Politique de confidentialité

Dernière mise à jour: Septembre 2026

1. Qui nous sommes et ce que couvre cette politique

Speedy Text est un service logiciel, exploité par CrevoX à Cairo, Egypt, qui permet aux entreprises d'automatiser les réponses aux commentaires et aux messages privés sur les comptes professionnels Instagram et les Pages Facebook dont elles sont propriétaires. Dans cette politique, « nous » désigne CrevoX. Elle couvre à la fois nos clients (les personnes ayant un compte Speedy Text) et les personnes qui interagissent avec les publications de nos clients. Vous pouvez nous joindre à tout moment depuis la page de contact.

2. Responsable de traitement et sous-traitant

Pour les données de compte client (votre e-mail, votre mot de passe, votre offre et vos historiques de facturation), CrevoX est le responsable de traitement. Pour les données de l'audience — les commentaires et messages envoyés aux comptes connectés d'un client — c'est notre client qui est responsable et nous agissons comme sous-traitant, en ne traitant ces données que pour assurer l'automatisation qu'il a configurée. Un accord de sous-traitance est disponible sur demande à support@speedytext.app.

3. Données que nous collectons

Nous collectons ce qui suit :

  • Compte : adresse e-mail, mot de passe haché, nom affiché et date d'acceptation de nos conditions.
  • Abonnement : offre, cycle de facturation, date de renouvellement et historiques de paiement (montant, devise, statut, référence de la passerelle).
  • Comptes connectés : jetons d'accès Meta, ainsi que l'identifiant de la Page ou du compte, le nom d'utilisateur, le nom affiché et la photo de profil.
  • Configuration de l'automatisation : les règles, mots-clés, messages et liens que vous créez.
  • Interactions : le texte des commentaires et messages privés reçus via les webhooks de Meta, ainsi que l'identifiant de l'expéditeur limité au périmètre Meta et son nom d'utilisateur.

Nous ne collectons aucune donnée de carte bancaire. Les paiements par carte sont entièrement gérés par Stripe ; nous ne recevons que le résultat de la transaction. Les paiements par InstaPay arrivent directement sur notre compte bancaire et ne passent par aucun processeur de cartes.

4. À quoi elles servent

Uniquement à faire fonctionner le service : comparer les messages entrants à vos règles, envoyer les réponses que vous avez configurées, vous montrer votre activité, appliquer les limites de l'offre, encaisser les paiements et maintenir la sécurité du service. Nous ne vendons ni ne louons de données, et nous n'utilisons pas le contenu des messages pour entraîner des modèles ni pour de la publicité.

5. Sous-traitants ultérieurs

Nous faisons appel aux prestataires suivants :

  • Vercel — hébergement de l'application et analytique de ce site (États-Unis). L'analytique est sans cookies et compte les pages vues et la vitesse de chargement ; elle ne vous identifie pas, ne vous suit pas d'un site à l'autre et ne construit pas de profil.
  • Neon — base de données Postgres managée (États-Unis).
  • Meta Platforms — les API Instagram, Facebook et WhatsApp par lesquelles le service fonctionne.
  • Clerk — connexion et sécurité du compte ; reçoit votre adresse e-mail et votre activité de connexion.
  • Anthropic — le modèle derrière les fonctions d'IA optionnelles. Uniquement si vous activez l'IA. Dans ce cas, le texte du message auquel répondre et les notes que vous avez écrites pour lui sont envoyés afin d'en tirer un brouillon. Rien n'est envoyé pour les comptes dont l'IA est désactivée, et Anthropic ne s'entraîne pas dessus.
  • Kashier — paiements par carte en livres égyptiennes ; reçoit votre e-mail et le montant. Les données de votre carte vont directement à Kashier et ne nous parviennent jamais.
  • Stripe — paiements par carte en dollars américains ; reçoit votre nom, votre e-mail et le montant.
  • Resend — l'envoi des e-mails que ce service vous adresse (reçus, rappels de renouvellement, alertes de panne) ; reçoit votre adresse e-mail et le contenu de ces messages.

Chacune de ces sociétés fait elle-même appel à des prestataires pour fournir son service, et chacune publie sa liste à jour. Nous sommes prévenus avant que ces listes ne changent et pouvons nous y opposer ; si un changement devait envoyer vos données quelque part où nous ne sommes pas prêts à les envoyer, nous quitterions ce prestataire plutôt que de l'accepter en silence.

6. Conservation

Les commentaires, les messages et l'identité de leur expéditeur — tout ce qui arrive par un webhook Meta, avec l'identifiant de l'expéditeur limité au périmètre Meta et son nom d'utilisateur — sont supprimés automatiquement au bout de 90 jours par une tâche planifiée. Il en va de même pour la fiche de contact que nous conservons pour quelqu'un, comptée à partir de son dernier échange.

Les réponses envoyées via un formulaire sont traitées différemment. Lorsqu'un de nos clients pose une question dans son automatisation — une adresse de livraison, une taille, un numéro de téléphone — et que quelqu'un y répond, cette réponse est l'enregistrement d'une commande passée auprès de cette entreprise. Elle est conservée aussi longtemps que notre client la conserve, parce que supprimer l'historique des commandes d'une entreprise sur minuterie détruirait quelque chose dont elle dépend. Notre client peut en supprimer n'importe quelle partie à tout moment, la suppression de son compte les efface toutes, et nous traiterons pour son compte une demande de suppression concernant une personne précise — voir « Vos droits » ci-dessous.

Les enregistrements de compte, d'abonnement et de paiement sont conservés tant que votre compte est ouvert, puis aussi longtemps que les règles fiscales et comptables l'exigent. Supprimer votre compte efface vos comptes connectés, vos règles, vos contacts et votre historique d'interactions.

7. Sécurité

Les mots de passe sont hachés avec scrypt et un sel propre à chaque utilisateur, et ne sont jamais stockés ni transmis en clair. Les jetons d'accès Meta sont chiffrés au repos et ne sont jamais envoyés au navigateur. Tout le trafic passe en HTTPS, la connexion à la base de données est chiffrée en TLS, et chaque webhook entrant de Meta est vérifié cryptographiquement avant traitement. Les données de chaque client sont isolées et les droits d'accès sont appliqués à chaque requête.

8. Vos droits

Vous pouvez demander l'accès, la rectification, la portabilité ou la suppression de vos données personnelles, et vous opposer à certains traitements ou en demander la limitation. Écrivez à support@speedytext.app et nous répondrons sous 30 jours. Si une personne a interagi avec le compte d'un client et souhaite la suppression de ses données, elle peut nous écrire ou utiliser la procédure de suppression ci-dessous, et nous transmettrons la demande au client concerné.

9. Suppression des données Meta

Vous pouvez révoquer cette application à tout moment depuis les paramètres Facebook, sous « Paramètres et confidentialité → Paramètres → Intégrations professionnelles ». Meta nous en informe alors et nous supprimons les enregistrements associés. Vous pouvez suivre l'état d'une demande de suppression sur /data-deletion.

10. Google Agenda, si vous en connectez un

Connecter un agenda Google est facultatif et désactivé tant que vous ne le choisissez pas. Quand vous le faites, Speedy Text demande à Google exactement deux autorisations, et aucune autre :

  • Disponibilités (`calendar.freebusy`) — nous demandons à Google sur quels créneaux vous êtes déjà pris, pour que les horaires proposés à votre client soient réellement libres. Google ne renvoie que des blocs d'occupation. Nous ne recevons jamais le titre, la description, les invités ni le lieu d'un événement de votre agenda, et nous ne demandons pas l'autorisation qui nous le permettrait.
  • Événements (`calendar.events`) — nous créons un événement lorsqu'un client accepte un horaire que vous avez proposé. Nous ne listons, ne lisons, ne modifions ni ne supprimons aucun événement que nous n'avons pas créé.

Ce que nous stockons, c'est le jeton que Google nous donne pour maintenir la connexion, chiffré au repos, ainsi que les rendez-vous pris via Speedy Text : l'horaire, la personne qui a réservé et celui de vos comptes d'où il provient. Rien de votre agenda n'est utilisé à des fins publicitaires, vendu ou partagé avec qui que ce soit, et rien n'est jamais utilisé pour entraîner un modèle.

Vous pouvez vous déconnecter à tout moment depuis « Paramètres → Réservation », ce qui supprime le jeton, ou révoquer l'accès depuis les autorisations de votre compte Google. Les rendez-vous déjà inscrits dans votre agenda y restent : ce sont des engagements pris par de vraies personnes, et ils vous appartiennent.

L'utilisation par Speedy Text des informations reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences d'Usage Limité.

11. Mineurs

Le service ne s'adresse pas aux personnes de moins de 18 ans et nous ne collectons pas sciemment leurs données.

12. Modifications et contact

Nous annoncerons les changements substantiels dans l'application avant leur entrée en vigueur. Questions ou demandes : support@speedytext.app. Voir aussi nos conditions d'utilisation.

Cette page est une traduction d'information. La version anglaise est celle qui fait foi juridiquement, c'est celle déposée auprès de Google et de Meta, et elle prévaut en cas de divergence : Privacy Policy.

Politique de confidentialité · Speedy Text