Meryon

Politique de confidentialité

Version 0.1 (brouillon) — dernière mise à jour le 18/09/2026

Document en préparation. La société éditrice de Meryon est en cours de constitution : les champs surlignés (comme ceci) seront complétés dès l'immatriculation. Les sections décrivant les données collectées, les destinataires et l'hébergement reflètent en revanche le fonctionnement réel du service à la date ci-dessus. À faire avant mise en ligne effective : compléter les mentions d'identité, confirmer le statut de l'accord de traitement des données avec chaque sous-traitant (notamment Anthropic), désigner un point de contact pour les demandes RGPD, et faire relire l'ensemble par un professionnel du droit.

1. Qui est responsable du traitement

Le responsable du traitement des données décrites ci-dessous est Meryon, éditeur du service Meryon, Espace Beauvalle, Bâtiment C, 6 Rue Mahatma Gandhi, 13090 Aix-en-Provence, joignable à contact@meryon.fr. Les mentions légales complètes figurent sur la page dédiée.

2. Quelles données nous collectons

CatégorieExemplesOrigine
Compte et identification Nom, adresse email, mot de passe (chiffré) Saisie à l'inscription (le Client ou l'Utilisateur)
Données de l'entreprise du Client Raison sociale, SIRET, forme juridique, effectifs, chiffres clés, coordonnées bancaires, nom et fonction du signataire Saisie par le Client, nécessaire à la constitution de ses dossiers de candidature
Documents déposés Documents de consultation, pièces administratives, mémoires techniques, annexes — pouvant contenir des données personnelles de personnes mentionnées dans ces documents (contacts, signataires, référents de projet) Déposés par le Client
Données de tiers au dossier Nom et coordonnées de cotraitants ou sous-traitants associés à une réponse en groupement Saisie par le Client — celui-ci reste responsable d'avoir informé ces tiers (voir CGU/CGV, article 7)
Données techniques Journaux de connexion, adresse IP, identifiant de session Générées automatiquement lors de l'utilisation du Service

3. Pourquoi nous les traitons

Nous ne traitons aucune donnée à des fins de prospection commerciale sans consentement préalable, et ne revendons aucune donnée à des tiers.

4. Qui a accès à vos données

Au sein du Service, l'accès aux données de chaque Client est cloisonné par Organisation (architecture multi-locataire) : seuls les Utilisateurs rattachés à une même Organisation peuvent consulter ses données. Ce cloisonnement est appliqué techniquement au niveau de la base de données (règles de sécurité au niveau ligne, filtrées par l'identité de l'Organisation portée par le jeton d'authentification de chaque Utilisateur), et non seulement au niveau de l'interface.

Les prestataires suivants traitent des données pour notre compte, en qualité de sous-traitants :

Sous-traitantRôleLocalisation
Hetzner Online GmbH Hébergement des serveurs applicatifs et des bases de données auto-hébergées (Baserow, automatisations) Allemagne — Union européenne
Supabase Authentification des comptes et base de données relationnelle Union européenne [région exacte à confirmer dans le tableau de bord Supabase]
Anthropic Traitement des documents et données par intelligence artificielle, pour le scoring de pertinence, l'analyse de recevabilité et la génération du contenu rédactionnel des mémoires techniques États-Unis [à confirmer : accord de traitement des données (DPA) signé, incluant les clauses contractuelles types de la Commission européenne encadrant ce transfert]

Nous ne transmettons vos données à aucun autre destinataire, hormis lorsque la loi nous y oblige (réquisition judiciaire par exemple).

5. Combien de temps nous les conservons

Les données du compte et de l'Organisation sont conservées pendant toute la durée de la relation contractuelle, puis supprimées ou anonymisées dans un délai raisonnable après résiliation, sous réserve des durées de conservation imposées par la loi (documents comptables notamment). Les documents déposés dans le cadre d'un dossier de réponse sont conservés pour permettre leur réutilisation d'un dossier à l'autre (bibliothèque de références) tant que le compte est actif, et peuvent être supprimés à la demande du Client à tout moment.

6. Comment nous les sécurisons

7. Cookies et traceurs

Le Service n'utilise, à ce jour, aucun cookie de mesure d'audience ni de traceur publicitaire. Seuls des identifiants techniques strictement nécessaires au fonctionnement du Service sont utilisés (maintien de la session d'authentification), et ne requièrent pas de consentement au titre de la réglementation applicable (article 82 de la loi Informatique et Libertés). Si un outil de mesure d'audience ou un traceur non essentiel venait à être ajouté, cette politique serait mise à jour et un recueil de consentement serait mis en place au préalable.

8. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, toute personne dont les données sont traitées dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de ses données, ainsi que du droit de définir des directives relatives à leur sort après son décès.

Ces droits s'exercent en écrivant à contact@meryon.fr. Une réponse est apportée dans un délai maximal d'un mois. En cas de désaccord persistant, une réclamation peut être adressée à la Commission nationale de l'informatique et des libertés (CNIL) — cnil.fr.

Un Utilisateur dont les données sont gérées par un Client (par exemple un salarié dont l'email a été ajouté à une Organisation) peut également exercer ces droits directement auprès du Client concerné, qui reste responsable de la gestion de ses propres Utilisateurs.

9. Données de tiers mentionnés dans vos dossiers

Lorsqu'un Client saisit des informations sur un cotraitant, un sous-traitant, ou toute autre personne ou entreprise partenaire dans le cadre d'une réponse en groupement, le Client agit en tant que responsable de traitement pour ces données et doit s'assurer d'avoir une base légale pour les communiquer au Service et d'en avoir informé les personnes concernées. L'Éditeur agit dans ce cas comme sous-traitant du Client pour ces données spécifiques.

10. Modifications de cette politique

Cette politique peut être mise à jour pour refléter une évolution du Service, de ses sous-traitants ou de la réglementation. La date de dernière mise à jour figure en haut de cette page ; les modifications substantielles seront notifiées aux Clients.

11. Contact

Pour toute question relative à cette politique ou à vos données : contact@meryon.fr.