1. À propos de cette politique et du service
Cette politique s’applique au service et explique quelles données sont traitées, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont les droits des personnes.
Le service est conçu pour les entreprises et clients professionnels. Le client peut charger un contenu une fois et le publier sur plusieurs pages et comptes sociaux connectés. Si activé, il peut aussi centraliser messages et commentaires dans un espace unique.
En cas de divergence entre traductions, le texte norvégien prévaut. Les traductions facilitent la compréhension.
2. Qui est responsable ?
MDataService est responsable des données relatives aux comptes clients, contacts, facturation, sécurité, assistance et exploitation du service.
Lorsque nous traitons messages, commentaires, contenus ou données d’audience pour un client, le client est normalement responsable du traitement et MDataService sous-traitant. Le traitement suit ses instructions et un accord conforme à l’article 28 du RGPD.
Les plateformes sociales connectées traitent aussi des données selon leurs propres conditions et politiques. Le client doit les examiner avant toute connexion.
- Informations sur l’entreprise
- Mahmuod Data Service
- Numéro d’organisation
- 927978792
- Adresse
- Dragehodesvingen, 1360 Fornebu, Norway
- Contact confidentialité
- app@mdataservice.com
+4741138005 - Délégué à la protection des données
- Aucun DPO distinct n’est indiqué. Les questions peuvent être adressées au contact confidentialité.
3. Données traitées
Selon les fonctions utilisées, nous pouvons traiter les catégories suivantes :
- Nom, identifiant, rôle et compte client
- Entreprise, e-mail, téléphone et contact
- Connexions et identifiants d’authentification
- Pages, profils, identifiants et autorisations
- Jetons d’accès et de renouvellement chiffrés
- Images, vidéos, textes, liens, brouillons et planning
- Messages, commentaires, réponses, pièces jointes et statut
- Nom d’expéditeur, identifiant public et page/compte
- IP, navigateur, appareil, horodatage et utilisation
- Journaux, erreurs, audit et indices d’abus
- Abonnement, paiement, facture et comptabilité
- E-mail, assistance et retours
Le service n’est pas destiné à recueillir délibérément des catégories particulières de données. Le client ne doit pas charger de données de santé, biométriques, politiques, religieuses ou sensibles sans base valide, garanties nécessaires et accord écrit.
4. Sources des données
Les données proviennent du client et de ses utilisateurs autorisés, des appareils et navigateurs, des plateformes connectées via des API approuvées et des personnes qui contactent les pages du client. Si elles ne sont pas collectées directement, le client responsable fournit normalement l’information requise.
5. Finalités et bases juridiques
Nous utilisons les données uniquement pour des finalités déterminées et sur une base juridique valide :
L’identité du compte, le contact professionnel et les données d’authentification nécessaires doivent être fournis pour conclure et exécuter le contrat. Sans eux, nous ne pouvons pas créer ni sécuriser le compte. Connecter un réseau et utiliser publication, messagerie ou commentaires est facultatif, mais la fonction choisie ne peut fonctionner sans les données et autorisations correspondantes.
6. Plateformes sociales et données Meta
Le service ne demande que les accès nécessaires aux fonctions activées par le client. Les codes d’autorisation et jetons servent à identifier les pages, publier le contenu et récupérer ou répondre aux messages et commentaires si ces fonctions sont actives.
Autorisations Meta susceptibles d’être demandées
Le dialogue de connexion et l’examen Meta ne doivent inclure que les autorisations mises en œuvre et approuvées. Supprimez les autorisations inutiles dans l’éditeur.
Les données d’API ne servent ni à vendre des données, ni à la publicité indépendante, ni au crédit, ni à un profilage sans rapport avec la fonction choisie.
7. Messages, commentaires et responsabilité du client
Lorsque le client centralise les boîtes ou commentaires, le service peut afficher nom d’expéditeur, identifiant public, texte, pièces jointes, heure, page/compte et statut, afin que le client puisse répondre et gérer la demande.
Le client doit disposer d’une base licite, informer son audience, respecter oppositions et suppressions, limiter les accès et ne pas utiliser le service pour surveillance illicite, spam ou données qu’il n’a pas le droit d’utiliser.
9. Transferts hors EEE
Certains fournisseurs peuvent traiter des données hors EEE. Lorsque le RGPD l’exige, nous utilisons une décision d’adéquation ou les clauses contractuelles types de la Commission européenne, évaluons les risques et appliquons des mesures complémentaires. Les détails peuvent être demandés au contact confidentialité.
10. Conservation et suppression
Nous ne conservons pas les données au-delà du nécessaire. Ces durées s’appliquent sauf durée plus courte convenue ou obligation légale plus longue :
- Données de compte et contact
- Pendant la relation et jusqu’à 30 jours après clôture, sauf obligation plus longue.
- Jetons d’accès
- Jusqu’à déconnexion, révocation, expiration du jeton ou clôture du compte.
- Brouillons et contenus publiés
- Jusqu’à suppression ou clôture ; l’effacement actif s’effectue normalement sous 30 jours.
- Messages et commentaires
- Selon la durée configurée ou les instructions documentées du client, jamais au-delà du nécessaire.
- Journaux de sécurité et d’audit
- Jusqu’à 12 mois, prolongeables pour incident ou recours.
- Dossiers d’assistance
- Jusqu’à 24 mois après clôture du dossier.
- Données comptables et de paiement
- Normalement 5 ans ou la durée imposée par le droit norvégien.
- Sauvegardes
- Des traces peuvent subsister dans des sauvegardes restreintes jusqu’à 90 jours.
11. Sécurité de l’information
Nous appliquons des mesures techniques et organisationnelles fondées sur les risques pour protéger confidentialité, intégrité et disponibilité. Aucune solution ne garantit une sécurité absolue ; les contrôles sont revus et les incidents gérés selon un processus documenté.
- Chiffrement en transit (TLS)
- Chiffrement au repos
- Chiffrement séparé des jetons
- Moindre privilège et API limitées
- Accès par rôle
- Authentification multifacteur administrateur
- Journalisation d’audit et sécurité
- Sauvegardes restreintes et cycle d’effacement
- Réponse et notification des incidents
- Contrôle sécurité/confidentialité des fournisseurs
12. Vos droits
Lorsque MDataService est responsable, vous pouvez demander accès, rectification, effacement, limitation et portabilité, vous opposer à l’intérêt légitime et retirer un consentement sans affecter le traitement antérieur. Lorsque le client est responsable, contactez-le d’abord ; nous l’assistons comme sous-traitant.
Nous pouvons demander des informations raisonnables pour vérifier l’identité. Les demandes sont normalement gratuites.
13. Suppression des données de l’application et de Meta
Vous pouvez demander la suppression ou déconnecter un compte social comme suit :
- Ouvrez les paramètres, choisissez Comptes connectés, déconnectez la plateforme et confirmez.
- Révoquez l’accès de l’application dans les paramètres de confidentialité ou d’intégration de la plateforme.
- Envoyez une demande à l’adresse ci-dessous avec l’e-mail du compte et la page/compte connecté ; n’envoyez jamais mot de passe ou jeton.
- Si les données concernent la relation client d’une entreprise, contactez-la aussi car elle est normalement responsable.
Après vérification, nous désactivons les intégrations et supprimons les données actives sans retard indu, normalement dans le délai indiqué. Les données légalement conservées sont bloquées ; les sauvegardes sont effacées par écrasement automatique.
13. Suppression des données de l’application et de Meta14. Ce site de politique
Par défaut, ce site statique ne place aucun cookie, n’utilise aucune analytique et ne comporte pas de connexion. Netlify peut traiter des journaux techniques limités pour le livrer en sécurité. Toute activation future de suivi exige d’abord une mise à jour de la politique et du consentement.
15. Mineurs
Le service est un outil professionnel destiné aux adultes autorisés et non aux enfants. Nous ne créons pas sciemment de compte sous l’âge indiqué. Contactez-nous si un enfant a fourni des données sans autorisation. 18+
16. Décisions automatisées et marketing
Le service ne prend pas de décision automatisée produisant des effets juridiques ou comparables. Nous n’utilisons pas les données d’audience du client pour notre marketing. Tout marketing optionnel repose sur une base valide et une désinscription claire.
17. Modifications
Nous mettons cette politique à jour si le traitement, les fournisseurs ou la loi changent. Les modifications importantes sont annoncées avant effet lorsque cela est possible et requis. La date et la version ci-dessus identifient l’édition actuelle.
18. Contact et réclamation
Envoyez questions ou demandes de droits au contact confidentialité. Vous pouvez aussi saisir Datatilsynet ou l’autorité du lieu où vous vivez ou travaillez.
Sources officielles
Ces liens documentent la base du modèle ; ils ne remplacent pas un examen juridique du traitement réel.