Politique de confidentialité
Application coach MUTEN
Dernière mise à jour : 29 septembre 2026
1. Qui sommes-nous ?
Le service MUTEN (nom commercial) est édité et opéré par :
| Responsable / opérateur | Sasha Bahraoui, entrepreneur individuel (micro-entreprise) |
|---|---|
| SIRET | 929 307 528 00026 |
| Siège | 22 Rue Viala, 01200 Valserhône, France |
| Contact pour la protection des données | contact@roshmuten.com — référent RGPD / contact vie privée (pas de titre « DPO ») |
| Application / site | https://roshmuten.com |
Droit applicable : droit français ; usage du produit envisagé en France / Union européenne.
2. À qui s'adresse cette politique ?
Cette politique informe le coach (utilisateur authentifié du CRM MUTEN) sur le traitement de ses propres données de compte et sur la manière dont MUTEN traite, pour son compte, les données des contacts Instagram qui écrivent au compte professionnel du coach.
Elle ne remplace pas la notice destinée aux leads (art. 13–14), les conditions Meta, ni le contrat de sous-traitance (DPA) / CGV.
3. Rôles
| Acteur | Rôle |
|---|---|
| Coach | Responsable de traitement des données des leads (finalités commerciales, champs de qualification, décisions CRM, envoi manuel des brouillons). |
| MUTEN | Sous-traitant pour le CRM, le pont Meta ( muten-bridge, l'agent conversationnel et la génération de brouillons. |
| Meta (Instagram) | Plateforme de messagerie / responsable indépendant (destinataire) des DM — pas sous-traitant de MUTEN (LI-01). |
Déploiement en instance dédiée (un coach = une instance CRM).
4. Données traitées
4.1 Coach
E-mail, mot de passe haché, MFA TOTP, cookies de session, paramètres métier, notes et actions CRM, traces d'erreurs (Sentry en production).
4.2 Contacts Instagram
Identifiants Instagram (IGSID / handle / photo de profil via API), messages entrants / sortants nécessaires au CRM, événements de pipeline, champs de qualification choisis par le coach (exemples standards : age, coaching_passe, temps_par_semaine, actif, autre_sport, autre_perso), brouillons IA, ice breakers configurés.
Interdit produit : l'assistant ne demande pas intentionnellement de données de santé, poids, taille, blessures, médicaments ou pathologies. Du texte libre peut encore être fourni spontanément par le contact.
4.3 Instagram Login
Lors de la connexion Instagram (Business Login), MUTEN enregistre l'identifiant professionnel, l'identifiant app-scoped, le jeton (Vault), les scopes accordés et peut publier / supprimer des ice breakers via Graph.
5. Stack technique
| Composant | Rôle / localisation |
|---|---|
| muten-bridge | Pont Meta (webhook, OAuth, Send) — Vercel région `dub1` |
| Supabase coach | CRM Postgres + Auth + Edge — eu-west-1 |
| Supabase vendor | Registre `ig_accounts` + Vault jetons — eu-west-1 |
| VoiceFlow | Agent conversationnel — stockage self-service AWS États-Unis + SCCs (CCT) ; LLM via Anthropic (rétention zéro côté modèle selon VoiceFlow) |
| n8n Cloud | Orchestration generate relance / nurturing — `muten.app.n8n.cloud` |
| Anthropic | Inférence brouillons (via n8n), sur action « Générer » |
| Vercel | Hébergement apps `muten-01` + `muten-bridge` — `dub1` |
| Sentry | Surveillance d'erreurs (production) |
| Meta / Instagram | Transport des DM et Instagram Login |
6. IA / brouillons
Les actions « Générer » (relance / nurturing) envoient à n8n → Anthropic un contexte de qualification sans taille_poids / taille-poids : champs coach (dont age et texte libre éventuel), métadonnées (noms, offre, dernier événement, identifiants) — pas le corps des DM lead. Le coach envoie manuellement le brouillon.
7. Conservation
Conservation des données de contacts prévue à compter du dernier message entrant (inbound) ; un message sortant ne prolonge pas seule la durée. La purge automatisée est prévue au calendrier conformité (L2) — cette page n'invente pas de durée analytics.
8. Effacement
- Callback Meta (utilisateur app) :
POST /api/meta/data-deletionsur muten-bridge vérifie lesigned_request, efface les données de connexion Instagram MUTEN (jeton Vault, abonnement, ice breakers) et renvoie une URL de statut + code de confirmation. Les leads CRM ne sont pas effacés par ce callback (responsable = coach). - Leads / CRM : demande au coach ou à MUTEN (contact@roshmuten.com) selon le runbook / DPA.
- Deauthorize : même surface de vérification ; déconnexion du compte Instagram lié à l'app.
9. Sécurité
Accès CRM invite-only ; MFA TOTP exigée par l'application (session AAL2) pour le coach et chaque collaborateur.
10. Droits
Pour vos données de compte coach : accès, rectification, effacement, limitation, opposition, portabilité selon le RGPD — contact@roshmuten.com. Réclamation possible auprès de la CNIL. Les droits des leads s'exercent principalement auprès du coach (responsable).