Kolab · Mythe People

Politique de confidentialité

Dernière mise à jour : 4 septembre 2026

1. Responsable du traitement

Le service Kolab est édité et exploité par Mythe People (ci-après « nous »), agence de communication. Mythe People est responsable du traitement des données personnelles décrites dans la présente politique.

Contact : contact@kolab.team.

2. Le service Kolab

Kolab est une plateforme de gestion du flux de publication sur les réseaux sociaux destinée aux agences de communication et à leurs clients. Elle permet de rédiger des briefs, de faire valider les publications par l'agence puis par le client, de produire et valider les visuels, de planifier et de publier les contenus sur les réseaux sociaux connectés, et de produire des rapports de performance.

Kolab est accessible à l'adresse app.kolab.team. Le site de présentation est accessible à l'adresse kolab.team.

3. Données collectées

3.1 Données de compte

  • Prénom, nom, adresse e-mail, rôle dans l'agence ou chez le client, avatar (facultatif).
  • Mot de passe, stocké uniquement sous forme hachée.
  • Date de dernière connexion, journaux techniques de connexion.

3.2 Données de l'agence et des projets

  • Nom, logo et couleurs de l'agence ; nom, logo et contrat des projets clients.
  • Membres invités sur un projet (nom, e-mail, rôle).

3.3 Contenus éditoriaux

  • Publications : titre, brief, texte, légende, réseaux ciblés, dates de planification.
  • Médias associés (images, vidéos, carrousels) téléversés par les utilisateurs.
  • Commentaires, votes de validation et historique des changements de statut.
  • Rapports de performance et indicateurs saisis ou récupérés depuis les réseaux sociaux.

3.4 Données issues des réseaux sociaux connectés

Lorsqu'un utilisateur connecte un compte de réseau social à un projet (voir la section 5), nous collectons les données strictement nécessaires à la publication et au reporting : identifiant et nom des Pages Facebook, comptes Instagram professionnels et pages LinkedIn autorisés, jetons d'accès, identifiants des publications réalisées et statistiques de performance de ces publications.

4. Finalités et bases légales

FinalitéDonnéesBase légale
Fournir le service, gérer les comptes et les accèsDonnées de compte, d'agence et de projetExécution du contrat
Faire circuler et valider les publications entre agence et clientContenus éditoriaux, commentaires, votesExécution du contrat
Planifier et publier sur les réseaux sociaux connectésContenus éditoriaux, jetons et identifiants des comptes sociauxExécution du contrat, consentement donné lors de la connexion du compte social
Produire des rapports de performanceStatistiques des publicationsExécution du contrat
Envoyer les notifications par e-mail (validation, rappels, rapports)Adresse e-mail, contenu concernéExécution du contrat
Sécurité, prévention des abus, journaux techniquesJournaux de connexion et d'erreursIntérêt légitime

Kolab ne vend aucune donnée et n'effectue aucune prospection commerciale à partir des données de ses utilisateurs ou des comptes sociaux connectés.

5. Connexion aux réseaux sociaux

Kolab permet de connecter à un projet des comptes professionnels sur les plateformes suivantes : Facebook et Instagram (produits Meta), et LinkedIn. La connexion se fait par le mécanisme d'autorisation officiel de chaque plateforme (OAuth). Kolab ne demande jamais le mot de passe de vos comptes sociaux.

5.1 Ce que nous demandons

  • La liste des Pages, comptes Instagram professionnels et pages LinkedIn que vous administrez, afin de choisir ceux à rattacher au projet.
  • L'autorisation de publier du contenu sur les comptes choisis, au nom de l'agence et de son client.
  • L'autorisation de lire les statistiques des publications (portée, impressions, engagement) pour le reporting.

5.2 Ce que nous en faisons

  • Les jetons d'accès sont stockés chiffrés sur nos serveurs et ne sont utilisés que pour publier les contenus validés dans Kolab et récupérer leurs statistiques.
  • Aucune publication n'est effectuée sans qu'un utilisateur autorisé de l'agence ne l'ait planifiée dans Kolab.
  • Nous ne lisons ni les messages privés, ni les données des abonnés, ni les contenus non liés aux publications réalisées via Kolab.

5.3 Déconnexion

Vous pouvez déconnecter un compte social à tout moment depuis les paramètres du projet dans Kolab. Les jetons sont alors supprimés immédiatement. Vous pouvez également retirer l'accès de Kolab depuis les paramètres de la plateforme concernée (paramètres « Intégrations professionnelles » de Facebook, « Applications et sites web » d'Instagram, « Applications autorisées » de LinkedIn).

L'utilisation des données issues des services Meta est conforme aux Conditions de la plateforme Meta. L'utilisation des données issues de LinkedIn est conforme aux conditions d'utilisation des API LinkedIn.

6. Hébergement et sous-traitants

PrestataireRôleLocalisation
Serveur applicatif et base de donnéesHébergement de l'application et des donnéesUnion européenne
Amazon Web Services (S3)Stockage des médias, logos et avatarsParis (eu-west-3)
ResendEnvoi des e-mails transactionnelsÉtats-Unis, clauses contractuelles types
Meta Platforms, LinkedInPlateformes sociales connectées (publication, statistiques)Selon la politique de chaque plateforme

Ces prestataires n'accèdent aux données que pour les besoins du service et sont tenus par des engagements de confidentialité et de sécurité.

7. Durées de conservation

  • Compte utilisateur : pendant la durée de la relation, puis 3 ans après la dernière activité ou jusqu'à la demande de suppression.
  • Contenus éditoriaux et médias : pendant la durée du projet, puis supprimés avec le projet ou sur demande de l'agence.
  • Jetons d'accès aux réseaux sociaux : jusqu'à la déconnexion du compte, l'expiration du jeton ou la suppression du projet.
  • Journaux techniques : 12 mois maximum.

8. Suppression des données

Pour demander la suppression de vos données, y compris celles obtenues via Facebook, Instagram ou LinkedIn, envoyez un e-mail à contact@kolab.team avec pour objet « Demande de suppression de données », en précisant l'adresse e-mail de votre compte Kolab et, le cas échéant, le nom des comptes sociaux concernés.

Nous confirmons la prise en compte de votre demande sous 72 heures et procédons à la suppression sous 30 jours au maximum. Vous recevez une confirmation une fois la suppression effectuée.

Les utilisateurs peuvent également :

  • déconnecter un compte social depuis les paramètres du projet, ce qui supprime immédiatement les jetons associés ;
  • demander à l'administrateur de leur agence la suppression de leur compte Kolab ;
  • retirer l'accès de Kolab directement depuis Facebook, Instagram ou LinkedIn : nous recevons alors une notification de la plateforme et supprimons les données associées.

9. Vos droits

Conformément au Règlement général sur la protection des données (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment pour les traitements qui en dépendent.

Pour exercer ces droits, écrivez à contact@kolab.team. Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle compétente.

10. Sécurité

  • Connexions chiffrées (HTTPS) sur l'ensemble du service.
  • Mots de passe hachés, sessions par cookie sécurisé et limitation du nombre de tentatives.
  • Jetons d'accès aux réseaux sociaux chiffrés au repos.
  • Accès aux données cloisonné par agence, par projet et par rôle.
  • Vérification du type des fichiers téléversés et limitation de taille.

11. Cookies

Kolab utilise uniquement un cookie de session strictement nécessaire à l'authentification et des préférences d'affichage stockées localement dans votre navigateur. Aucun cookie publicitaire ni traceur tiers n'est déposé. Le site de présentation kolab.team n'utilise aucun cookie.

12. Contact et modifications

Pour toute question relative à cette politique : contact@kolab.team.

Nous pouvons mettre à jour cette politique pour refléter l'évolution du service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page. En cas de changement substantiel, les utilisateurs sont informés par e-mail ou dans l'application.