La présente politique décrit la manière dont MENDI HORIZON (SASU) (ci-après « Mendi », « nous ») collecte, utilise, partage et protège les données à caractère personnel dans le cadre de l’utilisation de son application web de copilote IA pour la maîtrise d’œuvre du BTP, accessible à l’adresse app.mendi.tech (ci-après le « Service »). Elle ne couvre que cette application. Les autres produits de l’éditeur, notamment l’agent installé sur poste, font l’objet de documents distincts, reposent sur une autre infrastructure et sur d’autres sous-traitants. Nous traitons les données personnelles conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
Répartition des rôles. Mendi agit en qualité de responsable de traitement pour les données liées à la création et à la gestion des comptes, à la sécurité, à la mesure d’usage et au bon fonctionnement du Service. Pour les données contenues dans le Contenu Utilisateur — pièces de marché, documents de chantier, conversations, livrables — traitées pour le compte de ses clients professionnels, Mendi agit en qualité de sous-traitant au sens de l’article 28 du RGPD, le cabinet client étant responsable de traitement. Un accord de traitement des données (DPA) peut être conclu à la demande du client et encadre alors ces traitements.
Données de tiers (article 14 du RGPD). Les pièces déposées peuvent contenir des données personnelles de tiers — intervenants, entreprises, riverains, occupants — que ces personnes ne nous ont pas communiquées directement. Pour ces traitements, Mendi agit en tant que sous-traitant : l’information des personnes concernées incombe au client, responsable de traitement, qui garantit disposer d’une base légale pour la transmission de ces données au Service.
Ces mesures alimentent un écran d’administration réservé à l’éditeur. Les organisations y sont désignées par un pseudonyme déterministe calculé côté serveur ; aucune adresse électronique, aucun nom et aucun contenu de message n’y figure. On y compare des cabinets ; on ne les identifie pas.
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion du compte, authentification, vérification de l'adresse et approbation de l'accès | Exécution du contrat (art. 6.1.b) |
| Fourniture des fonctionnalités : analyse de documents, réponses, mémoire de conversation, génération de livrables | Exécution du contrat (art. 6.1.b) |
| Gestion de l'organisation, des invitations et des accès par chantier | Exécution du contrat (art. 6.1.b) |
| Sécurité, prévention des abus, limitation de débit, journalisation | Intérêt légitime (art. 6.1.f) |
| Mesure d'usage, de coût et de performance, amélioration du Service | Intérêt légitime (art. 6.1.f) — sur des mesures agrégées et pseudonymisées, à l'exclusion de toute utilisation du Contenu Utilisateur pour l'entraînement de modèles (voir section 5) |
| Réponse aux demandes de support et communications de service | Exécution du contrat / intérêt légitime |
| Respect des obligations légales et réponse aux autorités compétentes | Obligation légale (art. 6.1.c) |
Pour répondre à vos demandes et produire des livrables, le Service transmet au fournisseur de modèles l’intégralité des documents que vous lui demandez d’analyser, sous forme d’images de pages. Ce n’est pas un effet de bord : analyser un CCTP suppose de le lire en entier. Un plafond de 40 pages par document s’applique, et toute troncature est signalée, au modèle comme à l’Utilisateur. Sont également transmis, selon le besoin : votre question, l’historique récent de la conversation, le résumé de son début, et les extraits issus d’une recherche web lorsque l’assistant en formule le besoin. Les intitulés de conversation et les résumés sont eux aussi produits par un modèle. Ces transmissions passent exclusivement par Vercel AI Gateway, avec laquelle MENDI HORIZON SASU est en relation contractuelle. Le fournisseur de modèles intervient en qualité de sous-traitant ultérieur. Trois garanties techniques sont appliquées à chaque requête, et vérifiées automatiquement avant chaque mise en production :
Mise en cache éphémère. Pour réduire le coût et la durée des traitements répétés sur un même document, le contexte transmis peut être mis en cache chez le fournisseur pendant une courte durée, de l’ordre de quelques minutes, et à sa seule fin de réutilisation par les requêtes suivantes de la même session. Ce cache est temporaire par construction et ne constitue pas une conservation. Absence de décision automatisée à effet juridique (article 22 du RGPD). Le Service est un outil d’assistance sous contrôle humain. Il ne prend aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative, sur le seul fondement d’un traitement automatisé. Les réponses et livrables sont, par nature probabiliste, destinés à être vérifiés et validés par un professionnel avant tout usage.
Nous ne vendons ni ne cédons vos données. Elles ne sont partagées qu’avec les sous-traitants suivants, agissant sur nos instructions, dans la limite nécessaire à la fourniture du Service et sous contrat conforme à l’article 28 du RGPD : Sous-traitant Rôle Localisation et transferts Vercel Inc. Hébergement de l’application ; stockage des documents déposés et des livrables produits (Vercel Blob) Éditeur aux États-Unis ; application servie depuis la région cdg1 (Paris). Transfert encadré par les CCT Neon Inc. Base de données PostgreSQL : comptes, chantiers, conversations, métadonnées des documents Éditeur aux États-Unis ; données stockées en région eu-west-2 (Londres, Royaume-Uni) — décision d’adéquation Royaume-Uni, complétée par les CCT Vercel AI Gateway (Vercel Inc.) Acheminement des requêtes vers les modèles États-Unis — CCT ; aucune conservation des requêtes ni des réponses Alibaba Cloud — sous-traitant ultérieur, atteint via la passerelle Modèles Qwen : orchestration, analyse des documents, rédaction et production des livrables Hors Union européenne, hors décision d’adéquation — voir section 7 ; rétention zéro contractuelle, interdiction d’entraînement, routage restreint à ce seul fournisseur Resend Courriels de service : vérification d’adresse, réinitialisation de mot de passe, invitations États-Unis — CCT Firecrawl Recherche web, uniquement lorsque l’assistant en formule le besoin États-Unis — CCT Google Ireland Ltd / Google LLC Connexion par compte Google — authentification uniquement Irlande / États-Unis — CCT et, le cas échéant, adhésion au Data Privacy Framework Précision sur l’architecture. Les comptes, les chantiers, les conversations et les métadonnées des documents résident dans la base de données au Royaume-Uni. Les fichiers eux-mêmes — pièces déposées et livrables — résident dans le stockage opéré par Vercel. L’application qui les met en relation est servie depuis Paris. Nous pouvons également communiquer des données lorsque la loi l’exige, à la demande d’une autorité compétente, ou pour faire valoir nos droits. La liste des sous-traitants est susceptible d’évoluer ; nous informons les utilisateurs de tout changement substantiel.
L’application est servie depuis la région cdg1 (Paris). La base de données est située au Royaume-Uni, pays bénéficiant d’une décision d’adéquation de la Commission européenne. Plusieurs sous-traitants — Vercel, Neon, Resend, Firecrawl, Google — sont établis aux États-Unis ou y disposent d’entités susceptibles d’accéder aux données. Ces transferts sont encadrés par les clauses contractuelles types approuvées par la Commission européenne (article 46 du RGPD) et, le cas échéant, par l’adhésion du destinataire au Data Privacy Framework UE–États-Unis. Le fournisseur de modèles (Alibaba Cloud) est établi hors de l’Union européenne, dans un pays non couvert par une décision d’adéquation. Ce transfert est encadré par les clauses contractuelles types figurant à l’accord de traitement des données conclu avec Vercel, complétées par les garanties techniques énoncées en section 5 : rétention zéro, interdiction d’entraînement, restriction du routage. Résidence des calculs — ce que nous ne promettons pas. Le traitement par les modèles n’est pas géographiquement restreint : une requête peut être servie depuis n’importe quelle région du fournisseur. Nous ne revendiquons donc aucune résidence européenne des calculs d’intelligence artificielle, et nous préférons l’écrire plutôt que de laisser croire l’inverse. Le jour où un fournisseur capable de servir une zone européenne sera retenu, la présente politique sera mise à jour en conséquence. Une copie des garanties applicables peut être demandée à contact@mendi.tech.
Données Durée de conservation Compte et données d’identification Pendant la durée de la relation contractuelle, puis effacement à la suppression du compte Contenu Utilisateur : chantiers, documents, conversations, livrables Conservé tant que vous ne le supprimez pas. Aucune suppression automatique n’est appliquée à ce jour : la suppression est à votre main — document par document, conversation par conversation, ou globalement par la suppression du compte Requêtes et réponses transmises aux modèles Aucune conservation par le fournisseur au-delà du traitement de la requête, sous réserve du cache éphémère décrit en section 5 Invitations non acceptées 7 jours, au terme desquels l’invitation est périmée et son lien inopérant Mesures d’usage et de coût Conservées de manière pseudonymisée pour le suivi du Service Journaux techniques et de sécurité Durée de rétention appliquée par l’hébergeur Retrait d’un compte de l’organisation. Lorsqu’un gestionnaire retire un collaborateur, le compte est désactivé et ses accès aux chantiers tombent immédiatement ; ses chantiers, documents et conversations restent en place, afin que le travail de l’organisation ne disparaisse pas avec la personne qui l’a quittée. L’effacement complet demeure possible à la demande de la personne concernée. Effet de la suppression. La suppression d’une conversation ou d’un compte efface également les fichiers associés dans le stockage — pièces jointes et livrables produits. Si cet effacement échoue, la suppression est abandonnée plutôt que de laisser des fichiers orphelins.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment :
Notification des violations de données. En cas de violation de données à caractère personnel, nous mettons en œuvre les procédures requises et, lorsque les conditions légales sont réunies, notifions la CNIL dans les 72 heures (article 33 du RGPD) et informons les personnes concernées ainsi que les clients responsables de traitement dans les meilleurs délais (article 34 du RGPD). Aucun système n’étant infaillible, nous ne pouvons garantir une sécurité absolue, mais nous maintenons un niveau de protection adapté au risque.
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité, d’opposition, de retrait du consentement et de définition de directives relatives au sort de vos données après votre décès. Ces droits s’exercent directement depuis le produit, sans passer par nous : l’écran Mes données (/settings/privacy) permet d’exporter l’ensemble de vos données dans un format structuré et lisible par machine, de rectifier votre identité et de supprimer définitivement votre compte. La suppression est irréversible et demande une confirmation explicite. L’adresse électronique n’est pas modifiable en ligne : la changer sans nouvelle vérification permettrait de s’attribuer l’adresse d’un tiers, ou de se couper soi-même de la réinitialisation de mot de passe. Elle se modifie sur demande, avec confirmation sur la nouvelle adresse. Vous pouvez également écrire à contact@mendi.tech. Nous pourrons vous demander de justifier de votre identité, et répondons dans un délai d’un (1) mois, prolongeable de deux (2) mois en cas de complexité. Lorsque Mendi agit en tant que sous-traitant (Contenu Utilisateur), les demandes des personnes concernées sont, le cas échéant, transmises au client responsable de traitement, que nous assistons dans le respect de ses obligations. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
Le Service n’utilise que des cookies strictement nécessaires à son fonctionnement — session, authentification, sécurité — qui ne requièrent pas de consentement au sens de l’article 82 de la loi Informatique et Libertés. Aucun traceur de mesure d’audience ni de publicité n’est déposé, et aucun script tiers n’est chargé dans le navigateur. Aucun bandeau de consentement n’est donc nécessaire. Si des traceurs non nécessaires devaient être déployés, ils ne le seraient qu’après recueil de votre consentement, révocable à tout moment.
Le Service est destiné à un usage exclusivement professionnel et ne s’adresse pas aux mineurs. Nous ne collectons pas sciemment de données concernant des personnes mineures.
Nous pouvons mettre à jour la présente politique pour tenir compte des évolutions du Service, de nos sous-traitants ou de la réglementation. La version applicable est celle publiée à la date de votre utilisation du Service. En cas de modification substantielle, nous en informons les utilisateurs par un moyen approprié. La date de dernière mise à jour figure en tête du document.
Pour toute question relative à la présente politique ou à l’exercice de vos droits : contact@mendi.tech — MENDI HORIZON SASU, 14 avenue Paul Thoureau, 95290 L’Isle-Adam, France.
La présente politique de confidentialité décrit la manière dont MENDI HORIZON (SASU) (ci-après « Mendi », « nous ») collecte, utilise, partage et protège les données à caractère personnel dans le cadre de l'utilisation de son service de copilote IA pour la maîtrise d'œuvre du BTP (ci-après le « Service »). Nous nous engageons à traiter les données personnelles conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
Le responsable du traitement des données est :
Répartition des rôles. Mendi agit en qualité de responsable de traitement pour les données liées à la gestion des comptes, à la facturation, à la sécurité et au bon fonctionnement du Service. Pour les données contenues dans le Contenu Utilisateur (contenu des projets, documents, courriels) traitées pour le compte de ses clients professionnels, Mendi agit en qualité de sous-traitant au sens de l'article 28 du RGPD, le client professionnel étant responsable de traitement ; un accord de traitement des données (DPA) encadre alors ces traitements.
Selon l'utilisation du Service, nous sommes amenés à traiter les catégories de données suivantes :
Données de tiers (article 14 du RGPD). Ces contenus peuvent contenir des données personnelles de tiers (par exemple, noms et coordonnées d'intervenants d'un chantier) que ces personnes ne nous ont pas communiquées directement. Ces données proviennent de l'Utilisateur ou du Client qui les soumet. Pour ces traitements, Mendi agit en tant que sous-traitant : l'information des personnes concernées incombe au Client, responsable de traitement, qui garantit disposer d'une base légale pour la transmission de ces données au Service.
Si vous connectez une boîte Gmail ou Outlook, nous traitons, dans la limite des autorisations que vous accordez : les jetons d'accès OAuth, ainsi que le contenu des courriels (objet, corps, expéditeur, destinataires, pièces jointes) que vous demandez à lire, rechercher, rédiger ou envoyer. L'envoi d'un courriel n'a jamais lieu sans votre confirmation explicite.
Pour les abonnements payants, les données nécessaires à la facturation et au paiement, traitées via notre prestataire Stripe (Mendi ne stocke pas les numéros de carte bancaire).
Ces données peuvent inclure des extraits de Contenu Utilisateur ; des mesures de minimisation et de masquage des données personnelles sont appliquées, et la traçabilité IA (Langfuse) n'est activée que sur une instance maîtrisée par l'Éditeur (voir sections 6 et 9).
Voir la section 11. Cookies et traceurs. Nous ne cherchons pas à collecter de données sensibles (article 9 du RGPD). Merci de ne pas soumettre de telles données au Service, sauf strict besoin et base légale appropriée.
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion du compte, authentification, vérification de l'adresse et approbation de l'accès | Exécution du contrat (art. 6.1.b) |
| Fourniture des fonctionnalités : analyse de documents, réponses, mémoire de conversation, génération de livrables | Exécution du contrat (art. 6.1.b) |
| Gestion de l'organisation, des invitations et des accès par chantier | Exécution du contrat (art. 6.1.b) |
| Sécurité, prévention des abus, limitation de débit, journalisation | Intérêt légitime (art. 6.1.f) |
| Mesure d'usage, de coût et de performance, amélioration du Service | Intérêt légitime (art. 6.1.f) — sur des mesures agrégées et pseudonymisées, à l'exclusion de toute utilisation du Contenu Utilisateur pour l'entraînement de modèles (voir section 5) |
| Réponse aux demandes de support et communications de service | Exécution du contrat / intérêt légitime |
| Respect des obligations légales et réponse aux autorités compétentes | Obligation légale (art. 6.1.c) |
Pour répondre à vos requêtes et produire des Livrables, le Contenu Utilisateur pertinent est transmis à notre fournisseur de modèles d'IA, Anthropic (Claude), via une passerelle (proxy) opérée par Mendi.
Absence de décision automatisée à effet juridique (article 22 du RGPD). Le Service est un outil d'assistance sous contrôle humain. Il ne prend aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative, sur le seul fondement d'un traitement automatisé. Les réponses et Livrables générés par l'IA sont, par nature probabiliste, destinés à être vérifiés et validés par l'Utilisateur avant tout usage.
Nous ne vendons pas vos données. Nous les partageons uniquement avec des sous-traitants agissant sur nos instructions, dans la limite nécessaire à la fourniture du Service, et sous contrat conforme à l'article 28 du RGPD : Sous-traitant Rôle Localisation / entité Transfert hors UE Amazon Web Services (AWS) Hébergement de l'infrastructure, des serveurs et de la base de données applicative (auto-hébergée, PostgreSQL) Région eu-west-3 (Paris, UE). Entité : AWS EMEA SARL (Luxembourg) Non (UE) Supabase Authentification et stockage de fichiers (documents, Livrables) Projet en UE ; éditeur Supabase, Inc. (États-Unis) Possible (voir §7) Anthropic Moteur d'intelligence artificielle générative (Claude) États-Unis — Anthropic PBC Oui Stripe Traitement des paiements et facturation UE / États-Unis — Stripe Payments Europe Ltd (Irlande) Possible Sentry Supervision des erreurs et stabilité applicative États-Unis — Functional Software, Inc. Oui Langfuse Observabilité et traçabilité des traitements IA Instance maîtrisée par l'Éditeur (auto-hébergée ou UE) ; aucun envoi vers le cloud public US par défaut ; désactivée à défaut Non par défaut Sous-traitant Rôle Localisation / entité Transfert hors UE Google Authentification (SSO) et intégration Gmail (optionnelle) États-Unis — Google Ireland Ltd / Google LLC Oui Microsoft Authentification (SSO) et intégration Outlook (optionnelle) UE / États-Unis — Microsoft Ireland Operations Ltd Possible Précision sur l'architecture. La base de données relationnelle contenant les projets, conversations, mémoire et métadonnées est auto-hébergée par Mendi sur l'infrastructure AWS en région UE ; Supabase intervient pour l'authentification et le stockage de fichiers. Nous pouvons également communiquer des données lorsque la loi l'exige, à la demande d'une autorité compétente, ou pour faire valoir nos droits. La liste des sous-traitants est susceptible d'évoluer ; nous informerons les utilisateurs de tout changement substantiel.
L'hébergement principal des données (infrastructure et base de données applicative sur AWS) est situé dans l'Union européenne (région eu-west-3, Paris). Certains sous-traitants (notamment Anthropic, Sentry, Google, et selon la configuration Supabase, Stripe et Microsoft) peuvent traiter des données en dehors de l'Union européenne, en particulier aux États-Unis. Ces transferts sont encadrés par des garanties appropriées au sens du chapitre V du RGPD, notamment :
Une copie des garanties applicables peut être demandée à contact@mendi.tech.
Nous conservons les données uniquement le temps nécessaire aux finalités poursuivies : Données Durée de conservation Données de compte Pendant la durée de la relation contractuelle, puis suppression ou anonymisation Contenu Utilisateur (projets, documents, conversations, mémoire, Livrables) Pendant la durée d'utilisation du Service ; à la clôture du compte, une fenêtre d'export de 30 jours est offerte, puis les données sont supprimées ou anonymisées (sous réserve des délais techniques de purge) Jetons de messagerie (Gmail/Outlook) Jusqu'à révocation de la connexion par l'Utilisateur Données de facturation Durée légale de conservation comptable (10 ans) Journaux techniques et de sécurité Durée proportionnée à la finalité de sécurité (généralement 6 à 12 mois) Données Durée de conservation Données de prospection (le cas échéant) 3 ans à compter du dernier contact À l'issue de ces durées, les données sont supprimées ou anonymisées.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données, notamment :
Notification des violations de données. En cas de violation de données à caractère personnel, nous mettons en œuvre les procédures requises et, lorsque les conditions légales sont réunies, notifions la CNIL dans les 72 heures (article 33 du RGPD) et informons les personnes concernées et/ou les clients responsables de traitement dans les meilleurs délais (article 34 du RGPD). Aucun système n'étant infaillible, nous ne pouvons garantir une sécurité absolue, mais nous nous efforçons de maintenir un niveau de protection adapté au risque.
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Le Service intègre par ailleurs des fonctionnalités permettant la suppression de votre compte et l'effacement des données associées. Comment exercer vos droits : en écrivant à contact@mendi.tech. Nous pourrons vous demander de justifier de votre identité. Nous répondons dans un délai d'un (1) mois, prolongeable de deux (2) mois en cas de complexité. Lorsque Mendi agit en tant que sous-traitant (Contenu Utilisateur), les demandes des personnes concernées sont, le cas échéant, transmises au Client responsable de traitement, que nous assistons dans le respect de ses obligations. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés — www.cnil.fr, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Le Service utilise des cookies et technologies similaires strictement nécessaires à son fonctionnement (authentification, session, sécurité), qui ne requièrent pas de consentement. Le cas échéant, des cookies de mesure d'audience ou de préférence peuvent être déposés ; ceux qui ne sont pas strictement nécessaires ne sont déposés qu'avec votre consentement, recueilli via un bandeau ou un panneau de gestion, et révocable à tout moment. [Section à préciser selon les traceurs effectivement déployés.]
Le Service est destiné à un usage professionnel et ne s'adresse pas aux mineurs. Nous ne collectons pas sciemment de données concernant des personnes mineures.
Nous pouvons mettre à jour la présente politique pour tenir compte des évolutions du Service, de nos sous-traitants ou de la réglementation. La version applicable est celle publiée à la date de votre utilisation du Service. En cas de modification substantielle, nous en informons les utilisateurs par un moyen approprié. La date de dernière mise à jour figure en tête du document.
Pour toute question relative à la présente politique ou à l'exercice de vos droits : contact@mendi.tech MENDI HORIZON (SASU) — 14 avenue Paul Thoureau, 95290 L'Isle-Adam