Aller au contenu

Version du 11 août 2026

Politique de confidentialité

VELQORA applique le principe de minimisation et sépare les données de chaque workspace. Cette politique décrit les traitements du MVP au regard de la nLPD suisse et, lorsque applicable, du RGPD.

Données traitées

Nous traitons les données de compte, les informations de workspace, les sites et fichiers fournis pour le Brand Scan, les Brand Brains, campagnes, créations, exports et métadonnées opérationnelles. Les données de carte bancaire sont traitées directement par Stripe et ne sont pas stockées par VELQORA.

Finalités

Ces données servent à fournir le service, authentifier les utilisateurs, générer et conserver les créations, appliquer les quotas, assurer la facturation, sécuriser la plateforme et répondre au support.

Sous-traitants

VELQORA utilise notamment Convex pour les données applicatives et l’authentification, Vercel pour l’hébergement, OpenAI pour les fonctions d’IA configurées, Stripe pour la facturation, Resend pour les e-mails, Sentry pour les erreurs sans PII et Plausible pour des statistiques sans cookies. Les transferts et garanties contractuelles de ces fournisseurs doivent être validés avant commercialisation.

Conservation

Les créations restent disponibles tant que le compte est actif. Les éléments placés dans la corbeille et les exports enregistrés sont supprimés après 30 jours. Une demande de suppression de compte bénéficie d’un délai d’annulation de 30 jours avant suppression selon la politique de conservation et les obligations légales.

Vos droits

Depuis votre compte, vous pouvez exporter vos données et planifier leur suppression. Vous pouvez également demander l’accès, la rectification ou la limitation d’un traitement via le formulaire de contact. Une vérification d’identité peut être demandée.

Mesure d’audience

Plausible mesure l’audience sans cookies publicitaires ni profilage individuel. VELQORA n’utilise pas de bannière de consentement marketing dans le MVP, car aucun traceur publicitaire n’est installé.

Sécurité et support

Les données métier sont cloisonnées par workspace côté serveur. L’accès du support au contenu privé exige une autorisation explicite, limitée dans le temps et journalisée. Sentry est configuré sans collecte volontaire de données personnelles.