1. Préambule
MyPegase est un logiciel de gestion édité par MyPegase SAS (« MyPegase », « nous »), au capital de 10.000 €, dont le siège social est situé : 31 Parc du golf, 350 Avenue JRGG de la Lauzière, CS 90519, 13593 Aix-en-Provence Cedex 3.
Dans le cadre de notre activité, nous sommes amenés à traiter des données personnelles vous concernant (visiteurs du site, prospects, clients, utilisateurs du logiciel, intervenants, bénéficiaires des structures clientes). La présente politique décrit les conditions dans lesquelles ces traitements sont effectués, dans le respect du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et de la Loi Informatique et Libertés.
2. Responsables de traitement
MyPegase intervient à un double titre :
- Responsable de traitement pour les données collectées via mypegase.fr (formulaires de contact, demandes de démonstration, navigation sur le site, gestion de la relation commerciale).
- Sous-traitant au sens du RGPD pour les données traitées dans le logiciel par nos clients (structures SAAD, SSIAD, SPASAD). Dans ce cadre, c'est la structure cliente qui reste responsable de traitement ; nous agissons sur instruction documentée, via un contrat de sous-traitance conforme à l'article 28 du RGPD.
3. Données que nous collectons
3.1 Visiteurs du site mypegase.com
- Formulaire de contact : nom, email, téléphone, sujet, message.
- Formulaire de demande de démonstration : nom, prénom, structure, email professionnel, téléphone, formule envisagée, nombre d'intervenants, message libre.
- Navigation : adresse IP, user-agent, pages consultées, données techniques de session — collectées pour assurer la sécurité du service et établir des statistiques anonymisées.
3.2 Utilisateurs du logiciel MyPegase (côté client)
- Identité : nom, prénom, email, mot de passe (haché), rôle.
- Données métier saisies par la structure cliente : bénéficiaires, intervenants, plannings, factures, paye, etc. Ces données restent la propriété de la structure cliente.
- Logs d'utilisation : connexions, actions sensibles, conservés à des fins de sécurité et de traçabilité.
4. Finalités & bases légales
| Traitement | Finalité | Base légale |
|---|---|---|
| Formulaire de contact | Répondre à votre demande | Mesures précontractuelles à votre demande |
| Demande de démo | Vous présenter le logiciel, établir un devis | Mesures précontractuelles |
| Newsletter | Vous tenir informé de l'actualité MyPegase | Consentement (article 6.1.a RGPD) |
| Exécution du contrat client | Fourniture du service logiciel | Exécution d'un contrat |
| Statistiques d'audience anonymisées | Améliorer le site | Intérêt légitime / consentement selon outil |
| Logs de sécurité | Détecter les abus, garantir la disponibilité | Intérêt légitime + obligation légale |
5. Durées de conservation
- Prospects : 3 ans à compter du dernier contact actif.
- Clients : pendant toute la durée de la relation contractuelle, puis 5 ans après la fin du contrat (durée légale de prescription commerciale).
- Données de facturation : 10 ans (Code de commerce).
- Logs techniques : 12 mois.
- Cookies : maximum 13 mois après leur dépôt.
À l'issue de ces durées, vos données sont soit supprimées, soit anonymisées de manière irréversible.
6. Hébergement & localisation des données
Toutes les données sont hébergées en France, dans des datacenters certifiés ISO 27001. Aucun transfert de données en dehors de l'Union européenne n'est opéré sans garanties appropriées (clauses contractuelles types de la Commission européenne).
Pour les modules concernés par des données de santé (notamment dans les SSIAD), nous nous appuyons sur un hébergeur certifié HDS (Hébergeur de Données de Santé).
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour préserver la confidentialité, l'intégrité et la disponibilité de vos données :
- Chiffrement TLS 1.2+ pour toutes les communications.
- Chiffrement au repos des bases de données et des sauvegardes.
- Authentification forte pour les accès administrateurs.
- Sauvegardes quotidiennes, restaurations testées régulièrement.
- Cloisonnement des environnements (production / pré-production / développement).
- Formation continue de nos équipes à la sécurité et à la confidentialité.
- Plan de reprise d'activité (PRA) documenté.
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, nous notifions la CNIL dans les 72 heures et informons sans délai les personnes concernées lorsque le risque est élevé, conformément aux articles 33 et 34 du RGPD.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants concernant vos données :
- Droit d'accès — obtenir une copie des données vous concernant.
- Droit de rectification — corriger des informations inexactes.
- Droit à l'effacement (« droit à l'oubli »).
- Droit à la limitation du traitement.
- Droit d'opposition au traitement (notamment pour la prospection).
- Droit à la portabilité — récupérer vos données dans un format structuré (CSV, Excel, PDF).
- Droit de retirer votre consentement à tout moment, lorsqu'un traitement est fondé sur celui-ci.
- Droit de définir des directives relatives au sort de vos données après votre décès.
9. Comment exercer vos droits
Pour exercer vos droits ou poser toute question relative à vos données personnelles, contactez notre Délégué à la Protection des Données (DPO) :
- Par email : dpo@mypegase.fr
- Par courrier : MyPegase — DPO, 31 Parc du golf, 350 Avenue JRGG de la Lauzière, CS 90519, 13593 Aix-en-Provence Cedex 3.
Nous vous répondrons dans un délai d'un mois maximum, conformément à l'article 12 du RGPD. Une pièce d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
10. Sous-traitants & partenaires
MyPegase fait appel à un nombre limité de sous-traitants, sélectionnés pour leurs garanties en matière de protection des données :
- Hébergement : prestataire certifié ISO 27001 et HDS, basé en France.
- Envoi d'emails transactionnels : prestataire européen conforme RGPD.
- Statistiques d'audience : solution sans cookie ou avec cookie soumis à consentement explicite.
La liste détaillée des sous-traitants est disponible sur demande auprès de notre DPO.
11. Cookies
Notre site utilise un nombre minimal de cookies :
- Cookies strictement nécessaires au fonctionnement du site (session, sécurité CSRF). Ils ne nécessitent pas de consentement.
- Cookies de mesure d'audience anonymisée, soumis à votre consentement préalable lorsqu'ils ne sont pas anonymisés à la source.
Aucun cookie publicitaire ni cookie de profilage commercial. Vous pouvez à tout moment paramétrer ou retirer votre consentement via le bandeau cookies présent en bas de page.
12. Mineurs
Le site MyPegase et le logiciel ne s'adressent pas aux mineurs. Nous ne collectons volontairement aucune donnée de personne âgée de moins de 16 ans. Si une telle collecte était portée à notre connaissance, nous procéderions sans délai à la suppression des données concernées.
13. Évolutions de la présente politique
Cette politique peut être amenée à évoluer pour refléter les changements de notre activité, du cadre réglementaire ou de l'état de l'art en matière de sécurité. Toute modification substantielle vous sera notifiée par email ou via le site, avant son entrée en vigueur.
14. Contact
Toute question relative à la présente politique peut être adressée à : dpo@mypegase.fr.