Politique de confidentialité

Dernière mise à jour : July 15, 2026

Cette traduction est fournie à titre indicatif. En cas de divergence, la version anglaise fait foi.

1. Qui nous sommes

PigeonDM (« l’application », « nous ») est un outil d’automatisation qui, avec l’autorisation du titulaire d’un compte Instagram professionnel, détecte les commentaires contenant un mot-clé et envoie automatiquement une réponse privée (message direct) via l’API officielle de Meta.

Responsable du traitement : Antonin Langlade. Contact : info@pigeondm.com.

2. Les données que nous traitons

Lorsqu’un commentaire est publié sous une publication d’un compte connecté, nous recevons et traitons les informations suivantes via l’API de Meta :

  • le contenu du commentaire ;
  • le nom d’utilisateur et l’identifiant Instagram de son auteur ;
  • l’identifiant de la publication concernée ;
  • l’heure de sa réception.

Nous ne collectons aucun mot de passe, aucune donnée de paiement et aucun contenu privé au-delà de ce qui est strictement nécessaire au fonctionnement décrit ici.

3. Finalités

Ces données sont utilisées uniquement pour :

  • détecter le mot-clé configuré par le titulaire du compte ;
  • envoyer la réponse privée (référence / lien) à l’auteur du commentaire ;
  • conserver un journal technique de ce qui a été traité, à des fins de fiabilité et de débogage.

4. Base légale

Le traitement repose sur l’intérêt légitime du titulaire du compte à répondre à sa communauté, et sur le consentement implicite de la personne qui commente publiquement dans le but explicite d’obtenir la réponse annoncée par la publication.

5. Hébergement et sécurité

Supabase (PostgreSQL) conserve les données ; Vercel exécute l’application. Le serveur accède à cette base de données avec une clé de service confidentielle qui ne le quitte jamais, de sorte qu’aucune valeur sensible n’atteint le navigateur. Tout le trafic passe par HTTPS. Nous refusons tout webhook qui arrive sans une signature X-Hub-Signature-256 valide, avant même d’en lire le moindre champ.

6. Qui d’autre voit ces données

Nous ne les vendons ni ne les louons jamais. Elles ne parviennent qu’aux prestataires sans lesquels le service ne peut pas fonctionner, chacun agissant selon nos instructions et rien de plus :

  • Meta / Instagram nous transmet les commentaires et délivre les messages.
  • Supabase (PostgreSQL) stocke les comptes, la configuration par publication et le journal d’activité.
  • Vercel exécute l’application et ses tâches planifiées.
  • Inngest met chaque commentaire entrant en file d’attente jusqu’à ce qu’il ait été traité, afin qu’un commentaire ne soit jamais perdu lorsqu’un envoi échoue. L’événement mis en file d’attente contient le texte du commentaire et le nom d’utilisateur de son auteur.
  • PostHog (UE) enregistre l’usage du produit. Il reçoit l’identifiant utilisateur Instagram et le nom d’utilisateur du compte connecté, afin que nous puissions savoir si une connexion a réussi. Il ne reçoit jamais le corps d’un message, le nom d’utilisateur d’un auteur de commentaire, ni un jeton d’accès.

7. Combien de temps nous les conservons

Le journal d’activité est supprimé après 60 jours, par une tâche planifiée dans la base de données plutôt que sur demande. Trois éléments lui survivent volontairement. Votre configuration par publication est conservée jusqu’à ce que vous la modifiiez ou la supprimiez, car c’est elle qui fait fonctionner le service. L’enregistrement du fait qu’une personne donnée a déjà reçu un DM pour une publication donnée est permanent, car c’est la seule chose qui garantit que nous ne contactons jamais quelqu’un deux fois ; il contient un identifiant utilisateur Instagram et un identifiant de publication, aucun message ni texte de commentaire.

Et nous conservons des totaux quotidiens de ce que le service a fait, une ligne par jour : combien de commentaires sont arrivés, combien de messages sont partis, combien ont échoué. Ces lignes ne portent aucun compte, aucun identifiant Instagram et aucun texte, elles décrivent donc le service et non vous. C’est ce qui nous permet de répondre à « le mois de juin a-t-il été meilleur que mai » une fois le journal lui-même disparu.

8. Vos droits

En vertu du RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation et d’opposition. Pour l’exercer, écrivez-nous à info@pigeondm.com.

9. Supprimer vos données

Trois moyens, tous immédiats et aucun ne nécessitant une intervention manuelle de notre part :

  • Depuis l’application. Paramètres → Supprimer mon compte. Cela efface le jeton d’accès, vos publications et mots-clés, et l’intégralité du journal d’activité, d’un seul coup et de manière irréversible, puis vous remet un code de confirmation à conserver.
  • Depuis Instagram, en retirant l’application. Paramètres → Applications et sites web → PigeonDM → Supprimer. Instagram nous en informe, et le jeton d’accès est détruit aussitôt, de sorte que plus rien ne peut être lu ni envoyé. Votre configuration est conservée pendant 30 jours puis effacée automatiquement. Vous reconnecter pendant ce délai annule la suppression et conserve votre configuration.
  • En demandant à Instagram de supprimer vos données. Instagram nous envoie une demande de suppression signée ; nous effaçons tout immédiatement et renvoyons un lien indiquant l’état de votre demande, accompagné d’un code de confirmation.

Nous conservons un accusé de réception de chaque demande, afin de pouvoir prouver qu’elle a été honorée. Cet accusé ne contient aucun nom d’utilisateur Instagram et aucun identifiant utilisateur Instagram, seulement une empreinte à sens unique qui ne peut pas être ramenée à un compte.

Indépendamment de toute demande, les données de commentaire sont supprimées automatiquement après 60 jours. Si vous préférez écrire à une personne : info@pigeondm.com.

10. Conformité à la plateforme Meta

PigeonDM fonctionne via l’API Instagram officielle de Meta, dans le cadre des Conditions de la plateforme Meta et des Politiques pour les développeurs. Nous utilisons ce que cette API renvoie aux fins décrites ci-dessus, et pour rien d’autre. Aucune revente, aucun profil publicitaire, aucun entraînement de modèles sur votre audience.

11. Modifications

La présente politique peut être mise à jour ; la date de la dernière mise à jour figure en haut de la page.

12. Contact

Antonin Langlade · info@pigeondm.com