Politique de confidentialité

Dernière mise à jour : 6 août 2026. La présente politique décrit comment Link2Brain traite les données à caractère personnel dans le cadre de son site web et de sa plateforme SaaS de création et de diffusion de contenus marketing (incluant des fonctionnalités d’intelligence artificielle).

1. Identité du responsable de traitement et éditeur du site

Le site link2brain.com et la plateforme SaaS associée sont édités par la société Link2brain SAS, société par actions simplifiée immatriculée en France, dont le siège social est situé 96 rue Paradis, 13006 Marseille, France.

Le numéro SIREN, les mentions RCS et les informations d’immatriculation à jour figurent sur vos factures et contrats, ou peuvent être communiqués sur demande : utilisez le mail support affiché dans votre extranet (après connexion), afin de limiter l’exposition aux robots de collecte d’adresses.

Contact données personnelles et exercice des droits :[email protected]. Vous pouvez également utiliser le mail support affiché dans votre extranet une fois connecté.

2. Données collectées

Selon vos interactions avec nous, nous sommes susceptibles de traiter notamment :

  • Données de compte et d’identification : nom, prénom, adresse e-mail, informations nécessaires à l’authentification et à la gestion du compte.
  • Données relatives à votre organisation : dénomination, secteur d’activité, URL du site, éléments de contexte que vous renseignez pour personnaliser les contenus.
  • Contenus et données d’usage : brouillons, publications, médias que vous importez ou générez via la plateforme, journaux techniques (connexions, actions pertinentes pour la sécurité et le support), préférences de publication.
  • Données de navigation sur le site public : selon votre terminal et nos outils, notamment via des cookies ou traceurs décrits dans notre page Cookies & confidentialité des cookies.
  • Échanges avec nous : contenu des messages que vous nous adressez (support, demandes diverses).

Nous vous invitons à ne pas nous communiquer de données « sensibles » au sens de l’article 9 du RGPD (santé, opinions philosophiques, etc.) sauf nécessité stricte et base légale adaptée.

Données collectées indirectement ou automatiquement. Sans action de saisie de votre part, nous sommes susceptibles de traiter notamment : adresse IP, identifiants de session, type et version du navigateur, journaux techniques et de sécurité produits par nos serveurs ou notre infrastructure, horodatages, ainsi que des informations issues de cookies ou traceurs conformément à notre page Cookies & confidentialité des cookies. Lorsque vous connectez un compte tiers (par exemple un réseau social), des données peuvent nous être transmises par ce tiers dans la limite de ce que vous autorisez chez lui et des flux techniques prévus (jetons, identifiants de profil, etc.).

3. Données issues des services Google (connexion OAuth)

Lorsque vous connectez un compte Google à Link2Brain (par exemple pour publier ou planifier des contenus sur un service Google, ou pour vous authentifier), nous accédons à vos données Google uniquement dans la limite des autorisations (« scopes ») que vous accordez lors de l’écran de consentement Google, et uniquement pour fournir les fonctionnalités Link2Brain que vous utilisez explicitement.

Scopes demandés et usage associé :

  • Adresse e-mail et identifiant de profil Google (par exemple userinfo.email, userinfo.profile) : pour identifier votre compte, afficher votre nom/avatar dans l’extranet et associer la connexion à votre compte Link2Brain.
  • Accès aux services Google que vous connectez explicitement (par exemple gestion de contenus/publications sur un compte Google Business Profile ou un autre service Google pris en charge) : pour permettre la planification, la publication et le suivi des contenus depuis Link2Brain, uniquement sur les comptes que vous avez sélectionnés.

Ce que nous stockons : le jeton d’accès (« access token ») et, le cas échéant, le jeton de rafraîchissement (« refresh token ») associés à votre autorisation, chiffrés au repos sur nos serveurs d’hébergement (cf. section 5) ; l’identifiant de profil Google et l’adresse e-mail associée ; les contenus que vous choisissez de récupérer ou de publier via le service Google connecté (par exemple brouillons, publications, statistiques de performance).

Durée de conservation : les jetons sont conservés tant que la connexion du compte Google reste active dans votre extranet, et supprimés dans un délai maximal de 30 jours après déconnexion du compte ou clôture de votre compte Link2Brain. Les autres données issues de Google suivent les durées indiquées en section 7.

Révocation : vous pouvez retirer l’accès de Link2Brain à votre compte Google à tout moment, soit depuis l’extranet Link2Brain, soit directement depuis myaccount.google.com/permissions. La révocation invalide immédiatement nos jetons d’accès ; les données déjà synchronisées restent dans votre compte Link2Brain jusqu’à suppression manuelle ou expiration des durées de conservation ci-dessus.

Partage avec des tiers : les données obtenues via les Google APIs ne sont pas partagées avec des fournisseurs d’intelligence artificielle tiers (OpenAI, Google Gemini, Perplexity AI, cf. section 5), à l’exception des contenus que vous avez explicitement importés dans un flux de génération assistée par IA ; dans ce cas, seul le contenu concerné (texte, média) est transmis, jamais vos jetons d’accès ni votre identifiant de compte Google.

Limited Use : l’utilisation et le transfert par Link2Brain des informations reçues des Google APIs respectent la Google API Services User Data Policy ,y compris les exigences de Limited Use. Les données obtenues via les Google APIs, ainsi que toute donnée agrégée ou dérivée, ne sont utilisées que pour fournir ou améliorer les fonctionnalités visibles de Link2Brain décrites ci-dessus, avec votre consentement.

4. Finalités de la collecte et bases légales

But de la collecte. Vos données personnelles sont collectées et traitées afin de permettre notamment les finalités suivantes :

  • Exécution du contrat / mesures précontractuelles : création et gestion du compte, fourniture de la plateforme, facturation, assistance.
  • Intérêt légitime : sécurisation des services, prévention de la fraude, amélioration du produit dans le respect de vos droits, mesures d’audience lorsque applicable.
  • Obligations légales : conservation de pièces comptables, réponse aux autorités lorsque la loi l’exige.
  • Consentement : lorsque celui-ci est requis (par exemple certains cookies non essentiels ou communications marketing), vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.

5. Destinataires des données

Usage des destinataires. Les données recueillies sont destinées en premier lieu à Link2Brain pour les besoins du service. Elles peuvent être communiquées aux sous-traitants et prestataires techniques listés ci-dessous, uniquement pour exécuter des missions précises et sur la base d’instructions documentées ; elles ne sont pas vendues à des tiers à des fins commerciales indépendantes du service.

Elles sont traitées par le personnel autorisé de Link2Brain. Nous faisons appel à des prestataires strictement nécessaires à l’hébergement et au fonctionnement du service, notamment :

  • Hébergement / infrastructure : par exemple Hetzner Online GmbH et OVH (France), pour le stockage et l’exécution de la plateforme.
  • Prestataires d’intelligence artificielle : lorsque vous utilisez les fonctions concernées, certains contenus ou contextes métier que vous fournissez peuvent être traités par des fournisseurs tels qu’OpenAI, Google (Gemini) ou Perplexity AI, dans le cadre défini contractuellement et conformément au RGPD.
  • Autres prestataires techniques : outils d’e-mailing, analytique ou support, sur instruction documentée.

Nous ne vendons pas vos données personnelles. Un sous-traitant ne traite des données que sur nos instructions et dans la limite de ce qui est nécessaire à sa mission.

6. Transferts hors de l’Espace économique européen

Lorsque des données sont accessibles depuis des pays ne bénéficiant pas d’une décision d’adéquation, nous mettons en place des garanties appropriées (notamment clauses contractuelles types de la Commission européenne, mesures organisationnelles et techniques complémentaires, et le cas échéant certifications de type Data Privacy Framework pour les États-Unis, selon les prestataires concernés).

Dans le cadre des fonctionnalités IA, les identifiants directs des personnes (nom, e-mail professionnel stockés sur nos systèmes) ne sont en principe pas envoyés aux fournisseurs d’IA à des fins de génération ; en revanche, les contenus et informations de contexte que vous saisissez ou importez peuvent l’être pour produire le résultat demandé. Nous configurons les services dans la mesure du possible pour limiter la réutilisation de ces données (par exemple options de non-entraînement lorsqu’elles existent). Cette règle s’applique également aux données issues de votre compte Google : comme précisé en section 3, seuls les contenus que vous importez explicitement transitent par ces fournisseurs, jamais vos jetons d’accès Google ni votre identifiant de compte.

7. Durée de conservation des données

Les durées ci-dessous sont données à titre indicatif ; elles peuvent être ajustées pour respecter une obligation légale ou une décision d’autorité.

  • Compte utilisateur, contenus et données d’usage sur la plateforme : pendant toute la durée de la relation contractuelle ; après clôture du compte, suppression ou anonymisation dans un délai maximal de trois (3) ans, sauf conservation nécessaire à la défense de nos droits en cas de litige ou de réclamation.
  • Données comptables et de facturation : dix (10) ans à compter de la clôture de l’exercice concerné, conformément aux obligations légales françaises applicables en matière comptable et fiscale.
  • Journaux techniques et de sécurité : jusqu’à douze (12) mois glissants, sauf besoin d’archivage lié à un incident ou une enquête.
  • Cookies et traceurs : selon les durées indiquées dans la politique relative aux cookies.
  • Preuves de consentement (lorsque applicable) : jusqu’à cinq (5) ans après le retrait du consentement ou la fin du traitement concerné, sauf obligation de conservation plus longue.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement en transit, contrôle d’accès, sauvegardes, journalisation) proportionnées aux risques. Aucune mesure n’étant infaillible, nous vous encourageons à sécuriser vos identifiants et à signaler toute utilisation suspecte.

9. Droits des personnes concernées

Conformément au RGPD, vous disposez notamment d’un droit d’accès, de modification (rectification), de suppression (effacement), de limitation du traitement, de portabilité des données que vous avez fournies, d’opposition (y compris à la prospection) et du retrait de votre consentement lorsqu’il constitue la base du traitement, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès (droit français), dans les limites prévues par la loi.

De façon détaillée :

  • droit d’accès et de rectification (modification) ;
  • droit à l’effacement (« droit à l’oubli ») et à la limitation du traitement ;
  • droit à la portabilité des données que vous avez fournies ;
  • droit d’opposition, y compris à la prospection ;
  • droit de retirer votre consentement lorsqu’il constitue la base du traitement ;
  • droit de définir des directives relatives au sort de vos données après votre décès (droit français).

Pour exercer vos droits : écrivez-nous à [email protected], ou utilisez le mail support indiqué dans votre extranet après connexion. Nous pourrons vous demander un justificatif d’identité. Vous pouvez également introduire une réclamation auprès de la CNIL ( www.cnil.fr).