Brouillon — ce document n'a pas encore été validé par un juriste et ne constitue pas un engagement contractuel.
Mirobex collecte les données nécessaires au fonctionnement du service : informations de compte (nom, email, rôle), données métier saisies par le tenant (chantiers, articles, stocks, commandes), et journaux techniques (connexions, actions sensibles) à des fins de sécurité et de traçabilité.
Aucune donnée de carte bancaire n'est stockée (paiement délégué à un prestataire tiers). Les mots de passe sont hachés (jamais stockés en clair) et ne sont jamais visibles, y compris par l'éditeur. Aucune donnée personnelle d'un tenant ne transite vers les outils de suivi d'erreurs ou de supervision technique sans anonymisation appropriée (seuls des identifiants opaques y sont transmis).
Tout tenant peut demander un export complet de ses données ou leur suppression définitive (droit à l'oubli). La suppression est irréversible et intervient après la période de rétention convenue lors de la résiliation.
Isolation stricte des données entre entreprises clientes, chiffrement des sauvegardes, authentification à deux facteurs disponible (obligatoire pour les comptes administrateurs), et journal d'audit des actions sensibles.
[À compléter — adresse de contact du responsable de traitement et, le cas échéant, coordonnées de l'autorité de contrôle compétente.]