Documents légaux

Politique de confidentialité

Dernière mise à jour · 13 août 2026 · version 1.0

Cette politique explique comment Thor Ads traite les données personnelles des visiteurs du site et des utilisateurs de la plateforme. Elle est écrite pour être lue : là où la loi impose une formule, la formule y est, mais le sens est expliqué avant.

1. Responsable du traitement

Le responsable du traitement est KeplerByte S.r.l., dont le siège est situé Via dei Marmorari, 94 41057 Spilamberto MO - Italy, numéro de TVA IT04140180367. Pour toute question sur les données, tu peux écrire à privacy@heythor.ai.

2. Données que nous traitons

Données de contact et de compte (nom, email, entreprise, identifiants chiffrés) ; données de facturation gérées par le prestataire de paiement ; données d'usage de la plateforme (logs techniques, actions effectuées dans le produit) ; données importées depuis tes comptes publicitaires et tes systèmes de vente.

3. Finalités et base juridique

Fournir le service et gérer le contrat (art. 6.1.b RGPD) ; obligations fiscales et comptables (art. 6.1.c) ; sécurité, prévention des abus et amélioration du produit (art. 6.1.f, intérêt légitime) ; communications commerciales et cookies de mesure uniquement avec ton consentement (art. 6.1.a), révocable à tout moment.

4. Données issues des plateformes publicitaires

Quand tu connectes Google Ads, Meta ou TikTok via OAuth, nous recevons les données de campagne et les métriques agrégées nécessaires au service. Nous ne recevons ni ne traitons de listes d'utilisateurs finaux ou d'audiences personnelles. Les tokens d'accès sont conservés chiffrés et révocables à tout moment.

5. Usage de l'intelligence artificielle

Les fonctions IA envoient aux fournisseurs de modèles les données nécessaires à chaque requête. Ces fournisseurs agissent en tant que sous-traitants et n'utilisent pas ces données pour entraîner des modèles. Aucune décision produisant des effets juridiques n'est prise automatiquement : chaque action sur les campagnes exige ton approbation.

6. Conservation

Données de compte et de produit pendant la durée de la relation et [période] après sa cessation ; documents fiscaux pendant dix ans ; logs techniques pendant [période]. À la fermeture du compte, les données importées sont supprimées ou anonymisées sous [période].

7. Sous-traitants et transferts

Nous faisons appel à des prestataires d'hébergement, de paiement, d'email et de modèles IA, désignés sous-traitants au sens de l'art. 28 RGPD. La liste à jour est disponible sur demande. Pour les transferts hors de l'Espace économique européen, nous appliquons les clauses contractuelles types de la Commission européenne.

8. Sécurité

Chiffrement en transit et au repos pour les identifiants des plateformes, isolation des données par workspace, accès tracés et limités au personnel qui en a besoin, sauvegardes périodiques.

9. Tes droits

Tu peux demander l'accès, la rectification, l'effacement, la limitation, la portabilité et t'opposer au traitement en écrivant à privacy@heythor.ai. Nous répondons sous trente jours. Si tu estimes que le traitement viole le RGPD, tu peux t'adresser au Garante per la protezione dei dati personali (l'autorité italienne de protection des données) ou à ton autorité de contrôle locale.

10. Mesure et Tag Manager

Le site utilise Google Tag Manager pour charger Google Analytics 4. Sont collectées, de façon agrégée, les pages vues, la provenance et les étapes du parcours d’achat. Ils ne démarrent qu’avec ton consentement à la catégorie Statistiques. Le responsable est Google Ireland Limited ; les données peuvent être transférées aux États-Unis sur la base des clauses contractuelles types. Au début d’un achat, l’identifiant technique d’Analytics est transmis à Stripe avec la commande.

11. Registre des consentements

Chaque choix fait sur la bannière est enregistré : un identifiant aléatoire, les catégories activées, la version de la politique, la date, ton adresse IP privée de sa dernière partie et le navigateur. La base légale est l’obligation de démontrer le consentement (art. 7.1 RGPD). Effacé après deux ans.

Pour toute question sur les données, écris à privacy@heythor.ai.

Brouillon à valider avec le conseiller juridique avant publication · les champs entre crochets sont à compléter