SBH Media

Privacy Policy — SBH Media

Dernière mise à jour : 17 juin 2026

1. Identité du responsable de traitement

2. Champ d'application

Cette politique de confidentialité s'applique à l'application SBH Media (ci-après "l'Application") intégrant l'API TikTok pour Développeurs, ainsi qu'à toutes les données collectées via l'authentification OAuth TikTok.

3. Données collectées via TikTok

Lorsque vous autorisez l'Application via OAuth TikTok, nous collectons uniquement les données strictement nécessaires à la publication de contenu :

DonnéeSourceFinalitéBase légale (RGPD)
open_id (identifiant interne TikTok)API TikTok après OAuthIdentifier le compte autoriséExécution du contrat (art. 6.1.b)
union_idAPI TikTok après OAuthLien inter-apps si applicableExécution du contrat
access_tokenAPI TikTok après OAuthAutorisation des appels APIExécution du contrat
refresh_tokenAPI TikTok après OAuthRenouvellement du jeton d'accèsExécution du contrat
display_nameAPI TikTok après OAuthAffichage dans le tableau de bord interneIntérêt légitime (art. 6.1.f)
avatar_urlAPI TikTok après OAuthAffichage dans le tableau de bord interneIntérêt légitime
scopes accordésRéponse OAuthTraçabilité des autorisationsObligation contractuelle TikTok

4. Ce que nous NE collectons PAS

L'Application ne lit JAMAIS le contenu existant du compte TikTok. Elle ne fait qu'uploader de nouvelles vidéos générées localement.

5. Finalités du traitement

Les données collectées servent UNIQUEMENT à :

  1. Authentifier les appels à l'API TikTok pour publier des vidéos
  2. Renouveler automatiquement le jeton d'accès (expiration toutes les 24h)
  3. Afficher un tableau de bord interne (visible uniquement par le titulaire du compte)

Aucune autre exploitation, aucun profilage, aucune revente.

6. Durée de conservation

DonnéeDurée
access_token24h (expiration TikTok native), renouvelé automatiquement
refresh_token365 jours (renouvelé à chaque utilisation)
open_id, display_name, avatar_urlTant que l'utilisateur n'a pas révoqué l'autorisation
Logs techniques (upload réussi/échoué)90 jours

À la révocation OAuth (depuis l'app TikTok ou demande utilisateur), toutes les données associées sont supprimées sous 30 jours maximum.

7. Hébergement et sécurité

8. Partage avec des tiers

Aucun partage. Les données TikTok ne sont jamais :

Les modèles d'IA utilisés (Mistral) tournent en local et ne reçoivent QUE le contenu généré par nos soins (jamais les données utilisateur TikTok).

9. Droits des utilisateurs (RGPD)

Conformément au RGPD, vous disposez à tout moment des droits suivants :

Pour exercer ces droits : email à samy.benhamoudi@gmail.com. Réponse sous 30 jours maximum.

10. Cookies et traceurs

L'Application n'utilise aucun cookie. Le tableau de bord interne n'est pas accessible publiquement et ne collecte pas de données de navigation.

11. Mineurs

L'Application n'est pas destinée aux mineurs de moins de 13 ans. Aucune donnée n'est sciemment collectée auprès d'eux. Conformément aux conditions TikTok, seuls les comptes TikTok de personnes majeures peuvent être connectés à l'Application.

12. Modifications

Toute modification de la présente politique sera signalée sur cette page avec mise à jour de la date en en-tête. En cas de changement substantiel, les utilisateurs autorisés seront notifiés par email au moins 30 jours avant l'entrée en vigueur.

13. Contact

Pour toute question relative à la protection de vos données :

Samy Benhamoudi
Email : samy.benhamoudi@gmail.com
Réponse garantie sous 7 jours ouvrés.