Politique de confidentialité

Comment Metibat collecte, traite et protège vos données personnelles, dans le strict respect du RGPD.

Dernière mise à jour : 17 juin 2026

1. Responsable de traitement

Le responsable du traitement des données personnelles est Augustin Ribreau, éditeur de Metibat. Pour toute demande RGPD — droit d'accès, rectification, suppression, portabilité, opposition, limitation —, écrivez à contact@metibat.fr (ou via le formulaire de contact) en précisant l'objet de votre demande.

2. Données que nous collectons

2.1 Données de compte (utilisateurs)

2.2 Données métier (saisies par le client)

2.3 Données techniques

3. Finalités et bases légales

TraitementFinalitéBase légale (RGPD)
Gestion du compte utilisateurFournir le service souscritExécution du contrat (art. 6.1.b)
Données métier (chantiers, salariés…)Cœur fonctionnel du SaaSExécution du contrat (art. 6.1.b)
Formulaire de contactRépondre à une demande commercialeMesures précontractuelles (art. 6.1.b)
Facturation et comptabilitéÉmission et conservation des facturesObligation légale (art. 6.1.c)
Logs de sécuritéDétection d'intrusions, auditIntérêt légitime (art. 6.1.f)
Emails transactionnelsNotifications service (login, alertes…)Exécution du contrat
Mesure d'audience anonymiséeAméliorer le produitIntérêt légitime (analytics EU, sans cookies tiers)

Aucune donnée n'est utilisée à des fins publicitaires, ni revendue à un tiers, ni utilisée pour entraîner un modèle d'IA.

4. Durées de conservation

5. Hébergement et localisation

L'ensemble des données métier et personnelles est hébergé au sein de l'Union européenne, en région Paris (Supabase, infrastructure AWS eu-west-3, France). Aucun transfert de données applicatives hors de l'Union européenne n'est effectué.

Pour les organisations soumises à des exigences de souveraineté renforcées, l'offre Souverain permet une instance dédiée ou une installation on-premise, où les données ne quittent jamais votre propre infrastructure.

6. Sous-traitants (sous-processors)

Conformément à l'article 28 du RGPD, Metibat recourt aux sous-traitants suivants. Tous sont liés par un accord de sous-traitance (DPA) garantissant un niveau de protection équivalent.

Sous-traitantRôleLocalisation
Supabase (auth, base de données, stockage)Plateforme applicativeUE — région Paris (AWS eu-west-3)
Cloudflare PagesHébergement front + CDNUE (PoP Paris/Marseille)
StripePaiement et facturationIrlande (UE)
ResendEnvoi d'emails transactionnelsUE
Sentry (EU)Monitoring d'erreursUE (Allemagne)
PostHog EUAnalytics produit anonymiséeUE (Allemagne)

Toute évolution de la liste des sous-traitants est notifiée par email aux administrateurs des organisations clientes au moins 30 jours avant son entrée en vigueur, conformément au DPA.

7. Mesures de sécurité

8. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Pour exercer ces droits, écrivez à contact@metibat.fr en précisant l'objet de votre demande et en justifiant de votre identité. Délai de réponse : 30 jours maximum.

9. Réclamation auprès de la CNIL

En cas de désaccord, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr/fr/plaintes.

10. Cookies et traceurs

Le détail des cookies et traceurs utilisés est précisé dans notre Politique des cookies.

11. Modification de la politique

Cette politique peut évoluer. Toute modification substantielle est notifiée par email aux administrateurs des organisations clientes au moins 30 jours à l'avance. La version en vigueur à l'instant T fait foi.