Aller au contenu
Realfluence

Données personnelles
RGPD
Sept. 2026

Politique de confidentialité

Document de travail. Il a été rédigé pour couvrir le fonctionnement réel de Realfluence, mais il n’a pas été relu par un juriste. À faire valider avant toute mise en service commerciale ou tout encaissement.

Realfluence mesure des campagnes d’influence. Cela implique de traiter des données qui concernent des personnes : les créateurs dont on relève les publications, et les utilisateurs de la plateforme. Voici exactement lesquelles, et pourquoi.

Responsable de traitement

Amour Bureau, 74 rue Sébastien Mercier, 75015 Paris. Contact pour toute question ou demande d’exercice de droits : (adresse révélée au clic).

Lorsqu’une marque demande le label pour sa propre campagne, elle est responsable du traitement et Amour Bureau agit comme sous-traitant au sens de l’article 28 du RGPD. Pour une campagne dont Amour Bureau gère elle-même les créateurs, elle traite leurs données en tant que responsable, dans le cadre du contrat conclu avec la marque.

Ce qu’on collecte, et sur quelle base

Comptes connectésStatistiques des publications et stories (portée, vues, interactions, durée de visionnage), liste des contenus et de leurs légendes, nombre d’abonnés. Aucune donnée démographique n’est collectée à ce jour. Base : consentement du créateur, révocable à tout moment.
Comptes non connectésPseudonyme public, contenus publiés mentionnant la campagne, compteurs publics. Base : intérêt légitime à mesurer une campagne commerciale à laquelle le créateur a participé.
Utilisateurs de la plateformeAdresse e-mail, journal de connexion. Base : exécution du contrat.
Visiteurs du siteRien. Pas de traceur d’audience, pas de cookie publicitaire. Le calculateur EMV fonctionne entièrement dans votre navigateur.

Ce qu’on ne collecte jamais

Les messages privés, les brouillons, les contacts et la liste nominative des abonnés d’un créateur ne sont jamais lus, en aucun cas. Les autorisations demandées aux réseaux sociaux sont limitées aux statistiques de publication.

Aucune donnée n’est collectée par extraction automatisée de pages web (« scraping ») : les conditions d’utilisation d’Instagram et de TikTok l’interdisent, et la CNIL demande d’exclure ces sources. Tout passe par les interfaces officielles.

Durées de conservation

Les relevés de campagne sont conservés pendant la campagne et son suivi, et au plus vingt-quatre mois après le dernier relevé, puis supprimés dans les trois mois. Les jetons d’accès aux réseaux sociaux sont supprimés dès la déconnexion du créateur. Les pièces comptables sont conservées dix ans, comme la loi l’impose.

Destinataires et sous-traitants

  • Vercel Inc.hébergement de l’application (Union européenne (Francfort)).
  • Supabasebase de données et stockage (France (région Paris)).
  • Meta Platforms IrelandAPI Instagram, sur consentement du créateur (Irlande).
  • TikTok Technology LimitedAPI TikTok, sur consentement du créateur (Irlande).
  • Google Ireland LimitedAPI YouTube, sur consentement du créateur (Irlande).

Les données ne sont ni vendues, ni cédées, ni utilisées pour de la publicité ciblée. Un rapport n’est accessible qu’aux personnes à qui son destinataire a transmis le lien, qui est révocable et non indexé par les moteurs de recherche.

Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Pour un créateur, le moyen le plus direct reste la déconnexion de son compte : elle arrête la collecte le jour même. Pour tout effacer, la page Supprimer mes données le fait en un clic depuis le navigateur où il s’est connecté, ou par écrit sous trente jours.

Les relevés déjà effectués dans le cadre d’une campagne rémunérée peuvent être conservés le temps du rapport correspondant, au titre de l’intérêt légitime de l’annonceur à disposer du bilan de sa campagne. Toute demande d’effacement est examinée et motivée.

En cas de désaccord, vous pouvez saisir la CNIL — 3 place de Fontenoy, 75007 Paris, cnil.fr.

Sécurité

Les échanges sont chiffrés en transit. La base de données est protégée au niveau des lignes et n’est accessible qu’au serveur applicatif. Le tableau de bord est protégé par mot de passe, et le mot de passe n’est jamais stocké dans un cookie — seule son empreinte l’est.