Introduction

Chez Mandare, nous considérons que la confiance est la base de toute relation professionnelle. La protection de vos données personnelles n'est pas simplement une obligation légale pour nous, mais un engagement éthique. Cette politique vise à vous informer en toute transparence sur la manière dont nous collectons, utilisons et protégeons vos informations.

Dans le cadre du Règlement Général sur la Protection des Données (RGPD), Mandare agit en qualité de responsable du traitement. Cela signifie que nous déterminons les finalités et les moyens du traitement de vos données.

Qu'est-ce qu'une donnée personnelle ?

Selon le RGPD, une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable (ex: nom, email, adresse IP, localisation). Cette politique s'applique à tous les utilisateurs de nos services, visiteurs de notre site web et clients.

Données collectées : catégorisation et finalités

Nous limitons la collecte des données à ce qui est strictement nécessaire pour vous fournir un service de qualité.

Type de données Détails & finalités Base légale
Données de contact Quoi : Nom, prénom, email, numéro de téléphone.

Pourquoi : Création de compte, communication, support client.
Exécution du contrat (CGU)
Données professionnelles Quoi : Entreprise, poste, secteur d'activité.

Pourquoi : Adaptation de nos services à vos besoins, structuration de l’organisation active.
Intérêt légitime
Données de navigation Quoi : Adresse IP, type de navigateur, pages visitées, logs de connexion.

Pourquoi : Sécurité du site, diagnostics techniques, amélioration de l’UX.
Intérêt légitime / Consentement (Cookies)
Données de facturation Quoi : Historique de paiements, adresses de facturation (hors données bancaires sensibles traitées par nos prestataires).

Pourquoi : Gestion comptable et abonnements.
Obligation légale

Utilisation des données

Vos données sont nécessaires pour faire fonctionner Mandare. Nous les utilisons pour :

  • Fournir et améliorer nos services : assurer le bon fonctionnement de la plateforme et développer de nouvelles fonctionnalités basées sur l'utilisation réelle.
  • Support et communication : répondre à vos demandes d'assistance, vous notifier des mises à jour importantes ou des incidents de sécurité.
  • Sécurité et conformité : détecter les activités frauduleuses, prévenir les abus et respecter nos obligations légales (ex: conservation des factures).
  • Analyses et statistiques : comprendre comment notre audience interagit avec notre site pour optimiser nos interfaces (données agrégées et anonymisées autant que possible).

Partage des données

Nous ne vendons jamais vos données personnelles. Elles peuvent cependant être partagées avec des tiers de confiance dans des cas précis :

  • Sous-traitants et prestataires : hébergement (ex: AWS, Google Cloud), solutions de paiement (ex: Stripe), outils d'envoi d'emails. Ces partenaires sont contractuellement tenus de protéger vos données.
  • Obligations légales : Si une autorité administrative ou judiciaire compétente l'exige (réquisition judiciaire).
  • Opérations d'entreprise : En cas de fusion, acquisition ou vente d'actifs, les données pourraient être transférées, toujours dans le respect de cette politique.

Mandare privilégie le stockage des données au sein de l'Union Européenne (UE). Toutefois, certains de nos prestataires techniques peuvent être situés hors de l'UE (notamment aux États-Unis).

Dans ce cas, nous nous assurons que le transfert est encadré par des garanties appropriées, telles que :

  • La signature de Clauses Contractuelles Types (CCT) de la Commission Européenne.
  • L'adhésion du prestataire au Data Privacy Framework (cadre d'adéquation UE-USA), assurant un niveau de protection équivalent au RGPD.

Sécurité des données

La sécurité est au cœur de notre infrastructure. Nous appliquons des mesures techniques et organisationnelles robustes :

  • Chiffrement : toutes les données transitant entre vous et nos serveurs sont chiffrées via SSL/TLS (HTTPS).
  • Contrôle d'accès : l'accès aux données personnelles est restreint aux employés de Mandare qui en ont besoin pour leur travail.
  • Monitoring : audit régulier de nos logs et systèmes pour détecter toute intrusion potentielle.

Conservation des données

Nous ne conservons vos données que le temps nécessaire aux finalités poursuivies :

  • Données de compte actif : conservées tant que votre compte est actif. Suppression 3 ans après la dernière activité si le compte est inactif.
  • Données de facturation : 10 ans, conformément aux obligations comptables et fiscales françaises (Article L123-22 du Code de commerce).
  • Cookies : maximum 12 mois après leur dépôt sur votre terminal.

Vos droits chez Mandare

Conformément au RGPD et à la loi informatique et libertés, vous disposez de la maîtrise totale de vos données :

Droit d'accès Demander une copie des données personnelles que nous détenons à votre sujet.
Droit de rectification Corriger des informations inexactes ou incomplètes.
Droit à l'effacement Demander la suppression de vos données « droit à l’oubli ».
Droit d'opposition Vous opposer au traitement de vos données pour des motifs légitimes.
Droit à la portabilité Récupérer vos données dans un format structuré, couramment utilisé et lisible.
Droit à la limitation Demander la suspension temporaire du traitement de vos données.

Pour exercer vos droits, contactez-nous simplement à l'adresse email de notre support disponible dans votre espace client. Nous nous engageons à vous répondre dans un délai de quinze jours maximum.

Cookies et outils d'analyses

Un cookie est un fichier texte déposé sur votre navigateur. Il nous aide à vous reconnaître et à mémoriser vos préférences. Nous utilisons trois types de cookies :

  • Cookies essentiels : indispensables au fonctionnement (ex: maintenir votre session ouverte). Ils ne requièrent pas de consentement.
  • Cookies d'analyse : pour mesurer l'audience et les performances (anonymisés).
  • Cookies tiers : liés à des services externes pour du support (assistance en live).

Vous pouvez gérer vos préférences de cookies à tout moment via notre bandeau de consentement ou directement dans les paramètres de votre navigateur.

Réclamations

Pour toute question relative à cette politique ou pour exercer vos droits, notre Délégué à la Protection des Données (DPO) est à votre écoute : Mandare SAS, 58 rue George Sand, 37000 Tours, France.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) sur leur site internet : cnil.fr.