Politique de confidentialité
Dernière mise à jour : octobre 2025
La présente politique a pour objet d'informer les utilisateurs de MaiDay App (site internet, application mobile et plateforme) sur la manière dont leurs données personnelles sont collectées, utilisées, conservées, sécurisées et, le cas échéant, partagées, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n°78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ».
1. Responsable du traitement
Point de contact « protection des données » : contact@maiday.app. Ce référent veille à la conformité de la plateforme au RGPD et assure le lien entre les utilisateurs, l'entreprise et la CNIL.
2. Données collectées
MaiDay App collecte uniquement les données strictement nécessaires à la fourniture de ses services. Ces données varient selon le profil (Client ou Prestataire) et l'usage de la plateforme.
2.1 Données d'identification
- Nom, prénom
- Adresse e-mail
- Numéro de téléphone
- Adresse postale
2.2 Données professionnelles (Prestataires uniquement)
- Raison sociale, forme juridique
- Numéro SIRET
- Statut juridique (auto-entrepreneur, SASU, etc.)
- Attestation d'assurance responsabilité civile professionnelle
- Coordonnées bancaires (IBAN/BIC pour le virement des commissions)
2.3 Données de connexion et de navigation
- Adresse IP, géolocalisation approximative
- Date et heure de connexion
- Type d'appareil, système d'exploitation, navigateur
- Logs techniques, erreurs, rapports de plantage
- Cookies (voir la politique de gestion des cookies)
2.4 Données de paiement
Les informations de carte ou de compte bancaire sont traitées via un prestataire agréé PCI-DSS (Stripe). Aucune donnée bancaire complète n'est conservée par la plateforme.
2.5 Données d'activité sur la plateforme
- Missions publiées, réservées, réalisées
- Plannings, disponibilités
- Avis et notations
- Messages échangés via la messagerie interne
- Réclamations et incidents
2.6 Données facultatives
- Photographies des logements (avant/après mission)
- Consentement à la réception de newsletters, offres ou notifications
3. Finalités du traitement
- Création, gestion et sécurisation des comptes utilisateurs, et vérification des profils Prestataires (statut professionnel, assurances) — y compris la vérification automatisée des informations légales (SIREN/SIRET, TVA) via les bases officielles (INSEE–SIRENE, VIES) ;
- Mise en relation entre utilisateurs (publication de missions, candidatures, messagerie, attribution selon disponibilité et notation) ;
- Gestion des missions et des paiements (suivi, séquestre des fonds, validation, facturation) ;
- Sécurité des transactions et lutte contre la fraude ;
- Amélioration du service et statistiques (analyse de performance, enquêtes facultatives, A/B testing) ;
- Respect des obligations légales (comptabilité, réponses aux autorités, gestion du contentieux).
4. Base légale du traitement
Conformément à l'article 6 du RGPD, les traitements reposent sur les bases suivantes :
- Exécution du contrat (art. 6.1.b) — création et utilisation du compte, gestion des commandes, paiement, facturation, bon déroulement des missions.
- Consentement (art. 6.1.a) — réception de newsletters et d'offres commerciales, acceptation des cookies non essentiels, publication d'une photo ou d'un contenu facultatif. Le consentement peut être retiré à tout moment via l'espace personnel ou par e-mail.
- Intérêt légitime (art. 6.1.f) — sécurité de la plateforme, prévention de la fraude et des usages abusifs, amélioration continue du service. Ce traitement est proportionné et n'empiète pas sur les droits fondamentaux des utilisateurs.
- Obligation légale (art. 6.1.c) — tenue de comptabilité et conservation des factures (art. L123-22 du Code de commerce), réponses aux demandes légales des autorités, archivage à des fins probatoires.
5. Destinataires et sous-traitants
En interne, les données ne sont accessibles qu'aux services autorisés (technique, support client, comptabilité), dans la limite de leurs attributions.
MaiDay App recourt à des sous-traitants sélectionnés pour leur conformité RGPD, ayant signé un contrat de sous-traitance conforme à l'article 28 du RGPD. Ces prestataires n'ont accès qu'aux données strictement nécessaires et ne peuvent les utiliser à d'autres fins.
| Sous-traitant | Finalité | Localisation / Garantie |
|---|---|---|
| OVHcloud | Hébergement, sauvegardes | France (UE) |
| Stripe | Traitement des paiements (agréé PCI-DSS) | Irlande (UE) — transferts hors UE encadrés par SCC / Data Privacy Framework |
| Google Firebase (Cloud Messaging) | Notifications push | États-Unis — SCC / Data Privacy Framework |
| Mapbox | Affichage cartographique | États-Unis — clauses contractuelles types (SCC) |
| Prestataire d'e-mailing | Envoi d'e-mails transactionnels et marketing | Union européenne |
Les données personnelles peuvent également être transmises :
- aux autorités judiciaires ou administratives, sur requête fondée en droit ;
- à d'autres utilisateurs de MaiDay App, dans la stricte mesure nécessaire à l'exécution de la mission (par exemple, le Client voit le nom et le téléphone du Prestataire, et inversement).
Aucune donnée n'est cédée, louée ou vendue à des tiers à des fins commerciales sans consentement exprès.
6. Durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Compte utilisateur | 3 ans à compter de la dernière activité (puis suppression ou anonymisation) |
| Données de missions | 5 ans après la réalisation (preuve en cas de litige) |
| Factures et données comptables | 10 ans (art. L123-22 du Code de commerce) |
| Cookies non essentiels | 13 mois maximum (renouvellement du consentement requis) |
| Consentement marketing | Jusqu'au retrait du consentement, ou 3 ans après le dernier contact |
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
Vous disposez également du droit de définir des directives relatives au sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés).
Pour exercer l'un de ces droits, adressez votre demande par e-mail à contact@maiday.app. Votre demande sera traitée dans un délai de 30 jours maximum, sauf complexité particulière.
En cas de non-réponse ou de désaccord, vous pouvez déposer une réclamation auprès de la CNIL : www.cnil.fr.
8. Cookies et traceurs
Lors de votre navigation, MaiDay App utilise différents types de cookies et traceurs pour assurer le bon fonctionnement technique, mesurer l'audience et personnaliser votre expérience.
Conformément à l'article 82 de la loi Informatique et Libertés, le dépôt de cookies non strictement nécessaires requiert votre consentement préalable, recueilli via un bandeau dès la première visite. Vous pouvez à tout moment modifier vos préférences. Les cookies sont conservés pour une durée maximale de 13 mois. Détails dans la politique de gestion des cookies.
9. Sécurité des données
MaiDay App met en œuvre des mesures techniques et organisationnelles conformes à l'article 32 du RGPD :
- chiffrement SSL/TLS des données en transit ;
- authentification forte des comptes utilisateurs ;
- systèmes de pare-feu et surveillance des intrusions ;
- limitation des accès internes aux seules personnes habilitées ;
- sauvegardes régulières sur des serveurs sécurisés hébergés en Union européenne ;
- audits de sécurité réguliers et journalisation des actions sensibles.
10. Transferts de données hors Union européenne
Les données personnelles sont hébergées et traitées en Union européenne (hébergement principal en France chez OVHcloud). Toutefois, certains sous-traitants techniques (notamment le traitement des paiements, l'envoi de notifications push et l'affichage cartographique) peuvent impliquer un traitement de données en dehors de l'Union européenne.
Dans ce cas, MaiDay App s'engage à encadrer ces transferts par des garanties conformes au RGPD :
- recours à des entités établies dans des pays reconnus adéquats par la Commission européenne, ou certifiées au titre du Data Privacy Framework ;
- ou encadrement des transferts par des clauses contractuelles types (CCT/SCC) validées par la Commission ;
- ou mise en place de mesures supplémentaires de sécurité (chiffrement, pseudonymisation).
11. Mise à jour de la politique
La présente politique peut être modifiée à tout moment (évolutions légales, nouvelles fonctionnalités ou partenaires). En cas de modification substantielle, les utilisateurs sont informés par notification via l'application ou par e-mail et, le cas échéant, un nouveau consentement est recueilli. La version applicable est celle en vigueur à la date d'utilisation de la plateforme, disponible sur www.maiday.app.
12. Contact
Pour toute question relative à la présente politique, à vos droits ou à un traitement en particulier : contact@maiday.app — Adresse postale : 483 avenue de l'Oliveraie, 06500 Menton. Nous nous engageons à répondre dans un délai d'un mois, conformément à l'article 12 du RGPD.