Protection des données

Politique de confidentialité

Service MiniCollab · Dernière mise à jour 30 mai 2026

La présente Politique décrit la manière dont le service MiniCollab (le « Service ») collecte, utilise et protège les données à caractère personnel de ses utilisateurs, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »). Elle complète les conditions générales de vente et les mentions légales.

1. Responsable du traitement

Le responsable du traitement des données collectées via le Service est Nicolas Villain, qui assure également la fonction de délégué à la protection des données (DPO). Pour toute question relative à la protection de vos données, vous pouvez le contacter à nicolas.villain95000@gmail.com.

2. Données collectées

Le Service collecte les catégories de données suivantes :

  • Données de compte : adresse email, données d’authentification et [À COMPLÉTER · autres informations d’inscription].
  • Données d’usage : journaux techniques, actions effectuées dans le Service, à des fins de fonctionnement et de sécurité.
  • Contenu Utilisateur : amendements, synthèses, notes, courriers et échanges que vous créez ou importez. Les champs les plus sensibles sont chiffrés au repos (voir l’article 7).
  • Données de facturation : [À COMPLÉTER · données nécessaires à la facturation], le cas échéant traitées par notre prestataire de paiement.

Le Service réutilise par ailleurs des données publiques de l’Assemblée nationale et de Légifrance, qui ne constituent pas des données personnelles vous concernant.

3. Finalités et bases légales

  • fournir et gérer le Service (compte, accès aux fonctionnalités) — exécution du contrat ;
  • assurer la sécurité du Service et prévenir les abus — intérêt légitime ;
  • gérer la facturation et le support — exécution du contrat et obligations légales ;
  • améliorer le Service et ses fonctionnalités — intérêt légitime ;
  • respecter nos obligations comptables et fiscales — obligation légale.

4. Destinataires et sous-traitants

Vos données ne sont ni vendues, ni cédées à des tiers à des fins commerciales. Elles sont accessibles aux seules personnes habilitées et à nos sous-traitants techniques, qui agissent sur instructions et présentent des garanties suffisantes au sens de l’article 28 du RGPD :

  • Supabase — hébergement de la base de données et authentification ;
  • Mistral AI — traitement par intelligence artificielle des contenus soumis aux fonctionnalités d’IA ;
  • Resend — envoi des emails transactionnels (codes de vérification, notifications) ;
  • Vercel — hébergement de l’infrastructure applicative.

5. Transferts hors Union européenne

Les données sont hébergées dans l’Union européenne (base de données Supabase à Paris, France — région eu-west-3). Lorsqu’un sous-traitant traite des données en dehors de l’Union européenne, ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne ou décision d’adéquation).

6. Durées de conservation

  • Compte et Contenu Utilisateur : pendant toute la durée de l’abonnement.
  • Après résiliation ou suppression du compte : purge automatique et définitive sous quarante-huit (48) heures.
  • Données de facturation : [À COMPLÉTER · durée légale de conservation (ex. 10 ans)] au titre des obligations comptables.
  • Journaux de sécurité : [À COMPLÉTER · durée de conservation (ex. 12 mois)].

7. Sécurité

L’Éditeur met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • chiffrement applicatif AES-256-GCM des champs les plus sensibles (contenus d’amendements, synthèses, échanges) ;
  • cloisonnement strict des données par utilisateur au niveau de la base, par des politiques d’accès (« RLS ») ;
  • authentification renforcée par vérification de code ;
  • chiffrement des communications en transit (HTTPS).

La clé de chiffrement applicatif n’est ni stockée en base de données ni consultable dans la console d’hébergement ; un accès direct à la base ne permet donc pas de lire les contenus chiffrés.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • droit d’accès, de rectification et d’effacement ;
  • droit à la limitation et à l’opposition au traitement ;
  • droit à la portabilité de vos données ;
  • droit de définir des directives relatives au sort de vos données après votre décès.

Ces droits s’exercent auprès de nicolas.villain95000@gmail.com. Vous disposez également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL — www.cnil.fr).

9. Cookies et traceurs

Le Service n’utilise que des traceurs strictement nécessaires à son fonctionnement, qui ne requièrent pas votre consentement préalable :

  • un cookie de session pour maintenir votre connexion ;
  • un cookie d’authentification renforcée (validation du code de vérification).

Le Service n’utilise ni cookie publicitaire, ni traceur de mesure d’audience tiers.

10. Contenu Utilisateur et données de tiers

Lorsque vous introduisez dans le Service des données personnelles relatives à des tiers (par exemple dans un courrier ou un amendement), vous en demeurez responsable de traitement et vous engagez à disposer d’une base légale appropriée. L’Éditeur agit alors en qualité de sous-traitant, pour votre compte et dans la limite des fonctionnalités du Service.

Vous demeurez par ailleurs tenu aux obligations de confidentialité et de déontologie propres au travail parlementaire.

11. Modifications

La présente Politique peut être mise à jour pour refléter les évolutions du Service ou de la réglementation. La version applicable est celle publiée sur cette page. En cas de modification substantielle, vous en serez informé par un moyen approprié.