Version du 19 juillet 2026
Politique de confidentialité
La version française fait foi. La version anglaise est fournie à titre informatif.
Cette politique décrit comment TheFactory Labs (« nous »), responsable de traitement, collecte et traite les données personnelles dans le cadre du service HyperReach, conformément au Règlement général sur la protection des données (RGPD).
1. Responsable de traitement
TheFactory Labs, SAS, RCS Paris 106 474 638, 61 rue de Lyon, 75012 Paris, France. Contact : contact@gethyperreach.com.
2. Données que nous collectons
- Données de compte : adresse email, identifiants de connexion OAuth (X, Google).
- Jetons d'accès X : stockés chiffrés, utilisés pour lire et publier en votre nom via l'API officielle de X.
- Profil de voix et base de connaissance : exemples de style, offres, expertise et liens que vous fournissez pour calibrer les suggestions.
- Brouillons générés et vos éditions : conservés pour améliorer la qualité des suggestions et mesurer les résultats.
- Données d'usage et de crédits : compteurs de consommation, historique de facturation via Stripe.
- Données de support : échanges avec notre équipe en cas de demande d'assistance.
3. Données publiques de tiers collectées par le radar
Pour identifier des opportunités de réponse, le service collecte des publications X publiques et des profils d'auteurs publics (via TwitterAPI.io), sur la base de votre niche et de vos mots-clés.
Base légale : intérêt légitime, à savoir vous permettre d'identifier des conversations publiques pertinentes pour votre activité.
Ces données sont conservées pour une durée bornée, nécessaire au fonctionnement du radar.
Droit des tiers concernés : toute personne dont une publication publique apparaît dans le service peut demander l'exclusion ou la suppression de ses données en nous contactant à contact@gethyperreach.com.
Prospection influenceurs : dans les mêmes conditions (données publiques, via TwitterAPI.io), le service identifie des créateurs X publics en vue de partenariats commerciaux et peut engager une prise de contact professionnelle en rapport direct avec leur activité. Base légale : intérêt légitime. Ces profils sont conservés 3 ans à compter de leur dernière consultation, puis purgés automatiquement. Toute personne concernée peut s'opposer à tout moment à figurer dans cette prospection, sans avoir à se justifier, en nous contactant à contact@gethyperreach.com ou via le lien d'opposition présent dans chaque message de prise de contact ; l'opposition exclut définitivement le compte de la découverte et de l'outreach.
4. Le capteur de l'extension (partage de signal optionnel)
L'extension navigateur HyperReach lit les posts publics affichés sur vos pages x.com pour afficher son widget compagnon. Par défaut, rien n'est collecté ni envoyé nulle part.
Partage de signal optionnel, désactivé par défaut : si vous l'activez, HyperReach enregistre quels posts publics vous voyez sur x.com : l'identifiant du post, son auteur, l'heure et la surface (timeline, recherche, profil, fil, notifications).
Ce capteur ne collecte jamais le texte du post, votre saisie, vos messages privés, ni aucun autre site.
Ces pointeurs rejoignent un pool partagé qui aide votre radar, et celui des autres membres ayant activé l'option, à repérer les conversations qui prennent de l'attention en ce moment.
Les enregistrements de sightings sont supprimés après 30 jours.
Son activation requiert votre consentement explicite via un écran dédié, versionné : toute évolution future de ce qui est collecté nécessite un nouveau consentement. Vous pouvez la désactiver à tout moment dans les réglages ; la désactivation stoppe immédiatement la collecte.
Déclaration Limited Use : l'usage par HyperReach des informations reçues des API Chrome et de l'extension navigateur HyperReach respecte la politique Chrome Web Store sur les données utilisateur, y compris les exigences Limited Use. Les données de l'extension ne servent qu'à fournir les fonctionnalités de découverte reply-first décrites ici, ne sont jamais vendues, jamais transférées à des plateformes publicitaires ou des courtiers en données, et jamais utilisées à des fins d'évaluation de solvabilité.
5. Bases légales par finalité
Emails de cycle de vie : chaque catégorie (relances d'activation, résumé hebdomadaire, alertes de crédit) peut être désactivée séparément, via le lien de désinscription en un clic présent dans chaque email ou depuis les réglages (Compte > Préférences email). Les emails transactionnels restent toujours envoyés.
- Exécution du contrat : fourniture du service, génération de suggestions, facturation, emails transactionnels (bienvenue, fin d'essai, alertes de crédit à 100 %, jamais désactivables).
- Intérêt légitime : radar d'opportunités sur données publiques et prospection influenceurs (voir section 3), sécurité et prévention de la fraude, emails de cycle de vie et résumé hebdomadaire (relance d'onboarding, première réponse, réengagement).
- Consentement : communications marketing optionnelles, capteur de l'extension (voir section 4), analytics produit dans l'application (voir section 10).
6. Durées de conservation
- Données de compte : pendant toute la durée du contrat, puis archivées le temps des obligations légales applicables (notamment comptables et fiscales).
- Historique des réponses et de leurs résultats (Reply Outcome DB) : durée configurable par l'utilisateur.
- Journaux techniques : durée bornée, nécessaire au diagnostic et à la sécurité.
7. Destinataires et sous-traitants
Vos données sont partagées avec les sous-traitants listés sur notre page dédiée aux sous-traitants : gethyperreach.com/legal/subprocessors, dans la stricte mesure nécessaire à la fourniture du service. Pour les transferts hors Union européenne, des clauses contractuelles types (CCT) encadrent le transfert.
Aucune donnée n'est vendue à des tiers. Aucune donnée n'est utilisée pour entraîner des modèles d'intelligence artificielle globaux sans votre consentement explicite.
8. Hébergement
Les données sont hébergées principalement au sein de l'Union européenne (base de données Supabase, région AWS eu-west-3, Paris). L'application est servie par Vercel.
9. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition sur vos données personnelles.
Vous pouvez exercer directement depuis l'application (Réglages, section Compte) : l'export de vos données au format JSON, l'effacement de vos données, et la clôture de votre compte.
Vous pouvez également exercer ces droits en nous écrivant à contact@gethyperreach.com.
Vous disposez du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL).
10. Cookies et traceurs
L'application dépose des cookies strictement nécessaires : cookies d'authentification Supabase, cookie technique du flux OAuth (PKCE), et cookie de préférence de langue.
Le site public utilise PostHog (hébergement européen), en mode sans cookie : la mesure d'audience est anonymisée et conservée en mémoire, sans dépôt de cookie sur votre navigateur.
Dans l'application, PostHog (hébergement européen) mesure par défaut un usage anonyme, dans le même mode sans cookie que le site public : les événements sont conservés en mémoire, aucun identifiant ne persiste d'une visite à l'autre et aucun cookie n'est déposé (mesure d'audience exemptée de consentement). Des analytics détaillées (événements liés à votre compte, cookie technique de mesure, replay de session avec masquage des saisies et des textes) ne démarrent qu'après votre accord explicite via l'invite de consentement ou le réglage dédié (Avancé > Confidentialité). Vous pouvez retirer ce consentement à tout moment depuis ce même réglage : l'application revient alors à la seule mesure anonyme sans cookie.
Aucun bandeau de consentement n'est requis pour le site public ni pour les cookies strictement nécessaires de l'application. Cette analyse est réexaminée à chaque évolution des traceurs utilisés.
11. Sécurité
Les clés d'API et jetons d'accès sont chiffrés au repos. L'isolation entre comptes est garantie au niveau de la base de données (Row Level Security).