1. Responsable du traitement

Social Hub est édité et exploité par EIM Mirage pour son usage interne. L'application n'est pas ouverte au public : l'accès est réservé aux collaborateurs autorisés d'EIM Mirage, authentifiés via le système d'authentification centralisé de la plateforme.

Pour toute question relative à cette politique ou à vos données, écrivez à [email protected].

2. Données que nous traitons

Social Hub traite quatre familles de données, et rien d'autre.

Données d'utilisateur

  • Nom, adresse e-mail professionnelle et rôle applicatif (rédacteur, approbateur, administrateur), transmis par le système d'authentification central d'EIM Mirage. Social Hub ne crée ni ne stocke de mot de passe.

Comptes de réseaux sociaux connectés

  • L'identifiant du compte ou de la page sur la plateforme, son nom public et son image de profil, ainsi que la liste des autorisations (scopes) accordées lors de la connexion.
  • Les jetons OAuth (jeton d'accès, jeton de rafraîchissement et date d'expiration) délivrés par la plateforme. Ces jetons sont chiffrés au repos et ne sont jamais exposés au navigateur — voir la section Sécurité.

Contenus de publication

  • Le texte de vos posts, leurs variantes par plateforme, les médias joints (images ou vidéos téléversées dans Social Hub ou sélectionnées depuis les bibliothèques internes de l'entreprise), la date de planification, ainsi que le statut de validation et les éventuelles notes de refus.

Résultats et statistiques de publication

  • Pour chaque publication : l'identifiant du post créé sur la plateforme, son URL, la date effective de publication et, en cas d'échec, le message d'erreur renvoyé par l'API.
  • Les statistiques de performance publiques de ces publications (impressions, réactions, commentaires, partages) telles que les API des plateformes les restituent, agrégées au niveau du post. Social Hub ne récupère aucune donnée nominative sur les personnes qui interagissent avec vos publications.

Aucun traceur publicitaire, aucun outil de mesure d'audience tiers et aucun service d'analyse externe n'est intégré à Social Hub.

3. Pourquoi ces données sont traitées

  • Rédiger, planifier et publier des contenus sur les comptes connectés.
  • Maintenir la connexion aux plateformes (rafraîchissement automatique des jetons avant expiration) et vous alerter lorsqu'un compte doit être reconnecté.
  • Conserver l'historique des publications de l'entreprise et en mesurer la performance.
  • Faire fonctionner le circuit de validation interne (soumission, approbation, refus motivé) et sécuriser l'accès par rôle.

Ces traitements reposent sur l'intérêt légitime d'EIM Mirage à gérer sa communication institutionnelle, et sur l'exécution de la relation de travail pour ce qui concerne les données des collaborateurs utilisateurs.

4. Ce que nous ne faisons pas

5. Hébergement et sécurité

  • Les jetons OAuth sont chiffrés au repos en AES-256-GCM, sous une clé dédiée à Social Hub et distincte de celle qui protège les sessions. Ils ne transitent jamais par le navigateur : les appels aux API des plateformes partent exclusivement du serveur.
  • La session utilisateur repose sur un cookie HttpOnly, Secure et SameSite, inaccessible au JavaScript de la page, complété par une protection anti-CSRF sur toutes les opérations d'écriture.
  • Toutes les communications se font en HTTPS.
  • L'accès applicatif est restreint aux collaborateurs authentifiés et cloisonné par rôle : seuls les administrateurs peuvent connecter ou déconnecter un compte.
  • L'application et sa base de données sont hébergées sur une infrastructure dédiée dont l'accès est limité aux administrateurs techniques d'EIM Mirage. Nous sélectionnons des hébergeurs présentant des garanties conformes au RGPD.

6. Destinataires et transferts

Vos contenus et les requêtes de publication sont transmis aux API des plateformes que vous connectez vous-même, et à elles seules. Chacune traite ensuite ces données selon sa propre politique :

Aucun autre destinataire. Certaines de ces plateformes étant établies hors de l'Union européenne, la transmission d'un contenu vers l'une d'elles implique un transfert hors UE — transfert que vous déclenchez explicitement en publiant, et qui est encadré par les mécanismes de conformité propres à chaque plateforme.

7. Durée de conservation

  • Jetons OAuth — conservés tant que le compte reste connecté. Effacés immédiatement lors de la déconnexion du compte ou de la révocation de l'autorisation côté plateforme.
  • Brouillons et posts planifiés — conservés jusqu'à leur suppression par un utilisateur.
  • Historique des publications et statistiques — conservés à des fins d'archive de la communication de l'entreprise, tant que l'espace de travail est actif, et supprimés sur demande.
  • Journaux techniques — conservés sur une fenêtre glissante courte, à des seules fins de diagnostic. Ils ne contiennent jamais de jeton en clair.

8. Suppression des données

Vous pouvez faire supprimer vos données de Social Hub de trois manières, de la plus immédiate à la plus complète.

a. Déconnecter un compte depuis l'application

b. Demander la suppression complète par e-mail

c. Révoquer l'autorisation depuis la plateforme

Vous pouvez aussi retirer l'accès directement chez la plateforme, sans passer par nous :

  • LinkedIn — Paramètres et confidentialité › Confidentialité des données › Services tiers autorisés.
  • Facebook et Instagram — Centre de comptes › Applications et sites web, puis retirez Social Hub.

La révocation invalide instantanément nos jetons : le compte apparaît alors comme expiré dans Social Hub et peut être retiré avec la procédure (a).

À noter : aucune de ces actions ne supprime les publications déjà diffusées sur les réseaux sociaux. Celles-ci restent la propriété du compte concerné et doivent être supprimées depuis la plateforme elle-même.

9. Vos droits

Conformément au Règlement général sur la protection des données, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur les données personnelles vous concernant. Ces droits s'exercent auprès de [email protected].

Vous pouvez également introduire une réclamation auprès de la CNIL — www.cnil.fr.

10. Cookies

Social Hub dépose uniquement des cookies strictement nécessaires à son fonctionnement : le cookie de session (HttpOnly, non lisible par la page) et le jeton anti-CSRF qui l'accompagne. Aucun cookie publicitaire, aucun cookie de mesure d'audience, aucun traceur tiers — c'est pourquoi aucune bannière de consentement n'est nécessaire.

11. Modifications de cette politique

Cette politique peut évoluer avec l'application. La date affichée en haut de page indique la dernière mise à jour, et toute modification substantielle est signalée dans le changelog.

12. Contact

Pour toute question sur cette politique, sur les données traitées ou pour exercer vos droits : [email protected].

Voir aussi les conditions d'utilisation et la documentation de Social Hub.