Cette politique est commune aux domaines mimai.fr et mimai.tech.
Responsable de traitement : société MiMAI, en cours de formation, [ADRESSE], contact données personnelles : [EMAIL RGPD].
1. Données gérées par MiMAI pour son propre compte
MiMAI traite en qualité de responsable de traitement : les données de prospects (contact, demandes), de compte (identité, email, authentification), de facturation, de sécurité (journaux, IP, horodatages), de support, de contrats (versions acceptées, horodatage, IP) et d’utilisateurs autorisés.
Finalités : fourniture et amélioration du service, gestion contractuelle et comptable, sécurité, obligations légales. Bases légales : exécution du contrat, obligation légale, intérêt légitime (sécurité), consentement lorsqu’il est requis.
Durées : données de compte et de facturation conservées pendant la relation contractuelle puis selon les durées légales ; journaux de sécurité : durée limitée et proportionnée ; acceptations contractuelles : durée de prescription applicable.
2. Données métier du Client
Lorsqu’elles sont exclusivement locales, elles restent sur l’équipement mis à disposition du Client. Lorsque MiMAI les traite pour le compte du Client, MiMAI agit selon le rôle RGPD contractuellement applicable (voir l’Annexe RGPD / DPA).
3. Fine-tuning
Les données sources temporairement transférées aux infrastructures centrales pour effectuer une opération de traitement ou de fine-tuning ne sont pas conservées après l’opération selon le processus applicable. Les éléments issus de l’adaptation ou du fine-tuning nécessaires au fonctionnement du jumeau numérique peuvent être conservés.
4. Destinataires et transferts
Les données ne sont ni vendues ni mises à disposition d’autres clients. Les sous-traitants techniques (hébergement, emailing) sont situés dans l’Union européenne ou encadrés par des garanties appropriées ; la liste est disponible sur demande à [EMAIL RGPD].
5. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, et du droit de définir des directives post mortem. Exercice : [EMAIL RGPD]. Vous pouvez saisir la CNIL (cnil.fr).
6. Sécurité
Chiffrement des flux, authentification par cookies httpOnly, mots de passe hachés, journalisation des opérations sensibles, privilèges limités au strict besoin.