Kolab · Mythe People
Politique de confidentialité
Dernière mise à jour : 4 septembre 2026
1. Responsable du traitement
Le service Kolab est édité et exploité par Mythe People (ci-après « nous »), agence de communication. Mythe People est responsable du traitement des données personnelles décrites dans la présente politique.
Contact : contact@kolab.team.
2. Le service Kolab
Kolab est une plateforme de gestion du flux de publication sur les réseaux sociaux destinée aux agences de communication et à leurs clients. Elle permet de rédiger des briefs, de faire valider les publications par l'agence puis par le client, de produire et valider les visuels, de planifier et de publier les contenus sur les réseaux sociaux connectés, et de produire des rapports de performance.
Kolab est accessible à l'adresse app.kolab.team. Le site de présentation est accessible à l'adresse kolab.team.
3. Données collectées
3.1 Données de compte
- Prénom, nom, adresse e-mail, rôle dans l'agence ou chez le client, avatar (facultatif).
- Mot de passe, stocké uniquement sous forme hachée.
- Date de dernière connexion, journaux techniques de connexion.
3.2 Données de l'agence et des projets
- Nom, logo et couleurs de l'agence ; nom, logo et contrat des projets clients.
- Membres invités sur un projet (nom, e-mail, rôle).
3.3 Contenus éditoriaux
- Publications : titre, brief, texte, légende, réseaux ciblés, dates de planification.
- Médias associés (images, vidéos, carrousels) téléversés par les utilisateurs.
- Commentaires, votes de validation et historique des changements de statut.
- Rapports de performance et indicateurs saisis ou récupérés depuis les réseaux sociaux.
3.4 Données issues des réseaux sociaux connectés
Lorsqu'un utilisateur connecte un compte de réseau social à un projet (voir la section 5), nous collectons les données strictement nécessaires à la publication et au reporting : identifiant et nom des Pages Facebook, comptes Instagram professionnels et pages LinkedIn autorisés, jetons d'accès, identifiants des publications réalisées et statistiques de performance de ces publications.
4. Finalités et bases légales
| Finalité | Données | Base légale |
|---|---|---|
| Fournir le service, gérer les comptes et les accès | Données de compte, d'agence et de projet | Exécution du contrat |
| Faire circuler et valider les publications entre agence et client | Contenus éditoriaux, commentaires, votes | Exécution du contrat |
| Planifier et publier sur les réseaux sociaux connectés | Contenus éditoriaux, jetons et identifiants des comptes sociaux | Exécution du contrat, consentement donné lors de la connexion du compte social |
| Produire des rapports de performance | Statistiques des publications | Exécution du contrat |
| Envoyer les notifications par e-mail (validation, rappels, rapports) | Adresse e-mail, contenu concerné | Exécution du contrat |
| Sécurité, prévention des abus, journaux techniques | Journaux de connexion et d'erreurs | Intérêt légitime |
Kolab ne vend aucune donnée et n'effectue aucune prospection commerciale à partir des données de ses utilisateurs ou des comptes sociaux connectés.
5. Connexion aux réseaux sociaux
Kolab permet de connecter à un projet des comptes professionnels sur les plateformes suivantes : Facebook et Instagram (produits Meta), et LinkedIn. La connexion se fait par le mécanisme d'autorisation officiel de chaque plateforme (OAuth). Kolab ne demande jamais le mot de passe de vos comptes sociaux.
5.1 Ce que nous demandons
- La liste des Pages, comptes Instagram professionnels et pages LinkedIn que vous administrez, afin de choisir ceux à rattacher au projet.
- L'autorisation de publier du contenu sur les comptes choisis, au nom de l'agence et de son client.
- L'autorisation de lire les statistiques des publications (portée, impressions, engagement) pour le reporting.
5.2 Ce que nous en faisons
- Les jetons d'accès sont stockés chiffrés sur nos serveurs et ne sont utilisés que pour publier les contenus validés dans Kolab et récupérer leurs statistiques.
- Aucune publication n'est effectuée sans qu'un utilisateur autorisé de l'agence ne l'ait planifiée dans Kolab.
- Nous ne lisons ni les messages privés, ni les données des abonnés, ni les contenus non liés aux publications réalisées via Kolab.
5.3 Déconnexion
Vous pouvez déconnecter un compte social à tout moment depuis les paramètres du projet dans Kolab. Les jetons sont alors supprimés immédiatement. Vous pouvez également retirer l'accès de Kolab depuis les paramètres de la plateforme concernée (paramètres « Intégrations professionnelles » de Facebook, « Applications et sites web » d'Instagram, « Applications autorisées » de LinkedIn).
L'utilisation des données issues des services Meta est conforme aux Conditions de la plateforme Meta. L'utilisation des données issues de LinkedIn est conforme aux conditions d'utilisation des API LinkedIn.
6. Hébergement et sous-traitants
| Prestataire | Rôle | Localisation |
|---|---|---|
| Serveur applicatif et base de données | Hébergement de l'application et des données | Union européenne |
| Amazon Web Services (S3) | Stockage des médias, logos et avatars | Paris (eu-west-3) |
| Resend | Envoi des e-mails transactionnels | États-Unis, clauses contractuelles types |
| Meta Platforms, LinkedIn | Plateformes sociales connectées (publication, statistiques) | Selon la politique de chaque plateforme |
Ces prestataires n'accèdent aux données que pour les besoins du service et sont tenus par des engagements de confidentialité et de sécurité.
7. Durées de conservation
- Compte utilisateur : pendant la durée de la relation, puis 3 ans après la dernière activité ou jusqu'à la demande de suppression.
- Contenus éditoriaux et médias : pendant la durée du projet, puis supprimés avec le projet ou sur demande de l'agence.
- Jetons d'accès aux réseaux sociaux : jusqu'à la déconnexion du compte, l'expiration du jeton ou la suppression du projet.
- Journaux techniques : 12 mois maximum.
8. Suppression des données
Pour demander la suppression de vos données, y compris celles obtenues via Facebook, Instagram ou LinkedIn, envoyez un e-mail à contact@kolab.team avec pour objet « Demande de suppression de données », en précisant l'adresse e-mail de votre compte Kolab et, le cas échéant, le nom des comptes sociaux concernés.
Nous confirmons la prise en compte de votre demande sous 72 heures et procédons à la suppression sous 30 jours au maximum. Vous recevez une confirmation une fois la suppression effectuée.
Les utilisateurs peuvent également :
- déconnecter un compte social depuis les paramètres du projet, ce qui supprime immédiatement les jetons associés ;
- demander à l'administrateur de leur agence la suppression de leur compte Kolab ;
- retirer l'accès de Kolab directement depuis Facebook, Instagram ou LinkedIn : nous recevons alors une notification de la plateforme et supprimons les données associées.
9. Vos droits
Conformément au Règlement général sur la protection des données (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment pour les traitements qui en dépendent.
Pour exercer ces droits, écrivez à contact@kolab.team. Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle compétente.
10. Sécurité
- Connexions chiffrées (HTTPS) sur l'ensemble du service.
- Mots de passe hachés, sessions par cookie sécurisé et limitation du nombre de tentatives.
- Jetons d'accès aux réseaux sociaux chiffrés au repos.
- Accès aux données cloisonné par agence, par projet et par rôle.
- Vérification du type des fichiers téléversés et limitation de taille.
11. Cookies
Kolab utilise uniquement un cookie de session strictement nécessaire à l'authentification et des préférences d'affichage stockées localement dans votre navigateur. Aucun cookie publicitaire ni traceur tiers n'est déposé. Le site de présentation kolab.team n'utilise aucun cookie.
12. Contact et modifications
Pour toute question relative à cette politique : contact@kolab.team.
Nous pouvons mettre à jour cette politique pour refléter l'évolution du service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page. En cas de changement substantiel, les utilisateurs sont informés par e-mail ou dans l'application.