Aller au contenu principal

Politique de confidentialité

Conforme au Règlement Général sur la Protection des Données (RGPD)

1. Responsable de traitement

Ruby SAS · meentera · SAS (société par actions simplifiée) au capital de 500 000 €
Siège social : 1 allée des Atlantes, 28000 Chartres, France
Représentant légal : Franck Tridat, Directeur Général
Email : contact@meentera.com
DPO (Délégué à la Protection des Données) : dpo@meentera.com

Ruby SAS · meentera est responsable du traitement de vos données personnelles au sens de l'article 4(7) du RGPD et de la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée. Les traitements sont inscrits au registre prévu par l'article 30 du RGPD et soumis au contrôle de la CNIL (Commission nationale de l'informatique et des libertés).

2. Données collectées

Nous collectons les catégories de données suivantes selon le contexte d'utilisation :

  • Données d'inscription : Nom, prénom, email, mot de passe, entreprise, secteur d'activité, fonction
  • Données d'utilisation : Interactions avec les Solutions, requêtes effectuées, analyses demandées, paramètres configurés
  • Données de paiement : Informations de facturation, plan souscrit, historique d'abonnement (traitement via tiers sécurisés)
  • Données techniques : Adresse IP, type de navigateur, pages visitées

3. Finalités et bases légales

Exécution du contrat : Gestion de votre compte, accès aux Solutions, facturation, support utilisateur.

Consentement : Envoi de communications marketing, newsletters (vous pouvez vous désabonner à tout moment).

Intérêt légitime : Amélioration de la Plateforme, prévention de la fraude, sécurité, conformité légale.

Obligation légale : Conservation des données de facturation pendant 10 ans (conformité fiscale).

4. Destinataires des données

Vos données peuvent être communiquées aux sous-traitants suivants, tous liés par des clauses de confidentialité :

  • Supabase : Base de données, authentification et stockage. Infrastructure hébergée en Union Européenne (région Irlande, eu-west-1). Société éditrice (Supabase Inc.) basée aux États-Unis, transfert encadré par des Clauses Contractuelles Types
  • Clever Cloud : Hébergement de l'application, société française, hébergement en France (zone Paris)
  • Mistral : Moteur d'analyse, société française, hébergement Union Européenne. Les données sont pseudonymisées avant tout appel au moteur d'analyse
  • OVH : Stockage objet des pièces déposées dans les datarooms, société française, hébergement France
  • Stripe : Traitement des paiements, hébergement US, conforme PCI-DSS
  • Brevo : Envoi d'emails transactionnels, société française, hébergement Union Européenne
  • API « Recherche d'entreprises » (Direction interministérielle du numérique, État français) : Données publiques d'entreprises et vérification SIREN (INSEE et INPI agrégés), service public français, hébergement France
  • Registre national des gels des avoirs (Direction générale du Trésor) et liste consolidée des sanctions financières de l'Union européenne : Criblage des mesures de sanctions (module Check), sources officielles publiques, aucune donnée du cabinet n'est transmise à ces sources (le rapprochement est effectué côté Meentera)
  • Légifrance (via la plateforme PISTE) : Vérification des sources juridiques citées, service public français, hébergement France

Aucune donnée n'est vendue à des tiers commerciaux.

5. Transferts hors Union Européenne

Stripe (paiements) : Également localisé aux États-Unis. Dispose de certifications de conformité (SOC 2, ISO 27001).

Supabase (base de données) : La société éditrice, Supabase Inc., est basée aux États-Unis. Les données de nos clients sont toutefois hébergées physiquement dans l'Union Européenne (région Irlande, eu-west-1). Des Clauses Contractuelles Types encadrent ce transfert.

6. Durée de conservation

  • Données de compte : Conservées durant l'abonnement actif + 3 ans après résiliation ou suppression du compte
  • Données de paiement : Conservées 10 ans (obligation légale fiscale et comptable)
  • Logs techniques : Conservés 12 mois
  • Données analytiques : Agrégées et anonymisées après 12 mois

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : Obtenir une copie de vos données personnelles
  • Droit de rectification : Corriger les données inexactes
  • Droit à l'oubli : Demander la suppression de vos données (sauf obligations légales)
  • Droit à la portabilité : Recevoir vos données dans un format structuré
  • Droit d'opposition : Refuser le traitement pour des finalités spécifiques
  • Droit à la limitation : Limiter le traitement à la conservation

Pour exercer ces droits, contactez le DPO : dpo@meentera.com

8. Cookies

La Plateforme utilise des cookies conformément à la directive ePrivacy et au RGPD. Consultez notre Politique des cookies pour plus d'informations sur les types de cookies et vos choix.

9. Sécurité des données

Nous mettons en place des mesures de sécurité robustes :

  • Chiffrement : Chiffrement AES-256 au repos, TLS 1.3 en transit
  • Contrôles d'accès : Authentification multi-facteurs, Row Level Security (RLS) dans Supabase
  • Audits : Audits de sécurité réguliers et tests de pénétration
  • Gestion des incidents : Équipe dédiée, protocoles d'escalade et signalement sous 72h

10. Modification de cette politique

Nous nous réservons le droit de modifier cette Politique de Confidentialité à tout moment. Les modifications seront affichées sur cette page avec une date de mise à jour. L'utilisation continue de la Plateforme après modification vaut acceptation.