Politique de confidentialité

Traitement des données personnelles sur AffiCMS.com et AffiCMS.

La présente politique décrit la manière dont les données personnelles sont collectées et traitées dans le cadre du site AffiCMS.com et du service AffiCMS (ci-après « le Service »).

1. Responsable du traitement

Yeetiz (yeetiz.com), entrepreneur individuel (EI), SIREN 518 216 312, 173 rue de Courcelles, 75017 Paris, France, éditeur et exploitant du service AffiCMS. Identité complète : mentions légales.

Aucun délégué à la protection des données (DPO) n’a été désigné, cette désignation n’étant pas obligatoire au regard de l’activité.

Pour exercer vos droits ou poser une question relative à vos données, utilisez le formulaire de contact (objet recommandé : « Données personnelles »).

2. Périmètre

Cette politique couvre :

  • le site vitrine AffiCMS.com ;
  • le Service AffiCMS : plateforme multi-organisation (app.afficms.com) et sites publics multi-tenant générés et administrés via AffiCMS.

AffiCMS est un CMS assisté par intelligence artificielle pour créer et exploiter des sites de comparatifs produits et d’affiliation (contenu, catalogue, SEO, multilinguisme, automatisations).

Sur les sites publics gérés pour le compte d’une organisation cliente, l’organisation est en principe responsable de traitement pour les données de ses visiteurs ; AffiCMS agit alors comme sous-traitant technique, dans la limite des fonctionnalités fournies.

3. Données collectées et finalités

3.1 Site AffiCMS.com

  • Formulaire de contact : nom, adresse e-mail, objet, message, pour répondre à votre demande (intérêt légitime / mesures précontractuelles). Conservation : jusqu’à 12 mois après le dernier échange, sauf obligation légale plus longue.
  • Sécurité du formulaire : jeton CSRF (session), honeypot, et le cas échéant vérification Cap (anti-robots).
  • Journaux techniques d’hébergement : adresse IP, date, URL, agent utilisateur, sécurité et diagnostic (intérêt légitime), durée limitée selon l’hébergeur.

Aucune inscription, newsletter ni compte n’est proposé sur le site vitrine.

3.2 Compte sur la plateforme AffiCMS

  • Identité et authentification : nom, e-mail, mot de passe haché, jetons de session / réinitialisation
  • Organisation : nom, paramètres, clé API OpenRouter le cas échéant
  • Sites : configuration, contenus, médias, traductions, catalogue produits, auteurs éditoriaux
  • Cookie / session de sélection du site courant (strictement nécessaire au fonctionnement)
  • Journaux de sécurité liés à la session (IP, user-agent) lorsque stockés en base

Base légale principale : exécution du contrat (fourniture du Service). Sécurité et journaux : intérêt légitime.

3.3 Sites publics (visiteurs)

Selon les fonctionnalités activées par le site :

  • Contact : nom, e-mail, objet, message, catégorie, locale, enregistrement en base (sans envoi d’e-mail automatique), avec captcha et limitation (empreinte IP hachée) ;
  • Newsletter : e-mail, prénom optionnel, empreinte IP hachée, sur consentement ;
  • Commentaires : nom, e-mail optionnel, contenu, empreinte IP hachée, selon le mode de modération du site ;
  • Statistiques produits : compteurs agrégés de vues / clics (sans identification individuelle du visiteur) ;
  • Affiliation : balises affiliées (ex. Amazon) injectées sur les liens sortants, configuration du site, pas de profilage AffiCMS des visiteurs ;
  • Scripts de suivi optionnels : Analytics, Pixel Meta, AdSense, Umami, etc., uniquement si configurés par le site, relevant alors du responsable du site et pouvant nécessiter un consentement.

3.4 Intelligence artificielle et automatisation

Des contenus éditoriaux et contextes de site (brief, pages, produits, traductions, maillage, etc.) peuvent être transmis à des prestataires d’IA (notamment via OpenRouter) afin de générer ou transformer du contenu à la demande de l’utilisateur.

Ces traitements sont nécessaires à l’exécution des fonctionnalités IA du Service. Les politiques des fournisseurs de modèles s’appliquent en sus.

3.5 Connexion Meta (Facebook / Instagram)

Lorsqu’une fonctionnalité de publication sociale est activée, l’utilisateur peut connecter une Page Facebook et/ou un compte Instagram professionnel. Sont alors traités, selon le consentement Meta : identifiants et noms des comptes / Pages, jetons d’accès (chiffrés en base), contenus à publier et métadonnées associées.

Périmètre actuel : Facebook et Instagram uniquement. Pas de messages privés, ni de collecte individuelle des abonnés. Les jetons ne sont pas revendus ni utilisés à des fins publicitaires par AffiCMS.

4. Cookies

Sur AffiCMS.com et la plateforme AffiCMS, seuls des cookies ou mécanismes strictement nécessaires (session, authentification, sécurité CSRF, sélection de site) sont utilisés. Ils ne nécessitent pas de consentement préalable.

Aucun cookie publicitaire ou de mesure d’audience tierce n’est déposé par défaut sur le site vitrine. Les sites clients peuvent charger des traceurs tiers s’ils les configurent.

5. Destinataires et sous-traitants

Les données ne sont ni vendues ni louées. Elles peuvent être traitées, dans la limite du nécessaire, par :

  • OVH SAS : hébergement (France / UE)
  • OpenRouter (et modèles sous-jacents) : génération / transformation de contenu IA
  • Meta Platforms Ireland Ltd. : uniquement si une connexion Facebook / Instagram est utilisée
  • Sweego.io : acheminement des messages issus du formulaire de contact du site vitrine
  • Cap : vérification anti-robots du formulaire de contact, le cas échéant
  • IndexNow : notification d’URL aux moteurs de recherche, le cas échéant
  • Outils d’observabilité auto-hébergés (ex. rapports d’erreur) : diagnostic technique

Les données peuvent être communiquées aux autorités compétentes sur réquisition légale.

6. Transferts hors Union européenne

L’hébergement applicatif et le stockage principal sont réalisés en France / UE. Certains prestataires (OpenRouter, Meta, CDN éventuels) peuvent entraîner des transferts hors UE, encadrés le cas échéant par des clauses contractuelles types et/ou le Data Privacy Framework.

7. Sécurité

Mesures notamment mises en œuvre : HTTPS/TLS, hachage des mots de passe, chiffrement des jetons d’accès tiers, isolation multi-organisation / multi-site, authentification, journalisation et supervision des erreurs.

8. Durées de conservation

  • Compte et contenus : durée du compte, puis purge sous 30 jours après suppression effective
  • Connexion Meta : jusqu’à déconnexion / expiration, puis suppression sous 30 jours
  • Demandes de contact (vitrine) : jusqu’à 12 mois après le dernier échange
  • Demandes de contact / newsletter / commentaires (sites) : selon paramétrage et usage du site ; empreintes IP hachées à des fins anti-abus
  • Sauvegardes techniques : écrasement périodique (ordre de grandeur : quelques jours à quelques semaines)
  • Obligations légales (ex. pièces comptables) : délais légaux applicables

9. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.

Pour les exercer, utilisez le formulaire de contact. Une réponse est apportée dans un délai maximal d’un mois. Une preuve d’identité peut être demandée en cas de doute raisonnable.

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

10. Suppression des données

La procédure détaillée figure sur la page suppression des données.

11. Mineurs

Le Service s’adresse à des professionnels et personnes majeures. Aucune donnée n’est collectée sciemment auprès de mineurs de moins de 16 ans.

12. Modifications

La présente politique peut être mise à jour. La date de dernière mise à jour figure en tête de page. La version applicable est celle publiée sur cette page.