Mimiru
← Retour à l'accueil

Politique de Confidentialité

Dernière mise à jour : 7 mars 2026
La protection de vos données personnelles est une priorité pour Mimiru. La présente politique de confidentialité vous informe sur la manière dont vos données sont collectées, traitées et protégées conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

1. Responsable du traitement

Responsable : Bruno Alessi

Projet : Mimiru, exploité dans le cadre d'un CAPE avec l'association CRESCENDO

Adresse : 14 Boulevard Pierre Renaudet, 65000 Tarbes, France

Email (DPO) : bruno.alessi@mimiru.fr

Le responsable du traitement des données est Bruno Alessi, en sa qualité de porteur du projet Mimiru dans le cadre du CAPE. L'association CRESCENDO n'est pas co-responsable du traitement des données. Elle n'a accès qu'aux données strictement nécessaires à l'accompagnement du projet.

2. Données personnelles collectées

Nous collectons uniquement les données nécessaires au fonctionnement des services. Voici le détail par fonctionnalité :

2.1 Création de compte et authentification

DonnéeFinalitéBase légale
Adresse emailIdentification, connexion, communicationsExécution du contrat
Nom / PrénomPersonnalisation de l'expérienceExécution du contrat
Mot de passe (hashé bcrypt)Sécurisation de l'accèsExécution du contrat
Jeton de sessionMaintien de la connexionExécution du contrat

2.2 Questionnaire de diagnostic

DonnéeFinalitéBase légale
Réponses au questionnaireCalcul du score de protectionConsentement
Type de questionnaire (habitation/PME)Adaptation du diagnosticConsentement
Score et niveau de protectionSuivi dans le tableau de bordConsentement

2.3 Contrat — Analyse de contrat (IA)

DonnéeFinalitéBase légale
Texte du contrat d'assuranceAnalyse automatisée par IAConsentement explicite
Nom du fichier, tailleGestion technique du documentExécution du contrat
Résultat de l'analyse IAStockage du rapport pour consultationExécution du contrat
⚠️ Transmission à un tiers : Le texte du contrat est transmis à l'API Google Gemini (Google LLC, États-Unis) pour analyse. Google peut traiter ces données conformément à ses conditions d'utilisation de l'API. Nous vous recommandons de ne pas inclure d'informations personnelles sensibles (numéro de sécurité sociale, données bancaires, données de santé) dans les contrats soumis.

2.4 CoffreFox — Inventaire de biens

DonnéeFinalitéBase légale
Nom du bien, marque, catégorieConstitution de l'inventaireExécution du contrat
Valeur estimée (€)Valorisation de l'inventaireExécution du contrat
Photos, factures d'achatPreuve documentaireExécution du contrat
Numéro de sérieIdentification des biensExécution du contrat
Localisation du bienOrganisation par lieuExécution du contrat

2.5 ArchiFox — Plans de logement

DonnéeFinalitéBase légale
Données du plan (JSON)Sauvegarde et restauration du planExécution du contrat
Nom du plan, nombre de pièces, surfaceOrganisation et affichageExécution du contrat

2.6 Paiement

DonnéeFinalitéBase légale
Identifiant client StripeGestion des abonnements et paiementsExécution du contrat
Identifiant abonnement StripeSuivi de l'état de l'abonnementExécution du contrat
Identifiant paiement StripeTraçabilité des transactionsObligation légale

Aucune donnée bancaire (numéro de carte, IBAN) n'est collectée ni stockée par Mimiru. Les paiements sont intégralement traités par Stripe (certifié PCI-DSS Niveau 1).

3. Durées de conservation

Catégorie de donnéesDurée de conservation
Données de compte (email, nom)Durée du compte + 3 ans après suppression
Questionnaires et scoresDurée du compte
Contrats et analyses IADurée du compte (supprimé avec le compte)
Inventaire CoffreFoxDurée de l'abonnement (supprimé avec le compte)
Plans ArchiFoxDurée du compte
Données de paiement (IDs Stripe)10 ans (obligation comptable et fiscale française)
Journaux de connexion12 mois (obligation LCEN)

4. Sous-traitants et destinataires

Vos données peuvent être transmises aux sous-traitants suivants, dans le strict cadre de la fourniture des services :

Sous-traitantRôleLocalisationGaranties
Vercel Inc.Hébergement de l'applicationÉtats-UnisDPA, Clauses Contractuelles Types (CCT)
Google LLC (Gemini API)Analyse IA de contrats d'assuranceÉtats-UnisConditions API Google, CCT
Stripe Inc.Traitement des paiementsÉtats-Unis / UEPCI-DSS Niveau 1, CCT, DPA
Google LLC (Google Analytics / GTM)Mesure d'audience et analyse de fréquentationÉtats-Unis / UEEU-US Data Privacy Framework, CCT
Neon Inc.Hébergement de la base de données PostgreSQLÉtats-UnisDPA, CCT
Resend Inc.Envoi d'emails transactionnels et de séquencesÉtats-UnisDPA, CCT

5. Transferts de données hors de l'Union européenne

Certains de nos sous-traitants sont situés en dehors de l'Union européenne (États-Unis). Ces transferts sont encadrés par :

  • Les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne
  • Le EU-US Data Privacy Framework lorsque le sous-traitant y adhère
  • Les Data Processing Agreements (DPA) spécifiques à chaque prestataire

6. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

DroitDescription
AccèsObtenir une copie de vos données personnelles
RectificationCorriger des données inexactes ou incomplètes
EffacementDemander la suppression de vos données (« droit à l'oubli »)
PortabilitéRecevoir vos données dans un format structuré et lisible par machine
OppositionVous opposer au traitement de vos données pour motifs légitimes
LimitationDemander le gel du traitement de vos données
Retrait du consentementRetirer votre consentement à tout moment, sans motif

Pour exercer vos droits, contactez-nous à : bruno.alessi@mimiru.fr. Nous répondrons dans un délai maximum de 30 jours.

Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

7. Cookies et traceurs

Mimiru utilise deux catégories de cookies, conformément aux recommandations de la CNIL :

7.1 Cookies essentiels (toujours actifs)

Ces cookies sont strictement nécessaires au fonctionnement du site et ne peuvent pas être désactivés.

CookieFinalitéDurée
Session d'authentification (NextAuth)Maintien de la connexion utilisateurDurée de la session
Préférence de consentement cookiesMémoriser votre choix relatif aux cookies12 mois

7.2 Cookies d'analyse (optionnels — consentement requis)

Avec votre accord, Mimiru utilise Google Analytics 4 (via Google Tag Manager) pour mesurer la fréquentation du site et comprendre le parcours des visiteurs. Ces cookies ne sont déposés que si vous cliquez sur « Tout accepter » ou activez les cookies d'analyse dans le panneau « Personnaliser ».

CookieFinalitéDurée
_ga / _ga_*Identification anonyme du visiteur (Google Analytics)13 mois maximum

Aucun cookie marketing, publicitaire ou de profilage n'est déposé par Mimiru. Les données collectées par Google Analytics sont anonymisées et utilisées uniquement à des fins statistiques. Vous pouvez modifier vos préférences à tout moment depuis le bandeau cookies accessible en bas de page.

8. Mesures de sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Chiffrement HTTPS sur l'ensemble du site
  • Hashage des mots de passe avec bcrypt (algorithme irréversible)
  • Suppression en cascade : la suppression du compte entraîne la suppression de toutes les données associées
  • Authentification sécurisée via NextAuth.js avec jetons de session
  • Paiements sécurisés délégués à Stripe (PCI-DSS Niveau 1)
  • Cloisonnement des données : chaque utilisateur n'accède qu'à ses propres données

9. Données sensibles — recommandation

🔒 Recommandation importante

L'utilisateur est invité à ne pas transmettre de données sensibles non nécessaires au fonctionnement du service, notamment :

  • Numéro de sécurité sociale
  • Données bancaires directes (numéro de carte, IBAN)
  • Données de santé
  • Opinions politiques, religieuses ou syndicales
  • Données biométriques

Si de telles données figurent dans un contrat soumis à l'analyse IA, elles seront transmises au sous-traitant (Google Gemini) dans le cadre du traitement. L'éditeur décline toute responsabilité quant à la présence de ces données.

10. Protection des mineurs

Les services Mimiru sont destinés aux personnes majeures. Aucune donnée n'est sciemment collectée auprès de mineurs de moins de 16 ans. Si nous constatons qu'un mineur a fourni des données personnelles, celles-ci seront supprimées dans les meilleurs délais.

11. Modification de la politique

La présente politique de confidentialité peut être modifiée à tout moment. Les modifications prennent effet dès leur publication sur le site. En cas de modification substantielle, les utilisateurs seront informés par email ou notification.

Pour exercer vos droits ou pour toute question :

bruno.alessi@mimiru.fr

Vous pouvez également saisir la CNIL : www.cnil.fr

Mentions LégalesConditions Générales d'Utilisation