Éditeur & responsable de traitement
Société : LBF INITIATIVES LIMITED
Immatriculation : Private Company Limited by Shares, immatriculée en Irlande (CRO) sous le numéro 789791, constituée le 29 mai 2025
Siège social : Flat 5, 2 Richmond Row, Dublin 8, D08 T25Y, Irlande
Contact : contact@adsfellow.app
Hébergement : Prestataires d'infrastructure cloud établis aux États-Unis et dans l'Union européenne (détails disponibles sur demande)
Données collectées
Nous ne collectons que ce qui est nécessaire au fonctionnement du service :
- Données de compte — adresse email et identifiants d'authentification, gérés par notre prestataire d'authentification lors de votre inscription ou connexion.
- Données de facturation — statut d'abonnement et période de facturation, synchronisés depuis Stripe, notre prestataire de paiement. Nous ne voyons ni ne stockons jamais votre numéro de carte.
- Connexions aux plateformes publicitaires — tokens d'accès OAuth des comptes pub que vous choisissez de connecter, stockés chiffrés (AES-256-GCM). Nous ne connaissons jamais vos mots de passe.
- Contenus générés — briefs, Plans de campagne, copies publicitaires et visuels que vous choisissez de sauvegarder.
- Données techniques — logs d'erreurs et compteurs anti-abus (rate limits, limites quotidiennes). Votre email n'apparaît pas dans nos logs.
- Mesure d'audience — statistiques de fréquentation (Google Analytics), uniquement si vous l'acceptez via la bannière cookies.
Nous ne vendons ni ne louons aucune donnée personnelle, à personne, jamais.
Finalités & bases légales (art. 6 RGPD)
Chaque traitement repose sur une base légale :
- Fourniture du service (compte, génération, push de brouillons en pause, métriques) — exécution du contrat.
- Facturation et gestion de l'abonnement — exécution du contrat et obligations légales.
- Sécurité, prévention de la fraude et des abus (rate limits, chiffrement, monitoring) — intérêt légitime.
- Mesure d'audience — votre consentement, retirable à tout moment via la bannière cookies.
Sous-traitants (liste nominative)
Nous ne partageons vos données personnelles qu'avec les sous-traitants techniques nécessaires au fonctionnement d'AdsFellow. Tous sont liés par des accords de traitement des données conformes au RGPD. Aucune donnée personnelle n'est vendue ni louée, à personne, jamais.
- Clerk Inc. (États-Unis) — création de compte, connexion et gestion de session.
- Stripe Inc. (États-Unis) et Stripe Payments Ireland Ltd. (Irlande) — facturation des abonnements en tant que merchant of record. Nous ne voyons ni ne stockons jamais votre numéro de carte.
- Vercel Inc. (États-Unis) — hébergement de l'application et diffusion globale ; traitement transitoire de toutes les requêtes entrantes et sortantes.
- Neon Inc. (États-Unis) — base PostgreSQL managée ; stockage persistant de vos données de compte, tokens OAuth chiffrés, Plans de campagne et assets sauvegardés.
- Upstash Inc. (États-Unis / UE) — cache Redis, rate limiting et idempotence des webhooks. Aucune donnée personnelle persistante.
- Functional Software Inc., dba Sentry (États-Unis) — supervision des erreurs. Les identifiants personnels sont expurgés avant transmission.
- Google LLC (États-Unis) — API Gemini pour la génération de textes et de visuels (vos briefs uniquement, jamais vos données plateformes ads) ; Google Analytics pour la mesure d'audience, uniquement avec votre consentement.
Utilisation des données Google API
L'utilisation et le transfert par AdsFellow des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences Limited Use. Nous ne demandons que le scope minimum nécessaire à la fonctionnalité que vous activez (https://www.googleapis.com/auth/adwords). Les données Google ne sont utilisées que pour fournir et améliorer des fonctionnalités utilisateur d'AdsFellow ; aucun autre usage n'est autorisé.
Données Google auxquelles nous accédons
- Access token et refresh token OAuth émis par Google lorsque vous connectez votre compte Google Ads. Stockés chiffrés au repos (AES-256-GCM).
- Identifiants de compte Google Ads (customer ID, nom du compte, devise, fuseau horaire) que vous choisissez de connecter.
- Métriques de performance des campagnes (impressions, clics, dépense, conversions) lues sur vos comptes connectés et affichées dans votre tableau de bord AdsFellow.
- Brouillons de campagnes créés à votre demande explicite. Ils sont toujours créés à l'état PAUSED et jamais lancés sans votre action depuis Google Ads.
Comment nous utilisons les données Google
- Afficher les métriques de vos campagnes Google Ads dans votre tableau de bord AdsFellow, pour que vous puissiez suivre les performances aux côtés de vos autres plateformes ads.
- Créer des brouillons de campagnes en état PAUSED dans votre compte Google Ads lorsque vous appuyez explicitement sur le bouton Push dans AdsFellow. Nous ne démarrons, ne modifions et ne supprimons jamais de campagnes live existantes.
- Maintenir la connexion OAuth (rafraîchir les tokens si besoin) pour vous éviter d'avoir à vous reconnecter à chaque session.
- Détecter et prévenir les abus, fraudes et incidents de sécurité sur notre service (intérêt légitime, RGPD art. 6.1.f).
Avec qui les données Google sont partagées
- Vercel Inc. (États-Unis) — traitement transitoire des réponses d'API qui transitent par notre serveur applicatif.
- Neon Inc. (États-Unis) — stockage chiffré des tokens OAuth et des métadonnées de campagne que vous sauvegardez dans AdsFellow.
- Functional Software Inc., dba Sentry (États-Unis) — uniquement en cas d'erreur non gérée ; identifiants personnels et tokens expurgés avant transmission.
- Aucun autre tiers. Nous ne partageons PAS les données Google avec notre prestataire d'IA générative (Gemini), avec d'autres plateformes ads connectées, avec des outils d'analytics, ni avec aucun réseau publicitaire.
Comment nous protégeons les données Google
- Les access tokens et refresh tokens OAuth sont chiffrés au repos en AES-256-GCM avant stockage dans notre base PostgreSQL. Les clés de chiffrement sont stockées dans les secrets d'environnement, jamais dans le code source.
- Toutes les données sont transmises en HTTPS (TLS 1.2 ou supérieur). Notre domaine est protégé par HSTS.
- L'accès aux données de production est restreint aux employés autorisés de LBF Initiatives Limited, journalisé et supervisé. Une authentification forte est requise pour tout accès administrateur.
- Notre application applique du rate limiting, de l'idempotence des webhooks et un contrôle d'autorisation par utilisateur sur chaque route API traitant les données Google, pour empêcher tout accès cross-compte non autorisé.
- Les erreurs transmises à notre prestataire de supervision sont expurgées des access tokens, refresh tokens et identifiants personnels.
Ce que nous ne faisons jamais avec les données Google
- Nous ne vendons, ne louons et ne transférons les données Google à aucun tiers.
- Nous n'utilisons pas les données Google pour de la publicité, du retargeting, des publicités personnalisées, des publicités basées sur les centres d'intérêt, ni pour construire des profils utilisateur à des fins publicitaires.
- Nous n'utilisons pas les données Google pour entraîner des modèles d'IA ou de machine learning, ni les nôtres ni ceux de quiconque.
- Nous n'utilisons pas les données Google pour évaluer la solvabilité, octroyer du crédit ou déterminer l'éligibilité à un service sans rapport avec AdsFellow.
- Nous ne laissons aucun humain lire vos données Google, sauf (1) avec votre consentement explicite pour du support, (2) pour nous conformer à la loi applicable, ou (3) pour enquêter sur un abus suspecté.
Conservation et suppression des données Google
- Les tokens OAuth ne sont conservés qu'aussi longtemps que votre compte Google Ads est connecté. Lorsque vous cliquez Disconnect dans votre tableau de bord AdsFellow, les access et refresh tokens sont supprimés immédiatement de notre base.
- Les métadonnées de campagne sauvegardées (Plans de campagne, deep links de push) sont conservées tant que votre compte AdsFellow existe. Vous pouvez supprimer n'importe quelle campagne individuellement depuis le tableau de bord.
- La suppression de votre compte supprime définitivement toutes les données Google que nous détenons sur vous dans un délai de 30 jours, à l'exception des pièces de facturation que nous sommes légalement tenus de conserver chez Stripe.
- Vous pouvez également révoquer l'accès d'AdsFellow depuis votre compte Google à tout moment sur https://myaccount.google.com/permissions, indépendamment de toute action dans AdsFellow.
Pour demander une copie ou la suppression de toute donnée Google que nous détenons sur vous, contactez-nous sur contact@adsfellow.app. Nous répondons sous 30 jours comme l'exige le RGPD.
Transferts internationaux
Certains prestataires traitent des données hors de l'Espace économique européen, principalement aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne et/ou les certifications EU-US Data Privacy Framework des prestataires concernés.
Durées de conservation
Vos données sont conservées tant que votre compte existe. À la suppression de votre compte, votre abonnement Stripe est d'abord annulé, puis vos connexions aux plateformes (tokens), Plans de campagne, assets sauvegardés et profil sont définitivement supprimés de notre base. Les pièces de facturation sont conservées par Stripe pour la durée exigée par le droit comptable. Les logs d'erreurs sont conservés 90 jours.
Vos droits RGPD
Le RGPD vous confère les droits suivants sur vos données personnelles :
- Accès — obtenir une copie des données que nous détenons sur vous.
- Rectification — corriger des données inexactes ou incomplètes.
- Effacement — supprimer votre compte et toutes les données associées (également disponible directement depuis les réglages de votre compte).
- Limitation — restreindre le traitement de vos données dans certains cas.
- Portabilité — recevoir vos données dans un format structuré et lisible par machine.
- Opposition — vous opposer aux traitements fondés sur l'intérêt légitime, et retirer votre consentement à tout moment.
Pour exercer l'un de ces droits, écrivez-nous à contact@adsfellow.app
Vous pouvez aussi introduire une réclamation auprès d'une autorité de contrôle : la Data Protection Commission irlandaise (dataprotection.ie), notre autorité chef de file, ou votre autorité locale comme la CNIL (cnil.fr) en France.
Cookies
Nous utilisons deux catégories de cookies et technologies similaires :
- Essentiels (sans consentement requis) — cookies d'authentification de notre prestataire de connexion (maintien de votre session), cookies Stripe pendant le paiement (sécurité), et la mémorisation de votre choix cookies lui-même.
- Mesure d'audience (consentement requis) — cookies Google Analytics (_ga, _ga_*), chargés UNIQUEMENT si vous cliquez Accepter dans la bannière. Si vous refusez, rien n'est envoyé à Google.
Votre choix est mémorisé 6 mois et modifiable à tout moment :
Paiements
Les abonnements (99 €/mois après 3 jours d'essai gratuit, carte requise) sont traités par Stripe en tant que merchant of record. Les données de carte sont saisies exclusivement sur les pages sécurisées de Stripe et ne transitent jamais par nos serveurs. Vous pouvez annuler à tout moment depuis le portail client ; l'accès reste actif jusqu'à la fin de la période payée.
Sécurité
Les tokens des plateformes publicitaires sont chiffrés au repos (AES-256-GCM). Tous les échanges sont chiffrés en transit (TLS). Les contrôles d'accès sont fail-closed : si une vérification de sécurité ne peut pas être effectuée, l'accès est refusé. Les brouillons de campagnes sont toujours créés EN PAUSE avec un budget minimal de remplissage — rien ne peut dépenser sans votre activation explicite dans votre propre Ads Manager.
Intelligence artificielle
Les Plans de campagne, copies et visuels sont générés via l'API d'un grand fournisseur d'IA. Vos briefs sont envoyés à cette API dans le seul but de produire vos contenus ; conformément aux conditions de son API payante, ces données ne servent pas à entraîner ses modèles. Les contenus générés vous appartiennent ; vous restez responsable de leur relecture avant tout usage publicitaire.
Droit applicable & modifications
Ce site et les présentes mentions sont régis par le droit irlandais et la réglementation européenne applicable (RGPD, ePrivacy). Cette page peut évoluer avec le service ; la date ci-dessous reflète toujours la dernière version. Tout changement substantiel sera annoncé dans l'application.
Dernière mise à jour : 12 juin 2026

