TagoZago

Traduction fournie à titre indicatif : en cas de divergence, la version italienne prévaut. Lire la version italienne

Politique de confidentialité et cookies

Dernière mise à jour : 25 septembre 2026

La présente politique explique comment Medula S.r.l. traite les données à caractère personnel dans le cadre du service TagoZago (le « Service »), disponible sur tagozago.com, conformément au Règlement (UE) 2016/679 (« RGPD ») et au D.Lgs. 196/2003 (Code italien en matière de protection des données personnelles). Elle concerne deux catégories de personnes :

1. Responsable du traitement

Medula S.r.l., Via A. Mammucari 32, Rome (Italie). N° de TVA (P.IVA) 10346061004, immatriculée au Registro delle imprese di Roma (registre du commerce et des sociétés de Rome).
Pour toute demande relative à la protection des données : [email protected].

Medula est responsable du traitement des données des Clients (compte, facturation, sécurité). Pour les contenus que le Client importe et publie au moyen du Service (publications Instagram, produits, statistiques du widget), Medula agit en qualité de sous-traitant pour le compte du Client, qui en reste le responsable du traitement, conformément aux dispositions des Conditions d'utilisation.

2. Données des Clients

DonnéesPourquoi nous les traitonsBase juridique
Issues de la connexion avec Facebook : nom, adresse e-mail (si elle figure dans votre profil), photo de profil, identifiant Facebook propre à l'application. Jeton d'accès, conservé sous forme chiffrée.Créer et gérer votre compte, vous permettre de vous connecter.Exécution du contrat (art. 6.1.b RGPD)
Pages Facebook et comptes Instagram Business que vous choisissez de connecter : nom et identifiant de la Page, nom d'utilisateur, nom et photo du profil Instagram, jeton d'accès de la Page (chiffré).Importer vos publications et les maintenir à jour.Exécution du contrat
Contenus des publications Instagram (images, vidéos, légendes, dates, liens), produits et tags que vous ajoutez.Fournir le Service : éditeur de tags, widget, flux catalogue.Exécution du contrat. Pour les éventuelles données de tiers figurant dans les contenus, voir le point 1.
Données de facturation : nom ou raison sociale, adresse, numéro de TVA, offre choisie, statut de l'abonnement. Les données de carte bancaire sont collectées et conservées uniquement par Stripe : Medula n'y a pas accès.Gérer les abonnements, les paiements et les factures.Exécution du contrat. Obligation légale pour la conservation des factures (art. 6.1.c).
Membres de l'équipe et invitations : e-mail de la personne invitée, rôle, auteur de l'invitation.Permettre la collaboration entre plusieurs personnes au sein d'un espace de travail.Exécution du contrat avec le Client qui envoie l'invitation
Données techniques : adresse IP, navigateur, date et heure des requêtes, journaux d'erreurs.Sécurité, prévention des abus (limitation du nombre de requêtes), résolution des problèmes.Intérêt légitime (art. 6.1.f)

Nous n'utilisons pas vos données à des fins publicitaires, nous ne les vendons pas et nous ne faisons pas de profilage. Nous lisons sur Instagram uniquement les contenus des comptes que vous connectez, et nous ne publions rien en votre nom.

3. Données des Visiteurs des sites qui utilisent le widget

Le widget TagoZago est conçu pour ne collecter que le strict minimum.

Ces statistiques sont traitées pour le compte du Client qui a installé le widget. Le Client en est le responsable du traitement et doit mentionner l'utilisation de TagoZago dans sa propre politique de confidentialité.

4. Prestataires (sous-traitants et sous-traitants ultérieurs)

PrestataireServiceLocalisation
DigitalOcean, LLCHébergement de l'application, base de données, stockage des images et vidéos avec le CDN associéCentre de données de Francfort (UE). Société américaine : voir le point 5.
Cloudflare, Inc.DNS et réseau de diffusion de contenu du domaine tagozago.comRéseau mondial : voir le point 5
Meta Platforms Ireland LtdConnexion avec Facebook, accès aux Pages et aux comptes Instagram Business connectésUE / États-Unis. Le traitement effectué par Meta est régi par sa propre politique de confidentialité.
Stripe Payments Europe, LtdPaiements, abonnements et factures. Stripe est responsable de traitement autonome pour les données de paiement.Irlande (UE), avec des transferts vers les États-Unis
SMTP2GOEnvoi des e-mails de service (par exemple les invitations à rejoindre une équipe)UE / Nouvelle-Zélande

5. Transferts hors de l'Union européenne

Certains prestataires ont leur siège ou du personnel en dehors de l'Espace économique européen, principalement aux États-Unis. Ces transferts reposent sur une décision d'adéquation, telle que l'EU-U.S. Data Privacy Framework pour les sociétés qui y ont adhéré, ou sur les clauses contractuelles types approuvées par la Commission européenne.

6. Durée de conservation des données

7. Comment supprimer vos données

8. Vos droits

Vous pouvez à tout moment demander l'accès à vos données, leur rectification, leur effacement, la limitation du traitement et leur portabilité, et vous pouvez vous opposer aux traitements fondés sur l'intérêt légitime (art. 15 à 22 RGPD). Écrivez à [email protected] : nous répondons gratuitement dans un délai de 30 jours. Si vous estimez que le traitement n'est pas conforme, vous pouvez introduire une réclamation auprès du Garante per la protezione dei dati personali (l'autorité italienne de protection des données personnelles).

Si vous êtes un Visiteur et souhaitez exercer vos droits sur les statistiques du widget, adressez-vous au site qui héberge le widget, qui en est le responsable du traitement. Nous vous aiderons dans les vérifications.

Le site tagozago.com utilise uniquement des cookies techniques, nécessaires à son fonctionnement. C'est pourquoi aucun consentement n'est requis et nous n'affichons pas de bannière.

CookieFinalitéDurée
__Secure-better-auth.session_tokenMaintient la session active après la connexion7 jours
__Secure-better-auth.session_dataCopie temporaire des données de session, pour accélérer l'affichage des pages5 minutes
__Secure-better-auth.stateProtection de la connexion avec Facebook (anti-CSRF)5 minutes
tz_ig_oauthProtection de la connexion des comptes Instagram (anti-CSRF)10 minutes
__cf_bmDéposé par Cloudflare pour distinguer le trafic légitime des bots (sécurité)30 minutes

Nous n'utilisons pas de cookies de mesure d'audience, de profilage ou publicitaires. Le widget installé sur les sites des Clients n'utilise pas de cookies. Les pages de paiement de Stripe et la connexion Facebook utilisent leurs propres cookies, régis par leurs politiques de confidentialité respectives.

10. Sécurité

Les connexions sont chiffrées (HTTPS/TLS) et les jetons d'accès à Facebook et Instagram sont conservés sous forme chiffrée (AES-256-GCM). L'accès aux données est limité par espace de travail et par rôle. La base de données est gérée avec des sauvegardes automatiques.

11. Mineurs

Le Service est destiné aux entreprises et aux professionnels et ne s'adresse pas aux mineurs de moins de 18 ans.

12. Modifications

Nous pouvons mettre à jour la présente politique. En cas de modifications importantes, nous en informerons les Clients par e-mail ou dans le tableau de bord. La date indiquée en haut de page correspond à la dernière version.