1. Responsable du traitement
Le responsable du traitement des données est Mesh.IA Consulting (EMS-Pilot), représenté par Sedki Hazgui. Pour toute question relative à vos données ou pour exercer vos droits : contact@meshia.fr.
2. Données collectées et finalités
- Création de compte (nom, prénom, email professionnel, société, secteur) : gestion du compte et de l'accès au service. Base légale : exécution du contrat.
- Demande de démonstration (nom, email, société, fonction, besoin exprimé) : traitement de votre demande et prise de contact. Base légale : consentement.
- Données métier saisies dans l'application (ordres de fabrication, non-conformités, etc.) : fourniture du service de pilotage industriel. Base légale : exécution du contrat. Ces données sont strictement cloisonnées par organisation (isolation multi-tenant).
- Journal d'audit (actions, acteur) : sécurité et traçabilité. Base légale : intérêt légitime.
3. Durées de conservation
- Compte et données métier : pendant toute la durée de l'abonnement, puis suppression à la clôture du compte.
- Journal d'audit : 24 mois (purge automatique).
- Conversations avec les agents IA et documents générés : 24 mois (purge automatique).
- Fiches d'apprentissage des agents IA : 12 mois (purge automatique).
- Demandes de démonstration : supprimées après traitement et au plus tard sous 12 mois.
4. Sous-traitants et hébergement
- Supabase (base de données et authentification) — hébergement Union européenne (eu-west-1).
- Vercel (hébergement de l'application).
- Resend (envoi des emails transactionnels).
- Anthropic (modèle d'IA Claude pour les agents) — les échanges sont transmis pour générer les réponses ; aucune donnée n'est utilisée pour entraîner les modèles.
5. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.
- Effacement : depuis votre page Mon compte, ou via votre administrateur, ou en nous écrivant. La suppression d'un compte efface le profil, l'authentification, les conversations IA et les documents générés ; les entrées de journal d'audit sont anonymisées.
- Accès / portabilité : sur demande à l'adresse ci-dessus, vos données vous sont fournies dans un format structuré.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
6. Sécurité
Les données sont protégées par un cloisonnement strict par organisation (Row Level Security), un contrôle d'accès par rôle, le chiffrement en transit (HTTPS) et au repos (chiffrement de la base hébergée), et un journal d'audit des actions sensibles.