Politique de confidentialité
Dernière mise à jour : 24 mars 2026
La présente politique de confidentialité décrit la manière dont Mabo Créa (SIRET 510 593 262 00023), éditeur du service CRM en ligne accessible à l'adresse mabocrea.com, collecte, utilise, stocke et protège les données personnelles de ses utilisateurs, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le responsable du traitement des données est :
- Raison sociale : Mabo Créa
- SIRET : 510 593 262 00023
- Représentant légal : Aharon Elbaz
- Email : contact@mabocrea.com
- Téléphone : 06 56 70 09 53
2. Données collectées
2.1 Données d'identification utilisateur
Lors de la création de votre compte : nom, prénom, adresse email, numéro de téléphone, fonction, nom de l'organisation.
2.2 Données CRM
Données saisies ou importées par l'utilisateur dans le cadre de son utilisation du service : contacts, clients, adhérents, donateurs, historiques d'activités, notes, tags, champs personnalisés.
2.3 Données de paiement
Les paiements sont traités exclusivement par Stripe, Inc. (certifié PCI-DSS niveau 1). Mabo Créa ne stocke jamais les numéros de carte bancaire. Seuls les identifiants de transaction, montants et statuts sont conservés.
2.4 Données de navigation
Adresse IP, type de navigateur, pages consultées, durée de session, actions effectuées dans l'application, cookies techniques et analytiques.
2.5 Données de support
Messages envoyés via le formulaire de contact, emails de support, historique des échanges.
3. Finalités du traitement
| Finalité | Base légale |
|---|---|
| Fourniture et gestion du service CRM | Exécution du contrat |
| Création et gestion du compte utilisateur | Exécution du contrat |
| Facturation et gestion des abonnements | Exécution du contrat / Obligation légale |
| Support client et assistance technique | Exécution du contrat |
| Amélioration du produit et statistiques d'usage | Intérêt légitime |
| Envoi de communications produit (mises à jour, nouveautés) | Intérêt légitime |
| Envoi de communications marketing | Consentement |
| Prévention de la fraude et sécurité | Intérêt légitime |
4. Hébergement et sécurité des données
4.1 Hébergement
Les données sont hébergées sur des infrastructures cloud sécurisées situées dans l'Union européenne. Nos sous-traitants techniques respectent les normes de sécurité les plus élevées (ISO 27001, SOC 2).
4.2 Mesures de sécurité
- Chiffrement des données en transit (TLS 1.2+) et au repos (AES-256)
- Accès restreint par authentification forte
- Isolation stricte des données entre organisations clientes
- Sauvegardes automatiques quotidiennes
- Surveillance continue et détection d'intrusions
- Journalisation des accès et des modifications
5. Durée de conservation
| Type de données | Durée |
|---|---|
| Données de compte | Durée du contrat + 3 ans après résiliation |
| Données CRM | Durée du contrat + suppression sous 30 jours après résiliation |
| Données de facturation | 10 ans (obligation légale comptable) |
| Données de navigation / logs | 13 mois maximum |
| Données de support | 3 ans après le dernier échange |
6. Vos droits (RGPD)
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit de suppression : demander l'effacement de vos données personnelles.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition : vous opposer au traitement de vos données pour motif légitime.
- Droit à la limitation : demander la suspension temporaire du traitement.
- Droit de retirer votre consentement : à tout moment, sans impact sur la licéité du traitement antérieur.
Pour exercer vos droits, contactez-nous à contact@mabocrea.com ou par courrier. Nous répondons sous 30 jours maximum.
En cas de litige, vous pouvez saisir la Commission Nationale de l'Informatique et des Libertés (CNIL) — cnil.fr
7. Sous-traitants et destinataires
Nous faisons appel aux sous-traitants suivants, qui s'engagent au respect du RGPD :
| Prestataire | Fonction | Localisation |
|---|---|---|
| Stripe, Inc. | Traitement des paiements | UE / US (Clauses Contractuelles Types) |
| Base44 / Infrastructure cloud | Hébergement et base de données | Union européenne |
| Prestataire email transactionnel | Envoi d'emails de service | UE |
Aucune donnée n'est revendue à des tiers. Les transferts hors UE sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
8. Cookies
Notre utilisation des cookies est détaillée dans notre Politique de cookies.
9. Modifications
Nous nous réservons le droit de modifier la présente politique. En cas de modification substantielle, vous serez informé par email ou via une notification dans l'application. La date de dernière mise à jour est indiquée en haut de ce document.