Légal
Politique de confidentialité
Dernière mise à jour : 17 mai 2026
Qui sommes-nous
mysaas.blog est édité par Amorem SAS, société par actions simplifiée immatriculée en France, dont le siège social est situé au 50 Rue Saint André des Arts, 75006 Paris.
Amorem SAS agit en qualité de responsable du traitement au sens du Règlement (UE) 2016/679 (RGPD) pour l'ensemble des données personnelles collectées via la plateforme mysaas.blog.
Données collectées
Nous collectons les données suivantes selon les actions réalisées sur la plateforme.
Compte et authentification
Adresse email (obligatoire), nom d'affichage (optionnel), avatar (optionnel), token de connexion magic link (temporaire, expire en 15 minutes), identifiant de credential mot de passe pour les comptes reviewer dédiés générés par un administrateur, libellé, attribution, expiration et révocation de l'accès, et données de session (adresse IP, user-agent du navigateur). Les mots de passe sont stockés sous forme de hash irréversible.
Profil public
Nom d'utilisateur, biographie, URL de site personnel, liens vers vos profils Twitter/X, GitHub, LinkedIn, lien de réservation (Calendly/Cal.com).
Contenu publié
Articles (build logs) : titre, contenu, extrait, tags, date de publication. Commentaires publiés sur les articles. Événements analytics first-party sur les pages founder/posts et liens sortants (vues, clics, temps engagé estimé, source d'acquisition, données techniques de visite).
Données d'authentification via tiers
Si vous choisissez de vous connecter via Google ou GitHub, nous recevons votre identifiant, email et nom depuis ces services. Aucun autre accès à vos comptes n'est demandé.
Assistants IA et MCP
Lorsque vous connectez un hôte MCP (par exemple ChatGPT), nous traitons le contenu des appels d'outils, les résultats, les fichiers ou URL d'images fournis pour import, les scopes OAuth accordés et les métadonnées techniques nécessaires à la sécurité. Les clés et tokens ne sont jamais demandés dans le texte de la conversation.
Base légale et finalités
Exécution du contrat (art. 6.1.b RGPD)
Gestion de votre compte, authentification par magic link, publication de vos articles et commentaires, affichage de votre profil public.
Intérêt légitime (art. 6.1.f RGPD)
Mesure d'audience first-party (vues/clics, temps engagé estimé, attribution source, dimensions techniques), sécurité et prévention de la fraude, amélioration de la plateforme.
Partage avec des tiers
Nous ne vendons ni ne louons vos données. Nous faisons appel à des sous-traitants techniques pour opérer la plateforme.
UseSend
Prestataire d'envoi d'emails transactionnels
Adresse email — uniquement pour l'envoi du magic link de connexion.
Cloudflare R2
Stockage de fichiers
Fichiers uploadés (avatars, images dans les articles).
Google (OAuth)
Authentification optionnelle
Email et identifiant Google si vous choisissez cette méthode de connexion.
GitHub (OAuth)
Authentification optionnelle
Email et identifiant GitHub si vous choisissez cette méthode de connexion.
OpenAI / ChatGPT (MCP)
Hôte d'assistant connecté
Données de la demande, contenus éditoriaux, résultats des tools et métadonnées OAuth lorsque vous connectez ChatGPT ou un autre hôte MCP. L'hôte applique aussi sa propre politique de confidentialité.
OpenRouter (traduction IA)
Prestataire de génération de traduction
Texte source, titre, extrait et HTML envoyés uniquement lorsque vous demandez une traduction IA. OpenRouter peut router la requête vers le modèle configuré; consultez leurs conditions pour les traitements en aval.
Vos données peuvent également être divulguées si la loi l'exige ou pour protéger nos droits légaux.
Durée de conservation
Vos données sont conservées pendant toute la durée d'activité de votre compte. À la suppression de votre compte, l'ensemble de vos données (profil, articles, commentaires, sessions) est immédiatement et définitivement supprimé.
Les tokens magic link expirent automatiquement après 15 minutes et sont invalidés après utilisation. Les grants OAuth restent actifs jusqu'à leur révocation, leur expiration ou la suppression du compte. Les journaux de sécurité OAuth et les clés d'idempotence sont conservés le temps nécessaire à la sécurité, au support et à la déduplication (les clés d'idempotence expirent après sept jours).
Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles.
Pour exercer ces droits, contactez-nous à legal@mysaas.blog. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
Sécurité
Nous mettons en œuvre des mesures techniques appropriées pour protéger vos données : chiffrement des communications (HTTPS), tokens d'authentification à usage unique et à durée de vie limitée, mots de passe reviewer stockés uniquement sous forme de hash, sessions et grants OAuth révocables, et accès à la base de données restreint. L'authentification se fait par lien magique, OAuth ou par mot de passe pour un compte reviewer dédié.
Modifications
Nous pouvons mettre à jour cette politique à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, nous vous en informerons par email. L'utilisation continue de la plateforme après notification vaut acceptation de la nouvelle politique.
Contact
Pour toute question relative à cette politique ou pour exercer vos droits :