RGPD · Règlement UE 2016/679

Politique de confidentialité

Dernière mise à jour : 19 juin 2026

1Responsable du traitement

Kevin Blondel, exploitant le nom commercial Brief Me, est responsable du traitement de vos données personnelles au sens du RGPD.

Contact : contact@brief-me.fr

2Données collectées et finalités

Nous collectons uniquement les données nécessaires à la fourniture du service :

DonnéesFinalitéBase légale
Nom, prénom, emailCréation et gestion du compteExécution du contrat
Nom du studio, activité, niveauPersonnalisation du service et calibrage des devis IAExécution du contrat
Logo, couleurs, SIRET, TVAGénération des documents à votre identitéExécution du contrat
Données de facturation (plan souscrit, historique)Facturation et comptabilitéObligation légale
Données de vos clients finaux (nom, email, entreprise)Génération des devis et factures que vous émettezIntérêt légitime (exécution du contrat entre vous et votre client)
Logs de connexion, adresse IPSécurité, lutte contre la fraudeIntérêt légitime
Données d'usage anonymiséesAmélioration du serviceIntérêt légitime
Données des clients finaux : lorsque vous saisissez les coordonnées de vos clients dans Brief Me pour générer des devis et factures, vous êtes responsable du traitement de ces données. Brief Me intervient comme sous-traitant au sens de l'art. 28 RGPD. Vous devez informer vos clients que leurs données transitent par Brief Me.

3Durée de conservation

DonnéesDurée de conservation
Données du compte actifDurée de l'abonnement
Données après résiliation du compte30 jours (récupération), puis suppression définitive
Données de facturation et pièces comptables10 ans (obligation légale — art. L123-22 Code de commerce)
Données des clients finauxDurée du compte utilisateur + 30 jours
Logs techniques12 mois maximum

4Sous-traitants (prestataires tiers)

Nous faisons appel aux sous-traitants suivants, tous soumis à des obligations contractuelles de protection des données (DPA) :

PrestataireRôleLocalisation des données
SupabaseBase de données et authentificationUE — Frankfurt (Allemagne)
VercelHébergement de l'applicationUE (données EU) — siège US, couvert par SCCs
ResendEnvoi d'emails transactionnelsÉtats-Unis — couvert par SCCs
Google (Gemini API)Génération de contenu IAUE disponible — couvert par DPA Google
StripeTraitement des paiementsUE — couvert par DPA Stripe

SCCs = Clauses Contractuelles Types approuvées par la Commission Européenne pour les transferts hors UE. DPA = Data Processing Agreement.

5Vos droits (RGPD art. 15 à 22)

Conformément au RGPD, vous disposez des droits suivants :

Droit d'accès (art. 15)

Obtenir la confirmation que vos données sont traitées et en obtenir une copie.

Droit de rectification (art. 16)

Faire corriger des données inexactes ou incomplètes vous concernant.

Droit à l'effacement (art. 17)

Demander la suppression de vos données, sous réserve des obligations légales de conservation.

Droit à la portabilité (art. 20)

Recevoir vos données dans un format structuré et lisible par machine.

Droit d'opposition (art. 21)

Vous opposer au traitement fondé sur l'intérêt légitime.

Droit à la limitation (art. 18)

Demander la suspension du traitement de vos données dans certains cas.

Pour exercer ces droits : contact@brief-me.fr. Nous répondons dans un délai de 30 jours.

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.

6Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction :

  • Chiffrement des données en transit (TLS 1.2+) et au repos
  • Authentification sécurisée via Supabase Auth (tokens JWT, rotation automatique)
  • Accès aux données restreint au strict nécessaire (principe du moindre privilège)
  • Hébergement de la base de données dans l'UE (Supabase Frankfurt)
  • Mots de passe hashés — jamais stockés en clair

7Cookies

Brief Me utilise des cookies dans les catégories suivantes :

CookieTypeFinalitéDurée
sb-access-tokenStrictement nécessaireSession d'authentification SupabaseSession
sb-refresh-tokenStrictement nécessaireRenouvellement du token d'authentification7 jours
__stripe_mid / __stripe_sidFonctionnelDétection de fraude Stripe (paiements)1 an / session

Aucun cookie publicitaire, de profilage ou de tracking analytics tiers n'est déposé. Si cette politique évolue, un bandeau de consentement vous sera présenté.

Vous pouvez configurer votre navigateur pour bloquer ou supprimer les cookies, mais certaines fonctionnalités du service (notamment la connexion) ne fonctionneront plus correctement.

8Modifications de cette politique

Nous nous réservons le droit de modifier cette politique à tout moment. En cas de modification substantielle, vous serez notifié par email avec un préavis de 15 jours. La version en vigueur est toujours accessible à l'adresse /politique-de-confidentialite.

9Contact

Pour toute question relative à cette politique ou à l'exercice de vos droits :

Kevin Blondel / Brief Me
contact@brief-me.fr

← Retour à Brief Me