MagAscii (“we”, “our”, “the platform”) respects your privacy. This document explains what data we collect, why, how we use it, and what rights you have over it. The platform is operated by David Giraudeau (contact: david.giraudeau@ecole2600.com) and hosted in France (EU). It complies with the GDPR.
This policy exists in English and in French with the same content. For users located in France, the French version prevails in case of discrepancy.
Controller: David Giraudeau — sole proprietor (micro-entreprise) — david.giraudeau@ecole2600.com — Website: https://magascii.com.
When you connect a TikTok, Instagram or other account through OAuth, we receive and store only:
user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish, and, only if you request a data export, portability.postsandprofile.single), the status of the videos you send to TikTok, access_token and refresh_token encrypted at rest.instagram_business_basic, instagram_business_content_publish, instagram_business_manage_comments, instagram_business_manage_messages, instagram_business_manage_insights), encrypted access_token. Direct connection through the Instagram account (Business Login).public_profile, email, pages_show_list, pages_read_engagement, pages_manage_posts, business_management), access_token and Page token encrypted at rest.threads_basic, threads_content_publish, threads_manage_insights, threads_manage_replies), encrypted access_token.We never read your private messages, DMs or private comments. We only collect what is strictly necessary for the features you enable.
hub_token, passed to the services as auth_token), HttpOnly, Secure, SameSite=Strict.| Purpose | GDPR legal basis | Retention |
|---|---|---|
| Provide access to the service and your spaces (hub, career, finance, social, etc.) | Performance of the contract | Until the account is deleted |
| Publish content to TikTok/Instagram/etc. at your explicit request | Consent (through OAuth) | Until the third-party account is disconnected |
| Read or send emails from the mailbox configured by the signed-in user | Performance of the contract / consent through configuration | Until the configuration is removed or deleted |
| Display the public statistics of your connected accounts | Consent | Same |
| Security (abuse detection, logs) | Legitimate interest | 30 days |
| Billing (if you have a paid subscription) | Legal obligation | 10 years (French Commercial Code) |
By granting us access to your TikTok or Instagram account, you authorize MagAscii to:
MagAscii uses TikTok Login Kit, the Content Posting API, Share Kit (in the MagAscii Android app), Webhooks and the Data Portability API. Our use complies with the TikTok for Developers Terms of Service.
| Scope / product | Data received | Why (purpose) |
|---|---|---|
user.info.basic | Open ID, display name, avatar | Identify the connected TikTok account in your dashboard |
user.info.profile | Username, bio, profile link, verified status | Display your connected profile and link to it |
user.info.stats | Follower, following, like and video counts | Show your account statistics in your dashboard |
video.list | Your own public videos (title, cover image, link, views, likes, comments, shares) | Show your TikTok videos and their performance in your dashboard |
video.upload | Ability to send a video to your TikTok inbox as a draft | “Send to TikTok inbox”, only when you click it |
video.publish | Your posting settings (creator info) and the ability to post a video to your profile | “Post to TikTok”, only when you click it, with the visibility and interaction settings you choose |
portability.postsandprofile.single | A one-time export of your TikTok posts and profile data | “Export my TikTok data”, only when you request it, after a separate TikTok consent. The file is streamed to you and not stored by MagAscii |
| Share Kit | The result of the share (share ID, success or error) | “Share to TikTok app” in the MagAscii Android app: your video is handed to the TikTok app on your phone, where you finish and post it |
| Webhooks | Event notifications from TikTok (authorization removed, share result, export ready) | Delete your data when you remove MagAscii from TikTok; update the status of your shares and exports |
When you click Disconnect, MagAscii revokes its access at TikTok (token revocation) and deletes your TikTok tokens and related data. If you remove MagAscii from your TikTok settings, TikTok notifies us (authorization.removed) and we delete the same data.
We never use your TikTok/Instagram data to:
In accordance with the TikTok for Developers Terms of Service, we delete TikTok data as soon as you revoke access or delete your MagAscii account.
MagAscii uses the Meta platforms (Facebook Login, Instagram Graph API and Threads API) so that, from the Social-Ops module, you can connect your own professional accounts and publish your content to them. Our use of these APIs complies with the Meta Platform Terms and the Meta Developer Policies.
| Permission / scope | Data received | Why (purpose) |
|---|---|---|
public_profile, email | Name, profile picture, Facebook ID, email | Create/identify your session and show your connected account in the interface |
pages_show_list | List of your Facebook Pages and their IDs | Let you choose the Page to publish to |
pages_read_engagement | Public statistics of your Pages/posts | Display your statistics in the Social-Ops dashboard |
pages_manage_posts | Ability to publish to your Page | Publish a post only when you click “Publish” |
instagram_business_basic | ID, name and avatar of your Instagram Business/Creator account | Identify the connected Instagram account in the interface |
instagram_business_content_publish | Ability to publish media/reels/stories | Publish to Instagram at your explicit request |
instagram_business_manage_comments | Public comments on your posts | Human-in-the-loop engagement module: you approve every reply, nothing is automatic |
instagram_business_manage_messages | Direct messages (DM) of your professional account | Manage messages from the dashboard, replies approved by you — never sent automatically |
instagram_business_manage_insights | Statistics of your posts | Display views / reach / interactions in your dashboard |
threads_basic | ID and name of your Threads account | Identify the connected Threads account |
threads_content_publish | Ability to publish a Thread | Publish to Threads at your explicit request |
threads_manage_replies, threads_manage_insights | Public replies and statistics | Display statistics and prepare replies that you approve |
You keep full control at all times:
In all cases, data from Meta platforms is deleted from our systems within 30 days at most.
Your data is not sold. It may only be shared with:
We keep your data as long as your account is active. Upon deletion:
At any time, you can:
Requests by email: david.giraudeau@ecole2600.com (answer within 30 days at most).
We use cookies that are strictly necessary for authentication (hub_token, passed to the services as auth_token). Optional third-party services, in particular Google Sign-In, are blocked until you consent. If you refuse, sign-in with username and password remains available.
MagAscii is not intended for people under 15. We do not knowingly collect data from minors. If you believe a minor has created an account, contact us for immediate deletion.
This policy may change. Significant changes are notified by email 30 days before they apply.
For any question: david.giraudeau@ecole2600.com
Terms of Service · Data deletion · Legal notice · MagAscii Social · Home
MagAscii (« nous », « notre », « la plateforme ») respecte ta vie privée. Ce document explique quelles données nous collectons, pourquoi, comment nous les utilisons, et quels droits tu as dessus. La plateforme est exploitée par David Giraudeau (contact : david.giraudeau@ecole2600.com) et hébergée en France (UE). Elle est conforme au RGPD.
Responsable : David Giraudeau — auto-entrepreneur — david.giraudeau@ecole2600.com — Site : https://magascii.com.
Quand tu connectes un compte TikTok, Instagram ou autre via OAuth, nous recevons et stockons uniquement :
user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish et, seulement si tu demandes un export, portability.postsandprofile.single), statut des vidéos que tu envoies à TikTok, access_token et refresh_token chiffrés au repos.instagram_business_basic, instagram_business_content_publish, instagram_business_manage_comments, instagram_business_manage_messages, instagram_business_manage_insights), access_token chiffré. Connexion directe via le compte Instagram (Business Login).public_profile, email, pages_show_list, pages_read_engagement, pages_manage_posts, business_management), access_token et token de Page chiffrés au repos.threads_basic, threads_content_publish, threads_manage_insights, threads_manage_replies), access_token chiffré.Nous ne lisons jamais tes messages privés, DMs, ni commentaires privés. Nous ne collectons que ce qui est strictement nécessaire aux fonctionnalités que tu actives.
hub_token, transmis aux services comme auth_token) HttpOnly, Secure, SameSite=Strict.| Finalité | Base légale RGPD | Durée |
|---|---|---|
| Fournir l'accès au service et à tes espaces (hub, career, finance, social, etc.) | Exécution du contrat | Jusqu'à suppression du compte |
| Publier/planifier du contenu sur TikTok/Instagram/etc. à ta demande explicite | Consentement (via OAuth) | Jusqu'à déconnexion du compte tiers |
| Lire ou envoyer des emails depuis la boîte configurée par l'utilisateur connecté | Exécution du contrat / consentement par configuration | Jusqu'à suppression ou retrait de la configuration |
| Afficher les statistiques publiques de tes comptes connectés | Consentement | Idem |
| Sécurité (détection abus, logs) | Intérêt légitime | 30 jours |
| Facturation (si abonnement payant) | Obligation légale | 10 ans (Code de commerce FR) |
En nous accordant l'accès à ton compte TikTok ou Instagram, tu autorises MagAscii à :
MagAscii utilise Login Kit, la Content Posting API, Share Kit (dans l'app Android MagAscii), les Webhooks et la Data Portability API de TikTok, conformément aux Terms of Service TikTok for Developers.
| Scope / produit | Donnée reçue | Pourquoi (finalité) |
|---|---|---|
user.info.basic | Open ID, nom d'affichage, avatar | Identifier le compte TikTok connecté dans ton dashboard |
user.info.profile | Pseudo, bio, lien du profil, statut vérifié | Afficher ton profil connecté et y renvoyer |
user.info.stats | Nombre d'abonnés, d'abonnements, de likes et de vidéos | Afficher les statistiques de ton compte dans ton dashboard |
video.list | Tes propres vidéos publiques (titre, miniature, lien, vues, likes, commentaires, partages) | Afficher tes vidéos TikTok et leurs performances dans ton dashboard |
video.upload | Envoi d'une vidéo en brouillon dans ta boîte de réception TikTok | « Envoyer dans l'inbox TikTok », uniquement quand tu cliques |
video.publish | Tes réglages de publication (creator info) et la publication d'une vidéo sur ton profil | « Publier sur TikTok », uniquement quand tu cliques, avec la visibilité et les interactions que tu choisis |
portability.postsandprofile.single | Un export ponctuel de tes publications et de ton profil TikTok | « Exporter mes données TikTok », uniquement à ta demande, après un consentement TikTok séparé. Le fichier t'est transmis directement et n'est pas conservé par MagAscii |
| Share Kit | Le résultat du partage (identifiant, succès ou erreur) | « Partager dans l'app TikTok » depuis l'app Android MagAscii : ta vidéo est confiée à l'app TikTok de ton téléphone, où tu la finalises et la publies |
| Webhooks | Notifications de TikTok (autorisation retirée, résultat d'un partage, export prêt) | Effacer tes données quand tu retires MagAscii côté TikTok ; mettre à jour le statut de tes partages et exports |
Quand tu cliques sur Déconnecter, MagAscii révoque son accès auprès de TikTok (révocation du token) et efface tes tokens et données TikTok. Si tu retires MagAscii depuis les réglages TikTok, TikTok nous prévient (authorization.removed) et nous effaçons les mêmes données.
Nous n'utilisons jamais tes données TikTok/Instagram pour :
Conformément aux Terms of Service TikTok for Developers, nous supprimons les données TikTok dès que tu révoques l'accès ou supprimes ton compte MagAscii.
MagAscii utilise les plateformes Meta (Facebook Login, Instagram Graph API et Threads API) afin de te permettre, depuis le module Social-Ops, de connecter tes propres comptes professionnels et d'y publier ton contenu. Notre utilisation de ces API respecte les Conditions de la plateforme Meta (Meta Platform Terms) et les Politiques de développement Meta (Developer Policies).
| Permission / scope | Donnée reçue | Pourquoi (finalité) |
|---|---|---|
public_profile, email | Nom, photo de profil, ID Facebook, email | Créer/identifier ta session et afficher ton compte connecté dans l'interface |
pages_show_list | Liste de tes Pages Facebook et leur ID | Te laisser choisir la Page sur laquelle publier |
pages_read_engagement | Statistiques publiques de tes Pages/publications | Afficher tes statistiques dans le dashboard Social-Ops |
pages_manage_posts | Capacité de publier sur ta Page | Publier un post uniquement quand tu cliques sur « Publier » |
instagram_business_basic | ID, nom et avatar de ton compte Instagram Business/Creator | Identifier le compte Instagram connecté dans l'interface |
instagram_business_content_publish | Capacité de publier média/reels/stories | Publier sur Instagram à ta demande explicite |
instagram_business_manage_comments | Commentaires publics sur tes publications | Module engagement humain-dans-la-boucle : tu valides chaque réponse, rien n'est automatique |
instagram_business_manage_messages | Messages directs (DM) de ton compte professionnel | Gestion des messages depuis le dashboard, réponses validées par toi — jamais d'envoi automatique |
instagram_business_manage_insights | Statistiques de tes publications | Afficher vues / portée / interactions dans ton dashboard |
threads_basic | ID et nom de ton compte Threads | Identifier le compte Threads connecté |
threads_content_publish | Capacité de publier un Thread | Publier sur Threads à ta demande explicite |
threads_manage_replies, threads_manage_insights | Réponses et statistiques publiques | Afficher les statistiques et préparer des réponses que tu valides |
Tu gardes le contrôle total à tout moment :
Dans tous les cas, les données issues des plateformes Meta sont supprimées de nos systèmes sous 30 jours maximum.
Tes données ne sont pas vendues. Elles peuvent être partagées uniquement avec :
Nous conservons tes données aussi longtemps que ton compte est actif. À la suppression :
Tu peux à tout moment :
Demande par email : david.giraudeau@ecole2600.com (réponse sous 30 jours max).
Nous utilisons des cookies strictement nécessaires à l'authentification (hub_token, transmis aux services comme auth_token). Les services tiers optionnels, notamment Google Sign-In, sont bloqués jusqu'au consentement. Si l'utilisateur refuse, la connexion par identifiant et mot de passe reste disponible.
MagAscii n'est pas destiné aux moins de 15 ans. Nous ne collectons pas sciemment de données de mineurs. Si tu penses qu'un mineur a créé un compte, contacte-nous pour suppression immédiate.
Cette politique peut évoluer. Les modifications importantes sont notifiées par email 30 jours avant application.
Pour toute question : david.giraudeau@ecole2600.com
Conditions d'utilisation · Suppression des données · Mentions légales · Accueil