Politique de confidentialité | High StoryPolitique de confidentialité | High Story

Politique de Confidentialité

Dernière mise à jour : 30 Décembre 2025

Highstory.ai (« High Story », « nous », « notre »), édité par WELINK TECH, respecte votre vie privée et s'engage à protéger vos données personnelles. Cette Politique de Confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos informations lorsque vous utilisez nos services.

1. Champ d'application

Cette Politique de Confidentialité s'applique à :

  • Le site web et les applications Highstory.ai
  • Nos API et services backend
  • Nos intégrations avec des plateformes tierces (Google/YouTube, Meta, TikTok, LinkedIn, ChatGPT)

En utilisant High Story, vous acceptez la collecte et l'utilisation des informations conformément à cette politique.

2. Informations que nous collectons

Nous collectons uniquement les données nécessaires pour fournir et améliorer nos services.

2.1 Informations de compte

  • Adresse email et identifiants de compte
  • Informations de profil (nom, photo si fournie)
  • Communications avec notre équipe support

2.2 Contenu que vous créez

  • Campagnes marketing, publications et contenu généré
  • Prompts, instructions et préférences de planification

2.3 Informations techniques

  • Adresse IP et horodatage des requêtes
  • Informations sur l'appareil et le navigateur
  • Logs liés à l'utilisation de l'API et à la performance

2.4 Données des plateformes tierces

Lorsque vous connectez des comptes de réseaux sociaux, nous accédons à :

  • Google/YouTube : ID de chaîne, nom de chaîne, métadonnées vidéo (titres, descriptions, miniatures), capacités de téléchargement
  • Meta (Facebook/Instagram) : ID de pages, noms de pages, photos de profil, permissions de publication
  • TikTok : ID de compte, nom d'utilisateur, permissions de publication vidéo
  • LinkedIn : ID de profil, pages d'organisation, permissions de publication

3. Données des Services API Google

L'utilisation et le transfert par High Story des informations reçues des API Google respectent la Politique relative aux données utilisateur des services API Google, y compris les exigences d'utilisation limitée (Limited Use).

3.1 Données Google auxquelles nous accédons

Lorsque vous connectez votre compte YouTube, nous accédons à :

  • Informations de la chaîne YouTube (ID, nom, photo de profil)
  • Capacités de téléchargement vidéo pour publier du contenu en votre nom
  • Métadonnées vidéo pour le contenu publié (titre, description, statut)

3.2 Comment nous utilisons les données Google

Nous utilisons les données Google/YouTube exclusivement pour :

  • Afficher votre chaîne connectée dans le tableau de bord High Story
  • Télécharger et planifier des vidéos via notre fonctionnalité Autopilot
  • Récupérer le statut de publication et les analyses de base

3.3 Divulgation d'utilisation limitée

Nous NE :

  • N'utilisons PAS les données Google pour la publicité, le retargeting ou les études de marché
  • Ne vendons, ne louons ni ne partageons les données Google avec des tiers pour leurs propres fins
  • Ne transférons PAS les données Google vers des modèles AI/ML pour l'entraînement
  • N'utilisons PAS les données Google à d'autres fins que la fourniture du service High Story

3.4 Sécurité des données Google

  • Chiffrement au repos : Les tokens OAuth sont chiffrés en AES-256 avant stockage
  • Chiffrement en transit : Toutes les communications utilisent HTTPS avec TLS 1.2 ou supérieur
  • Contrôle d'accès : Les identifiants Google ne sont accessibles qu'aux utilisateurs authentifiés pour leurs propres comptes

3.5 Révoquer l'accès Google

Vous pouvez révoquer l'accès de High Story à votre compte Google à tout moment :

  1. Accédez aux Permissions du compte Google
  2. Trouvez « High Story » dans la liste
  3. Cliquez sur « Supprimer l'accès »

Cela révoquera immédiatement notre accès. Vous pouvez également vous déconnecter depuis les paramètres de votre compte High Story.

4. Comment nous utilisons vos informations

Nous utilisons vos informations pour :

  • Fournir, exploiter et maintenir les services High Story
  • Publier du contenu sur vos comptes de réseaux sociaux connectés
  • Générer du contenu marketing alimenté par l'IA
  • Améliorer la qualité, la performance et la fiabilité du produit
  • Communiquer les mises à jour de service ou avis importants
  • Assurer la sécurité et prévenir les abus

Nous n'utilisons pas vos données à des fins publicitaires et ne vendons pas vos données personnelles.

5. Partage des données et sous-traitants

Nous ne vendons ni ne louons vos données personnelles. Nous partageons des données uniquement avec des prestataires de confiance :

  • Supabase : Base de données, authentification et infrastructure backend (serveurs UE)
  • Vercel : Hébergement web et fonctions edge
  • OpenAI : Génération de contenu IA (prompts uniquement, pas de données personnelles)
  • Stripe : Traitement des paiements (conforme PCI-DSS)

Ces prestataires traitent les données uniquement en notre nom sous des obligations contractuelles de confidentialité.

6. Stockage et sécurité des données

6.1 Où nous stockons les données

  • Base de données principale : Supabase (région UE)
  • Sauvegardes chiffrées avec rétention de 30 jours

6.2 Mesures de sécurité

  • Chiffrement AES-256 pour les données sensibles au repos
  • TLS 1.2+ pour toutes les données en transit
  • Politiques de sécurité au niveau des lignes sur la base de données
  • Audits de sécurité et surveillance réguliers

7. Conservation et suppression des données

7.1 Période de conservation

  • Données de compte : Conservées tant que votre compte est actif
  • Logs de contenu publié : 12 mois pour les analyses
  • Tokens OAuth : Jusqu'à ce que vous déconnectiez le compte

7.2 Comment demander la suppression des données

Pour supprimer vos données :

  1. Envoyez-nous un email à privacy@highstory.ai avec l'objet « Demande de suppression de données »
  2. Incluez l'adresse email de votre compte
  3. Nous traiterons votre demande sous 30 jours

Vous pouvez également supprimer votre compte directement depuis les paramètres de l'application, ce qui supprimera toutes les données associées.

8. Vos droits

Selon votre localisation, vous avez le droit de :

  • Accéder à vos données personnelles
  • Corriger ou mettre à jour des informations inexactes
  • Demander la suppression de vos données
  • Vous opposer ou restreindre le traitement
  • Demander la portabilité des données
  • Retirer votre consentement à tout moment

Pour exercer ces droits, contactez-nous à privacy@highstory.ai.

9. Base légale du traitement (RGPD)

Pour les utilisateurs de l'Espace Économique Européen (EEE), nos bases légales incluent :

  • Exécution du contrat : pour fournir les services demandés
  • Consentement : lorsque vous connectez des comptes tiers
  • Intérêts légitimes : pour sécuriser et améliorer nos services
  • Obligation légale : lorsque requis par la loi

10. Transferts internationaux de données

Vos données peuvent être traitées dans des pays hors de votre pays de résidence. Nous assurons que des garanties appropriées sont en place conformément aux lois applicables sur la protection des données (Clauses Contractuelles Types, décisions d'adéquation).

11. Contact

Pour toute question concernant cette Politique de Confidentialité ou vos données personnelles :

Email : privacy@highstory.ai

Société : WELINK TECH, 6 RUE DES BATELIERS, 92110 CLICHY, FRANCE

12. Modifications de cette politique

Nous pouvons mettre à jour cette Politique de Confidentialité occasionnellement. Tout changement sera publié sur cette page avec une date de révision mise à jour.