GDPR · EEA · Meta Platform

Politique de confidentialité

Comment MDataService traite les données personnelles dans sa plateforme de publication et de relation client sur les réseaux sociaux.

Dernière mise à jour: 19 juillet 2026Date d’effet: 19 juillet 2026Version: 1.0

1. À propos de cette politique et du service

Cette politique s’applique au service et explique quelles données sont traitées, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont les droits des personnes.

Le service est conçu pour les entreprises et clients professionnels. Le client peut charger un contenu une fois et le publier sur plusieurs pages et comptes sociaux connectés. Si activé, il peut aussi centraliser messages et commentaires dans un espace unique.

En cas de divergence entre traductions, le texte norvégien prévaut. Les traductions facilitent la compréhension.

2. Qui est responsable ?

MDataService est responsable des données relatives aux comptes clients, contacts, facturation, sécurité, assistance et exploitation du service.

Lorsque nous traitons messages, commentaires, contenus ou données d’audience pour un client, le client est normalement responsable du traitement et MDataService sous-traitant. Le traitement suit ses instructions et un accord conforme à l’article 28 du RGPD.

Les plateformes sociales connectées traitent aussi des données selon leurs propres conditions et politiques. Le client doit les examiner avant toute connexion.

Informations sur l’entreprise
Mahmuod Data Service
Numéro d’organisation
927978792
Adresse
Dragehodesvingen, 1360 Fornebu, Norway
Contact confidentialité
kontakt@mdataservice.com
+4741138005
Délégué à la protection des données
Aucun DPO distinct n’est indiqué. Les questions peuvent être adressées au contact confidentialité.

3. Données traitées

Selon les fonctions utilisées, nous pouvons traiter les catégories suivantes :

  • Images, vidéos, textes, liens, brouillons et planning
  • Journaux, erreurs, audit et indices d’abus
  • Abonnement, paiement, facture et comptabilité
  • E-mail, assistance et retours

Le service n’est pas destiné à recueillir délibérément des catégories particulières de données. Le client ne doit pas charger de données de santé, biométriques, politiques, religieuses ou sensibles sans base valide, garanties nécessaires et accord écrit.

4. Sources des données

Les données proviennent du client et de ses utilisateurs autorisés, des appareils et navigateurs, des plateformes connectées via des API approuvées et des personnes qui contactent les pages du client. Si elles ne sont pas collectées directement, le client responsable fournit normalement l’information requise.

5. Finalités et bases juridiques

Nous utilisons les données uniquement pour des finalités déterminées et sur une base juridique valide :

Créer et gérer le compte et fournir le serviceContrat, art. 6(1)(b) RGPD
Facturation, paiement, comptabilité et fiscalitéContrat et obligation légale, art. 6(1)(b), (c)
Assistance et communication du serviceContrat et intérêt légitime, art. 6(1)(b), (f)
Sécurité, prévention des abus et incidentsIntérêt légitime et obligation, art. 6(1)(f), (c)
Dépanner et améliorer stabilité et usageIntérêt légitime, art. 6(1)(f) ; agrégation si possible
Respecter la loi et les droits en justiceObligation légale et intérêt légitime, art. 6(1)(c), (f)

L’identité du compte, le contact professionnel et les données d’authentification nécessaires doivent être fournis pour conclure et exécuter le contrat. Sans eux, nous ne pouvons pas créer ni sécuriser le compte. Connecter un réseau et utiliser publication, messagerie ou commentaires est facultatif, mais la fonction choisie ne peut fonctionner sans les données et autorisations correspondantes.

6. Plateformes sociales et données Meta

Le service ne demande que les accès nécessaires aux fonctions activées par le client. Les codes d’autorisation et jetons servent à identifier les pages, publier le contenu et récupérer ou répondre aux messages et commentaires si ces fonctions sont actives.

Plateformes activéesThreadsTikTokXSnapchat

Autorisations Meta susceptibles d’être demandées

Le dialogue de connexion et l’examen Meta ne doivent inclure que les autorisations mises en œuvre et approuvées. Supprimez les autorisations inutiles dans l’éditeur.

Les données d’API ne servent ni à vendre des données, ni à la publicité indépendante, ni au crédit, ni à un profilage sans rapport avec la fonction choisie.

8. Partage et sous-traitants

Nous partageons les données uniquement pour fournir le service, suivre les instructions, respecter la loi ou protéger les droits et la sécurité. Nous ne vendons pas les données personnelles. Les fournisseurs sont soumis à contrats, confidentialité, sécurité et instructions documentées.

FournisseurFinalitéZone de traitementConfidentialité
NetlifyHébergement de ce site publicInfrastructure mondialeConfidentialité

9. Transferts hors EEE

Certains fournisseurs peuvent traiter des données hors EEE. Lorsque le RGPD l’exige, nous utilisons une décision d’adéquation ou les clauses contractuelles types de la Commission européenne, évaluons les risques et appliquons des mesures complémentaires. Les détails peuvent être demandés au contact confidentialité.

10. Conservation et suppression

Nous ne conservons pas les données au-delà du nécessaire. Ces durées s’appliquent sauf durée plus courte convenue ou obligation légale plus longue :

Données de compte et contact
Pendant la relation et jusqu’à 30 jours après clôture, sauf obligation plus longue.
Brouillons et contenus publiés
Jusqu’à suppression ou clôture ; l’effacement actif s’effectue normalement sous 30 jours.
Journaux de sécurité et d’audit
Jusqu’à 12 mois, prolongeables pour incident ou recours.
Dossiers d’assistance
Jusqu’à 24 mois après clôture du dossier.
Données comptables et de paiement
Normalement 5 ans ou la durée imposée par le droit norvégien.
Sauvegardes
Des traces peuvent subsister dans des sauvegardes restreintes jusqu’à 90 jours.

11. Sécurité de l’information

Nous appliquons des mesures techniques et organisationnelles fondées sur les risques pour protéger confidentialité, intégrité et disponibilité. Aucune solution ne garantit une sécurité absolue ; les contrôles sont revus et les incidents gérés selon un processus documenté.

  • Chiffrement en transit (TLS)
  • Chiffrement au repos
  • Chiffrement séparé des jetons
  • Moindre privilège et API limitées
  • Accès par rôle
  • Authentification multifacteur administrateur
  • Journalisation d’audit et sécurité
  • Sauvegardes restreintes et cycle d’effacement
  • Réponse et notification des incidents
  • Contrôle sécurité/confidentialité des fournisseurs

12. Vos droits

Lorsque MDataService est responsable, vous pouvez demander accès, rectification, effacement, limitation et portabilité, vous opposer à l’intérêt légitime et retirer un consentement sans affecter le traitement antérieur. Lorsque le client est responsable, contactez-le d’abord ; nous l’assistons comme sous-traitant.

Nous pouvons demander des informations raisonnables pour vérifier l’identité. Les demandes sont normalement gratuites.

kontakt@mdataservice.comNous répondons normalement sous un mois et visons 30 jours après vérification de l’identité. Pour les demandes complexes ou nombreuses, le RGPD autorise une prolongation allant jusqu’à 2 mois ; nous vous en informons durant le premier mois.

13. Suppression des données de l’application et de Meta

Vous pouvez demander la suppression ou déconnecter un compte social comme suit :

  1. Ouvrez les paramètres, choisissez Comptes connectés, déconnectez la plateforme et confirmez.
  2. Révoquez l’accès de l’application dans les paramètres de confidentialité ou d’intégration de la plateforme.
  3. Envoyez une demande à l’adresse ci-dessous avec l’e-mail du compte et la page/compte connecté ; n’envoyez jamais mot de passe ou jeton.
  4. Si les données concernent la relation client d’une entreprise, contactez-la aussi car elle est normalement responsable.

Après vérification, nous désactivons les intégrations et supprimons les données actives sans retard indu, normalement dans le délai indiqué. Les données légalement conservées sont bloquées ; les sauvegardes sont effacées par écrasement automatique.

13. Suppression des données de l’application et de Meta

14. Ce site de politique

Par défaut, ce site statique ne place aucun cookie, n’utilise aucune analytique et ne comporte pas de connexion. Netlify peut traiter des journaux techniques limités pour le livrer en sécurité. Toute activation future de suivi exige d’abord une mise à jour de la politique et du consentement.

15. Mineurs

Le service est un outil professionnel destiné aux adultes autorisés et non aux enfants. Nous ne créons pas sciemment de compte sous l’âge indiqué. Contactez-nous si un enfant a fourni des données sans autorisation. 18+

16. Décisions automatisées et marketing

Le service ne prend pas de décision automatisée produisant des effets juridiques ou comparables. Nous n’utilisons pas les données d’audience du client pour notre marketing. Tout marketing optionnel repose sur une base valide et une désinscription claire.

17. Modifications

Nous mettons cette politique à jour si le traitement, les fournisseurs ou la loi changent. Les modifications importantes sont annoncées avant effet lorsque cela est possible et requis. La date et la version ci-dessus identifient l’édition actuelle.

18. Contact et réclamation

Envoyez questions ou demandes de droits au contact confidentialité. Vous pouvez aussi saisir Datatilsynet ou l’autorité du lieu où vous vivez ou travaillez.

Mahmuod Data ServiceDragehodesvingen, 1360 Fornebu, Norwaykontakt@mdataservice.com
Datatilsynet (Norwegian Data Protection Authority)Complaint / Klage

Sources officielles

Ces liens documentent la base du modèle ; ils ne remplacent pas un examen juridique du traitement réel.