Sécurité et sous-traitants
Où vivent tes données, qui peut y accéder, et ce qui les protège. Cette page est celle que citent la politique de confidentialité et l’accord de traitement.
Sous-traitants
Voici la liste complète des prestataires qui traitent des données pour le compte de Pinpost. Chacun est lié par des obligations de protection équivalentes aux nôtres.
| Prestataire | Rôle | Établissement | Stockage des données |
|---|---|---|---|
| Supabase | Base de données, authentification, fichiers | Singapour | Union européenne, région Francfort |
| Vercel | Hébergement de l'application et du site | États-Unis | Union européenne, région Francfort |
| Stripe | Paiement | Irlande et États-Unis | Union européenne |
| Resend | E-mails transactionnels | États-Unis | Union européenne, région européenne |
| Sentry | Erreurs techniques | États-Unis | Union européenne, région européenne |
| Plausible | Mesure d'audience sans cookie | Union européenne | Union européenne |
| Meta (Facebook) | Mesure publicitaire par pixel, avec consentement (CookieBanner.tsx) | Irlande et États-Unis | États-Unis |
Toute addition à cette liste fait l'objet d'un préavis de 30 jours, annoncé par e-mail. Pendant ce délai, une agence peut s'y opposer par écrit et, à défaut d'accord, résilier sans frais.
Mesures techniques et organisationnelles
Cloisonnement par organisation appliqué au niveau de la base de données : une organisation ne peut lire ni écrire les données d'une autre, y compris si le code applicatif se trompe. Cette règle est vérifiée automatiquement à chaque modification.
Chiffrement en transit et au repos.
Journal des accès et des actions, conservé douze mois.
Sauvegardes quotidiennes, avec test de restauration trimestriel.
Accès administrateur limité aux métadonnées. Pinpost ne demande aucun accès à tes comptes de réseaux sociaux, et ne stocke donc aucun jeton.
Transferts hors Union européenne
Les données sont stockées en Union européenne, en région Francfort. Certains prestataires sont établis hors UE et un accès depuis leur établissement d'origine reste possible pour la maintenance et le support. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, complétées le cas échéant par le cadre de protection des données UE–États-Unis. Une copie de ces garanties est disponible sur demande à privacy@pinpost.cc.
En cas de violation de données
Nous notifions la CNIL dans les 72 heures et informons les personnes concernées dans les meilleurs délais lorsque la violation est susceptible d'engendrer un risque pour leurs droits et libertés. Une agence cliente est prévenue dans les 48 heures suivant la découverte.
Signaler une faille
Écris à security@pinpost.cc. Nous accusons réception sans délai et te tenons informé du traitement. Aucune poursuite ne sera engagée contre une recherche menée de bonne foi, sans exfiltration de données ni dégradation du service.
Si tu as reçu un lien de validation
Tu n'as pas de compte Pinpost, tes coordonnées nous ont été transmises par l'agence qui t'a invité, et nous ne les utilisons que pour t'afficher le contenu et enregistrer ta réponse. La section correspondante de la politique de confidentialité détaille ce qui est collecté et pendant combien de temps.