MiMAI

Politique de confidentialité

Version 1 — en vigueur à compter du 02/09/2026.

Cette politique est commune aux domaines mimai.fr et mimai.tech.

Responsable de traitement : société MiMAI, en cours de formation, [ADRESSE], contact données personnelles : [EMAIL RGPD].

1. Données gérées par MiMAI pour son propre compte

MiMAI traite en qualité de responsable de traitement : les données de prospects (contact, demandes), de compte (identité, email, authentification), de facturation, de sécurité (journaux, IP, horodatages), de support, de contrats (versions acceptées, horodatage, IP) et d’utilisateurs autorisés.

Finalités : fourniture et amélioration du service, gestion contractuelle et comptable, sécurité, obligations légales. Bases légales : exécution du contrat, obligation légale, intérêt légitime (sécurité), consentement lorsqu’il est requis.

Durées : données de compte et de facturation conservées pendant la relation contractuelle puis selon les durées légales ; journaux de sécurité : durée limitée et proportionnée ; acceptations contractuelles : durée de prescription applicable.

2. Données métier du Client

Lorsqu’elles sont exclusivement locales, elles restent sur l’équipement mis à disposition du Client. Lorsque MiMAI les traite pour le compte du Client, MiMAI agit selon le rôle RGPD contractuellement applicable (voir l’Annexe RGPD / DPA).

3. Fine-tuning

Les données sources temporairement transférées aux infrastructures centrales pour effectuer une opération de traitement ou de fine-tuning ne sont pas conservées après l’opération selon le processus applicable. Les éléments issus de l’adaptation ou du fine-tuning nécessaires au fonctionnement du jumeau numérique peuvent être conservés.

4. Destinataires et transferts

Les données ne sont ni vendues ni mises à disposition d’autres clients. Les sous-traitants techniques (hébergement, emailing) sont situés dans l’Union européenne ou encadrés par des garanties appropriées ; la liste est disponible sur demande à [EMAIL RGPD].

5. Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, et du droit de définir des directives post mortem. Exercice : [EMAIL RGPD]. Vous pouvez saisir la CNIL (cnil.fr).

6. Sécurité

Chiffrement des flux, authentification par cookies httpOnly, mots de passe hachés, journalisation des opérations sensibles, privilèges limités au strict besoin.