tiaki arrive bientôt. Découvre dès maintenant ce qui t’attend.

Politique de confidentialité

Cette traduction est fournie à titre d’information. Seule la version allemande fait foi ; le droit allemand s’applique.

La présente politique s’applique à tiaki.de et à l’application app.tiaki.de. Nous ne traitons des données personnelles que dans la mesure nécessaire au fonctionnement, à la sécurité et aux prestations convenues.

1. Responsable du traitement

INREMA Unternehmensberatung GmbH, Rentmeister-Wilthelm-Weg 16, 33181 Bad Wünnenberg, représentée par sa gérante Tanja Rüdiger.
E-mail : hallo@tiaki.de

Pour toute question relative à la protection des données et pour exercer tes droits, tu peux nous joindre à hallo@tiaki.de.

2. Hébergement

tiaki fonctionne sur des serveurs d’IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, dans des centres de données situés en Allemagne. Un contrat de sous-traitance conforme à l’art. 28 du RGPD a été conclu avec IONOS. La base légale est l’art. 6, par. 1, point b) du RGPD (fourniture du service) et le point f) du RGPD (fonctionnement sûr et stable).

3. Cloudflare (distribution et protection)

Le trafic vers tiaki.de et app.tiaki.de passe par Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis. Cloudflare protège contre les attaques, filtre les accès automatisés et distribue les contenus. Des données techniques de connexion telles que l’adresse IP, l’heure et les informations sur le navigateur sont alors traitées. La base légale est l’art. 6, par. 1, point f) du RGPD ; notre intérêt légitime est un service sûr et disponible. Cloudflare est certifié dans le cadre du EU-US Data Privacy Framework ; les clauses contractuelles types de l’UE s’appliquent en complément.

Cloudflare Turnstile

Sur les formulaires de connexion et d’inscription, nous utilisons Cloudflare Turnstile pour distinguer les robots des humains. Turnstile analyse pour cela des caractéristiques techniques de ton navigateur et de ta connexion ; aucun profil publicitaire n’est créé. La base légale est l’art. 6, par. 1, point f) du RGPD (protection contre les abus et la prise de contrôle de comptes).

4. Journaux du serveur

Lors de la consultation de nos pages, des données techniquement nécessaires sont traitées (adresse IP, date et heure, adresse consultée, identification du navigateur). Elles servent à la distribution, à la recherche d’erreurs et à la défense contre les attaques (art. 6, par. 1, point f) du RGPD) et sont supprimées au plus tard après 14 jours, sauf si elles sont nécessaires à l’élucidation d’un incident de sécurité.

5. Mesure d’audience sur tiaki.de (Matomo)

Sur tiaki.de, nous mesurons avec le logiciel Matomo combien de fois nos pages sont consultées, quelles pages sont lues et d’où viennent les visiteurs. Nous voyons ainsi quels contenus sont utiles. Matomo fonctionne sur un serveur propre d’INREMA Unternehmensberatung GmbH en Allemagne (matomo.inrema.de) ; les données ne sont pas transmises à des tiers.

Chez nous, Matomo est configuré sans cookies et n’enregistre rien sur ton appareil. Ton adresse IP est raccourcie avant d’être enregistrée, de sorte qu’elle ne peut plus t’être attribuée. Sont également traités la date et l’heure, la page consultée, la page visitée précédemment ainsi que des informations sur le navigateur, le système d’exploitation, l’appareil et la taille de l’écran. La base légale est notre intérêt légitime à disposer d’un site web compréhensible et facilement accessible (art. 6, par. 1, point f) du RGPD). Tu peux t’opposer à tout moment à cette mesure, par exemple par un court message à hallo@tiaki.de ou en bloquant dans ton navigateur les scripts de matomo.inrema.de.

La mesure ne concerne que tiaki.de. Dans l’application app.tiaki.de, nous n’utilisons aucun outil d’analyse.

6. Inscription et compte

Pour un compte, nous traitons ton nom, ton adresse e-mail, ton mot de passe (uniquement sous forme de hachage irréversible avec Argon2id) ainsi que les données de ta connexion à double authentification (le secret chiffré, les codes de récupération uniquement sous forme d’empreinte irréversible). La base légale est l’art. 6, par. 1, point b) du RGPD. Nous conservons les données du compte tant que ton compte existe ; nous les supprimons ensuite, sauf obligation légale de conservation contraire.

Pour protéger ton compte, nous enregistrons les tentatives de connexion et les opérations liées à la sécurité avec l’adresse IP et l’heure (art. 6, par. 1, point f) du RGPD). Nous supprimons les tentatives de connexion après 30 jours et les journaux de sécurité au plus tard après 12 mois.

7. Cookies

app.tiaki.de utilise exclusivement des cookies techniquement nécessaires (§ 25, al. 2, n° 2 de la loi allemande sur la protection des données dans les télécommunications et les services numériques, TDDDG), qui ne nécessitent pas de consentement :

  • __Host-tiaki – te maintient connecté après la connexion (12 heures maximum, invalide après 30 minutes d’inactivité).
  • __Host-tiaki-v – mémorise l’étape en cours lors de la connexion ou de l’inscription (30 minutes maximum).
  • __Host-tiaki-b – lie les formulaires à ton navigateur et protège ainsi contre les requêtes falsifiées (30 jours).

Sur app.tiaki.de, nous n’utilisons aucun traceur d’analyse ou publicitaire.

8. E-mails

Nous t’envoyons les e-mails nécessaires à ton compte, par exemple pour confirmer ton adresse ou lors d’événements liés à la sécurité (art. 6, par. 1, points b) et f) du RGPD). L’envoi se fait via notre propre serveur de messagerie. Si tu nous écris, nous traitons ton message pour y répondre (art. 6, par. 1, point b) ou f) du RGPD).

9. Connexion aux réseaux sociaux et à Google

Dans tiaki, tu peux connecter des profils de ton entreprise pour planifier et publier des publications, répondre aux commentaires et aux messages et consulter des statistiques. Tu établis toi-même la connexion en te connectant auprès du fournisseur concerné et en autorisant l’accès de tiaki. Tu peux la couper à tout moment dans tiaki, sous « Profils », ou révoquer l’autorisation directement auprès du fournisseur. La base légale est l’art. 6, par. 1, point b) du RGPD (fourniture de la prestation que tu as choisie).

Ce que tiaki traite à cette occasion : la clé d’accès (token) émise par le fournisseur après ton autorisation – enregistrée uniquement sous forme chiffrée ; le nom, l’identifiant et la photo de profil du profil ou de la page connectés ; tes publications publiées avec leurs indicateurs (portée, vues, réactions, évolution des abonnés) ; les commentaires, réponses, mentions et messages directs adressés à ton profil, avec le nom, l’identifiant et la photo de profil de la personne qui écrit.

Dans quel but : exclusivement pour t’afficher ces contenus dans tiaki, publier tes réponses et tes publications en ton nom et te montrer des analyses de ton propre profil. Nous ne vendons pas ces données, ne les utilisons pas à des fins publicitaires et ne les transmettons pas à des tiers – sauf au fournisseur concerné lorsque tu publies ou réponds à quelque chose.

Pendant combien de temps : tant que le profil est connecté. Si tu le déconnectes, nous supprimons immédiatement la clé d’accès, et dans un délai de 30 jours les publications, indicateurs, commentaires et messages enregistrés de ce profil.

Meta : Facebook, Instagram, Threads

Le fournisseur est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande. tiaki utilise les interfaces officielles de Meta (Facebook Login for Business, Instagram API, Threads API). Tu peux connecter Instagram via ta page Facebook ou directement avec ton compte Instagram. Pour les messages, tiaki utilise les interfaces Messenger et Instagram de Meta ; Meta traite elle-même tes données selon sa propre politique de confidentialité (facebook.com/privacy/policy, help.instagram.com/519522125107875, help.instagram.com/515230437301944 pour Threads). Un transfert vers Meta Platforms, Inc. aux États-Unis est possible ; Meta est certifiée dans le cadre du EU-US Data Privacy Framework.

Fiche d’établissement Google (Google Business Profile)

Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. tiaki utilise les Business Profile APIs pour gérer les publications, les horaires d’ouverture, les avis et les réponses de ta fiche d’établissement. L’utilisation des données reçues de Google est conforme à la Google API Services User Data Policy, y compris aux exigences d’utilisation limitée (Limited Use). Google est certifiée dans le cadre du EU-US Data Privacy Framework.

Suppression des données

Voici comment supprimer les données que tiaki a reçues d’un réseau :

  1. Dans tiaki, sous Profils, touche Déconnecter à côté du réseau – l’accès est supprimé immédiatement, tous les contenus du profil dans un délai de 30 jours.
  2. Ou retire l’autorisation chez le fournisseur (Facebook : Paramètres → Apps et sites web ; Instagram : Paramètres → Apps et sites web ; Threads : Paramètres → Compte → Autorisations des sites web ; Google : myaccount.google.com/permissions). Meta nous en informe automatiquement ; nous supprimons alors les données comme indiqué au point 1, et tu reçois un code de confirmation dont tu peux consulter le statut sur app.tiaki.de/datenloeschung/status.
  3. Ou envoie un court message à hallo@tiaki.de – nous supprimons les données dans un délai de 30 jours et te le confirmons.

Tu supprimes toi-même l’ensemble de ton compte tiaki sous Paramètres → Compte → « Supprimer le compte » (avec confirmation par double authentification) ou par un message à hallo@tiaki.de. Nous conservons les factures pendant dix ans conformément au § 147 du Code fiscal allemand (AO), tout le reste est supprimé.

10. Fonctions d’IA (OpenAI)

Lorsque tu fais créer ou retravailler des textes ou des images par l’IA de tiaki, nous envoyons ta saisie (p. ex. mots-clés, brouillon, informations issues de ton profil d’entreprise) à OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Irlande. Conformément au contrat, OpenAI n’utilise pas ces données pour entraîner ses modèles et les supprime au plus tard après 30 jours. Un contrat de sous-traitance a été conclu avec OpenAI ; un transfert vers les États-Unis est encadré par les clauses contractuelles types de l’UE. La base légale est l’art. 6, par. 1, point b) du RGPD. Merci de ne pas saisir de données sensibles de tiers dans les requêtes à l’IA.

11. Fichiers et images (Cloudflare R2)

Les images, vidéos et fichiers que tu téléverses dans tiaki sont enregistrés sous forme chiffrée dans le service de stockage R2 de Cloudflare, Inc. (adresse : voir section 3), lieu de stockage UE. Ils ne sont consultés que via tiaki. Nous les supprimons lorsque tu les supprimes ou que ton compte prend fin (selon les délais de ton offre). La base légale est l’art. 6, par. 1, point b) du RGPD.

12. Paiement et factures (Stripe, Lexware)

Si tu souscris une offre, Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlande, traite tes données de paiement ; tiaki ne voit jamais les numéros complets de carte ou de compte. Nous établissons les factures avec Lexware Office de Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg. Sont traités la raison sociale, l’adresse, l’adresse e-mail, le numéro de TVA intracommunautaire et les prestations souscrites. La base légale est l’art. 6, par. 1, points b) et c) du RGPD ; nous conservons les factures pendant 10 ans (§ 147 du Code fiscal allemand, AO ; § 257 du Code de commerce allemand, HGB).

13. Vérification des liens (Google Safe Browsing)

Pour que tes liens courts, pages bio et landing pages ne mènent pas vers des sites dangereux, tiaki vérifie les adresses de destination auprès de Google Safe Browsing (Google Ireland Limited). Seule l’adresse de destination est transmise, aucune donnée te concernant ou concernant tes visiteurs. La base légale est l’art. 6, par. 1, point f) du RGPD (protection contre les sites malveillants).

14. Notifications sur l’appareil (Web Push)

Si tu autorises les notifications, tiaki enregistre l’adresse que ton navigateur fournit à cet effet et envoie des alertes (p. ex. nouveau message, publication mise en ligne) via le service push de l’éditeur de ton navigateur (Google, Apple, Mozilla ou Microsoft). Le contenu est chiffré. Tu peux désactiver les notifications à tout moment dans tiaki ou dans ton navigateur. La base légale est ton consentement (art. 6, par. 1, point a) du RGPD).

15. Tes droits

Tu as le droit d’accès (art. 15 du RGPD), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), à la portabilité des données (art. 20) et d’opposition aux traitements fondés sur des intérêts légitimes (art. 21). Pour cela, écris-nous à hallo@tiaki.de.

Tu peux en outre introduire une réclamation auprès d’une autorité de contrôle de la protection des données, par exemple auprès de la déléguée régionale à la protection des données et à la liberté d’information de Rhénanie-du-Nord-Westphalie (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen), Kavalleriestraße 2–4, 40213 Düsseldorf.

16. Aucune décision automatisée

Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé, y compris le profilage, qui produirait des effets juridiques à ton égard.

Version : 30 septembre 2026

Écris-nous
FR