Politique de confidentialité
Dernière mise à jour : 17 juin 2026
1. Responsable du traitement
Le responsable du traitement est la société ADVANZE (SASU, RCS Créteil 908 474 356), 122 Avenue du Maréchal Joffre – Bâtiment K, 94120 Fontenay-sous-Bois, France. Contact : contact@storva.fr.
2. Données collectées
- Compte : adresse email, mot de passe (haché), nom.
- Organisation : nom de l'organisation et des établissements gérés, membres et rôles.
- Connexion Google Business Profile : jetons d'accès et de rafraîchissement OAuth (chiffrés au repos), identifiant et adresse email du compte Google connecté.
- Données des fiches synchronisées via l'API Google : informations d'établissement, avis, statistiques de performance, publications, mots-clés de recherche.
- Connexion Meta (Facebook / Instagram) : jetons d'accès chiffrés, identifiants et noms des Pages Facebook et des comptes Instagram professionnels connectés, et leur rattachement à vos établissements. Utilisés pour publier le contenu que vous planifiez et (à venir) en suivre la performance.
- Données techniques : un cookie de session strictement nécessaire à l'authentification.
3. Finalités et bases légales
Les données sont traitées pour fournir le service de gestion de présence locale (connexion des fiches, tableau de bord, score de santé, gestion des avis, calendrier de contenu et publication). Bases légales : exécution du contrat (fourniture du service), consentement (connexion de votre compte Google) et intérêt légitime (sécurité et amélioration du service).
4. Utilisation des données issues des API Google
L'usage par Storva des informations reçues des API Google est conforme à la Google API Services User Data Policy (nouvel onglet) , y compris ses exigences d'Limited Use. En particulier :
- Storva accède aux fiches Google Business Profile via le périmètre
business.manage, uniquement après votre autorisation explicite, pour les seules finalités décrites ci-dessus. - Ces données ne sont jamais vendues ni transmises à des tiers à des fins publicitaires.
- Elles ne sont pas utilisées pour de la publicité ciblée, ni pour entraîner des modèles d'IA généralisés.
- Les humains n'y accèdent pas, sauf avec votre consentement, pour le support, pour des raisons de sécurité, ou si la loi l'exige.
- Vous pouvez révoquer l'accès à tout moment depuis Connexions dans Storva (bouton « Déconnecter »), via les paramètres de sécurité de votre compte Google, ou en supprimant l'établissement ou le compte ; les données associées sont alors supprimées.
4 bis. Utilisation des données issues des API Meta (Facebook / Instagram)
Lorsque vous connectez Meta, Storva accède aux Pages Facebook et aux comptes Instagram professionnels que vous gérez, uniquement après votre autorisation explicite et pour les seules finalités décrites :
- Publier sur vos Pages Facebook et comptes Instagram le contenu que vous planifiez, et (à venir) en suivre la performance et l'engagement.
- Ces données ne sont jamais vendues ni transmises à des tiers à des fins publicitaires, et ne servent pas à entraîner des modèles d'IA généralisés.
- Les jetons d'accès sont chiffrés au repos ; les humains n'y accèdent pas, sauf pour le support à votre demande, pour la sécurité, ou si la loi l'exige.
- Vous pouvez révoquer l'accès à tout moment depuis Connexions dans Storva (bouton « Déconnecter », qui retire aussi les Pages et comptes Instagram associés), depuis les paramètres Facebook (Apps et sites web), ou en supprimant l'établissement ou le compte. Voir la page Suppression des données.
5. Destinataires et sous-traitants
Les données sont hébergées dans l'Union européenne (Hetzner, Allemagne). Nous recourons aux sous-traitants suivants :
- Hetzner (hébergement des serveurs et des sauvegardes, UE).
- Cloudflare (DNS, protection réseau et mesure d'audience sans cookie via Web Analytics, UE/US, garanties appropriées).
- Brevo (envoi des e-mails transactionnels et des newsletters, UE).
- Anthropic (génération de contenu par IA - brouillons de réponses aux avis, posts et briefs ; États-Unis, encadré par des clauses contractuelles types). Le contenu transmis peut inclure le nom public de l'auteur d'un avis.
- Google (données des fiches Google Business Profile, États-Unis, clauses contractuelles types / Data Privacy Framework).
- Meta (publication sur Facebook et Instagram, États-Unis, garanties appropriées), lorsque vous connectez ces canaux.
- Serper, Google Places, Haloscan (recherche de sources et de données locales pour aider à la rédaction), le cas échéant.
- Stripe (traitement des paiements), lors de l'activation d'un abonnement payant.
Les transferts hors Union européenne sont encadrés par des garanties appropriées (clauses contractuelles types ou Data Privacy Framework). Aucune donnée n'est cédée à des tiers à des fins commerciales ni publicitaires.
6. Durée de conservation
Les données de compte sont conservées tant que le compte est actif, puis supprimées dans un délai raisonnable après sa clôture. Les jetons OAuth (Google et Meta) sont supprimés à la déconnexion du canal (Connexions) ou à la suppression de l'établissement ou du compte. Les données synchronisées sont supprimées lors de la suppression de l'établissement ou du compte, ou sur demande adressée à contact@storva.fr. Voir la page Suppression des données pour la marche à suivre.
7. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Exercice à contact@storva.fr. Vous pouvez introduire une réclamation auprès de la CNIL (nouvel onglet) .
8. Cookies
Storva utilise un unique cookie strictement nécessaire (jeton de session, HttpOnly), indispensable à l'authentification. Aucun cookie publicitaire n'est déposé. La mesure d'audience du site (pages vues, statistiques agrégées) est réalisée sans cookie et sans traçage inter-sites, via Cloudflare Web Analytics (données traitées par Cloudflare, UE/US, garanties appropriées).
9. Contact
Pour toute question relative à vos données : contact@storva.fr.