Informations légales

Politique de confidentialité

Cette politique explique comment Plum collecte, utilise, conservé et supprimé les données lorsque vous utilisez le site, l'application de calendrier éditorial et les connexions sociales.

Retour à l'accueil

Dernière mise à jour : 11 juin 2026

1. Responsable du traitement

Plum, aussi presente sous le nom Calendo - Plum, est une application de planification éditoriale exploitee par l'éditeur du site. Pour toute demande relative aux données personnelles, vous pouvez utiliser les moyens de contact mis a disposition dans l'application ou envoyer une demande depuis l'adresse e-mail associée a votre compte ou a votre espace de travail.

Cette politique s'applique au site public, a l'application web, aux intégrations avec les plateformes sociales et aux fonctionnalités de sauvegarde ou d'export.

2. Données que nous pouvons traiter

Données de compte et d'identification : adresse e-mail, nom de projet, nom de marque, domaine d'activite, audience, objectifs, preferences de ton et paramètres de workspace lorsque vous les renseignez.

Données de contenu : idées, brouillons, posts, textes, hashtags, calendriers, dates de publication, médias importes, notes internes, historiques de publication et fichiers d'export.

Données de connexion sociale : plateforme connectée, identifiant de compte fourni par Instagram, TikTok ou X, nom d'utilisateur, nom d'affichage, avatar, scopes autorisés, dates de connexion, statut de connexion et jetons OAuth nécessaires a l'intégration.

Données techniques : adresse IP approximative, user-agent, logs serveur, erreurs applicatives, cookies strictement nécessaires aux flux OAuth, données de session et informations de diagnostic utiles à la sécurité ou au fonctionnement.

Données stockees localement : certaines informations de travail peuvent être conservées dans le navigateur via localStorage ou IndexedDB afin de garder l'application utilisable sans compte serveur complet.

3. Finalités du traitement

Fournir l'application : créér, organiser, modifier, planifier et exporter des contenus éditoriaux.

Connecter les plateformes sociales : permettre l'authentification OAuth, préparer des publications, vérifier les comptes connectés et envoyer des contenus lorsque vous demandez une publication.

Sauvegarder et synchroniser : conserver l'état du workspace lorsque la sauvegarde cloud est activée, restaurer vos données et éviter la perte de travail.

Améliorer et securiser : diagnostiquer les erreurs, prévenir les abus, maintenir le service, vérifier les configurations OAuth et protèger l'intégrité de l'application.

Respecter les obligations légales : répondre aux demandes d'exercice de droits, traiter les demandes de suppression et conserver certains journaux lorsque la loi l'exige.

4. Bases légales

Exécution du contrat : les données sont traitées pour fournir les fonctionnalités demandées par l'utilisateur.

Consentement : les connexions a Instagram, TikTok et X reposent sur votre autorisation explicite via les écrans OAuth de ces plateformes.

Intérêt légitime : certaines données techniques sont traitées pour securiser, diagnostiquer et améliorer le service.

Obligation légale : certaines informations peuvent être traitées pour répondre à des demandes légales ou a l'exercice de droits.

5. Connexions a Instagram, TikTok et X

Lorsque vous connectéz une plateforme sociale, vous êtes redirigé vers la plateforme concernée afin d'autoriser Plum. Plum ne reçoit pas votre mot de passe de réseau social.

Les autorisations demandées servent uniquement a identifier le compte connecté, préparer ou publier des contenus selon votre action, et maintenir l'intégration. Les jetons d'accès ne doivent pas être partagés et peuvent être supprimés en déconnectant le compte ou en demandant la suppression des données.

Les plateformes sociales peuvent appliquer leurs propres conditions, contrôles, journaux et politiques de confidentialité. Plum n'est pas responsable des traitements réalisés directement par ces plateformes.

6. Stockage, hébergement et sous-traitants

Le site est déployé sur Vercel. Les journaux techniques de Vercel peuvent contenir des informations de requête nécessaires au fonctionnement, à la sécurité et au diagnostic.

La sauvegarde cloud, lorsqu'elle est configuree, peut utiliser Supabase pour stocker les données de workspace et les médias. Si la sauvegarde cloud n'est pas activée, une partie importante des données reste dans le navigateur de l'utilisateur.

Les services tiers utilisés pour l'IA, l'hébergement, la base de données, le stockage ou la publication sociale traitent les données uniquement dans la mesure nécessaire aux fonctionnalités activées.

7. Durée de conservation

Les données de workspace sont conservées tant que vous utilisez l'application ou jusqu'a suppression par l'utilisateur.

Les données stockees localement restent dans votre navigateur jusqu'a effacement du stockage local, suppression depuis l'application ou réinitialisation du navigateur.

Les jetons OAuth sont conservés tant que le compte social reste connecté, jusqu'a expiration, révocation par la plateforme ou demande de suppression.

Les logs techniques sont conservés pour une durée limitée compatible avec les besoins de sécurité, de diagnostic et d'exploitation.

8. Vos droits

Selon votre situation et la loi applicable, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, l'opposition, la portabilité ou le retrait du consentement.

Vous pouvez aussi révoquer l'accès de Plum depuis les paramètres de sécurité de chaque plateforme sociale connectée.

Pour supprimer vos données Plum, suivez les instructions de la page Suppression des données ou envoyez une demande détaillée depuis l'adresse e-mail associée au compte ou au workspace.

9. Sécurité

Plum applique des mesures raisonnables pour protèger les données : connexions HTTPS, cookies OAuth httpOnly, limitation des données nécessaires et séparation des secrets serveur.

Aucun service ne peut garantir une sécurité absolue. Vous devez protèger votre appareil, votre navigateur, vos exports et les accès aux plateformes connectées.

10. Modifications

Cette politique peut être mise à jour pour tenir compte des évolutions du produit, des obligations légales ou des intégrations techniques. La date de mise à jour indique la version applicable.