— Vos données, expliquées

Politique de confidentialité.

— En résumé

Chez AutoDash, nous considérons la protection de vos données comme un élément essentiel de la confiance. Voici nos principes :

  • Nous collectons le minimum nécessaire au fonctionnement du service.
  • Nous n'utilisons aucun cookie tiers ni outil publicitaire. Pas de bandeau cookies.
  • Nos serveurs sont en France (OVH, datacenter de Gravelines).
  • Le seul transfert hors UE concerne Stripe (paiement), encadré par les CCT européennes.
  • Nous ne vendons jamais vos données, à personne.
  • Vos données financières (encaissements, factures) vous appartiennent et ne sont jamais utilisées à d'autres fins que le fonctionnement du Service.

1. Identité du responsable de traitement

eMajeIn, Société par actions simplifiée à associé unique

  • Siège social : 24 le Val de la Ravinière, 95520 Osny, France
  • RCS Pontoise 833 334 998
  • Représentée par son Président, Eric DAMAMME
  • Email contact : support@micropilot.fr
  • Email dédié RGPD : rgpd@micropilot.fr

2. Données collectées et finalités.

CatégorieFinalitéBase légaleConservation
Email, mot de passe (hashé bcrypt), nomCréation et gestion du compteExécution du contratDurée du compte + 5 ans
Type d'activité, régime fiscal, périodicité URSSAFCalculs de cotisations et plafondsExécution du contratDurée du compte + 5 ans
Encaissements, factures, déclarations URSSAFFourniture du Service (tableau de bord, livres)Exécution du contratDurée du compte + 90 j, données comptables 10 ans
Logs de connexion, adresse IPSécurité, détection de fraudeIntérêt légitime12 mois
Échanges avec le supportSuivi de la relation clientIntérêt légitime5 ans après dernier contact
Données comptables (factures, déclarations)Obligations légales de conservation comptableObligation légale10 ans

3. Suppression du compte

  • 90 jours : période de réactivation. Les données restent accessibles depuis l'espace Utilisateur.
  • Au terme de 90 jours : suppression des données fonctionnelles (tableau de bord, encaissements, factures non comptables).
  • 10 ans : conservation des données comptables obligatoires (factures, déclarations URSSAF).

Demande de suppression anticipée : rgpd@micropilot.fr — les données soumises à obligation légale de conservation ne peuvent être supprimées avant leur terme.

4. Destinataires et sous-traitants.

Sous-traitantRôleLocalisationGaranties
OVH SASHébergement web et base de données — GravelinesFranceISO 27001 et HDS
Stripe Payments EuropePaiements et facturation des abonnementsIrlande / USACCT UE, PCI-DSS

eMajeIn ne vend pas vos données. Elles ne sont communiquées à aucun annonceur ni plateforme publicitaire.

5. Vos droits

Conformément aux articles 15 à 22 du RGPD :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression (sous réserve des obligations légales)
  • Droit à la limitation : restreindre le traitement
  • Droit d'opposition : s'opposer à un traitement basé sur l'intérêt légitime
  • Droit à la portabilité : récupérer vos données dans un format structuré (CSV, JSON)

Pour exercer vos droits : rgpd@micropilot.fr — réponse sous un mois.

5.1 Réclamation auprès de la CNIL

  • CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Téléphone : 01 53 73 22 22 · www.cnil.fr

6. Sécurité

  • Chiffrement HTTPS/TLS pour toutes les communications
  • Mots de passe hashés avec bcrypt
  • Tokens CSRF sur tous les formulaires POST
  • Sessions sécurisées (httpOnly, SameSite, Secure en production)
  • Sauvegardes chiffrées régulières via OVH
  • Accès restreint aux données en production

En cas de violation, eMajeIn notifie la CNIL sous 72 heures et vous informe sans délai si le risque est élevé.

7. Cookies et traceurs

Détail dans notre Politique cookies. En résumé : aucun cookie tiers, aucun outil analytics externe. AutoDash n'utilise que les cookies strictement nécessaires à l'authentification et à la sécurité.

8. Modifications

En cas de modification substantielle, les Utilisateurs sont informés par email au moins 30 jours avant l'entrée en vigueur.

9. Contact

Document généré pour eMajeIn (SAS) — service AutoDash.