Légal

Politique de confidentialité

Dernière mise à jour : 17 mai 2026

Qui sommes-nous

mysaas.blog est édité par Amorem SAS, société par actions simplifiée immatriculée en France, dont le siège social est situé au 50 Rue Saint André des Arts, 75006 Paris.

Amorem SAS agit en qualité de responsable du traitement au sens du Règlement (UE) 2016/679 (RGPD) pour l'ensemble des données personnelles collectées via la plateforme mysaas.blog.

Données collectées

Nous collectons les données suivantes selon les actions réalisées sur la plateforme.

Compte et authentification

Adresse email (obligatoire), nom d'affichage (optionnel), avatar (optionnel), token de connexion magic link (temporaire, expire en 15 minutes), identifiant de credential mot de passe pour les comptes reviewer dédiés générés par un administrateur, libellé, attribution, expiration et révocation de l'accès, et données de session (adresse IP, user-agent du navigateur). Les mots de passe sont stockés sous forme de hash irréversible.

Profil public

Nom d'utilisateur, biographie, URL de site personnel, liens vers vos profils Twitter/X, GitHub, LinkedIn, lien de réservation (Calendly/Cal.com).

Contenu publié

Articles (build logs) : titre, contenu, extrait, tags, date de publication. Commentaires publiés sur les articles. Événements analytics first-party sur les pages founder/posts et liens sortants (vues, clics, temps engagé estimé, source d'acquisition, données techniques de visite).

Données d'authentification via tiers

Si vous choisissez de vous connecter via Google ou GitHub, nous recevons votre identifiant, email et nom depuis ces services. Aucun autre accès à vos comptes n'est demandé.

Assistants IA et MCP

Lorsque vous connectez un hôte MCP (par exemple ChatGPT), nous traitons le contenu des appels d'outils, les résultats, les fichiers ou URL d'images fournis pour import, les scopes OAuth accordés et les métadonnées techniques nécessaires à la sécurité. Les clés et tokens ne sont jamais demandés dans le texte de la conversation.

Base légale et finalités

Exécution du contrat (art. 6.1.b RGPD)

Gestion de votre compte, authentification par magic link, publication de vos articles et commentaires, affichage de votre profil public.

Intérêt légitime (art. 6.1.f RGPD)

Mesure d'audience first-party (vues/clics, temps engagé estimé, attribution source, dimensions techniques), sécurité et prévention de la fraude, amélioration de la plateforme.

Partage avec des tiers

Nous ne vendons ni ne louons vos données. Nous faisons appel à des sous-traitants techniques pour opérer la plateforme.

UseSend

Prestataire d'envoi d'emails transactionnels

Adresse email — uniquement pour l'envoi du magic link de connexion.

Cloudflare R2

Stockage de fichiers

Fichiers uploadés (avatars, images dans les articles).

Google (OAuth)

Authentification optionnelle

Email et identifiant Google si vous choisissez cette méthode de connexion.

GitHub (OAuth)

Authentification optionnelle

Email et identifiant GitHub si vous choisissez cette méthode de connexion.

OpenAI / ChatGPT (MCP)

Hôte d'assistant connecté

Données de la demande, contenus éditoriaux, résultats des tools et métadonnées OAuth lorsque vous connectez ChatGPT ou un autre hôte MCP. L'hôte applique aussi sa propre politique de confidentialité.

OpenRouter (traduction IA)

Prestataire de génération de traduction

Texte source, titre, extrait et HTML envoyés uniquement lorsque vous demandez une traduction IA. OpenRouter peut router la requête vers le modèle configuré; consultez leurs conditions pour les traitements en aval.

Vos données peuvent également être divulguées si la loi l'exige ou pour protéger nos droits légaux.

Durée de conservation

Vos données sont conservées pendant toute la durée d'activité de votre compte. À la suppression de votre compte, l'ensemble de vos données (profil, articles, commentaires, sessions) est immédiatement et définitivement supprimé.

Les tokens magic link expirent automatiquement après 15 minutes et sont invalidés après utilisation. Les grants OAuth restent actifs jusqu'à leur révocation, leur expiration ou la suppression du compte. Les journaux de sécurité OAuth et les clés d'idempotence sont conservés le temps nécessaire à la sécurité, au support et à la déduplication (les clés d'idempotence expirent après sept jours).

Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles.

Droit d'accès Obtenir une copie des données que nous détenons sur vous.
Droit de rectification Corriger des données inexactes ou incomplètes.
Droit à l'effacement Demander la suppression de vos données. Vous pouvez aussi le faire directement depuis votre compte.
Droit à la portabilité Recevoir vos données dans un format structuré et lisible par machine.
Droit d'opposition Vous opposer au traitement fondé sur notre intérêt légitime.
Droit à la limitation Demander la suspension temporaire du traitement de vos données.

Pour exercer ces droits, contactez-nous à legal@mysaas.blog. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).

Cookies et analytics

mysaas.blog utilise une analytics first-party pour mesurer l'audience et les conversions (SaaS + posts), avec les caractéristiques suivantes :

Tracking first-party des événements (vues/clics SaaS + posts)

Mesure du temps engagé estimé sur les pages publiques

Attribution source (UTM > referrer > direct)

Enrichissement technique (IP, user-agent, device, geo)

Filtrage trafic humain/bot au niveau analytics

Des cookies de session sont utilisés uniquement pour maintenir votre connexion au compte. Ces cookies sont strictement nécessaires au fonctionnement du service. Le tracking analytics first-party repose principalement sur les requêtes HTTP (headers + paramètres URL) et est opéré sur la base de l'intérêt légitime.

Sécurité

Nous mettons en œuvre des mesures techniques appropriées pour protéger vos données : chiffrement des communications (HTTPS), tokens d'authentification à usage unique et à durée de vie limitée, mots de passe reviewer stockés uniquement sous forme de hash, sessions et grants OAuth révocables, et accès à la base de données restreint. L'authentification se fait par lien magique, OAuth ou par mot de passe pour un compte reviewer dédié.

Modifications

Nous pouvons mettre à jour cette politique à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, nous vous en informerons par email. L'utilisation continue de la plateforme après notification vaut acceptation de la nouvelle politique.

Contact

Pour toute question relative à cette politique ou pour exercer vos droits :

Amorem SAS

50 Rue Saint André des Arts, 75006 Paris

legal@mysaas.blog