Politique de confidentialité

Dernière mise à jour : 22 mars 2026. La présente politique décrit comment Link2Brain traite les données à caractère personnel dans le cadre de son site web et de sa plateforme SaaS de création et de diffusion de contenus marketing (incluant des fonctionnalités d’intelligence artificielle).

1. Identité du responsable de traitement et éditeur du site

Le site link2brain.com et la plateforme SaaS associée sont édités par la société LINK2BRAIN SAS, société par actions simplifiée immatriculée en France, dont le siège social est situé 96 rue Paradis, 13006 Marseille, France.

Le numéro SIREN, les mentions RCS et les informations d’immatriculation à jour figurent sur vos factures et contrats, ou peuvent être communiqués sur demande : utilisez le mail support affiché dans votre extranet (après connexion), afin de limiter l’exposition aux robots de collecte d’adresses.

Contact données personnelles et exercice des droits : même canal — adresse visible dans l’interface une fois connecté à votre extranet.

2. Données collectées

Selon vos interactions avec nous, nous sommes susceptibles de traiter notamment :

  • Données de compte et d’identification : nom, prénom, adresse e-mail, informations nécessaires à l’authentification et à la gestion du compte.
  • Données relatives à votre organisation : dénomination, secteur d’activité, URL du site, éléments de contexte que vous renseignez pour personnaliser les contenus.
  • Contenus et données d’usage : brouillons, publications, médias que vous importez ou générez via la plateforme, journaux techniques (connexions, actions pertinentes pour la sécurité et le support), préférences de publication.
  • Données de navigation sur le site public : selon votre terminal et nos outils, notamment via des cookies ou traceurs décrits dans notre page Cookies & confidentialité des cookies.
  • Échanges avec nous : contenu des messages que vous nous adressez (support, demandes diverses).

Nous vous invitons à ne pas nous communiquer de données « sensibles » au sens de l’article 9 du RGPD (santé, opinions philosophiques, etc.) sauf nécessité stricte et base légale adaptée.

Données collectées indirectement ou automatiquement. Sans action de saisie de votre part, nous sommes susceptibles de traiter notamment : adresse IP, identifiants de session, type et version du navigateur, journaux techniques et de sécurité produits par nos serveurs ou notre infrastructure, horodatages, ainsi que des informations issues de cookies ou traceurs conformément à notre page Cookies & confidentialité des cookies. Lorsque vous connectez un compte tiers (par exemple un réseau social), des données peuvent nous être transmises par ce tiers dans la limite de ce que vous autorisez chez lui et des flux techniques prévus (jetons, identifiants de profil, etc.).

3. Finalités de la collecte et bases légales

But de la collecte. Vos données personnelles sont collectées et traitées afin de permettre notamment les finalités suivantes :

  • Exécution du contrat / mesures précontractuelles : création et gestion du compte, fourniture de la plateforme, facturation, assistance.
  • Intérêt légitime : sécurisation des services, prévention de la fraude, amélioration du produit dans le respect de vos droits, mesures d’audience lorsque applicable.
  • Obligations légales : conservation de pièces comptables, réponse aux autorités lorsque la loi l’exige.
  • Consentement : lorsque celui-ci est requis (par exemple certains cookies non essentiels ou communications marketing), vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.

4. Destinataires des données

Usage des destinataires. Les données recueillies sont destinées en premier lieu à Link2Brain pour les besoins du service. Elles peuvent être communiquées aux sous-traitants et prestataires techniques listés ci-dessous, uniquement pour exécuter des missions précises et sur la base d’instructions documentées ; elles ne sont pas vendues à des tiers à des fins commerciales indépendantes du service.

Elles sont traitées par le personnel autorisé de Link2Brain. Nous faisons appel à des prestataires strictement nécessaires à l’hébergement et au fonctionnement du service, notamment :

  • Hébergement / infrastructure : par exemple Hetzner Online GmbH et OVH (France), pour le stockage et l’exécution de la plateforme.
  • Prestataires d’intelligence artificielle : lorsque vous utilisez les fonctions concernées, certains contenus ou contextes métier que vous fournissez peuvent être traités par des fournisseurs tels qu’OpenAI, Google (Gemini) ou Perplexity AI, dans le cadre défini contractuellement et conformément au RGPD.
  • Autres prestataires techniques : outils d’e-mailing, analytique ou support, sur instruction documentée.

Nous ne vendons pas vos données personnelles. Un sous-traitant ne traite des données que sur nos instructions et dans la limite de ce qui est nécessaire à sa mission.

5. Transferts hors de l’Espace économique européen

Lorsque des données sont accessibles depuis des pays ne bénéficiant pas d’une décision d’adéquation, nous mettons en place des garanties appropriées (notamment clauses contractuelles types de la Commission européenne, mesures organisationnelles et techniques complémentaires, et le cas échéant certifications de type Data Privacy Framework pour les États-Unis, selon les prestataires concernés).

Dans le cadre des fonctionnalités IA, les identifiants directs des personnes (nom, e-mail professionnel stockés sur nos systèmes) ne sont en principe pas envoyés aux fournisseurs d’IA à des fins de génération ; en revanche, les contenus et informations de contexte que vous saisissez ou importez peuvent l’être pour produire le résultat demandé. Nous configurons les services dans la mesure du possible pour limiter la réutilisation de ces données (par exemple options de non-entraînement lorsqu’elles existent).

6. Durée de conservation des données

Les durées ci-dessous sont données à titre indicatif ; elles peuvent être ajustées pour respecter une obligation légale ou une décision d’autorité.

  • Compte utilisateur, contenus et données d’usage sur la plateforme : pendant toute la durée de la relation contractuelle ; après clôture du compte, suppression ou anonymisation dans un délai maximal de trois (3) ans, sauf conservation nécessaire à la défense de nos droits en cas de litige ou de réclamation.
  • Données comptables et de facturation : dix (10) ans à compter de la clôture de l’exercice concerné, conformément aux obligations légales françaises applicables en matière comptable et fiscale.
  • Journaux techniques et de sécurité : jusqu’à douze (12) mois glissants, sauf besoin d’archivage lié à un incident ou une enquête.
  • Cookies et traceurs : selon les durées indiquées dans la politique relative aux cookies.
  • Preuves de consentement (lorsque applicable) : jusqu’à cinq (5) ans après le retrait du consentement ou la fin du traitement concerné, sauf obligation de conservation plus longue.

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement en transit, contrôle d’accès, sauvegardes, journalisation) proportionnées aux risques. Aucune mesure n’étant infaillible, nous vous encourageons à sécuriser vos identifiants et à signaler toute utilisation suspecte.

8. Droits des personnes concernées

Conformément au RGPD, vous disposez notamment d’un droit d’accès, de modification (rectification), de suppression (effacement), de limitation du traitement, de portabilité des données que vous avez fournies, d’opposition (y compris à la prospection) et du retrait de votre consentement lorsqu’il constitue la base du traitement, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès (droit français), dans les limites prévues par la loi.

De façon détaillée :

  • droit d’accès et de rectification (modification) ;
  • droit à l’effacement (« droit à l’oubli ») et à la limitation du traitement ;
  • droit à la portabilité des données que vous avez fournies ;
  • droit d’opposition, y compris à la prospection ;
  • droit de retirer votre consentement lorsqu’il constitue la base du traitement ;
  • droit de définir des directives relatives au sort de vos données après votre décès (droit français).

Pour exercer vos droits : utilisez le mail support indiqué dans votre extranet après connexion. Nous pourrons vous demander un justificatif d’identité. Vous pouvez également introduire une réclamation auprès de la CNIL ( www.cnil.fr).