Origo

Politique de confidentialité

Ce que fait Origo

Origo aide une entreprise (notre client) à savoir quels contenus Instagram, Facebook, TikTok et YouTube (stories, posts, vidéos, pubs, messages) lui amènent des visiteurs, des rendez-vous et des ventes, et où les spectateurs décrochent.

Origo n'utilise que les API officielles de Meta, TikTok, Google (YouTube) et HubSpot. Aucun mot de passe ne nous est jamais communiqué : chaque connexion passe par la plateforme concernée.

Données reçues de Meta

Pour le compte Instagram professionnel connecté par notre client : profil (nom, pseudo, photo, nombre d'abonnés), contenus publiés et leurs statistiques (vues, portée, clics sur le lien, visites du profil, abonnements, réponses), et la répartition d'ensemble de son audience (tranches d'âge, genre, pays, villes) calculée par Meta, qui ne concerne aucune personne en particulier.

Pour les personnes qui écrivent au compte de notre client : les messages et commentaires reçus et envoyés, et, avec le consentement donné par leur message, leur profil public (nom, pseudo, photo, nombre d'abonnés, abonnement ou non au compte). Ces informations servent uniquement à notre client pour suivre ses conversations et mesurer ce qui les a amenées.

Pour les pages Facebook de notre client (même connexion) : les publications de la page et leurs réactions, commentaires et partages ; si notre client l'active, les statistiques des vidéos de la page (vues, durée regardée, part des spectateurs encore là à chaque moment de la vidéo). Le jeton de chaque page est lu à chaque relevé et jamais conservé. Origo n'écrit rien sur la page.

Pour le compte publicitaire connecté : dépenses, impressions, clics, conversations et lecture des vidéos des pubs (lectures, vues de 2 et 6 secondes, quartiles, durée moyenne), en lecture seule.

Veille : à la demande de notre client, les publications publiques et compteurs (likes, commentaires, vues) de comptes professionnels publics et de hashtags, lus par les API officielles de Meta. Aucune donnée sur les personnes qui suivent ces comptes.

Données reçues de TikTok

Pour le compte TikTok connecté par notre client (connexion par TikTok, sans mot de passe) : profil (nom, pseudo, photo), nombre d'abonnés et d'abonnements, et ses vidéos publiques avec leurs statistiques (vues, j'aime, commentaires, partages). Ces données servent à relier les visites du site aux vidéos qui les ont amenées.

Pour le compte publicitaire TikTok connecté : dépenses, impressions, clics et lecture des vidéos des pubs (lectures, vues de 2 et 6 secondes, quartiles, durée moyenne), et leur répartition d'ensemble par tranche d'âge et genre calculée par TikTok, qui ne concerne aucune personne en particulier. Lecture seule : Origo ne crée ni ne modifie aucune pub.

Origo ne publie rien sur TikTok, n'envoie aucun message et ne lit aucune donnée sur les abonnés du compte.

Données du site de notre client

Le code de suivi enregistre les pages vues, clics et formulaires envoyés, avec un identifiant aléatoire de navigateur et la langue du navigateur. Quand le site les transmet, les produits regardés ou achetés (nom, catégorie, prix, quantité) sont gardés, jamais de donnée sur la personne. L'adresse IP n'est jamais stockée : seuls une empreinte irréversible (dont la version complète est effacée au bout de 30 jours) et le pays sont conservés. Les emails et téléphones éventuellement saisis sont remplacés par une empreinte irréversible dès leur réception.

Si le site de notre client le demande, aucun cookie n'est posé ni aucune donnée envoyée avant le consentement du visiteur.

Rendez-vous et paiements : si notre client relie son outil de réservation (Calendly, Cal.com), de paiement (Stripe, Shopify) ou de formulaire (Typeform), l'identifiant aléatoire du navigateur est transmis à cet outil, qui le renvoie à Origo avec la réservation, le paiement ou la réponse. Origo n'en garde que la date, le montant, l'identifiant de la réservation ou de la commande, les produits achetés (nom, catégorie, prix, quantité), l'usage d'un code promo et l'empreinte de l'email ou du téléphone : ni nom, ni adresse, ni réponses aux questions, ni moyen de paiement.

CRM de notre client (HubSpot)

Si notre client connecte son CRM HubSpot, Origo y crée ou met à jour la fiche de chaque personne en contact (nom ou pseudo, réseau, premier contact, lien vers sa fiche Origo) et y copie ses messages en note. Ces données appartiennent à notre client et restent dans son propre CRM. En retour, Origo lit les deals gagnés (montant, date, contact associé) pour mesurer quels contenus amènent des clients ; l'email du contact n'est jamais stocké, seulement son empreinte irréversible.

Usage et partage

Les données servent uniquement à fournir le service au client concerné. Elles ne sont ni vendues, ni louées, ni utilisées par Origo pour de la publicité, ni partagées avec d'autres clients.

Conversions renvoyées aux régies : si notre client l'active, chaque achat, réservation ou lead venu d'une de ses pubs est renvoyé à son propre pixel Meta (API Conversions) ou TikTok (Events API), pour qu'il mesure ses pubs. Sont envoyés : le type et le montant de la conversion, l'identifiant du clic sur la pub, la signature du navigateur, les cookies posés par ce pixel, le pays et une empreinte irréversible de l'identifiant du navigateur. Jamais d'email, de téléphone, de nom ni d'adresse IP. Les visiteurs sans lien avec une pub ne sont pas envoyés. Si notre client active les audiences par persona, Origo envoie aussi chaque jour à son pixel Meta, pour les visiteurs qui portent ce pixel, le groupe (persona) auquel ils appartiennent, avec les mêmes données techniques et rien de plus, pour qu'il puisse leur montrer ses pubs.

Les jetons d'accès Meta sont chiffrés. Les données sont hébergées chez nos sous-traitants techniques (hébergement, base de données, envoi d'emails), tenus à la confidentialité. Les rapports d'erreur techniques sont nettoyés avant envoi : ni email, ni adresse IP, ni jeton, ni contenu de formulaire.

Segmentation : pour aider notre client à comprendre son public, les visiteurs venus des réseaux sociaux et les personnes en contact sont regroupés par calcul en profils types (« personas ») selon leur comportement mesuré (provenance, pages vues, appareil, moment, visites, échanges). Aucune caractéristique sensible (origine, religion, santé, opinions) n'est déduite.

Fonctions d'IA (si elles sont activées) : analyse des personas, avis sur un contenu, suggestions de réponse aux messages. Le modèle reçoit le texte des messages sans nom, pseudo, email ni téléphone, les statistiques des contenus et, pour un avis, les visuels du contenu de notre client. Il est appelé par OpenRouter (ou l'API Claude d'Anthropic), qui ne transmet la requête qu'à des hébergeurs du modèle qui ne la conservent pas et ne l'utilisent pas pour entraîner leurs modèles. Les réponses sont des propositions : Origo n'envoie rien et ne publie rien à la place de notre client.

Suppression

Notre client peut déconnecter ses comptes à tout moment depuis Origo. Retirer l'accès à Origo dans les paramètres Instagram, Facebook ou TikTok, ou demander la suppression de ses données à Meta, déclenche la suppression automatique des comptes, contenus, messages et statistiques associés.

Toute personne peut aussi nous écrire pour faire supprimer les données la concernant.

Données reçues de YouTube

Origo utilise les services d'API de YouTube (YouTube API Services). Quand notre client connecte sa chaîne YouTube (connexion par Google, sans mot de passe), Origo lit, en lecture seule : le nom, l'identifiant et la photo de la chaîne, son nombre d'abonnés, de vidéos et de vues, ses vidéos publiées (titre, miniature, date, durée, vues, j'aime, commentaires) et leurs statistiques YouTube Analytics (durée regardée, durée moyenne, part des spectateurs encore là à chaque moment de la vidéo, partages, abonnés gagnés, type : Short, vidéo ou live), ainsi que la répartition d'ensemble de l'audience (tranches d'âge, genre, pays) calculée par YouTube, qui ne concerne aucune personne en particulier. Origo lit aussi les commentaires publics reçus par les vidéos (texte, date, nom et identifiant de la chaîne de leur auteur) et les abonnés récents dont l'abonnement est public (nom et identifiant de leur chaîne) : notre client voit ainsi qui réagit à ses vidéos. Aucune autre donnée sur les personnes qui regardent la chaîne.

Ces données servent uniquement à montrer à notre client quelles vidéos amènent des visites et des ventes sur son site ; elles ne sont ni vendues ni partagées. Origo ne publie rien sur YouTube. La déconnexion de la chaîne dans Origo supprime immédiatement les vidéos relevées et rend l'accès à Google. L'accès peut aussi être retiré à tout moment dans les paramètres de sécurité du compte Google : Origo le détecte au relevé suivant et supprime alors la chaîne, ses vidéos et son historique au plus tard 30 jours après. Voir aussi les règles de confidentialité de Google.

In English

Origo uses only official Meta, TikTok and YouTube APIs (including YouTube API Services) to help a business measure which Instagram, TikTok and YouTube content brings website visits, bookings and sales. We read the connected professional account's profile, media insights, messages and comments, the public profile of people who message the account (consent given by their message), and ad insights including video plays (read only). For the connected Facebook Pages: Page posts with their reactions, comments and shares and, if the business turns it on, Page video insights (views, watch time, audience retention); Page tokens are read at each sync and never stored, and Origo never writes to the Page. For a connected TikTok account: profile, follower counts and public videos with their statistics; for a TikTok ad account: spend, impressions, clicks, video plays and aggregated age and gender breakdowns (read only). For a connected YouTube channel: channel name, picture and statistics, uploaded videos with their statistics and YouTube Analytics metrics (watch time, average view duration, audience retention, shares, subscribers gained, format) and aggregated audience (age group, gender, country), read only; public comments received by the videos (text, date, author channel name and ID) and recent subscribers whose subscriptions are public (channel name and ID), so the business sees who engages with its videos; no other data about viewers. Disconnecting the channel in Origo deletes its videos and revokes access; access can also be revoked in your Google security settings (data then deleted within 30 days). See the Google Privacy Policy. Origo never posts on TikTok, Instagram or YouTube. IP addresses are never stored; emails and phone numbers are irreversibly hashed. Data is never sold. If the business enables it, conversions that came from its own ads are sent back to its own Meta or TikTok pixel (conversion type and value, ad click ID, browser user agent, that pixel's cookies, country, hashed browser ID; never email, phone, name or IP address). AI features, if enabled (persona analysis, content reviews, reply suggestions), send message text without name, handle, email or phone, content statistics and the business's own content visuals to a model through OpenRouter (or Anthropic's Claude API), routed only to model hosts that neither retain requests nor train on them; outputs are suggestions, nothing is sent or posted automatically. Removing Origo's access or requesting data deletion through Meta automatically deletes the related data. See also data deletion instructions and our terms of service.