Politique de confidentialité
Dernière mise à jour : 15 avril 2026
1. Éditeur du service
Traaky est une plateforme de suivi et d'analyse de performance de séquences de stories Instagram à destination des agences d'acquisition.
Éditeur : Traaky, contact : hello@traaky.fr.
2. Données que nous collectons
Nous collectons deux types de données :
Données de compte Traaky
- adresse email, prénom, nom, mot de passe hashé ;
- nom d'organisation et liste des clients ajoutés ;
- informations de facturation (gérées par Stripe).
Données Instagram (via API Meta officielle)
Lorsque vous connectez un compte Instagram Business via OAuth, nous collectons et stockons :
- l'identifiant du compte Instagram Business et un token d'accès long-lived fourni par Meta ;
- les stories publiées par ce compte (image ou vidéo, miniature, date de publication) ;
- les statistiques associées à chaque story (vues, réponses, sorties, taps avant/arrière) fournies par l'API Instagram Insights ;
- les messages privés (DM) reçus en réponse à vos stories, nécessaires pour attribuer chaque lead à la story qui l'a généré.
Nous ne collectons jamais vos identifiants Instagram (email / mot de passe). L'authentification se fait exclusivement via le SSO Meta.
Permissions Meta demandées (scopes)
Traaky demande uniquement les permissions strictement nécessaires à son fonctionnement :
instagram_business_basic: profil public (nom, @, photo) de votre compte Business.instagram_business_manage_insights: statistiques détaillées de vos stories (vues, retention, taps).instagram_business_manage_messages: réception des DM de réponse aux stories pour l'attribution des leads.instagram_business_manage_comments: lecture des commentaires sur vos stories (pour détecter les interactions).instagram_business_content_publish: réservé à une future fonctionnalité de publication automatique depuis Traaky. Non utilisé aujourd'hui sans votre action explicite.
3. Comment nous utilisons vos données
- Afficher dans votre dashboard Traaky vos séquences, stories et leurs métriques.
- Calculer des indicateurs agrégés (taux de conversion, funnels, leaderboards, classement par hook).
- Générer des rapports hebdomadaires / mensuels à destination de vos clients.
- Synchroniser automatiquement toutes les 30 minutes les nouvelles stories via l'API Instagram.
Nous n'utilisons jamais vos données pour faire de la publicité ni ne les revendons à des tiers.
4. Stockage et sous-traitants
Vos données sont stockées auprès des sous-traitants suivants :
- Supabase (base de données relationnelle, hébergée en UE) : comptes, organisations, clients, séquences, leads, stories, paiements, bookings.
- Cloudflare R2 (stockage objet) : archivage permanent des médias des stories (image, vidéo, miniature).
- Vercel (hébergement applicatif) : exécution du site Traaky.
- Stripe (paiement) : gestion des abonnements et des paiements.
- Meta Platforms : récupération des stories et statistiques Instagram via l'API officielle.
5. Durée de conservation
- Les stories et leurs statistiques sont conservées tant que vous êtes client Traaky, afin d'assurer l'historique de vos rapports.
- Les données de compte sont conservées tant que le compte est actif, puis supprimées dans les 30 jours suivant la clôture.
- Les logs techniques sont conservés 90 jours maximum.
6. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- droit d'accès ;
- droit de rectification ;
- droit à l'effacement (« droit à l'oubli ») ;
- droit à la portabilité ;
- droit à la limitation du traitement ;
- droit d'opposition.
Pour exercer l'un de ces droits, envoyez-nous un email à hello@traaky.fr. Nous répondrons sous 30 jours.
Vous pouvez également déconnecter à tout moment un compte Instagram depuis la page « Paramètres » de votre dashboard.
7. Suppression de votre compte
Vous pouvez demander la suppression de votre compte et de toutes les données associées (y compris les stories et statistiques archivées) en écrivant à hello@traaky.fr. La suppression est effective sous 30 jours.
Suppression initiée depuis Meta / Instagram
Conformément aux exigences de la Meta Platform Terms, vous pouvez également révoquer Traaky directement depuis votre compte Facebook / Instagram → Apps et sites web. Lorsque vous retirez l'accès, Meta appelle automatiquement nos endpoints :
- Deauthorize callback :
/api/meta/deauth-callback— révoque les tokens OAuth, conserve l'historique métier. - Data deletion callback :
/api/meta/data-deletion— supprime de façon irréversible vos clients, stories, leads, paiements et interactions. Un code de confirmation vous est retourné pour suivre le statut sur /data-deletion-status.
8. Cookies
Traaky n'utilise que des cookies strictement nécessaires au fonctionnement de l'application (session d'authentification). Aucun cookie publicitaire ni de tracking tiers.
9. Sécurité
Les échanges entre votre navigateur et Traaky sont chiffrés en HTTPS. Les mots de passe sont hashés, et les tokens Instagram sont stockés de manière sécurisée. L'accès à la base de données est protégé par Row-Level Security (RLS) : chaque organisation ne peut lire que ses propres données.
10. Modifications
Nous pouvons mettre à jour cette politique à tout moment. En cas de changement substantiel, nous vous préviendrons par email.
11. Contact
Pour toute question sur vos données ou cette politique : hello@traaky.fr.