Section 1
Données collectées, pourquoi et durée de conservation
Nous ne conservons que les données nécessaires au fonctionnement de Nora. Chaque catégorie ci-dessous indique son contenu, la base juridique sur laquelle nous nous appuyons et sa durée de conservation.
Compte
Nom, e-mail, hachage du mot de passe, type d'activité, objectif
Durée de vie du compte ; supprimé avec le compte ; sauvegardes purgées sous 30 jours
Espace de travail
Produits, commandes, clients, entrées de connaissances, fichiers (MinIO/S3)
Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours
Conversations Meta
Contenu des messages Messenger/Instagram, PSID des expéditeurs, identifiants de Page et IG, pièces jointes
Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours
Jetons Meta
Jetons OAuth de Page/IG, chiffrés avec Fernet au repos
Supprimé immédiatement lors de la déconnexion du canal ou de la suppression du compte
Profil TikTok
Nom d'utilisateur, nom affiché, bio, URL de l'avatar, statut vérifié, lien du profil
Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours
Statistiques et vidéos TikTok
Nombre d'abonnés, de mentions J'aime et de vidéos ; titres, légendes, URL des couvertures et liens de partage des vidéos publiques
Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours
Jetons TikTok
Jetons d'accès/rafraîchissement du Login Kit, chiffrés avec Fernet au repos
Révoqué auprès de TikTok et supprimé immédiatement lors de la déconnexion du canal ou de la suppression du compte
Conversations TikTok
Contenu des messages privés, open_ids des expéditeurs, identifiants de message (uniquement lorsque l'accès à la messagerie Business est accordé)
Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours
TikTok Shop
Produits du catalogue autorisés par le vendeur (identifiants, titres, prix, images)
Supprimé avec l'espace de travail ou le compte ; sauvegardes purgées sous 30 jours
Technique
Préférence de langue, journaux d'IP et de limitation de débit (sécurité/prévention des abus), jetons de réinitialisation de mot de passe à usage unique et courte durée
Conservé uniquement le temps nécessaire à la sécurité, puis supprimé ; sauvegardes purgées sous 30 jours
Newsletter
Adresse e-mail, source de l'abonnement
Jusqu'au retrait du consentement, puis supprimé ; sauvegardes purgées sous 30 jours
Traitement par IA et garanties
Le traitement par IA (modèles OpenAI / OpenRouter) sert uniquement à générer des réponses, des embeddings et de la recherche. Nous ne vendons pas les données personnelles et ne les utilisons pas à des fins publicitaires. Les données sont chiffrées en transit (TLS) ; les jetons OAuth sont chiffrés avec Fernet au repos.
Section 2
Permissions Meta
Ce sont les seules permissions Meta que nous demandons. L'ensemble exact est généré par l'URL d'autorisation du backend.
- pages_messaging
Recevoir les messages des clients via webhook et envoyer les réponses de l'IA
- pages_show_list
Lister les Pages administrées par le marchand pour connecter la bonne
- pages_manage_metadata
Abonner la Page aux webhooks pour les messages entrants
- pages_read_engagement
Découverte de secours des Pages détenues par un Business pour la connexion
- business_management
Accéder aux Pages et comptes IG détenus par un Business pour la connexion
- instagram_basic / instagram_business_basic
Lire l'identité du compte IG connecté pour la connexion
- instagram_manage_messages / instagram_business_manage_messages
Recevoir les messages privés IG et envoyer les réponses de l'IA
Connecter une Page ou un compte IG autorise le stockage des jetons et le traitement des webhooks pour ces seules finalités ; la déconnexion arrête la synchronisation et supprime immédiatement les jetons stockés.
Section 3
Scopes TikTok
Ce sont les seuls scopes TikTok que nous demandons. Les scopes non accordés sont simplement indisponibles — la connexion réussit tout de même avec user.info.basic.
- user.info.basic
Identité du compte pour la connexion : open_id, avatar, nom affiché
- user.info.profile
Nom d'utilisateur, bio, badge vérifié et lien du profil pour l'identité de l'entreprise et l'ICP
- user.info.stats
Nombre d'abonnés, de mentions J'aime et de vidéos pour l'intégration et l'ICP
- video.list
Légendes et couvertures des vidéos publiques comme candidats produits et contenu d'entraînement
L'accès à TikTok Shop est autorisé séparément par vendeur. La déconnexion révoque le jeton auprès de TikTok et supprime immédiatement les jetons stockés.
Section 5
Conservation et suppression
La conservation par catégorie est indiquée à la section 1. Vous pouvez agir sur vos données à tout moment via ces parcours en libre-service :
- 1
Déconnecter un canal
Channels → Delete. Supprime les jetons et désactive immédiatement la synchronisation.
- 2
Exporter l'espace de travail en JSON
Settings. Téléchargez une copie des données de votre espace de travail.
- 3
Supprimer l'espace de travail
Settings → Security. Supprime l'espace de travail avec ses commandes, clients, connaissances et fichiers.
- 4
Supprimer le compte
Settings → Security. Supprime le compte et tous les espaces de travail.
Les copies de sauvegarde sont purgées dans les 30 jours suivant la suppression d'origine.
Section 6
Vos droits et contact
Exercer vos droits
Accès, rectification, export, effacement, limitation, opposition et retrait du consentement : info@numu-digital.com. Nous vérifions l'identité via l'e-mail du compte avant d'agir et répondons sous 30 jours.
Vous pouvez également déposer une réclamation auprès de l'INPDP (Instance Nationale de Protection des Données Personnelles, Tunisie).
Âge et modifications des politiques
Le service est réservé aux 18 ans et plus ; les comptes ou données appartenant à des utilisateurs de moins de 18 ans sont supprimés dès leur découverte — signalez-les à info@numu-digital.com. Les changements substantiels modifient cette version et nécessitent une nouvelle acceptation lors de l'inscription ou de la connexion.