Politique de confidentialité
Dernière mise à jour : 20 avril 2026
Cette Politique de Confidentialité explique comment KFX Media Group, LLC ("Grow Your Social", "GYS", "nous", "nous" ou "notre") collecte, utilise, partagez et protège les données personnelles lorsque vous visitez grow-your-social.com, crées un compte ou utilises notre Service géré de croissance Instagram.
Nous respectons le Règlement général sur la protection des données (RGPD) de l'UE, le UK GDPR, la California Consumer Privacy Act (CCPA/CPRA) et toutes les autres lois de protection des données applicables. Si vous n'êtes pas d'accord avec cette politique, n'utilise pas le Service.
1. Responsable du traitement
- KFX Media Group, LLC (a Delaware limited liability company)
- 131 Continental Dr, Suite 305, Newark, DE 19713, États-Unis
- Email : support@grow-your-social.com
2. Représentant UE/Royaume-Uni
Comme nous proposons des services aux personnes concernées dans l'Union européenne et au Royaume-Uni, nous sommes en cours de désignation d'un représentant au titre de l'article 27 du RGPD et de la disposition équivalente au Royaume-Uni. Jusqu'à la publication de cette désignation, les personnes concernées de l'UE et du Royaume-Uni peuvent exercer leurs droits et nous contacter directement via l'adresse e-mail ci-dessus. Nous répondrons sous 30 jours.
3. Quelles données personnelles nous collectons
Nous collectons les catégories suivantes de données personnelles :
3.1 Informations que vous fournissez
- Données de compte : nom, adresse e-mail, adresse de facturation, numéro de téléphone (optionnel)
- Données de paiement : gérées directement par notre prestataire de paiement Stripe ; nous ne recevons que les 4 derniers chiffres de la carte et la référence de transaction
- Identifiants Instagram : le nom d'utilisateur et le mot de passe du compte Instagram sur lequel vous nous demandes d'exécuter le Service. Nous stockons ces identifiants chiffrés au repos. Seuls les account managers assignés à votre compte y ont accès.
- Préférences de Service : comptes cibles, niche, notes sur le contenu, hashtags et toute autre information d'onboarding que vous envoyez via le dashboard
- Communications : e-mails, messages WhatsApp et tickets Zendesk que vous nous envoies, y compris leurs pièces jointes
3.2 Informations collectées automatiquement
- Données d'utilisation : pages vues, temps passé sur la page, clics, interactions avec le dashboard
- Données de l'appareil : adresse IP, type de navigateur, système d'exploitation, type d'appareil, langue, fuseau horaire
- Données de provenance : le site qui vous a redirigé vers nous, termes de recherche (si disponibles), paramètres UTM et de campagne
- Cookies et technologies similaires (voir Section 8)
3.3 Informations de votre compte Instagram
Lorsque vous utilisez la fonctionnalité "Analyser votre compte" sur notre site marketing, ou lorsque le dashboard personnalisé se charge, nous récupérons des informations publiquement disponibles sur Instagram concernant l'identifiant que vous soumets. Cela inclut l'URL de la photo de profil, le nombre d'abonnés, le nom complet, les images des publications récentes, les compteurs de likes et de commentaires. Les données sont demandées côté serveur et mises en cache jusqu'à 24 heures. Nous ne nous connectons pas à votre compte pour cette fonctionnalité ; seules les données publiques sont récupérées.
4. Pourquoi nous traitons vos données et bases légales (Article 6 RGPD)
| Finalité | Base légale |
|---|---|
| Fournir le Service (gestion de compte, travail de croissance) | Exécution du contrat, Art. 6(1)(b) |
| Encaisser les paiements, prévenir la fraude | Exécution du contrat + intérêt légitime, Art. 6(1)(b) & (f) |
| Support client et sécurité du compte | Exécution du contrat + intérêt légitime, Art. 6(1)(b) & (f) |
| Envoyer des e-mails transactionnels (reçus, notifications, réinitialisations de mot de passe) | Exécution du contrat, Art. 6(1)(b) |
| Envoyer des e-mails marketing et newsletters | Consentement, Art. 6(1)(a) (vous pouvez le retirer à tout moment) |
| Analytique, publicité et remarketing | Consentement recueilli via le bandeau cookies, Art. 6(1)(a) |
| Registres fiscaux, comptabilité, lutte antifraude | Obligation légale, Art. 6(1)(c) |
| Améliorer et sécuriser le Service | Intérêt légitime, Art. 6(1)(f) |
| Établir, exercer ou défendre des prétentions juridiques | Intérêt légitime, Art. 6(1)(f) |
5. Sous-traitants et destinataires tiers
Nous faisons appel aux prestataires suivants ("sous-traitants") pour nous aider à fournir le Service. Chacun est lié par un Accord de Traitement des Données (DPA) et ne traite les données que selon nos instructions :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Vercel Inc. | Hébergement du site marketing et des routes API serverless | États-Unis / Global |
| Supabase Inc. | Base de données et authentification pour le dashboard client | États-Unis |
| Stripe, Inc. | Traitement des paiements | États-Unis / Global |
| Brevo (anciennement Sendinblue) | Envoi d'e-mails transactionnels et newsletters | UE (France) |
| Zendesk, Inc. | Gestion des tickets de support client | États-Unis |
| WhatsApp Business (Meta Platforms, Inc.) | Messagerie de support client | États-Unis / Global |
| Google LLC (Analytics, Tag Manager, Fonts) | Analytique web et gestion des tags | États-Unis / Global |
| Meta Platforms, Inc. (Pixel) | Suivi des conversions et remarketing pour nos campagnes publicitaires | États-Unis / Global |
| Silktide Ltd. | Bandeau de consentement cookies | Royaume-Uni |
| API tierce de données publiques Instagram | Récupération côté serveur de données publiques Instagram pour l'aperçu personnalisé | États-Unis / Global |
| Weserv.nl (wsrv.nl) | Proxy et redimensionnement d'images | Pays-Bas (UE) |
En dehors des sous-traitants listés ci-dessus, nous ne vendons, ne louons ni ne partageons vos données personnelles avec des tiers pour leurs propres finalités marketing. Nous pouvons divulguer des données aux forces de l'ordre, aux régulateurs ou à d'autres autorités lorsque la loi l'exige, ou pour protéger nos droits, notre propriété ou la sécurité de nos utilisateurs ou du public.
6. Transferts internationaux de données
Plusieurs de nos sous-traitants sont situés aux États-Unis. Lorsque nous transférons des données personnelles de personnes concernées UE/Royaume-Uni vers les États-Unis ou d'autres juridictions en dehors de l'EEE/Royaume-Uni, nous nous appuyons sur une ou plusieurs des garanties suivantes :
- Le cadre de protection des données UE–États-Unis (lorsque le destinataire est certifié)
- Les Clauses Contractuelles Types (2021) de la Commission européenne
- Des mesures techniques supplémentaires comme le chiffrement en transit et au repos
7. Conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire :
- Données de compte client actif sont conservées pendant la durée de votre abonnement et jusqu'à 30 jours après l'annulation, puis supprimées ou anonymisées sur demande.
- Identifiants Instagram sont supprimés de nos systèmes actifs dans les 7 jours suivant l'annulation de l'abonnement, sauf si leur conservation est nécessaire pour enquêter sur un litige ou répondre à une demande légale.
- Journaux de performance du Service (registres du travail effectué pour vous) sont conservés sous forme pseudonymisée jusqu'à 24 mois pour documenter le Service fourni, en cas de litige ou de chargeback.
- Factures, facturation et registres fiscaux sont conservés pendant les durées requises par la législation fiscale et comptable applicable : 7 ans aux États-Unis et 10 ans en Allemagne. Nous ne pouvons pas les supprimer plus tôt même sur demande, car la loi nous oblige à les conserver.
- Abonnements aux e-mails marketing sont conservés jusqu'à ce que vous vous désabonnez. Une fois désabonné, votre e-mail est ajouté à une liste de suppression (les données minimales requises pour honorer la désinscription).
- Communications de support dans Zendesk et les systèmes e-mail sont conservées jusqu'à 24 mois, puis supprimées.
Lorsque nous sommes tenus de conserver des données pour des raisons fiscales ou comptables, le traitement est limité à cette finalité et n'est pas utilisé à d'autres fins.
8. Cookies et suivi
Notre site utilise trois catégories de cookies et technologies similaires :
- Nécessaires cookies (session de connexion, état du consentement cookies). Ils sont toujours actifs et ne peuvent pas être désactivés.
- Analytique cookies, définissez par Google Analytics 4 et Google Tag Manager, mesurent la façon dont les visiteurs interagissent avec le site pour que nous puissions l'améliorer. Chargés uniquement après votre acceptation de l'Analytique dans notre bandeau cookies.
- Publicité cookies, définissez par Meta Pixel, mesurent les performances publicitaires et nous permettent de vous montrer des publicités pertinentes sur Facebook et Instagram. Chargés uniquement après votre acceptation de la Publicité dans notre bandeau cookies.
Nous utilisons Google Consent Mode v2 : jusqu'à ce que vous donnez votre consentement explicite, tout stockage est refusé et les signaux publicitaires sont masqués (ads_data_redaction = true).
Vous pouvez modifier vos préférences cookies à tout moment :
Une icône cookie apparaîtra en bas à gauche. Cliquez dessus pour ouvrir vos préférences.
9. Marketing et remarketing
Nous menons des campagnes publicitaires payantes sur Meta (Facebook et Instagram). Avec votre consentement, le Meta Pixel enregistre que vous avez visité notre site et peut vous afficher nos publicités sur les plateformes Meta à l'avenir. Vous pouvez vous désinscrire à tout moment via vos préférences cookies sur notre site ou directement via vos paramètres publicitaires Facebook.
Les e-mails de newsletter et marketing ne sont envoyés qu'avec votre consentement explicite (Article 6(1)(a) RGPD). Chaque e-mail contient un lien de désabonnement en un clic.
10. Vos droits (RGPD / UK GDPR)
Si vous êtes dans l'UE, l'EEE ou le Royaume-Uni, vous avez le droit de :
- Accéder aux données personnelles que nous détenons sur vous (Art. 15)
- Rectifier les données inexactes (Art. 16)
- Effacer vos données ("droit à l'oubli"), sous réserve des obligations légales de conservation (Art. 17)
- Limiter le traitement (Art. 18)
- Recevoir vos données dans un format portable (Art. 20)
- Vous opposer au traitement fondé sur l'intérêt légitime, y compris le marketing direct (Art. 21)
- Retirer votre consentement à tout moment, sans remettre en cause la licéité du traitement effectué avant le retrait (Art. 7(3))
- Introduire une réclamation auprès de votre autorité de contrôle locale. En France, il s'agit de la CNIL. La liste des autorités de l'UE est disponible à edpb.europa.eu.
Pour exercer l'un de ces droits, envoie un e-mail à support@grow-your-social.com. Nous répondrons dans un délai de 30 jours. Nous pouvons avoir besoin de vérifier votre identité avant de traiter la demande.
11. Droits supplémentaires pour les résidents de Californie (CCPA / CPRA)
Si vous êtes résident de Californie et utilises le Service, vous avez le droit de :
- Savoir quelles informations personnelles nous collectons, utilisons et divulguons à votre sujet
- Accéder et demander une copie de vos informations personnelles
- Demander la suppression de vos informations personnelles, sous réserve des exceptions légales
- Corriger les informations personnelles inexactes
- Vous désinscrire de la "vente" ou du "partagez" d'informations personnelles. Nous ne vendons pas d'informations personnelles contre rémunération monétaire. L'utilisation de cookies pour la publicité comportementale inter-contextuelle via Meta Pixel peut être considérée comme du "partagez" au sens de la CPRA ; vous pouvez vous en désinscrire en refusant les cookies Publicité dans notre bandeau cookies.
- Limiter l'utilisation des informations personnelles sensibles (nous ne collectons pas de données dans les catégories "sensibles" définies par la CCPA au-delà de ce qui est nécessaire pour fournir le Service)
- Ne pas subir de représailles pour avoir exercé vos droits CCPA
Pour exercer ces droits, contacte-nous à support@grow-your-social.com. Nous répondrons sous 45 jours.
12. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre l'accès non autorisé, la modification, la divulgation ou la destruction. Parmi ces mesures : chiffrement des identifiants Instagram au repos, chiffrement TLS en transit, contrôles d'accès restreints (seuls les account managers assignés peuvent accéder à vos identifiants), gestion des secrets pour les clés API, audits de sécurité réguliers de notre infrastructure, et obligations de confidentialité pour les employés. Aucun système n'est 100 % sécurisé, mais nous faisons des efforts raisonnables sur le plan commercial pour protéger vos données.
13. Violations de données
En cas de violation de données personnelles susceptible d'entraîner un risque pour vos droits et libertés, nous notifierons l'autorité de contrôle compétente dans un délai de 72 heures, conformément à l'Article 33 du RGPD, et nous vous notifierons sans retard indu lorsque la violation est susceptible d'entraîner un risque élevé pour vous (Article 34 du RGPD).
14. Mineurs
Notre Service ne s'adresse pas aux mineurs de moins de 18 ans et nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans. Si vous pensez que nous avons par inadvertance collecté de telles données, contacte-nous et nous les supprimerons.
15. Décisions automatisées
Nous ne pratiquons pas de décisions automatisées produisant des effets juridiques vous concernant ou vous affectant de manière significative, au sens de l'Article 22 du RGPD.
16. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Nous vous informerons des changements substantiels par e-mail et/ou en publiant un avis visible sur notre site au moins 14 jours avant leur entrée en vigueur. La date de "Dernière mise à jour" en haut reflète la dernière révision.
17. Contact et réclamations
Pour toute question, demande ou réclamation relative à la confidentialité, contacte :
- KFX Media Group, LLC
- 131 Continental Dr, Suite 305, Newark, DE 19713, États-Unis
- Email : support@grow-your-social.com
Les consommateurs de l'UE et du Royaume-Uni ont également le droit d'introduire une réclamation auprès de leur autorité de contrôle locale à tout moment.