Politique de confidentialité

Dernière mise à jour : 27 septembre 2026

Cette page explique comment vos données personnelles sont traitées sur le site mecahora.fr et dans l’application app.mecahora.fr, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.

Responsable du traitement

Le responsable du traitement est Cyril GUILLERMINET, personne physique (une société est en cours de création), 35 Route de Corgent, 01340 JAYAT, France. Pour toute question sur vos données : cyril@guillerminet.com.

Données collectées et finalités

Site de présentation (mecahora.fr). Le site de présentation ne comporte aucun formulaire et ne dépose aucun cookie ni traceur. Seuls d’éventuels journaux techniques de l’hébergeur (adresse IP, date, page demandée) sont utilisés pour la sécurité et le bon fonctionnement du site, sur la base de l’intérêt légitime. Les boutons d’inscription et de connexion mènent vers l’application.

Application (app.mecahora.fr). L’utilisation de l’application implique les traitements suivants :

  • Inscription : prénom, nom, adresse e-mail, nom de l’organisation et mot de passe chiffré ; pour créer le compte après confirmation de l’adresse e-mail ; exécution des conditions générales d’utilisation.
  • Compte utilisateur : prénom, nom, adresse e-mail, mot de passe chiffré, rôle et préférences de notification ; pour vous authentifier et vous fournir le service ; exécution des conditions générales d’utilisation.
  • Organisation : nom, formule et réglages d’alerte ; pour fournir le service à l’organisation ; exécution des conditions générales d’utilisation.
  • Invitations : adresse e-mail de la personne invitée, rôle proposé et auteur de l’invitation ; pour permettre à un membre de rejoindre l’organisation ; exécution des conditions générales d’utilisation.
  • Données métier et pièces jointes : machines (nom, numéro de série, immatriculation, site), relevés de compteurs, entretiens, anomalies, photos et documents joints, et auteurs des saisies ; pour suivre l’entretien du parc ; exécution des conditions générales d’utilisation.
  • Journal d’audit : auteur, action, date et objet concerné ; pour tracer les actions et sécuriser le service ; intérêt légitime (sécurité).
  • Sécurité : adresse IP, tentatives de connexion et compteurs anti-abus ; pour prévenir les accès frauduleux et les abus ; intérêt légitime (sécurité).
  • E-mails transactionnels : adresse e-mail du destinataire et date d’envoi ; pour la confirmation d’inscription, les invitations et les alertes d’entretien ; exécution des conditions générales d’utilisation.
  • Erreurs techniques : contexte technique d’une erreur de l’application ; pour corriger les anomalies ; intérêt légitime.

Les données de tiers que votre organisation saisit (noms d’intervenants, immatriculations, photos…) relèvent de sa décision : l’organisation choisit ce qu’elle enregistre, et l’éditeur traite ces données pour le compte de l’organisation, uniquement pour lui fournir le service. Aucune donnée sensible n’est demandée ; merci de ne pas en saisir.

Durées de conservation

  • Journaux techniques du site : durée fixée par l’hébergeur, 12 mois au plus.
  • Inscriptions non confirmées : 30 jours.
  • Compte utilisateur : pendant toute l’utilisation du service, puis suppression à la clôture du compte, ou après 3 ans d’inactivité après information préalable.
  • Organisation : pendant toute l’utilisation du service.
  • Invitations : 7 jours de validité.
  • Données métier, pièces jointes et journal d’audit : pendant toute la durée de vie de l’organisation, puis suppression avec elle.
  • Compteurs anti-abus : de 1 à 24 heures.
  • Tentatives de connexion : 12 mois au plus.
  • Registre d’envoi des e-mails : 24 heures.
  • Erreurs techniques : 90 jours au plus.
  • Sauvegardes de la base de données : 14 jours glissants.

À l’issue de ces durées, les données sont supprimées ou anonymisées.

Destinataires et sous-traitants

Vos données ne sont accessibles qu’à l’éditeur et aux membres de votre organisation, selon leur rôle. Elles sont confiées aux sous-traitants suivants, dans la limite de ce qui est nécessaire à leur mission :

  • Scaleway SAS (Paris) : hébergement, base de données, stockage des fichiers et envoi des e-mails ; données hébergées en France.
  • Functional Software, Inc. (Sentry) (San Francisco, États-Unis) : suivi des erreurs techniques de l’application ; données hébergées dans l’Union européenne (Francfort). Un éventuel transfert vers les États-Unis est encadré par le Data Privacy Framework UE–États-Unis et par les clauses contractuelles types de la Commission européenne.

Aucun prestataire de paiement n’intervient : aucune formule payante n’est proposée. Vos données ne sont ni vendues ni utilisées à des fins publicitaires.

Vos droits

Vous disposez des droits suivants sur vos données :

  • droit d’accès : obtenir une copie de vos données ;
  • droit de rectification : corriger des données inexactes ;
  • droit à l’effacement : demander la suppression de vos données ;
  • droit à la limitation : demander le gel temporaire d’un traitement ;
  • droit d’opposition : vous opposer à un traitement fondé sur l’intérêt légitime ;
  • droit à la portabilité : recevoir vos données dans un format réutilisable ;
  • droit de définir des directives sur le sort de vos données après votre décès.

Pour les exercer, écrivez à cyril@guillerminet.com ou à l’adresse postale de l’éditeur. Un justificatif d’identité peut vous être demandé en cas de doute. Une réponse vous est apportée sous un mois, délai prolongeable dans les cas prévus par le RGPD.

Le propriétaire d’une organisation peut à tout moment faire un export de ses données depuis les paramètres de l’application. La suppression d’un compte ou d’une organisation se demande par e-mail.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).

Cookies et mesure d’audience

Dans sa configuration par défaut, cette page de présentation ne dépose aucun cookie de mesure d’audience ni traceur publicitaire. Si une mesure d’audience est activée, elle n’est chargée qu’après votre consentement explicite. Si un outil de mesure d’audience est ajouté, cette page sera mise à jour avant son activation.

L’application n’utilise que des cookies strictement nécessaires à son fonctionnement, exemptés de consentement. Aucun cookie tiers n’est déposé.

  • sessionid : maintenir votre connexion ; 2 semaines.
  • csrftoken : protéger les formulaires contre les requêtes frauduleuses ; 1 an.
  • theme : mémoriser votre choix de thème clair ou sombre ; 1 an.