Politique de confidentialité
Version 0.1 (brouillon) — dernière mise à jour le 18/09/2026
1. Qui est responsable du traitement
Le responsable du traitement des données décrites ci-dessous est Meryon, éditeur du service Meryon, Espace Beauvalle, Bâtiment C, 6 Rue Mahatma Gandhi, 13090 Aix-en-Provence, joignable à contact@meryon.fr. Les mentions légales complètes figurent sur la page dédiée.
2. Quelles données nous collectons
| Catégorie | Exemples | Origine |
|---|---|---|
| Compte et identification | Nom, adresse email, mot de passe (chiffré) | Saisie à l'inscription (le Client ou l'Utilisateur) |
| Données de l'entreprise du Client | Raison sociale, SIRET, forme juridique, effectifs, chiffres clés, coordonnées bancaires, nom et fonction du signataire | Saisie par le Client, nécessaire à la constitution de ses dossiers de candidature |
| Documents déposés | Documents de consultation, pièces administratives, mémoires techniques, annexes — pouvant contenir des données personnelles de personnes mentionnées dans ces documents (contacts, signataires, référents de projet) | Déposés par le Client |
| Données de tiers au dossier | Nom et coordonnées de cotraitants ou sous-traitants associés à une réponse en groupement | Saisie par le Client — celui-ci reste responsable d'avoir informé ces tiers (voir CGU/CGV, article 7) |
| Données techniques | Journaux de connexion, adresse IP, identifiant de session | Générées automatiquement lors de l'utilisation du Service |
3. Pourquoi nous les traitons
- Exécution du contrat (article 6.1.b du RGPD) : fournir le Service (veille, constitution du dossier, génération assistée par IA), gérer le compte et l'abonnement du Client.
- Intérêt légitime (article 6.1.f) : assurer la sécurité du Service, prévenir la fraude, améliorer les fonctionnalités à partir des usages agrégés.
- Obligation légale (article 6.1.c) : conserver certaines données de facturation conformément aux obligations comptables et fiscales, une fois la facturation opérationnelle.
Nous ne traitons aucune donnée à des fins de prospection commerciale sans consentement préalable, et ne revendons aucune donnée à des tiers.
4. Qui a accès à vos données
Au sein du Service, l'accès aux données de chaque Client est cloisonné par Organisation (architecture multi-locataire) : seuls les Utilisateurs rattachés à une même Organisation peuvent consulter ses données. Ce cloisonnement est appliqué techniquement au niveau de la base de données (règles de sécurité au niveau ligne, filtrées par l'identité de l'Organisation portée par le jeton d'authentification de chaque Utilisateur), et non seulement au niveau de l'interface.
Les prestataires suivants traitent des données pour notre compte, en qualité de sous-traitants :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Hetzner Online GmbH | Hébergement des serveurs applicatifs et des bases de données auto-hébergées (Baserow, automatisations) | Allemagne — Union européenne |
| Supabase | Authentification des comptes et base de données relationnelle | Union européenne [région exacte à confirmer dans le tableau de bord Supabase] |
| Anthropic | Traitement des documents et données par intelligence artificielle, pour le scoring de pertinence, l'analyse de recevabilité et la génération du contenu rédactionnel des mémoires techniques | États-Unis [à confirmer : accord de traitement des données (DPA) signé, incluant les clauses contractuelles types de la Commission européenne encadrant ce transfert] |
Nous ne transmettons vos données à aucun autre destinataire, hormis lorsque la loi nous y oblige (réquisition judiciaire par exemple).
5. Combien de temps nous les conservons
Les données du compte et de l'Organisation sont conservées pendant toute la durée de la relation contractuelle, puis supprimées ou anonymisées dans un délai raisonnable après résiliation, sous réserve des durées de conservation imposées par la loi (documents comptables notamment). Les documents déposés dans le cadre d'un dossier de réponse sont conservés pour permettre leur réutilisation d'un dossier à l'autre (bibliothèque de références) tant que le compte est actif, et peuvent être supprimés à la demande du Client à tout moment.
6. Comment nous les sécurisons
- Cloisonnement strict des données par Organisation, appliqué au niveau de la base de données.
- Authentification par jeton, mots de passe jamais stockés en clair.
- Accès aux serveurs et aux identifiants techniques restreint à l'équipe technique de l'Éditeur.
- Aucun outil de suivi publicitaire ou de revente de données tiers n'est intégré au Service.
7. Cookies et traceurs
Le Service n'utilise, à ce jour, aucun cookie de mesure d'audience ni de traceur publicitaire. Seuls des identifiants techniques strictement nécessaires au fonctionnement du Service sont utilisés (maintien de la session d'authentification), et ne requièrent pas de consentement au titre de la réglementation applicable (article 82 de la loi Informatique et Libertés). Si un outil de mesure d'audience ou un traceur non essentiel venait à être ajouté, cette politique serait mise à jour et un recueil de consentement serait mis en place au préalable.
8. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, toute personne dont les données sont traitées dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de ses données, ainsi que du droit de définir des directives relatives à leur sort après son décès.
Ces droits s'exercent en écrivant à contact@meryon.fr. Une réponse est apportée dans un délai maximal d'un mois. En cas de désaccord persistant, une réclamation peut être adressée à la Commission nationale de l'informatique et des libertés (CNIL) — cnil.fr.
Un Utilisateur dont les données sont gérées par un Client (par exemple un salarié dont l'email a été ajouté à une Organisation) peut également exercer ces droits directement auprès du Client concerné, qui reste responsable de la gestion de ses propres Utilisateurs.
9. Données de tiers mentionnés dans vos dossiers
Lorsqu'un Client saisit des informations sur un cotraitant, un sous-traitant, ou toute autre personne ou entreprise partenaire dans le cadre d'une réponse en groupement, le Client agit en tant que responsable de traitement pour ces données et doit s'assurer d'avoir une base légale pour les communiquer au Service et d'en avoir informé les personnes concernées. L'Éditeur agit dans ce cas comme sous-traitant du Client pour ces données spécifiques.
10. Modifications de cette politique
Cette politique peut être mise à jour pour refléter une évolution du Service, de ses sous-traitants ou de la réglementation. La date de dernière mise à jour figure en haut de cette page ; les modifications substantielles seront notifiées aux Clients.
11. Contact
Pour toute question relative à cette politique ou à vos données : contact@meryon.fr.
