Retour à Social OS

Données personnelles

Politique de confidentialité

Cette politique explique quelles données Social OS traite, pourquoi elles sont utilisées, avec qui elles peuvent être partagées et comment exercer tes droits.

Mise à jour : 4 septembre 2026

1. Qui traite les données ?

Pour la gestion du service, des comptes clients, de la sécurité et de la facturation, le responsable du traitement est :

CRM MANAGER IO, EURL au capital de 1 000 €
SIREN 928 427 897 — RCS Marseille
96 rue Paradis, 13006 Marseille, France
Gérant : Nicolas Luginbühl
Contact données personnelles : nicolas@nicodecode.com

Lorsqu’un client utilise Social OS pour publier du contenu ou automatiser des interactions avec son audience, ce client détermine les finalités de ces opérations. Il agit alors comme responsable du traitement des données de son audience et CRM MANAGER IO intervient comme sous-traitant pour exécuter ses instructions.

2. Données traitées

  • Données de compte : adresse email, identité affichée, workspace, rôle et préférences d’interface.
  • Données de connexion sociale : identifiant du compte Instagram, nom, pseudonyme, autorisations accordées et jetons d’accès chiffrés.
  • Contenus : médias, légendes, brouillons, calendriers de publication et identifiants des publications.
  • Automatisations : définitions des workflows, mots-clés, règles, tags, champs et historiques techniques d’exécution.
  • Interactions Instagram nécessaires aux workflows : commentaires, messages, identifiants publics des interlocuteurs et réponses aux boutons ou questions.
  • Données volontairement demandées par un workflow, par exemple un prénom, une adresse email ou un numéro de téléphone.
  • Données techniques et de sécurité : horodatages, événements de webhook, journaux d’erreur et informations de session.

Social OS ne demande jamais le mot de passe Instagram d’un utilisateur. La connexion passe par le parcours d’autorisation de Meta.

3. Finalités et bases légales

Fournir Social OS

Authentifier les utilisateurs, connecter les comptes sociaux, publier les contenus, exécuter les workflows et fournir leurs résultats. Ces traitements sont nécessaires à l’exécution du contrat ou des mesures demandées avant sa conclusion.

Sécuriser et améliorer le service

Prévenir les abus, diagnostiquer les erreurs, conserver une piste d’audit limitée et améliorer la fiabilité. Ces traitements reposent sur l’intérêt légitime de CRM MANAGER IO à exploiter un service sûr.

Respecter les obligations légales

Conserver les éléments comptables, répondre aux demandes légales et gérer l’exercice des droits lorsque la loi l’exige.

Données collectées dans les automatisations

Le client qui construit le workflow choisit la finalité et la base légale appropriée. Il doit informer son audience et ne demander que les données nécessaires.

4. Destinataires et prestataires

L’accès est limité aux personnes autorisées chez CRM MANAGER IO et au client propriétaire du workspace. Les prestataires techniques utilisés pour opérer le service sont notamment :

  • Convex pour la base de données, les fonctions et les webhooks ;
  • Vercel et Vercel Blob pour l’hébergement et les médias ;
  • Resend pour l’envoi des codes de connexion et emails ;
  • Meta pour la connexion et les fonctions Instagram.

Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, CRM MANAGER IO s’appuie sur les mécanismes contractuels ou décisions d’adéquation applicables fournis par ces prestataires.

5. Durées de conservation

  • Compte et workspace : pendant la relation contractuelle, puis suppression ou anonymisation dans les 30 jours suivant la demande, hors obligations légales.
  • Jetons Meta : jusqu’à la déconnexion du compte, leur révocation ou leur expiration.
  • Contenus, contacts et données de workflow : jusqu’à leur suppression par le client ou à la fermeture du workspace.
  • Payloads bruts de webhooks : 30 jours maximum, sauf nécessité de sécurité ou de diagnostic documentée.
  • Journaux d’exécution et d’erreur : 90 jours maximum.
  • Journaux de sécurité : 12 mois maximum.
  • Pièces comptables : durée imposée par la réglementation applicable.

Les sauvegardes résiduelles sont supprimées selon les cycles de rotation des prestataires. Une donnée peut être conservée plus longtemps lorsqu’une obligation légale ou un litige l’exige.

6. Cookies et stockage local

Social OS utilise uniquement les cookies et mécanismes de stockage nécessaires à la connexion, à la sécurité de la session et aux préférences d’interface. Aucun outil publicitaire ou de suivi comportemental tiers n’est actuellement installé.

7. Décisions automatisées

Les workflows appliquent les règles configurées par le client, comme reconnaître un mot-clé ou suivre une branche conditionnelle. Social OS ne prend pas de décision automatisée produisant un effet juridique ou un effet significatif similaire sur les personnes.

8. Tes droits

Selon la situation, tu peux demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de tes données, et t’opposer à un traitement fondé sur l’intérêt légitime. Lorsque le traitement repose sur ton consentement, tu peux le retirer à tout moment.

Écris à nicolas@nicodecode.com. Une vérification d’identité proportionnée peut être demandée. Tu peux également adresser une réclamation à la CNIL.

9. Sécurité et modifications

CRM MANAGER IO met en œuvre des mesures techniques et organisationnelles destinées à limiter l’accès, protéger les secrets et isoler les workspaces. Aucun système ne garantit toutefois un risque nul.

Cette politique peut évoluer avec le service ou la réglementation. La date affichée en haut de page indique sa dernière mise à jour.