Nos engagements RGPD
Le respect de la vie privée est au cœur de notre démarche. Nous avons mis en place une gouvernance des données rigoureuse et des processus conformes aux exigences du RGPD pour garantir la protection de vos informations personnelles.
Transparence
Nous vous informons clairement et de manière accessible sur les données que nous collectons et sur la façon dont nous les utilisons. Notre politique de confidentialité détaille toutes ces informations dans un langage compréhensible.
- Information claire sur les finalités de traitement
- Notification en cas de modification des traitements
- Accès facile à vos données et leur historique
Minimisation des données
Nous appliquons le principe de minimisation des données : nous ne collectons que les informations strictement nécessaires au fonctionnement du service et à l'amélioration de votre expérience utilisateur. Aucune donnée superflue n'est demandée.
Sécurité
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles robustes pour protéger vos données :
- Chiffrement : données chiffrées en transit (TLS 1.3) et au repos (AES-256)
- Contrôle d'accès : accès aux données limité aux personnes autorisées
- Sauvegardes : sauvegardes régulières, chiffrées et géographiquement distribuées
- Audits : tests de sécurité et audits réguliers par des tiers indépendants
- Formation : sensibilisation continue du personnel à la protection des données
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie complète de vos données personnelles
- Droit de rectification : corriger des données inexactes ou les compléter
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »)
- Droit à la limitation : limiter temporairement le traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible
- Droit d'opposition : vous opposer au traitement basé sur l'intérêt légitime
Sous-traitants
Nous sélectionnons nos sous-traitants avec la plus grande rigueur et nous assurons qu'ils respectent également le RGPD. Chaque sous-traitant est lié par un contrat de traitement des données (DPA).
- Hébergement : serveurs situés exclusivement dans l'Union Européenne
- Services d'emailing : fournisseurs certifiés conformes RGPD
- Analytics : données anonymisées et agrégées uniquement
Transferts hors UE
En principe, nous ne transférons pas vos données hors de l'Union Européenne. Si un tel transfert était nécessaire, nous nous assurerions qu'il soit encadré par des garanties appropriées conformes au RGPD : clauses contractuelles types de la Commission Européenne ou décision d'adéquation.
Conservation des données
Nous conservons vos données uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées :
- Données de compte : durée d'utilisation du service + 3 ans après suppression
- Données de progression : durée d'utilisation + 1 an
- Logs de connexion : 12 mois (obligation légale)
- Données de facturation : 10 ans (obligation comptable)
Délégué à la Protection des Données
Nous avons désigné un Délégué à la Protection des Données (DPO) pour superviser notre conformité RGPD et répondre à vos questions.
Contacter notre DPO
Email : dpo@mateos.app
Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés après avoir contacté notre DPO, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
CNIL
3 Place de Fontenoy, TSA 80715
75334 Paris Cedex 07
Site web : www.cnil.fr
Exercer vos droits
Pour exercer vos droits RGPD, vous pouvez nous contacter par email en précisant votre demande. Nous nous engageons à traiter votre demande dans un délai maximum de 30 jours.
Comment procéder ?
- Envoyez un email à privacy@mateos.app
- Précisez le droit que vous souhaitez exercer
- Joignez une copie de votre pièce d'identité
- Nous vous répondrons sous 30 jours maximum