Document légal · RGPD
Dernière mise à jour : 31 mars 2026
MERIDIAN s'engage à protéger la vie privée de ses utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
Le responsable du traitement des données à caractère personnel est :
Conformément à l'article 37 du RGPD, la désignation d'un Délégué à la Protection des Données (DPO) n'est pas obligatoire pour notre structure (moins de 250 salariés, pas de traitement à grande échelle de données sensibles). Le responsable du traitement assure lui-même le suivi de la conformité.
| Donnée | Finalité | Base légale (art. 6 RGPD) | Conservation |
|---|---|---|---|
| Adresse email | Création de compte, authentification, communications transactionnelles | Exécution du contrat (art. 6.1.b) | Durée du compte + 3 ans |
| Nom (si fourni) | Personnalisation de l'interface | Exécution du contrat (art. 6.1.b) | Durée du compte + 3 ans |
| Choix de formule | Gestion de l'abonnement et des fonctionnalités | Exécution du contrat (art. 6.1.b) | Durée du compte + 3 ans |
| Données de paiement | Facturation | Exécution du contrat (art. 6.1.b) | Gérées exclusivement par Stripe (PCI DSS Niveau 1) |
| Préférences | Personnalisation (thème, langue, filtres) | Consentement (art. 6.1.a) | localStorage uniquement |
| Historique de lecture | Mémorisation des articles lus/marqués | Intérêt légitime (art. 6.1.f) | localStorage uniquement |
| Email newsletter | Envoi de la newsletter « Le Signal » | Consentement (art. 6.1.a) | Jusqu'au désabonnement + 48h |
MERIDIAN applique strictement le principe de minimisation des données. Nous ne collectons que les données strictement nécessaires au fonctionnement du Service.
MERIDIAN ne collecte pas :
MERIDIAN n'effectue aucun profilage de ses utilisateurs au sens de l'article 22 du RGPD. L'intelligence artificielle est utilisée exclusivement pour analyser des données géopolitiques publiques, et non pour profiler les utilisateurs.
Les données personnelles des utilisateurs ne sont jamais utilisées pour :
MERIDIAN fait appel aux sous-traitants suivants pour le fonctionnement du Service. Chacun s'est engagé contractuellement au respect du RGPD :
| Sous-traitant | Service | Localisation | Données traitées | Garanties |
|---|---|---|---|---|
| Netlify, Inc. | Hébergement frontend | USA | Requêtes HTTP | SOC 2 Type II, DPA, CCT |
| Render Services, Inc. | Backend (API) | USA | Email, données compte, journaux | SOC 2 Type II, DPA, CCT |
| Supabase, Inc. | Auth & sessions | USA (AWS us-east-1) | Email, hash session, métadonnées | SOC 2 Type II, DPA, CCT |
| Neon, Inc. | Base PostgreSQL | USA (AWS us-east-1) | Email, compte, préférences, usage | SOC 2 Type II, DPA, CCT |
| Stripe | Paiement | Irlande / USA | Carte bancaire | PCI DSS Niveau 1, DPA, DPF |
| Resend, Inc. | Emails transactionnels | USA | Email destinataire | DPA, CCT |
| Anthropic, PBC | IA (analyses) | USA | Textes publics | Pas de stockage ni d'entraînement (API) |
Aucun autre sous-traitant n'a accès aux données personnelles. Liste exhaustive à la date de mise à jour.
Certains de nos sous-traitants sont basés aux États-Unis. Les transferts de données vers les États-Unis sont encadrés par :
Conformément à l'arrêt Schrems II de la CJUE (C-311/18), des mesures supplémentaires (chiffrement, minimisation) sont appliquées lorsque nécessaire.
À l'issue des durées de conservation, les données sont supprimées de manière sécurisée et irréversible.
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
| Droit | Description | Référence |
|---|---|---|
| Accès | Obtenir la confirmation que vos données sont traitées et en recevoir une copie | Art. 15 |
| Rectification | Corriger des données inexactes ou incomplètes | Art. 16 |
| Effacement | Demander la suppression de vos données (« droit à l'oubli ») | Art. 17 |
| Limitation | Demander la limitation du traitement dans certains cas | Art. 18 |
| Portabilité | Recevoir vos données dans un format structuré et lisible par machine | Art. 20 |
| Opposition | Vous opposer au traitement fondé sur l'intérêt légitime | Art. 21 |
| Retrait du consentement | Retirer votre consentement à tout moment | Art. 7.3 |
| Directives post-mortem | Définir le sort de vos données après votre décès | Art. 85 LIL |
contact@meridian-app.io — précisez votre identité et le droit que vous souhaitez exercer. Réponse dans un délai maximum de 30 jours (art. 12.3 RGPD), prolongeable de 2 mois pour demandes complexes.
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
MERIDIAN met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :
MERIDIAN se réserve le droit de modifier la présente politique. En cas de modification substantielle, les utilisateurs seront informés par email au moins 15 jours avant l'entrée en vigueur des modifications.
La version en vigueur est toujours accessible à l'adresse : meridian-app.io/confidentialite