Politique de confidentialité
Dernière mise à jour : 12 août 2026
1. Identité du responsable de traitement
MediaProof exploite la plateforme accessible à l'adresse usemediaproof.com. En tant que responsable de traitement au sens du Règlement général sur la protection des données (RGPD — Règlement UE 2016/679), MediaProof détermine les finalités et les moyens des traitements de données personnelles décrits dans la présente politique.
Contact : privacy@usemediaproof.com
2. Données traitées et finalités
2.1 Données fournies par le créateur
Lorsqu'un créateur génère un media kit, nous collectons : nom d'utilisateur, plateforme (Instagram ou TikTok), statistiques d'audience déclarées, pays, catégorie de contenu et, de manière optionnelle, une adresse e-mail.
Base légale : Exécution d'un contrat / consentement (art. 6(1)(a) et (b) RGPD). Le créateur qui soumet le formulaire consent explicitement à la publication de son profil dans l'annuaire public de MediaProof.
2.2 Données collectées par scraping
MediaProof collecte automatiquement, via des outils tiers (Apify), des données publiquement accessibles sur les plateformes Instagram et TikTok : nombre d'abonnés et statistiques d'engagement visibles sans authentification. Ces données sont utilisées exclusivement pour vérifier et certifier les statistiques déclarées par les créateurs.
Base légale : Intérêt légitime (art. 6(1)(f) RGPD). La collecte de données publiques à des fins de vérification constitue un intérêt légitime reconnu, pratiqué par des acteurs établis du marché tels que Modash, HypeAuditor, Kolsquare ou Lefty, tous opérationnels dans l'Union européenne sans infraction au RGPD.
2.3 Données de navigation
Nous collectons des données techniques standard (adresse IP, type de navigateur, pages visitées) à des fins de sécurité et d'analyse d'audience agrégée. Aucun cookie de traçage publicitaire tiers n'est déposé.
Base légale : Intérêt légitime (art. 6(1)(f) RGPD).
3. Destinataires des données
Les données des créateurs dont le profil est public sont accessibles aux marques abonnées à MediaProof dans le cadre de l'annuaire. Aucune donnée n'est vendue à des tiers.
Nos sous-traitants techniques :
- Supabase Inc. — hébergement base de données (serveurs UE, Francfort)
- Vercel Inc. — hébergement applicatif (CDN mondial avec traitement UE possible)
- Apify Technologies s.r.o. — collecte automatisée de données publiques (République tchèque, UE)
Chacun de ces sous-traitants est lié à MediaProof par un accord de traitement de données conforme à l'art. 28 RGPD.
4. Durée de conservation
- Profils créateurs : conservés jusqu'à suppression explicite par le créateur, ou jusqu'à ce que le compte devienne privé sur la plateforme d'origine (détecté lors du prochain cycle de vérification).
- Données scrappées : actualisées au maximum tous les 7 jours ; les valeurs obsolètes sont écrasées, non archivées.
- Logs techniques : 30 jours glissants.
5. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie des données vous concernant.
- Droit de rectification — corriger des données inexactes.
- Droit à l'effacement — demander la suppression de votre profil de l'annuaire. Nous traitons toute demande sous 72 heures.
- Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime. En cas d'opposition au scraping, votre profil sera retiré de l'annuaire et votre compte sera ajouté à notre liste d'exclusion permanente.
- Droit à la portabilité — recevoir vos données dans un format structuré.
- Droit à la limitation — restreindre un traitement en cours de contestation.
Pour exercer l'un de ces droits, écrivez à privacy@usemediaproof.com en précisant votre nom d'utilisateur et la plateforme concernée. Une réponse vous sera adressée dans un délai maximum de 30 jours (art. 12 RGPD).
6. Sécurité
MediaProof met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre tout accès non autorisé, perte ou divulgation : chiffrement des données en transit (TLS 1.3), isolation des accès par politique de sécurité au niveau des lignes (Row Level Security), tokens d'édition hashés (SHA-256) — aucun mot de passe n'est stocké.
7. Réclamations
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente. En France : la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80751 — 75334 Paris Cedex 07 — www.cnil.fr.
8. Modifications
Toute modification substantielle de la présente politique fera l'objet d'une notification aux créateurs ayant fourni une adresse e-mail, avec un préavis de 30 jours. La date de dernière mise à jour figure en haut de cette page.