Politique de confidentialité
Ce que nous collectons, pourquoi, à qui nous le confions, combien de temps nous le gardons, et comment tout récupérer ou tout effacer.
Qui est responsable
meykeet est responsable du traitement des données personnelles collectées sur meykeet. Contact : contact@hello-meykeet.com.
Aucun délégué à la protection des données n’a été désigné : l’activité ne relève d’aucun des cas rendant cette désignation obligatoire au titre de l’article 37 du RGPD.
Ce que nous collectons
- Ton compte : adresse e-mail, prénom, nom, téléphone et adresse postale, renseignés à l’inscription et à la première connexion.
- Ton projet : l’idée décrite, le cadrage (secteur, lieu, stade, cible, vision), les noms et identités générés, le plan d’action et son avancement, les documents produits.
- Tes échanges avec les assistants, ainsi que les faits que le service en retient pour constituer la mémoire partagée du projet.
- Les fichiers que tu déposes pour être lus par les assistants.
- Ton abonnement : offre en cours, statut, échéances. Les données de carte bancaire ne nous parviennent jamais — elles sont traitées par Stripe seul.
- Des traces techniques : événements de génération et consommation quotidienne d’intelligence artificielle, nécessaires aux quotas et à la facturation.
La mesure d’audience du site est agrégée et sans cookie : elle ne permet pas de te reconnaître d’une visite à l’autre. Aucun cookie publicitaire, aucun traceur tiers à des fins de ciblage n’est déposé. Les seuls cookies utilisés sont ceux de la session (rester connecté) et de la langue choisie.
Pourquoi, et à quel titre
- Fournir le service et exécuter le contrat : compte, génération, mémoire du projet, rendez-vous. Base légale : exécution du contrat.
- Facturer, encaisser et tenir la comptabilité. Bases légales : exécution du contrat et obligation légale.
- Répondre aux demandes de contact et assurer le support. Bases légales : exécution du contrat et intérêt légitime.
- Faire respecter les quotas d’usage et prévenir les abus. Base légale : intérêt légitime à la viabilité du service.
- Mesurer l’audience de façon agrégée. Base légale : intérêt légitime, sans traceur individuel.
À qui nous les confions
Nous ne vendons aucune donnée et n’en cédons aucune à des fins publicitaires. Seuls interviennent les prestataires techniques nécessaires au fonctionnement du service, chacun pour ce qui le concerne :
- Supabase — Base de données, comptes et fichiers déposés. Union européenne (Paris, eu-west-3).
- Vercel — Hébergement du site et de l’application. États-Unis, exécution en région de Paris.
- Anthropic — Génération des réponses, des identités et des documents. États-Unis.
- Stripe — Paiement et facturation des abonnements. Irlande.
- Resend — Envoi des e-mails de contact. États-Unis.
- Cal.com — Prise de rendez-vous avec l’associé. États-Unis.
- Google — Agenda et lien de visioconférence des rendez-vous. États-Unis.
Certains de ces prestataires sont établis hors de l’Union européenne (Vercel, Anthropic, Resend, Cal.com, Google). Les transferts correspondants reposent sur les clauses contractuelles types de la Commission européenne, ou sur le cadre de protection des données UE–États-Unis lorsque le prestataire y est certifié. La base de données, les comptes et les fichiers déposés, eux, restent hébergés dans l’Union européenne.
Combien de temps
- Compte et contenus : tant que le compte existe. Ils sont effacés immédiatement à sa suppression.
- Comptes inactifs : après trois ans sans connexion, un avertissement est envoyé par e-mail ; sans réaction sous un mois, le compte et ses contenus sont supprimés.
- Pièces comptables : dix ans, comme l’impose l’article L123-22 du code de commerce. Elles survivent à la suppression du compte, ce que permet l’article 17.3.b du RGPD, et se limitent à ce qui est nécessaire à la preuve d’une opération.
- Demandes de contact : trois ans à compter du dernier échange.
Tes droits, et comment les exercer
Tu disposes des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité prévus par le RGPD, ainsi que du droit de définir des directives relatives au sort de tes données après ton décès.
Pour les autres droits, écris à contact@hello-meykeet.com. Une réponse est apportée sous un mois. Si elle ne te satisfait pas, tu peux saisir la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, 75007 Paris — cnil.fr.
Décisions automatisées
Les contenus générés par les assistants ne produisent aucune décision automatisée ayant un effet juridique ou te concernant de manière significative au sens de l’article 22 du RGPD : ce sont des propositions, sans conséquence en dehors de l’usage que tu choisis d’en faire.
Sécurité
Les données transitent chiffrées. L’accès direct à la base est fermé côté navigateur : toute lecture ou écriture passe par nos routes serveur, après vérification de la session. Les clés d’accès aux services tiers ne quittent jamais le serveur.
En cas de violation de données susceptible d’engendrer un risque pour tes droits, la CNIL est notifiée sous soixante-douze heures et tu en es informé sans délai lorsque le risque est élevé.