Dernière mise à jour : 12 août 2026
Le responsable du traitement de vos données est Mathis Dioury, éditeur de ReplyBoost, contactable à contact@replyboost.dev. ReplyBoost est en phase de pré-lancement (aucune structure juridique immatriculée à ce jour) ; cette mention sera mise à jour dès l'immatriculation d'une entreprise.
Compte— email et mot de passe (hébergés et hachés par Supabase Auth, jamais en clair par nos soins), ou, si vous utilisez la connexion Google, l'email, le nom et la photo de profil transmis par Google.
Profil de votre établissement— nom, type d'établissement et consignes libres que vous renseignez dans vos réglages, utilisés pour personnaliser vos réponses générées.
Historique de générations— le texte des avis clients que vous collez, les réponses générées, et le ton demandé, conservés dans votre historique jusqu'à ce que vous les supprimiez.
À propos des auteurs d'avis— le texte d'un avis peut contenir des données personnelles concernant son auteur (un client de votre établissement, qui n'a pas de compte ReplyBoost et n'a pas connaissance de ce traitement). Pour ces données, c'est vous qui êtes responsable du traitement, et ReplyBoost agit pour votre compte en tant que sous-traitant — voir l'article 8 de nos conditions d'utilisation. Ce texte n'est ni conservé au-delà de votre historique, ni utilisé pour entraîner un modèle de langage.
Abonnement— votre plan, l'identifiant client Stripe et l'état de votre abonnement. Vos coordonnées bancaires ne transitent jamais par nos serveurs : elles sont saisies et conservées directement par Stripe.
Démo publique (sans compte)— si vous essayez la démo depuis la page d'accueil, votre adresse IP est hachée (HMAC-SHA256 avec une clé secrète côté serveur, ce qui rend l'adresse d'origine impossible à retrouver) avant tout enregistrement, jamais conservée en clair. Pour une adresse IPv6, seul le bloc d'adresses (préfixe /64) est retenu avant hachage, pas votre adresse précise. Uniquement pour limiter l'essai gratuit à une fois par adresse.
Pour exécuter le contrat qui nous lie (faire fonctionner le service, générer vos réponses, gérer votre abonnement), pour un intérêt légitime (empêcher l'abus de la démo publique gratuite, sécuriser le service), et pour respecter nos obligations légales (facturation). Nous n'utilisons jamais vos données à des fins de prospection commerciale non sollicitée ni ne les revendons à des tiers.
Vos avis et le contexte de votre établissement sont envoyés à Mistral AI(fournisseur principal de génération de réponses) et, uniquement en cas d'indisponibilité de Mistral, à Anthropic (Claude, fournisseur de secours) — ces données servent uniquement à générer votre réponse et ne sont pas utilisées pour entraîner leurs modèles.
Stripe traite vos paiements et coordonnées bancaires. Supabase héberge notre base de données et gère l'authentification. Vercel héberge l'application (mesure d'audience anonyme, sans cookie, via Vercel Analytics). Cloudflarevérifie que la démo publique n'est pas utilisée par un robot (votre IP leur est transmise ponctuellement à cette seule fin, non conservée par nos soins). Sentrynous aide à détecter les pannes techniques : en cas d'erreur, le message d'erreur et des identifiants techniques opaques (jamais votre email, ni le texte d'un avis, ni votre mot de passe ou votre session) lui sont transmis pour permettre de diagnostiquer un incident.
Nous ne partageons vos données avec aucun autre tiers.
Certains de nos sous-traitants sont basés ou opèrent en partie en dehors de l'Union européenne, notamment aux États-Unis : Anthropic (fournisseur de secours pour la génération de réponses), Stripe (paiement, dans le cadre de son infrastructure mondiale), Vercel (hébergement de l'application) et Cloudflare (protection anti-robot de la démo publique). Ces transferts sont encadrés par les garanties prévues par le RGPD — clauses contractuelles types de la Commission européenne et/ou adhésion au cadre de protection des données UE-États-Unis (Data Privacy Framework), selon le prestataire. Mistral AI (fournisseur principal de génération de réponses), Supabase (base de données et authentification, hébergés en Irlande) et Sentry (détection des pannes techniques, région de traitement choisie en Union européenne) restent basés dans l'Union européenne.
Votre compte, votre profil et votre historique de générations sont conservés tant que votre compte existe. Vous pouvez supprimer une réponse, tout votre historique, ou l'intégralité de votre compte à tout moment depuis vos réglages — la suppression de compte efface immédiatement et définitivement votre profil, vos réglages et votre historique. Le hachage de votre IP pour la démo publique est conservé indéfiniment par conception (il sert à limiter l'essai gratuit à une fois par adresse, à vie) ; il ne permet pas de retrouver votre adresse IP d'origine. Les données transmises à Sentry en cas d'erreur technique sont conservées 30 jours, puis supprimées automatiquement.
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, de suppression, de portabilité et d'opposition sur vos données.
Vous pouvez aussi introduire une réclamation auprès de la CNIL.
Cookie de session (préfixe sb-) — strictement nécessaire pour rester connecté, déposé par Supabase Auth.
Cookie de démo (demo_used, 1 an) — déposé après un essai de la démo publique gratuite pour empêcher un second essai gratuit depuis le même navigateur. Nous n'utilisons aucun cookie publicitaire ni de mesure d'audience intrusive (Vercel Analytics ne dépose pas de cookie).
Vos données sont chiffrées en transit (HTTPS), l'accès à la base de données est restreint par des règles au niveau ligne (chaque utilisateur ne voit que ses propres données), et aucune clé d'API secrète (fournisseurs IA, paiement) n'est jamais exposée côté navigateur.
Nous pouvons mettre à jour cette politique pour refléter une évolution du service ou de la réglementation. La date de dernière mise à jour est indiquée en haut de cette page ; en cas de changement important, nous vous en informerons directement.
Voir aussi nos mentions légales.