Légalv1.2En vigueur le 2026-09-10

Politique de confidentialité

Comment Nora collecte, utilise, partage et supprime les données, y compris Meta, TikTok et le traitement par IA.

NUMU LAB

88 Avenue Habib Bourguiba, Route de la Soukra, Ariana 2036, Tunisia

+216 55 187 496

info@numu-digital.com

Sur cette page

  1. 1Données collectées, pourquoi et durée de conservation
  2. 2Permissions Meta
  3. 3Scopes TikTok
  4. 4Partage et sous-traitants
  5. 5Conservation et suppression
  6. 6Vos droits et contact

Section 1

Données collectées, pourquoi et durée de conservation

Nous ne conservons que les données nécessaires au fonctionnement de Nora. Chaque catégorie ci-dessous indique son contenu, la base juridique sur laquelle nous nous appuyons et sa durée de conservation.

Compte
Contrat

Nom, e-mail, hachage du mot de passe, type d'activité, objectif

Durée de vie du compte ; supprimé avec le compte ; sauvegardes purgées sous 30 jours

Espace de travail
Contrat

Produits, commandes, clients, entrées de connaissances, fichiers (MinIO/S3)

Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours

Conversations Meta
Contrat

Contenu des messages Messenger/Instagram, PSID des expéditeurs, identifiants de Page et IG, pièces jointes

Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours

Jetons Meta
Contrat

Jetons OAuth de Page/IG, chiffrés avec Fernet au repos

Supprimé immédiatement lors de la déconnexion du canal ou de la suppression du compte

Profil TikTok
Contrat

Nom d'utilisateur, nom affiché, bio, URL de l'avatar, statut vérifié, lien du profil

Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours

Statistiques et vidéos TikTok
Contrat

Nombre d'abonnés, de mentions J'aime et de vidéos ; titres, légendes, URL des couvertures et liens de partage des vidéos publiques

Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours

Jetons TikTok
Contrat

Jetons d'accès/rafraîchissement du Login Kit, chiffrés avec Fernet au repos

Révoqué auprès de TikTok et supprimé immédiatement lors de la déconnexion du canal ou de la suppression du compte

Conversations TikTok
Contrat

Contenu des messages privés, open_ids des expéditeurs, identifiants de message (uniquement lorsque l'accès à la messagerie Business est accordé)

Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours

TikTok Shop
Contrat

Produits du catalogue autorisés par le vendeur (identifiants, titres, prix, images)

Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours

Technique
Intérêts légitimes

Préférence de langue, journaux d'IP et de limitation de débit (sécurité/prévention des abus), jetons de réinitialisation de mot de passe à usage unique et courte durée

Conservé uniquement le temps nécessaire à la sécurité, puis supprimé ; sauvegardes purgées sous 30 jours

Newsletter
Consentement (retrait à tout moment)

Adresse e-mail, source de l'abonnement

Jusqu'au retrait du consentement, puis supprimé ; sauvegardes purgées sous 30 jours

Traitement par IA et garanties

Le traitement par IA (modèles OpenAI / OpenRouter) sert uniquement à générer des réponses, des embeddings et de la recherche. Nous ne vendons pas les données personnelles et ne les utilisons pas à des fins publicitaires. Les données sont chiffrées en transit (TLS) ; les jetons OAuth sont chiffrés avec Fernet au repos.

Section 2

Permissions Meta

Ce sont les seules permissions Meta que nous demandons. L'ensemble exact est généré par l'URL d'autorisation du backend.

  • pages_messaging

    Recevoir les messages des clients via webhook et envoyer les réponses de l'IA

  • pages_show_list

    Lister les Pages administrées par le marchand pour connecter la bonne

  • pages_manage_metadata

    Abonner la Page aux webhooks pour les messages entrants

  • pages_read_engagement

    Découverte de secours des Pages détenues par un Business pour la connexion

  • business_management

    Accéder aux Pages et comptes IG détenus par un Business pour la connexion

  • instagram_basic / instagram_business_basic

    Lire l'identité du compte IG connecté pour la connexion

  • instagram_manage_messages / instagram_business_manage_messages

    Recevoir les messages privés IG et envoyer les réponses de l'IA

Connecter une Page ou un compte IG autorise le stockage des jetons et le traitement des webhooks pour ces seules finalités ; la déconnexion arrête la synchronisation et supprime immédiatement les jetons stockés.

Section 3

Scopes TikTok

Ce sont les seuls scopes TikTok que nous demandons. Les scopes non accordés sont simplement indisponibles — la connexion réussit tout de même avec user.info.basic.

  • user.info.basic

    Identité du compte pour la connexion : open_id, avatar, nom affiché

  • user.info.profile

    Nom d'utilisateur, bio, badge vérifié et lien du profil pour l'identité de l'entreprise et l'ICP

  • user.info.stats

    Nombre d'abonnés, de mentions J'aime et de vidéos pour l'intégration et l'ICP

  • video.list

    Légendes et couvertures des vidéos publiques comme candidats produits et contenu d'entraînement

L'accès à TikTok Shop est autorisé séparément par vendeur. La déconnexion révoque le jeton auprès de TikTok et supprime immédiatement les jetons stockés.

Section 4

Partage et sous-traitants

Nous traitons les données avec les prestataires ci-dessous. Chacun est tenu de ne les utiliser que pour fournir sa partie du service.

  • Meta

    Messagerie via l'API Graph, livraison des webhooks

  • TikTok

    Login Kit, Display API, Shop API et points de terminaison de messagerie pour la connexion

  • OpenAI / OpenRouter

    Génération de réponses, embeddings, recherche, transcription Whisper

  • MinIO / S3

    Stockage des fichiers et des médias

  • Hostinger

    Hébergement de l'application web

  • Supabase

    Persistance PostgreSQL managée

  • Resend

    E-mails transactionnels

Section 5

Conservation et suppression

La conservation par catégorie est indiquée à la section 1. Vous pouvez agir sur vos données à tout moment via ces parcours en libre-service :

  1. 1
    Déconnecter un canal

    Channels → Delete. Supprime les jetons et désactive immédiatement la synchronisation.

  2. 2
    Exporter l'espace de travail en JSON

    Settings. Téléchargez une copie des données de votre espace de travail.

  3. 3
    Supprimer l'espace de travail

    Settings → Security. Supprime l'espace de travail avec ses commandes, clients, connaissances et fichiers.

  4. 4
    Supprimer le compte

    Settings → Security. Supprime le compte et tous les espaces de travail.

Les copies de sauvegarde sont purgées dans les 30 jours suivant la suppression d'origine.

Section 6

Vos droits et contact

Exercer vos droits

Accès, rectification, export, effacement, limitation, opposition et retrait du consentement : info@numu-digital.com. Nous vérifions l'identité via l'e-mail du compte avant d'agir et répondons sous 30 jours.

Vous pouvez également déposer une réclamation auprès de l'INPDP (Instance Nationale de Protection des Données Personnelles, Tunisie).

Âge et modifications des politiques

Le service est réservé aux 18 ans et plus ; les comptes ou données appartenant à des utilisateurs de moins de 18 ans sont supprimés dès leur découverte — signalez-les à info@numu-digital.com. Les changements substantiels modifient cette version et nécessitent une nouvelle acceptation lors de l'inscription ou de la connexion.

Nora by NUMU · Politique de confidentialité · v1.2

Conditions d'utilisationPolitique relative aux cookiesSuppression des données