Mentions légales
Politique de confidentialité
1. Qui sommes-nous ?
DmSetter, exploité par 9568-8099 Québec inc. (« DmSetter », « nous »), fournit aux entreprises un outil spécialisé qui répond aux messages directs reçus sur leur propre compte Instagram Business ou Creator, selon la personnalité et les règles configurées par le propriétaire.
Le Service répond uniquement aux personnes qui contactent d’abord l’entreprise. Il n’envoie aucun message sortant en masse ou non sollicité. Le propriétaire peut le mettre en pause ou reprendre manuellement une conversation à tout moment.
Nous agissons comme Fournisseur technologique au sens des Conditions de la Plateforme Meta. Les « Données de la Plateforme » désignent les données obtenues par les API Meta ; le « Traitement » couvre leur collecte, stockage, utilisation, partage ou transmission ; l’« Utilisateur » est l’entreprise qui connecte son compte ; un « Fournisseur de services » traite des données pour notre compte.
Le Service est réservé aux utilisateurs professionnels. DmSetter est exploité au Québec, au Canada, et applique notamment la LPRPDE et la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25).
2. Renseignements que nous traitons
Lors de la connexion Instagram, nous traitons l’identifiant utilisateur Instagram (IGSID), le nom d’utilisateur, l’identifiant du compte professionnel et les jetons d’accès longue durée émis par Meta.
Pour chaque conversation, nous pouvons conserver l’identifiant, le nom d’utilisateur et le nom d’affichage du prospect, les identifiants et le nombre de messages, une catégorie, un bref résumé et l’état de la conversation.
Contenu des messages directs. Les messages entrants et les réponses sortantes sont conservés afin que l’Utilisateur puisse consulter son historique et que l’assistant de ce seul compte dispose du contexte nécessaire. Nous conservons le texte, l’horodatage, l’identifiant Meta, la direction, le type d’auteur et la catégorie des pièces jointes. Nous ne conservons ni les fichiers joints ni leurs URL.
Lorsque Meta la rend disponible, une copie unique de la photo de profil publique du prospect peut être affichée dans le Service. Elle n’est ni actualisée ni suivie. L’adresse courriel fournie directement par l’Utilisateur sert à l’authentification et ne constitue pas une Donnée de la Plateforme.
3. Utilisation des renseignements
Nous traitons ces données uniquement pour lire et répondre aux DM entrants au nom de l’Utilisateur, qualifier les prospects, proposer la réservation d’un appel, classer les messages, permettre la révision manuelle, assurer la sécurité et la fiabilité du Service, prévenir les abus et respecter nos obligations légales.
Nous ne vendons, n’achetons ni ne concédons sous licence les Données de la Plateforme. Nous ne les utilisons pas pour discriminer, surveiller, enrichir des profils hors du Service, réidentifier des personnes ou poursuivre une finalité interdite par Meta.
Les réponses générées par l’IA sont envoyées comme communications de l’Utilisateur. Celui-ci conserve l’attribution et la responsabilité de tout message envoyé depuis son compte.
4. Autorisations Instagram demandées
| Autorisation | Accès accordé | Finalité |
|---|---|---|
instagram_business_basic | Identifiant et nom d’utilisateur du compte connecté. | Identifier le compte, acheminer les messages et l’afficher à son propriétaire. |
instagram_business_manage_messages | Lecture des DM reçus et envoi de réponses. | Répondre aux demandes entrantes selon la personnalité et les règles configurées. L’Utilisateur peut mettre le Service en pause à tout moment. |
5. Fondements juridiques
Le Traitement repose sur votre consentement, donné lors de l’autorisation Meta, et sur la nécessité contractuelle d’exécuter le Service demandé. Vous pouvez retirer votre consentement en déconnectant Instagram ou en nous écrivant. Lorsque le RGPD s’applique, les mêmes fondements correspondent aux articles 6(1)(a) et 6(1)(b).
6. Partage et fournisseurs de services
Nos fournisseurs traitent les données selon nos instructions écrites et des obligations contractuelles de protection. Nous ne les autorisons pas à vendre les Données de la Plateforme.
| Fournisseur | Finalité | Territoire |
|---|---|---|
| Supabase | Base de données Postgres et authentification | États-Unis |
| Vercel | Hébergement de l’interface | États-Unis |
| Railway | Hébergement des systèmes dorsaux | États-Unis |
| Anthropic, via OpenRouter | Modèle de langage pour générer les réponses. Le contenu est transmis uniquement au moment de répondre ; selon les conditions commerciales d’Anthropic, il n’est pas utilisé pour entraîner ses modèles et peut être conservé jusqu’à 7 jours pour surveiller les abus. | États-Unis |
| Hookdeck | Transmission des webhooks entrants de Meta | Canada / États-Unis |
Les données proviennent de Meta par l’API Instagram Graph ; Meta n’est pas un Fournisseur de services de DmSetter. Les données de chaque client sont isolées par organisation. Nous informerons rapidement l’Utilisateur concerné de toute communication de Meta relative à ses données.
7. Conservation des données
- Les transcriptions et photos de profil sont conservées tant que le compte Instagram reste lié. Après une déconnexion, une période de grâce de 30 jours s’applique, puis elles sont supprimées définitivement. Un fil peut être supprimé plus tôt à la suite d’une demande vérifiée du prospect.
- Les métadonnées de conversation sont conservées tant que le compte reste lié, puis supprimées sur demande, lors de la déconnexion ou lorsqu’elles ne sont plus nécessaires.
- Les jetons sont conservés pendant leur durée de vie Meta, renouvelés tant que le compte reste connecté et supprimés au plus tard 30 jours après la déconnexion.
- Les données de compte et de configuration sont conservées pendant l’activité du compte et, de façon limitée, pour respecter la loi ou régler un différend.
- La suppression d’une organisation entraîne la suppression en cascade de ses liaisons, jetons, conversations, configurations, adhésions d’équipe et liaisons Telegram.
Une déconnexion dans DmSetter ou une révocation Meta arrête immédiatement les réponses et déclenche la suppression sous 30 jours. Une reconnexion pendant cette période peut annuler la suppression. Les sauvegardes résiduelles sont isolées, protégées et expirent selon leur cycle normal. Consultez nos Instructions de suppression des données ou écrivez à legal@dmsetter.app pour demander une suppression vérifiée.
8. Vos droits
Selon la loi applicable, vous pouvez demander l’accès, la rectification, la suppression, le retrait du consentement, la limitation, la portabilité ou formuler une plainte. Écrivez à legal@dmsetter.app avec l’adresse du compte et le nom d’utilisateur Instagram concerné. Nous pouvons vérifier votre identité et répondons normalement dans les 30 jours.
Les prospects peuvent demander la suppression de leur fil ; nous vérifions leur identité et limitons la suppression aux données du compte et de la conversation concernés. Vous pouvez également contacter la Commission d’accès à l’information du Québec ou le Commissariat à la protection de la vie privée du Canada.
9. Sécurité
Nous appliquons des mesures administratives, techniques et physiques adaptées : accès limité, chiffrement en transit, isolation par organisation, gestion des secrets, journalisation et contrôle des fournisseurs. Aucun système n’est parfaitement sûr ; nous informerons les personnes et autorités concernées d’un incident lorsque la loi l’exige. Pour signaler un problème de sécurité, écrivez à legal@dmsetter.app.
10. Transferts internationaux
Certains fournisseurs traitent des données aux États-Unis. Nous utilisons des engagements contractuels et des mesures de protection afin d’assurer un niveau de protection conforme à la présente Politique et aux lois applicables.
11. Témoins
DmSetter utilise uniquement les témoins nécessaires à l’authentification, à la sécurité, à la session et à la préférence de langue. Nous n’utilisons pas de témoins publicitaires ni de suivi intersites.
12. Enfants
Le Service est destiné aux entreprises et non aux personnes de moins de 18 ans. Nous ne cherchons pas à recueillir leurs renseignements personnels.
13. Responsable de la protection des renseignements personnels
Contactez notre Responsable à legal@dmsetter.app, avec l’objet « Responsable de la protection des renseignements personnels ».
14. Contact et modifications
Nous pouvons mettre cette Politique à jour. La date ci-dessus indique la version la plus récente et les changements importants seront signalés lorsque cela convient. Pour toute question : legal@dmsetter.app. Consultez aussi nos Instructions de suppression des données.