🔒 Confidentialité

Politique de Confidentialité

Comment nous protégeons vos données personnelles et respectons votre vie privée.

Dernière mise à jour : 04/04/2026

01Responsable du traitement

HEALTH GUM COMPANY

Nom commercial : KIRIKOU APP

N° d'enregistrement : 833 254 667

Siège social : Paris, France, Union Européenne

Email : contact@kirikou.app

La société HEALTH GUM COMPANY, exploitant le service KIRIKOU APP, est responsable du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD) et de la loi Informatique et Libertés.

02Données collectées

Données fournies directement

  • Adresse email et identifiants de connexion
  • Informations de profil (nom, pseudo, avatar)
  • Contenus importés (vidéos, métadonnées associées)
  • Informations de paiement (traitées par nos prestataires sécurisés)

Données collectées automatiquement

  • Adresse IP et données de navigation
  • Type de navigateur et système d'exploitation
  • Pages visitées et durée de session
  • Données d'utilisation du service (crédits, actions effectuées)

03Finalités du traitement

Vos données sont traitées pour :

  • Fournir et améliorer nos services d'optimisation IA
  • Gérer votre compte et vos crédits
  • Traiter vos paiements de manière sécurisée
  • Communiquer avec vous concernant votre compte
  • Assurer la sécurité et prévenir la fraude
  • Respecter nos obligations légales

04Base légale

Le traitement de vos données repose sur :

  • L'exécution du contrat : nécessaire à la fourniture de nos services
  • Le consentement : pour les communications marketing et cookies non essentiels
  • L'intérêt légitime : amélioration du service et sécurité
  • L'obligation légale : conservation des données de facturation

05Durée de conservation

Vos données sont conservées pour la durée strictement nécessaire aux finalités décrites. En règle générale :

  • Données de compte : durée de vie du compte + 3 ans
  • Données de facturation : 10 ans (obligation légale)
  • Logs de connexion : 12 mois
  • Cookies : 13 mois maximum

À la suppression de votre compte, vos données personnelles sont effacées ou anonymisées dans un délai de 30 jours, sauf obligation légale contraire.

06Partage des données

Nous ne vendons jamais vos données personnelles. Elles peuvent être partagées uniquement avec :

  • Prestataires de paiement : pour le traitement sécurisé des transactions
  • Hébergeurs : pour le stockage sécurisé des données
  • Services d'analyse : données anonymisées uniquement
  • Autorités compétentes : sur demande légale uniquement

Tous nos sous-traitants sont situés dans l'Union Européenne ou offrent des garanties conformes au RGPD.

07Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Chiffrement SSL/TLS de toutes les communications
  • Protection CSRF et rate limiting sur toutes les actions
  • Hashage sécurisé des mots de passe
  • Accès restreint aux données sur le principe du moindre privilège
  • Surveillance et alertes de sécurité en continu

08Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger vos données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : demander la limitation du traitement

Pour exercer vos droits, contactez-nous à contact@kirikou.app. Nous répondrons dans un délai de 30 jours.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

09Intégrations aux plateformes tierces

KIRIKOU APP utilise les API officielles de plusieurs plateformes sociales pour permettre la publication de contenu. Les mentions ci-dessous sont requises par chaque plateforme.

▶️
YouTube
YouTube Data API v3 — Mention obligatoire Google

KIRIKOU APP uses YouTube API Services. By using our service to connect your YouTube account, you agree to be bound by the YouTube Terms of Service.

Our use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

Our application is verified by Google. Below is the exact list of OAuth scopes enabled for KIRIKOU APP:

OAuth Scope requested:

  • https://www.googleapis.com/auth/youtube.upload — allows uploading and publishing videos to your YouTube channel on your behalf. This is the only Google/YouTube scope we request.

We do not request any other Google scopes. We do not access Gmail, Google Drive, Google Calendar, your contacts, or any other Google service.

You may revoke KIRIKOU APP's access to your YouTube account at any time by visiting Google Security Settings.

For information on how Google handles your data, please refer to the Google Privacy Policy.

🎵
TikTok
TikTok Content Posting API — Mention obligatoire TikTok

KIRIKOU APP uses the TikTok API to enable users to publish content directly to their TikTok accounts. By connecting your TikTok account, you authorize KIRIKOU APP to act on your behalf as permitted by the TikTok Terms of Service and TikTok API Terms of Service.

When you connect your TikTok account, we use OAuth 2.0 authentication. We do not access your password. We only receive the permissions you explicitly authorize. Below is the exact list of TikTok products and scopes enabled for KIRIKOU APP:

Products enabled:

  • Login Kit — enables secure OAuth 2.0 account connection
  • Content Posting API — enables direct video publishing to your TikTok account

OAuth Scopes requested:

  • user.info.basic — access to your TikTok username, display name, and open_id (unique account identifier), used solely to identify your account within our platform
  • video.publish — allows publishing videos directly to your TikTok feed on your behalf
  • video.upload — allows uploading video files to TikTok's servers prior to publishing

We do not request any other scopes. We do not access your followers, messages, liked videos, comments, or any other TikTok data beyond what is listed above.

Important — TikTok Direct Post limitation: Due to TikTok API restrictions, videos published through KIRIKOU APP are not posted directly to your feed. They are sent to your TikTok inbox as a draft and must be manually reviewed and confirmed by you before being published. This is a TikTok platform requirement and not a limitation of our service.

The data collected through TikTok's API is used solely to enable content publishing. It is not sold, rented, or shared with third parties for advertising or any other purpose.

You can revoke access to our application at any time from your TikTok account settings under Settings → Privacy → Apps that can access your account.

For information on how TikTok handles your data, please refer to the TikTok Privacy Policy.

📸
Instagram
Instagram Graph API — Mention obligatoire Meta

KIRIKOU APP uses the Instagram Graph API, provided by Meta Platforms, Inc., to enable users to publish content directly to their Instagram professional or creator accounts. By connecting your Instagram account, you agree to Meta's Platform Terms and Developer Policies.

We use OAuth 2.0 to authenticate your Instagram account. We do not access your password. Our application is verified by Meta. Below is the exact list of permissions enabled for KIRIKOU APP:

OAuth Permissions requested:

  • instagram_basic — access to your Instagram account ID and username, used solely to identify your account
  • instagram_content_publish — allows publishing photos, videos, Reels and Stories to your Instagram account on your behalf

We do not request any other Instagram or Meta permissions. We do not access your direct messages, followers, following list, insights, or any personal Meta profile data.

We may access the following data: your Instagram account ID and username, solely to enable publishing. URLs of content published through our platform may be stored for your reference.

You can revoke access at any time from Instagram Settings → Security → Apps and Websites.

For information on how Meta handles your data, please refer to the Meta Privacy Policy.

📘
Facebook
Facebook Graph API — Mention obligatoire Meta

KIRIKOU APP uses the Facebook Graph API, provided by Meta Platforms, Inc., to enable users to publish content to their Facebook Pages. By connecting your Facebook account, you agree to Meta's Platform Terms and Developer Policies.

We use OAuth 2.0 to authenticate access to your Facebook Page. We do not access your personal profile. Our application is verified by Meta. Below is the exact list of permissions enabled for KIRIKOU APP:

OAuth Permissions requested:

  • pages_show_list — allows listing the Facebook Pages you manage, used to let you select which Page to connect
  • pages_manage_posts — allows creating and publishing posts (photos, videos) on your Facebook Page on your behalf
  • pages_read_engagement — allows reading basic engagement data on your Page, used solely to confirm successful publication
  • publish_video — allows uploading and publishing video content to your Facebook Page

We do not request any other Facebook permissions. We do not access your personal profile, friends list, private messages, ads account, or any personal Facebook data.

We may access the following data: your Page ID, Page name, and Page access token, solely to enable content publishing on your Page. We do not access your personal profile data.

You can revoke access at any time from Facebook Settings → Security and Login → Apps and Websites.

For information on how Meta handles your data, please refer to the Meta Privacy Policy.

💼
LinkedIn
LinkedIn API v2 — Mention obligatoire LinkedIn

KIRIKOU APP uses the LinkedIn API to enable users to publish content to their LinkedIn profile or company page. By connecting your LinkedIn account, you agree to LinkedIn's User Agreement and API Terms of Use.

We use OAuth 2.0 to authenticate your LinkedIn account. We do not access your password. Our application is verified by LinkedIn. Below is the exact list of OAuth scopes enabled for KIRIKOU APP:

OAuth Scopes requested:

  • r_liteprofile — access to your LinkedIn first name, last name, and member URN (unique identifier), used solely to identify your account within our platform
  • r_emailaddress — access to your primary LinkedIn email address, used for account identification only
  • w_member_social — allows creating and publishing posts (text, images, videos) on your LinkedIn profile or company page on your behalf

We do not request any other LinkedIn scopes. We do not access your connections, messages, job applications, endorsements, or any other LinkedIn data.

We may access the following data: your LinkedIn member URN (unique identifier), first name, and last name, solely for account identification and publishing purposes. URLs of content published through our platform may be stored for your reference.

You can revoke access at any time from LinkedIn Settings → Privacy → Permitted Services.

For information on how LinkedIn handles your data, please refer to the LinkedIn Privacy Policy.

All OAuth tokens are encrypted and stored securely on our servers hosted within the European Union. They are never shared with third parties. You can disconnect any platform individually at any time from your KIRIKOU APP account settings.

10Cookies

Nous utilisons des cookies pour :

  • Cookies essentiels : fonctionnement du site et authentification
  • Cookies analytiques : comprendre l'utilisation du service (avec votre consentement)

Vous pouvez gérer vos préférences de cookies via les paramètres de votre navigateur à tout moment.

11Modifications

Nous nous réservons le droit de modifier cette politique à tout moment. En cas de modification substantielle, vous serez informé par email ou par une notification sur la plateforme. La date de dernière mise à jour est indiquée en haut de cette page.

12Contact

Pour toute question relative à vos données

📧 contact@kirikou.app

🔧 api@kirikou.app (questions techniques / API)

📍 Paris, France — Union Européenne

HEALTH GUM COMPANY — KIRIKOU APP — N° 833 254 667