Politique de confidentialité

Vos données, en sécurité, en France.

MyPegase respecte vos données personnelles et celles de vos bénéficiaires. Cette politique explique en toute transparence ce que nous collectons, pourquoi, combien de temps, et comment vous pouvez exercer vos droits.

Dernière mise à jour : 08 mai 2026

1. Préambule

MyPegase est un logiciel de gestion édité par MyPegase SAS (« MyPegase », « nous »), au capital de 10.000 €, dont le siège social est situé : 31 Parc du golf, 350 Avenue JRGG de la Lauzière, CS 90519, 13593 Aix-en-Provence Cedex 3.

Dans le cadre de notre activité, nous sommes amenés à traiter des données personnelles vous concernant (visiteurs du site, prospects, clients, utilisateurs du logiciel, intervenants, bénéficiaires des structures clientes). La présente politique décrit les conditions dans lesquelles ces traitements sont effectués, dans le respect du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et de la Loi Informatique et Libertés.

2. Responsables de traitement

MyPegase intervient à un double titre :

  • Responsable de traitement pour les données collectées via mypegase.fr (formulaires de contact, demandes de démonstration, navigation sur le site, gestion de la relation commerciale).
  • Sous-traitant au sens du RGPD pour les données traitées dans le logiciel par nos clients (structures SAAD, SSIAD, SPASAD). Dans ce cadre, c'est la structure cliente qui reste responsable de traitement ; nous agissons sur instruction documentée, via un contrat de sous-traitance conforme à l'article 28 du RGPD.

3. Données que nous collectons

3.1 Visiteurs du site mypegase.com

  • Formulaire de contact : nom, email, téléphone, sujet, message.
  • Formulaire de demande de démonstration : nom, prénom, structure, email professionnel, téléphone, formule envisagée, nombre d'intervenants, message libre.
  • Navigation : adresse IP, user-agent, pages consultées, données techniques de session — collectées pour assurer la sécurité du service et établir des statistiques anonymisées.

3.2 Utilisateurs du logiciel MyPegase (côté client)

  • Identité : nom, prénom, email, mot de passe (haché), rôle.
  • Données métier saisies par la structure cliente : bénéficiaires, intervenants, plannings, factures, paye, etc. Ces données restent la propriété de la structure cliente.
  • Logs d'utilisation : connexions, actions sensibles, conservés à des fins de sécurité et de traçabilité.

4. Finalités & bases légales

Traitement Finalité Base légale
Formulaire de contact Répondre à votre demande Mesures précontractuelles à votre demande
Demande de démo Vous présenter le logiciel, établir un devis Mesures précontractuelles
Newsletter Vous tenir informé de l'actualité MyPegase Consentement (article 6.1.a RGPD)
Exécution du contrat client Fourniture du service logiciel Exécution d'un contrat
Statistiques d'audience anonymisées Améliorer le site Intérêt légitime / consentement selon outil
Logs de sécurité Détecter les abus, garantir la disponibilité Intérêt légitime + obligation légale

5. Durées de conservation

  • Prospects : 3 ans à compter du dernier contact actif.
  • Clients : pendant toute la durée de la relation contractuelle, puis 5 ans après la fin du contrat (durée légale de prescription commerciale).
  • Données de facturation : 10 ans (Code de commerce).
  • Logs techniques : 12 mois.
  • Cookies : maximum 13 mois après leur dépôt.

À l'issue de ces durées, vos données sont soit supprimées, soit anonymisées de manière irréversible.

6. Hébergement & localisation des données

Toutes les données sont hébergées en France, dans des datacenters certifiés ISO 27001. Aucun transfert de données en dehors de l'Union européenne n'est opéré sans garanties appropriées (clauses contractuelles types de la Commission européenne).

Pour les modules concernés par des données de santé (notamment dans les SSIAD), nous nous appuyons sur un hébergeur certifié HDS (Hébergeur de Données de Santé).

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour préserver la confidentialité, l'intégrité et la disponibilité de vos données :

  • Chiffrement TLS 1.2+ pour toutes les communications.
  • Chiffrement au repos des bases de données et des sauvegardes.
  • Authentification forte pour les accès administrateurs.
  • Sauvegardes quotidiennes, restaurations testées régulièrement.
  • Cloisonnement des environnements (production / pré-production / développement).
  • Formation continue de nos équipes à la sécurité et à la confidentialité.
  • Plan de reprise d'activité (PRA) documenté.

En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, nous notifions la CNIL dans les 72 heures et informons sans délai les personnes concernées lorsque le risque est élevé, conformément aux articles 33 et 34 du RGPD.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants concernant vos données :

  • Droit d'accès — obtenir une copie des données vous concernant.
  • Droit de rectification — corriger des informations inexactes.
  • Droit à l'effacement (« droit à l'oubli »).
  • Droit à la limitation du traitement.
  • Droit d'opposition au traitement (notamment pour la prospection).
  • Droit à la portabilité — récupérer vos données dans un format structuré (CSV, Excel, PDF).
  • Droit de retirer votre consentement à tout moment, lorsqu'un traitement est fondé sur celui-ci.
  • Droit de définir des directives relatives au sort de vos données après votre décès.

9. Comment exercer vos droits

Pour exercer vos droits ou poser toute question relative à vos données personnelles, contactez notre Délégué à la Protection des Données (DPO) :

  • Par email : dpo@mypegase.fr
  • Par courrier : MyPegase — DPO, 31 Parc du golf, 350 Avenue JRGG de la Lauzière, CS 90519, 13593 Aix-en-Provence Cedex 3.

Nous vous répondrons dans un délai d'un mois maximum, conformément à l'article 12 du RGPD. Une pièce d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

10. Sous-traitants & partenaires

MyPegase fait appel à un nombre limité de sous-traitants, sélectionnés pour leurs garanties en matière de protection des données :

  • Hébergement : prestataire certifié ISO 27001 et HDS, basé en France.
  • Envoi d'emails transactionnels : prestataire européen conforme RGPD.
  • Statistiques d'audience : solution sans cookie ou avec cookie soumis à consentement explicite.

La liste détaillée des sous-traitants est disponible sur demande auprès de notre DPO.

11. Cookies

Notre site utilise un nombre minimal de cookies :

  • Cookies strictement nécessaires au fonctionnement du site (session, sécurité CSRF). Ils ne nécessitent pas de consentement.
  • Cookies de mesure d'audience anonymisée, soumis à votre consentement préalable lorsqu'ils ne sont pas anonymisés à la source.

Aucun cookie publicitaire ni cookie de profilage commercial. Vous pouvez à tout moment paramétrer ou retirer votre consentement via le bandeau cookies présent en bas de page.

12. Mineurs

Le site MyPegase et le logiciel ne s'adressent pas aux mineurs. Nous ne collectons volontairement aucune donnée de personne âgée de moins de 16 ans. Si une telle collecte était portée à notre connaissance, nous procéderions sans délai à la suppression des données concernées.

13. Évolutions de la présente politique

Cette politique peut être amenée à évoluer pour refléter les changements de notre activité, du cadre réglementaire ou de l'état de l'art en matière de sécurité. Toute modification substantielle vous sera notifiée par email ou via le site, avant son entrée en vigueur.

14. Contact

Toute question relative à la présente politique peut être adressée à : dpo@mypegase.fr.

Une question sur vos données ? Contactez notre Délégué à la Protection des Données à dpo@mypegase.fr. Nous nous engageons à vous répondre sous un mois maximum.

Vos préférences cookies

Nous utilisons des cookies strictement nécessaires au fonctionnement du site (session, sécurité). Avec votre accord, nous utilisons aussi des cookies de mesure d'audience anonymisée pour améliorer le service. Aucun cookie publicitaire, aucun profilage commercial. En savoir plus

Préférences cookies

Choisissez quelles catégories de cookies vous autorisez.

Strictement nécessaires

Indispensables au fonctionnement du site (session, sécurité CSRF). Ne nécessitent pas de consentement.

Toujours actifs

Mesure d'audience anonymisée

Nous aide à comprendre comment les visiteurs utilisent le site (pages consultées, temps passé). Données agrégées, pas d'identifiant individuel.

Vous pouvez modifier ce choix à tout moment via le lien « Préférences cookies » en bas de page.