Cette politique décrit comment Mirea traite les données personnelles, en application du Règlement (UE) 2016/679 (RGPD). Dernière mise à jour : septembre 2026.
Le responsable de traitement est [À COMPLÉTER : raison sociale], dont le siège social est situé [À COMPLÉTER : adresse complète]. Délégué à la protection des données (le cas échéant) : [À COMPLÉTER : nom / adresse de contact DPO].
Lorsque vous utilisez la plateforme pour analyser vos propres tiers, vous agissez en qualité de responsable de traitement pour ces analyses ; l'éditeur intervient alors comme sous-traitant au sens de l'article 28 du RGPD.
Données de compte : nom complet, adresse e-mail professionnelle, mot de passe (haché), rôle applicatif, organisation.
Données d'usage : journaux de connexion (date, adresse IP, agent utilisateur, pays), journal d'audit des actions réalisées sur les dossiers, compteur de requêtes d'analyse.
Données métier saisies ou importées : informations d'entreprises analysées, bénéficiaires effectifs, documents téléversés, notes de conformité, résultats de scoring.
Données publiques réutilisées : registres officiels (SIRENE, INPI, BODACC) et listes de sanctions publiques (OFAC, Union européenne, ONU).
Aucune donnée de paiement n'est collectée ni stockée dans l'application.
Les données sont hébergées dans l'Union européenne sur l'infrastructure Supabase (base de données, authentification, stockage de fichiers). L'envoi d'e-mails transactionnels est assuré par Resend. Ces prestataires agissent comme sous-traitants, sur instruction de l'éditeur, dans le cadre d'accords de traitement des données.
Aucun transfert de données personnelles hors Union européenne n'est réalisé de manière structurelle. Les interrogations de sources publiques externes portent sur des personnes morales et des identifiants publics, et n'exportent pas les données de votre espace.
Chiffrement en transit (TLS) et au repos, cloisonnement des données par politiques d'accès au niveau des lignes, authentification par jeton, gestion des rôles applicatifs, validation des fichiers téléversés et journalisation des accès sensibles.
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Ces droits s'exercent via le formulaire de contact ou à l'adresse [À COMPLÉTER : adresse e-mail de contact RGPD].
Une réponse vous est apportée dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
L'application n'utilise pas de cookies publicitaires ni de traceurs tiers à des fins de mesure d'audience. Seul un stockage local strictement nécessaire au maintien de votre session authentifiée est utilisé ; il ne requiert pas de consentement préalable.