Meditrust Social
English

Politique de confidentialité

Comment Meditrust Social utilise vos données pour gérer vos avis et publications Google, depuis le site ou votre assistant IA.

1. Éditeur et périmètre

Meditrust Social est un service édité par IHT Consulting. Cette politique couvre l’espace Social, son serveur MCP et les données échangées avec les assistants IA que vous autorisez.

IHT Consulting gère les données nécessaires à votre compte, à la facturation et à la sécurité du service. Pour les contenus et données Google de votre établissement, vous déterminez les usages et les actions demandées ; Meditrust les traite afin de fournir ces fonctions.

Identité de l’éditeur et mentions légales

2. Données utilisées

  • Compte : nom, prénom, adresse e-mail, identifiant Meditrust, langue et informations d’accès. Le mot de passe est conservé sous forme de hachage.
  • Connexions : autorisations Google et MCP, identifiants des comptes et fiches Google, libellés, liens entre le compte principal et ses comptes enfants autorisés. Les secrets Google servent aux appels du service et ne sont pas retournés à votre assistant IA.
  • Avis et publications : texte des avis, nom public de leur auteur, notes, dates, réponses, contenus de posts, images, programmation et résultats transmis par Google. L’historique est consulté auprès de Google ; les données nécessaires aux actions, confirmations et contrôles contre les doublons sont enregistrées par Meditrust.
  • Abonnement : formule, statut, références de paiement et factures. Stripe traite le paiement ; Social ne conserve pas le numéro complet de votre carte bancaire.
  • Assistance et sécurité : informations que vous fournissez au support et journaux techniques nécessaires au fonctionnement, au diagnostic et à la prévention des abus.

3. Pourquoi nous les utilisons

Les traitements liés au compte et au service reposent sur l’exécution de la relation contractuelle. La facturation répond aussi aux obligations légales ; la sécurité et le traitement des demandes d’assistance répondent à notre intérêt légitime. Vous choisissez et pouvez retirer les autorisations Google et IA.

Nous ne vendons pas vos données Social et ne transmettons pas vos avis, posts ou images à des tiers pour leur prospection commerciale.

  • Fournir le service demandé : se connecter, choisir la bonne fiche, consulter les avis et posts, répondre aux avis, publier et programmer des posts avec image.
  • Gérer votre abonnement et les obligations de facturation.
  • Vous assister, protéger les accès et éviter les publications en double.

4. Connexion à un assistant IA

Quand vous connectez un assistant, Meditrust reçoit les paramètres de ses appels : compte choisi, texte de réponse ou de post, image et date de publication, par exemple. L’intégration ne demande pas l’accès à votre conversation complète.

Pour exécuter votre demande, le MCP retourne à cet assistant les données utiles : comptes et fiches accessibles, avis, posts, aperçu d’une action et résultat. Vous sélectionnez la cible et confirmez chaque réponse ou publication dans votre IA avant l’envoi à Google.

Les données ainsi reçues par le fournisseur de votre IA relèvent aussi de sa politique de confidentialité et de vos paramètres chez lui. Révoquer la connexion Meditrust arrête les accès futurs ; cela n’efface pas les données déjà reçues par l’IA.

5. Destinataires et services tiers

Les données sont accessibles aux personnes habilitées d’IHT Consulting et aux prestataires nécessaires à l’hébergement, au stockage, à la sécurité, aux e-mails de service et aux paiements. Elles sont transmises à Google pour les fonctions demandées et à l’assistant IA que vous connectez pour ses appels autorisés.

Google, Stripe et le fournisseur de votre IA appliquent leurs propres politiques. Selon le fournisseur, leurs traitements peuvent avoir lieu hors de l’Espace économique européen ; leurs politiques précisent les lieux et les garanties de transfert applicables.

L’utilisation des informations obtenues via les API Google est limitée aux fonctions autorisées du service et respecte la Google API Services User Data Policy, y compris ses exigences Limited Use.

Politique de confidentialité Google

Règles relatives aux données des API Google

Politique de confidentialité Stripe

6. Conservation et suppression

La suppression chez Meditrust ne supprime pas les avis ou posts déjà présents sur Google, ni les données conservées par votre assistant IA. Adressez-vous aussi à ces fournisseurs si vous souhaitez les effacer chez eux. Les opérations de sauvegarde et de restauration doivent respecter les demandes de suppression traitées.

  • Les données de compte et les éléments nécessaires au service sont conservés tant que votre compte Meditrust existe. Résilier MediSocial ne supprime pas automatiquement ce compte.
  • Après une demande vérifiée de suppression du compte, les accès concernés sont interrompus et les données personnelles Social sont supprimées sous 30 jours. Les comptes et données concernés sont déterminés à partir de votre demande ; une fiche Google identique ne suffit pas à établir qu’un autre compte vous appartient.
  • Une image envoyée sans être utilisée peut être supprimée après 24 heures lors du nettoyage quotidien. Une image liée à une publication reste disponible durant sa programmation ou la vérification d’un résultat incertain, puis 7 jours après confirmation de l’état final par Google.
  • Les données de confirmation d’une action sont conservées 30 jours après leur expiration, puis supprimées lors du nettoyage quotidien. Les codes, curseurs et jetons MCP expirés sont également retirés lors de ce nettoyage ; une autorisation révoquée cesse de fonctionner immédiatement.
  • Les factures et pièces comptables nécessaires aux obligations légales sont conservées pendant la durée légale applicable, notamment dix ans pour les documents comptables. Leur conservation ne maintient aucun accès Social ou MCP.

7. Cookies et protection des accès

L’espace Social utilise un cookie de session pour la connexion, la sécurité des formulaires et la langue. Les échanges avec le service utilisent HTTPS. Les droits sont contrôlés sur le compte et la fiche concernés ; les autorisations MCP peuvent être révoquées depuis Social.

Évitez d’inclure des données confidentielles ou de santé dans vos publications et commandes IA. N’envoyez jamais de mot de passe, de code de connexion ou de jeton au support.

8. Vos droits et vos contrôles

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité de vos données ou vous opposer à leur traitement, selon les conditions prévues par la réglementation. Nous pouvons demander les éléments nécessaires à la vérification de votre identité avant de traiter une demande.

Pour une demande relative aux données ou la suppression du compte, utilisez le support ou écrivez à contact@meditrust.io. Précisez les comptes concernés. Vous pouvez également adresser une réclamation à la CNIL.

Contacter le support Social

Gérer et révoquer mes connexions IA

Gérer mes autorisations dans Google

Adresser une réclamation à la CNIL

9. Évolution de cette politique

La date en haut de page indique la version en vigueur. Les modifications importantes des usages de vos données vous seront signalées dans le service ou par e-mail. Une nouvelle fonction reste limitée aux droits accordés et à la finalité de Social.