Politique de confidentialité
Données traitées. Compte (e-mail), organisation (nom, verticale, pays, fuseau), contenus créatifs (briefs, actifs, versions), journal d'audit et usage. Aucun secret fournisseur n'est exposé au client.
Finalités. Fournir le service, sécuriser l'accès multi-tenant, mesurer l'usage et les coûts, assurer la traçabilité (audit immuable).
Consentements. Recueillis à l'onboarding (CGU, confidentialité, communications facultatives), horodatés.
Hébergement. Firebase / Google Cloud (données) et Cloudflare R2 (médias). Accès deny-by-default, App Check, chiffrement en transit.
Conservation & minimisation. Rétention configurable ; suppressions logiques non destructives pour l'historique des versions ; export et suppression sur demande.
Sous-traitants. Fournisseurs IA remplaçables derrière adaptateurs ; aucune donnée sensible transmise sans nécessité.
Droits. Accès, rectification, export et suppression via l'administrateur de l'organisation.
NAYO — Votre message prend vie.