalités et bases légales
- Fourniture du service : exécution du contrat.
- Facturation et comptabilité : obligation légale.
- Sécurité et prévention de la fraude : intérêt légitime.
- Support et amélioration produit : intérêt légitime.
Durée de conservation
- Compte actif : pendant toute la durée de l'abonnement, puis 3 ans en base inactive.
- Factures : 10 ans (obligation comptable).
- Logs techniques : 12 mois maximum.
- Statistiques agrégées : sans limite (anonymisées).
Vos droits
Vous disposez des droits d'accès, rectification, effacement, limitation, portabilité, opposition et retrait du consentement. Exercez-les à contact@addirectly.com — réponse sous 30 jours. Réclamation possible auprès de la CNIL (www.cnil.fr).
Sous-traitants
Hébergement : Lovable Cloud (Cloudflare Workers). Base de données et authentification : Supabase (UE). Paiement : Stripe (UE/US, clauses contractuelles types). Email transactionnel : Resend. Aucune donnée n'est vendue ni cédée à des tiers à des fins publicitaires.
Transferts hors UE
Les transferts éventuels vers des pays hors Union Européenne sont encadrés par les clauses contractuelles types de la Commission Européenne.
Sécurité
Chiffrement TLS 1.3, hashing des mots de passe, RLS (Row Level Security) sur toutes les tables, journalisation des accès administrateurs, sauvegardes quotidiennes.