Politique de confidentialité
Dernière mise à jour : 28 avril 2026
1. Responsable du traitement
HFT, 26 Rue d'Oraison, 95310 Saint-Ouen-l'Aumône, France — SIRET 899 318 307 00019.
Contact : contact@merciagency.com
2. Données collectées
Pour les clients (marques, agences)
Lors de la création d'un compte et de l'utilisation de la plateforme, nous collectons les informations professionnelles nécessaires à la fourniture du service ainsi que les données techniques liées à votre connexion (sécurité, audit).
Pour les influenceurs partenaires
Nous maintenons une base de données interne à usage strictement professionnel, dans le cadre de nos activités d'agence. Elle contient les informations nécessaires à la prospection et à la mise en relation B2B avec nos clients.
3. Finalités du traitement
- Gestion des comptes utilisateurs et authentification
- Mise en relation entre marques et influenceurs dans le cadre de campagnes
- Gestion contractuelle et facturation
- Envoi d'emails opérationnels (welcome, contrat, invitations)
- Sécurité du service (détection de fraude, audit)
- Amélioration de notre service
4. Base légale
- Exécution du contrat (Art. 6.1.b RGPD) — pour les comptes clients et la gestion des campagnes
- Intérêt légitime (Art. 6.1.f RGPD) — pour la base d'influenceurs référencés à des fins de prospection professionnelle B2B
- Consentement (Art. 6.1.a RGPD) — pour les communications commerciales optionnelles
- Obligation légale (Art. 6.1.c RGPD) — comptabilité, contrats
5. Destinataires
Les données ne sont jamais vendues. Elles sont accessibles uniquement par :
- L'équipe HFT habilitée
- Les marques clientes, uniquement pour les influenceurs assignés à leurs campagnes
- Nos sous-traitants techniques (Supabase pour le stockage, Resend pour les emails, Vercel pour l'hébergement)
6. Transferts hors UE
Vercel et Resend sont des sociétés américaines. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework. La base de données Supabase est localisée dans l'Union Européenne (Paris).
7. Durée de conservation
- Comptes actifs : pendant toute la durée de la relation contractuelle
- Comptes inactifs : 3 ans après la dernière connexion
- Données de facturation : 10 ans (obligation légale)
- Logs de connexion : 12 mois
- Influenceurs référencés : tant qu'ils sont actifs ou jusqu'à demande de suppression
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement — demander la suppression de vos données
- Droit à la portabilité — récupérer vos données dans un format structuré
- Droit d'opposition — vous opposer à un traitement
- Droit à la limitation — limiter le traitement
Pour exercer vos droits : contact@merciagency.com
Vous pouvez également exporter et supprimer vos données directement depuis votre espace "Mon compte".
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : authentification à deux facteurs (2FA), chiffrement TLS, mots de passe hashés, rôles d'accès, audits réguliers.
10. Modifications
Cette politique peut être mise à jour. Les modifications substantielles seront notifiées par email aux utilisateurs concernés.