Politique de confidentialité
Siège social : 17 avenue de Portsall, 29830 Ploudalmézeau, France.
SIREN : 890 176 258 · Capital social : 2 000 € · TVA : FR58890176258.
Contact : [email protected]
1. Données collectées
VU Magazine collecte les données suivantes, uniquement lorsque vous les fournissez activement ou que la navigation l'impose techniquement :
- Newsletter : adresse email uniquement, sur inscription volontaire
- Données de navigation : adresse IP anonymisée, pages visitées, durée de visite, source d'arrivée, type de navigateur (analytics anonymisés via Google Analytics 4)
- Formulaires de contact : nom, email, message (via Tally.so)
- Cookies techniques : identifiants de session nécessaires au bon fonctionnement du site
Nous ne collectons jamais de données sensibles au sens de l'article 9 du RGPD (origine ethnique, opinions politiques, données de santé, orientation sexuelle, etc.).
2. Utilisation des données
Les données collectées sont utilisées exclusivement pour :
- L'envoi de la newsletter VU Magazine (avec votre consentement)
- L'amélioration de l'expérience utilisateur sur le site
- La réponse à vos messages et demandes
- L'analyse anonymisée de l'audience (stats de fréquentation)
- La publication automatisée de notre contenu éditorial sur nos comptes officiels via les API des plateformes sociales (voir section 3)
Vos données ne sont jamais utilisées à des fins publicitaires ciblées ni vendues à des tiers.
3. Utilisation des API Meta (Facebook & Instagram)
Afffect Media exploite, dans le cadre éditorial de VU Magazine, une application Meta dénommée « Agent VU Social Media » autorisée à publier du contenu sur la Page Facebook VU Magazine et le compte Instagram @vumagazine_media via les API officielles Meta Graph API.
Périmètre strict de l'application
Cette application est utilisée exclusivement pour publier du contenu sur nos propres pages et comptes. Elle :
- N'accède jamais aux données personnelles des utilisateurs Facebook ou Instagram tiers
- N'accède jamais aux messages privés, listes d'amis, ou informations personnelles des abonnés
- Ne collecte aucune donnée d'utilisateur sans son consentement explicite
- Se limite à publier nos articles et à consulter les statistiques publiques agrégées de nos propres publications (impressions, likes, partages)
Données techniques traitées via l'API Meta
| Donnée | Origine | Finalité |
|---|---|---|
| Identifiants de Page (Page ID, nom) | Page VU Magazine | Publication automatisée |
| Identifiants des médias publiés | Pages que nous administrons | Historique éditorial interne |
| Statistiques publiques agrégées | API Meta Graph | Mesure de performance éditoriale |
| Token d'accès Page (chiffré) | Authentification OAuth Meta | Maintien de la connexion API |
Révocation de l'accès
Les administrateurs ayant autorisé l'application Agent VU Social Media peuvent révoquer cet accès à tout moment depuis leurs paramètres Meta :
- Sur Facebook : Paramètres → Apps et sites web → Connecté à Facebook
- Sur Instagram : Paramètres → Sécurité → Applications et sites web
Suppression des données traitées via Meta
Pour demander la suppression des données traitées par notre application Meta vous concernant, contactez-nous à [email protected]. Nous procédons à la suppression sous 30 jours maximum, conformément à l'article 17 du RGPD.
4. Cookies
Cookies strictement nécessaires
Ces cookies sont indispensables au fonctionnement du site (session, sécurité). Ils ne peuvent pas être désactivés.
Cookies analytiques
Nous utilisons Google Analytics 4 en mode anonymisé pour comprendre comment le site est utilisé. Aucune donnée personnelle identifiable n'est collectée. Vous pouvez les refuser via notre bandeau de consentement.
Cookies tiers
Les vidéos YouTube intégrées et certains contenus embarqués peuvent déposer des cookies tiers. Vous pouvez les bloquer via les paramètres de votre navigateur.
5. Partage des données et sous-traitants
VU Magazine ne vend, ne loue et ne partage jamais vos données personnelles avec des tiers à des fins commerciales.
Vos données peuvent être transmises aux sous-traitants suivants, dans le strict cadre de l'exécution de leurs services, sous contrat de confidentialité conforme à l'article 28 du RGPD :
- Railway (hébergement applicatif, serveurs en Europe)
- Google LLC (Google Analytics 4, Google Search Console) — transferts encadrés par les Clauses Contractuelles Types de la Commission européenne
- Meta Platforms Ireland Ltd. (publication sur Facebook et Instagram via API Graph)
- LinkedIn Ireland Unlimited Company (publication sur LinkedIn via API)
- Anthropic PBC (assistance éditoriale par intelligence artificielle, sans transmission de données utilisateurs personnelles)
- Tally.so (formulaires de contact et demandes RGPD)
- Notre prestataire d'emailing pour la gestion de la newsletter
6. Bases légales du traitement
Conformément à l'article 6 du RGPD, les traitements de données reposent sur les bases légales suivantes :
- Consentement (art. 6.1.a) : inscription à la newsletter, cookies non essentiels
- Exécution d'une demande (art. 6.1.b) : traitement de vos messages via les formulaires
- Intérêt légitime (art. 6.1.f) : mesure d'audience anonymisée, publication éditoriale sur nos propres comptes sociaux
- Obligation légale (art. 6.1.c) : conservation de certaines données à des fins comptables ou fiscales
7. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format lisible
- Droit à la limitation du traitement
- Droit de retrait du consentement : vous désabonner à tout moment
Pour exercer ces droits, contactez-nous via ce formulaire ou directement par email à [email protected]. Nous répondrons dans un délai maximum de 30 jours.
Vous pouvez également adresser une réclamation à la CNIL (Commission Nationale de l'Informatique et des Libertés).
8. Conservation des données
- Emails newsletter : jusqu'au désabonnement + 3 ans
- Données de contact : 3 ans après le dernier contact
- Logs de navigation : 13 mois maximum (anonymisés)
- Données techniques liées aux API Meta/LinkedIn : durée de validité du token + obligations légales applicables
- Données comptables : 10 ans (obligation légale française)
9. Sécurité
Afffect Media met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation ou l'altération :
- Chiffrement HTTPS sur l'ensemble du site et des sous-domaines
- Stockage sécurisé des bases de données sur infrastructure Railway (Europe)
- Accès restreint aux outils éditoriaux internes par authentification
- Tokens d'API stockés chiffrés et jamais exposés publiquement
10. Contact DPO
Email : [email protected]
Formulaire : Nous contacter
SAS AFFFECT — 17 avenue de Portsall, 29830 Ploudalmézeau, France
SIREN 890 176 258