Creeate

Dernière mise à jour : 15 septembre 2026

Politique de confidentialité

Creeate produit les visuels et les publications sociales d'un client — garage ou agence immobilière — à partir de son stock. Cette page dit quelles données passent par nos serveurs, pourquoi, combien de temps elles y restent, et à qui elles sont transmises.

Qui est responsable

Rémi Hogge, Trix Saint-Pierre 1, 4670 Mortier, numéro d'entreprise BE 1038.470.716, éditeur du service Creeate. Contact : info@creeate.be.

Deux rôles se distinguent. Pour les données de votre compte — celles qui vous identifient comme client — nous sommes responsables du traitement. Pour le contenu que vous nous confiez et que nous publions en votre nom, nous agissons comme sous-traitant : le client décide, nous exécutons.

Ce que nous traitons

DonnéesPourquoiConservation
Compte : nom, adresse e-mail, mot de passe, rôle dans l'entrepriseVous donner accès au service. Exécution du contrat.Tant que le compte existe
Sessions : appareil, navigateur, adresse IP, dates d'ouvertureVous garder connecté, et vous permettre de révoquer un appareil perdu. Intérêt légitime à la sécurité.14 jours, puis effacées sous 7 jours
Tentatives de connexion : e-mail saisi, adresse IP, succès ou échecRalentir les attaques par essais successifs. Intérêt légitime à la sécurité.90 jours
Journal des actions sensiblesPouvoir établir qui a fait quoi en cas de litige ou d'incident.3 ans ; l'adresse IP en est effacée au bout de 90 jours
Annonces : véhicules ou biens immobiliers, caractéristiques, prix, photos et texte d'annonce, repris du fichier que vous nous transmettezFabriquer vos visuels et vos publications.Tant que le compte existe
Comptes sociaux : identifiant de votre Page Facebook et de votre compte Instagram professionnel, jeton d'accèsPublier en votre nom, uniquement sur les comptes que vous avez vous-même reliés.Jusqu'à ce que vous déconnectiez le compte ou révoquiez l'accès chez Meta
Publications : visuel, texte, horaire, statutTenir votre planning et votre historique.Tant que le compte existe

Ce que vos photos peuvent contenir

Une plaque d'immatriculation lisible, un visage, la façade et le numéro d'une habitation : ce sont des données personnelles, parce qu'elles se rattachent à une personne. Les photos que nous reprenons sont celles de vos propres annonces, telles que vous les avez déjà publiées. Nous vous recommandons de masquer les plaques et les visages avant la mise en ligne ; nous ne le faisons pas à votre place, et une photo publiée reste sous votre responsabilité d'annonceur.

Ce que nous ne faisons pas

  • Nous ne vendons ni ne louons aucune donnée.
  • Nous n'affichons pas de publicité et ne profilons personne.
  • Nous n'entraînons aucun modèle d'apprentissage automatique sur votre stock, vos prix ou vos performances.
  • Nous ne croisons jamais les données de deux clients. Chaque client est isolé au niveau de la base de données elle-même, par des règles que le serveur applique à chaque requête — pas seulement par une condition dans le code de l'application. Un client ne peut pas voir le stock, les prix ni les résultats d'un autre, y compris concurrent.

Qui d'autre y a accès

  • Neon — hébergement de la base de données, dans l'Union européenne (Francfort, Allemagne).
  • Vercel — hébergement de l'application, en région Francfort, Allemagne. Société établie aux États-Unis : le transfert repose sur les clauses contractuelles types de la Commission européenne (décision 2021/914). L'application elle-même s'exécute dans l'Union, à côté de la base.
  • Meta Platforms Ireland — destinataire des publications que vous validez, pour Facebook et Instagram. Ce que vous publiez leur est transmis parce que c'est le but ; rien d'autre ne l'est.

Vos annonces, elles, ne nous arrivent que par vous : un fichier d'export que vous déposez, ou un flux que vous nous ouvrez. Nous n'allons rien chercher nous-mêmes sur un portail d'annonces, et nous ne renvoyons rien vers l'un d'eux.

Nos serveurs et nos sauvegardes sont situés dans l'Union européenne — base et application à Francfort, Allemagne. Les seules données qui en sortent sont les publications que vous validez, transmises à Meta.

Deux de nos sous-traitants sont des sociétés américaines, même lorsque leurs machines sont européennes : leur droit national peut en théorie les atteindre. C'est la raison d'être des clauses contractuelles types, et nous préférons l'écrire que le laisser deviner.

Comment nous les protégeons

  • Les mots de passe ne sont jamais stockés : seule une empreinte calculée par une fonction lente et salée l'est. Nous sommes incapables de retrouver le vôtre — c'est pourquoi nous ne pouvons que le réinitialiser.
  • Les jetons d'accès Facebook et Instagram sont chiffrés dans la base avec une clé conservée ailleurs. Une copie volée de la base ne suffit pas à les lire.
  • Toutes les communications sont chiffrées en transit.
  • L'isolation entre clients est appliquée par la base elle-même, et vérifiée par une série de tests automatiques à chaque modification.

Vos droits

Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, leur portabilité, la limitation ou l'opposition au traitement. Écrivez à info@creeate.be : nous répondons sous un mois. Pour effacer votre compte et tout ce qui s'y rattache, la marche à suivre est décrite sur la page Suppression des données.

Si notre réponse ne vous satisfait pas, vous pouvez saisir l'Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.

Modifications

Si nous changeons cette politique sur un point qui vous concerne, nous vous en informons par e-mail avant que le changement prenne effet. La date en haut de page indique la dernière version.