Politique de confidentialité

1. Introduction

La présente politique de confidentialité décrit comment MonPDP collecte, utilise et protège les données personnelles de ses utilisateurs, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

2. Données collectées

Nous collectons les données suivantes :

  • Données d'identification : nom, prénom, adresse email.
  • Données professionnelles : raison sociale, adresse, activité des entreprises renseignées dans les plans de prévention.
  • Données de connexion : adresse IP, navigateur, horaires de connexion.
  • Données d'utilisation : plans créés, actions effectuées sur la plateforme.

3. Finalités du traitement

Vos données sont traitées pour :

  • La création et la gestion de votre compte utilisateur.
  • La génération et le stockage de vos plans de prévention.
  • L'analyse des risques liés aux opérations décrites.
  • L'amélioration de nos services et de l'expérience utilisateur.
  • La communication relative à votre compte et nos services.

4. Base juridique

Le traitement de vos données repose sur : l'exécution du contrat (fourniture du service), votre consentement (pour les communications commerciales), et notre intérêt légitime (amélioration du service, sécurité).

5. Durée de conservation

Vos données personnelles sont conservées pendant la durée de votre inscription et pendant une durée de 3 ans après la dernière activité sur votre compte. Les plans de prévention sont conservés conformément aux obligations légales en matière de prévention des risques professionnels.

6. Sécurité des données

Nous mettons en place des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des données en transit (HTTPS), stockage sécurisé des mots de passe (hachage bcrypt via Supabase Auth), accès restreint aux données, hébergement sur des serveurs sécurisés. L'authentification et la gestion des sessions sont déléguées à Supabase, qui implémente des mécanismes de sécurité conformes aux standards du secteur (JWT, Row Level Security).

7. Sous-traitants et transferts de données

MonPDP fait appel aux sous-traitants techniques suivants pour assurer son fonctionnement :

🖥 Hostinger International Ltd. (Chypre) — Hébergement du site web. Données traitées : logs serveur, fichiers statiques.

🗄 Supabase Inc. (Singapour / AWS eu-west-3, Paris) — Base de données PostgreSQL, authentification des utilisateurs, stockage des sessions. Données traitées : adresses e-mail, mots de passe hachés, données de profil, plans de prévention. Supabase est conforme au RGPD et opère ses instances européennes sur des serveurs situés en France.

🤖 OpenAI, L.L.C. (États-Unis) — Analyse des risques par intelligence artificielle. Seuls les textes de description des opérations sont transmis, sans données personnelles identifiantes.

Ces sous-traitants sont soumis à des obligations contractuelles de confidentialité et ne peuvent utiliser vos données qu'aux fins strictement nécessaires à la fourniture du service.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir la confirmation du traitement de vos données et en obtenir une copie.
  • Droit de rectification : demander la correction de données inexactes.
  • Droit à l'effacement : demander la suppression de vos données.
  • Droit à la portabilité : recevoir vos données dans un format structuré.
  • Droit d'opposition : vous opposer au traitement de vos données.
  • Droit à la limitation : demander la limitation du traitement.

Pour exercer vos droits, contactez-nous à : mohamed.annourta@gmail.com

9. Cookies

MonPDP utilise des cookies strictement nécessaires au fonctionnement du service (authentification, session utilisateur gérée par Supabase). Aucun cookie publicitaire ou de tracking tiers n'est utilisé.

10. Contact

Pour toute question relative à la protection de vos données, contactez Mohamed Annourta : mohamed.annourta@gmail.com

Vous pouvez également adresser une réclamation auprès de la CNIL : www.cnil.fr