Politique de confidentialité

Dernière mise à jour : 18 juillet 2026

1. Qui est responsable du traitement

Le service « Make It Grow » (ci-après « le Service ») est édité et exploité par Mathéo Mouzin, entrepreneur individuel, agissant en qualité de responsable du traitement au sens du Règlement général sur la protection des données (RGPD).

Contact pour toute question relative aux données personnelles : matheoqamgrowth@gmail.com.

2. Ce qu’est le Service

Make It Grow est un outil professionnel de gestion de prospects et de reporting publicitaire. Il permet à ses utilisateurs de connecter leurs propres comptes Meta (Pages Facebook, comptes Instagram professionnels, comptes publicitaires) afin de centraliser les prospects générés par leurs publicités, de suivre leurs conversations et de mesurer la performance de leurs campagnes.

Le Service s’adresse à des professionnels. Il n’est pas destiné aux mineurs et ne collecte pas sciemment de données les concernant.

3. Données collectées

3.1 Données de compte

Adresse e-mail, mot de passe (stocké sous forme chiffrée et jamais en clair), nom de l’espace de travail, et rôle de l’utilisateur au sein de cet espace.

3.2 Données issues des plateformes Meta

Lorsqu’un utilisateur connecte volontairement ses comptes Meta via la procédure d’autorisation officielle de Meta, le Service accède aux données suivantes, et uniquement dans la limite des autorisations accordées :

  • informations de la Page Facebook et du compte Instagram professionnel connectés (identifiant, nom, jetons d’accès) ;
  • prospects issus des formulaires publicitaires (nom, e-mail, téléphone et réponses aux questions du formulaire), ainsi que la publicité, l’ensemble de publicités et la campagne d’origine ;
  • messages, commentaires, mentions et réactions échangés publiquement ou en messagerie privée avec la Page ou le compte connecté ;
  • statistiques de performance publicitaire (dépenses, impressions, clics, résultats) et statistiques de contenu organique.

Ces données appartiennent à l’utilisateur qui les a connectées. Le Service agit à leur égard comme sous-traitant pour le compte de cet utilisateur.

3.3 Données techniques

Journaux de connexion et d’erreur nécessaires à la sécurité et au bon fonctionnement du Service. Le Service n’utilise pas de cookies publicitaires ni de traceurs tiers à des fins de profilage.

4. Finalités et bases légales

  • Fourniture du Service (exécution du contrat) : afficher les prospects, les conversations et les rapports de performance.
  • Sécurité et prévention des abus (intérêt légitime) : journalisation, limitation de débit, détection d’accès anormaux.
  • Support utilisateur (intérêt légitime) : répondre aux demandes et diagnostiquer les incidents.

Le Service ne vend aucune donnée personnelle, ne les loue pas, et ne les utilise pas à des fins de publicité ciblée pour son propre compte.

5. Utilisation des données de plateforme Meta

Les données obtenues via les API de Meta sont utilisées exclusivement pour rendre à l’utilisateur les fonctionnalités qu’il a demandées. En particulier, le Service s’engage à :

  • ne pas transférer ces données à des courtiers en données, réseaux publicitaires ou services de monétisation de données ;
  • ne pas les utiliser pour prendre des décisions en matière de crédit, d’emploi, de logement, d’assurance ou d’éligibilité à des prestations ;
  • ne pas tenter de réidentifier des données anonymisées, ni de constituer des profils sur des personnes qui n’ont pas interagi avec le compte connecté ;
  • respecter les Conditions des plateformes Meta et supprimer ces données sur demande de l’utilisateur ou de Meta.

6. Partage des données

Les données ne sont accessibles qu’aux membres de l’espace de travail auquel elles appartiennent. Elles sont hébergées et traitées par les sous-traitants techniques suivants, retenus pour leur conformité au RGPD :

  • Supabase — hébergement de la base de données et authentification ;
  • Vercel — hébergement applicatif et journaux techniques ;
  • Meta Platforms — source des données publicitaires et conversationnelles connectées par l’utilisateur.

Certains de ces prestataires peuvent traiter des données hors de l’Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne.

7. Durée de conservation

  • Données de compte et données métier : conservées tant que le compte est actif, puis supprimées dans un délai de 30 jours après la fermeture de l’espace de travail.
  • Jetons d’accès Meta : conservés chiffrés tant que la connexion est active, supprimés immédiatement à la déconnexion du compte Meta.
  • Journaux techniques : conservés au maximum 12 mois.

8. Sécurité

Les échanges sont chiffrés en transit (HTTPS). Les jetons d’accès Meta sont chiffrés au repos (AES-256-GCM). L’accès aux données est cloisonné par espace de travail au niveau de la base de données elle-même, et chaque requête entrante des plateformes Meta est authentifiée par signature cryptographique.

9. Vos droits

Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données. Vous pouvez exercer ces droits en écrivant à matheoqamgrowth@gmail.com. Une réponse vous sera apportée dans un délai maximum d’un mois.

Pour supprimer vos données, la procédure détaillée est décrite sur la page Suppression des données.

Vous avez également le droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris — www.cnil.fr.

10. Modifications

Cette politique peut être mise à jour pour refléter une évolution du Service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page. En cas de modification substantielle, les utilisateurs seront informés par e-mail.