Mendi ← Retour au site

Politique de confidentialité

Mendi SaaS · Version 1.0 · 10 août 2026 · Version PDF — fait foi

1 Objet et champ d’application

La présente politique décrit la manière dont MENDI HORIZON (SASU) (ci-après « Mendi », « nous ») collecte, utilise, partage et protège les données à caractère personnel dans le cadre de l’utilisation de son application web de copilote IA pour la maîtrise d’œuvre du BTP, accessible à l’adresse app.mendi.tech (ci-après le « Service »). Elle ne couvre que cette application. Les autres produits de l’éditeur, notamment l’agent installé sur poste, font l’objet de documents distincts, reposent sur une autre infrastructure et sur d’autres sous-traitants. Nous traitons les données personnelles conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).

2 Responsable de traitement et répartition des rôles

  • Dénomination sociale : MENDI HORIZON
  • Forme juridique : Société par actions simplifiée à associé unique (SASU)
  • Capital social : 500 €
  • Siège social : 14 avenue Paul Thoureau, 95290 L’Isle-Adam, France
  • SIREN : 101 661 429
  • SIRET (siège) : 101 661 429 00015
  • Contact (données personnelles) : contact@mendi.tech
  • Délégué à la protection des données (DPO) : [le cas échéant, à désigner] — contact@mendi.tech

Répartition des rôles. Mendi agit en qualité de responsable de traitement pour les données liées à la création et à la gestion des comptes, à la sécurité, à la mesure d’usage et au bon fonctionnement du Service. Pour les données contenues dans le Contenu Utilisateur — pièces de marché, documents de chantier, conversations, livrables — traitées pour le compte de ses clients professionnels, Mendi agit en qualité de sous-traitant au sens de l’article 28 du RGPD, le cabinet client étant responsable de traitement. Un accord de traitement des données (DPA) peut être conclu à la demande du client et encadre alors ces traitements.

3 Données que nous traitons

3.1 Données de compte et d’identification

  • Adresse électronique, nom et prénom lorsqu’ils sont renseignés, photographie de profil lorsqu’elle provient du compte Google.
  • Mot de passe, stocké exclusivement sous forme de condensat (bcrypt) et jamais en clair ; jetons de session ; jetons de réinitialisation et de vérification d’adresse, avec leur date d’expiration.
  • Pour la connexion par compte Google : les jetons délivrés par le fournisseur d’identité et l’identifiant du compte associé. Aucun accès à la messagerie, au calendrier ou aux fichiers du compte Google n’est demandé : la connexion Google sert uniquement à authentifier.
  • Rôle sur la plateforme, niveau dans l’organisation (gestionnaire ou collaborateur), état de vérification de l’adresse et d’approbation du compte, et les dates correspondantes.

3.2 Données d’organisation et d’accès

  • Rattachement à une organisation (cabinet), qui constitue l’unité d’isolation des données et de quota.
  • Invitations : adresse électronique du destinataire, auteur de l’invitation, chantier visé le cas échéant, dates d’envoi, d’expiration, d’acceptation ou de révocation. Le jeton d’invitation lui-même n’est pas conservé : seule son empreinte SHA-256 l’est.
  • Accès par chantier : qui a accès à quelle opération, et qui le lui a donné — afin que cet accès puisse être justifié lors d’une revue.

3.3 Contenu Utilisateur (données de projet)

  • Chantiers et opérations : intitulé, description, adresse, statut, dates.
  • Documents déposés : nom du fichier d’origine, taille, type, nombre de pages, contenu intégral du document, ainsi que les images de pages produites pour permettre leur lecture par les modèles.
  • Conversations : intitulé, messages échangés dans leur intégralité, résumé du début de conversation, documents rattachés.
  • Livrables générés à la demande : classeurs, documents et notes.
  • Retours qualité : appréciation positive ou négative d’une réponse, et le commentaire libre éventuel.

Données de tiers (article 14 du RGPD). Les pièces déposées peuvent contenir des données personnelles de tiers — intervenants, entreprises, riverains, occupants — que ces personnes ne nous ont pas communiquées directement. Pour ces traitements, Mendi agit en tant que sous-traitant : l’information des personnes concernées incombe au client, responsable de traitement, qui garantit disposer d’une base légale pour la transmission de ces données au Service.

3.4 Données d’usage et de mesure

  • Dates d’activité, date de dernière visite, volumes traités, nombre de documents et de livrables.
  • Pour chaque réponse produite : modèle employé, nombre de jetons consommés en entrée, en sortie et relus depuis le cache, durée de génération, interruption éventuelle.
  • Événements d’usage techniques, rattachés le cas échéant à un compte et à une organisation.

Ces mesures alimentent un écran d’administration réservé à l’éditeur. Les organisations y sont désignées par un pseudonyme déterministe calculé côté serveur ; aucune adresse électronique, aucun nom et aucun contenu de message n’y figure. On y compare des cabinets ; on ne les identifie pas.

3.5 Données techniques

  • Journaux applicatifs et de sécurité produits par l’hébergeur : adresses IP, horodatages, routes appelées, codes de réponse.
  • Compteurs de limitation de débit, destinés à prévenir les abus.

3.6 Données que nous ne traitons pas

  • Aucune donnée de paiement : le Service ne comporte aucun encaissement en ligne et aucun numéro de carte bancaire n’est collecté ni stocké.
  • Aucune donnée de messagerie : le Service ne se connecte à aucune boîte Gmail ou Outlook et n’envoie aucun courriel au nom de l’Utilisateur.
  • Aucune donnée sensible au sens de l’article 9 du RGPD n’est recherchée. Merci de ne pas en soumettre au Service, sauf strict besoin et base légale appropriée.

4 Finalités et bases légales

FinalitéBase légale (RGPD)
Création et gestion du compte, authentification, vérification de l'adresse et approbation de l'accèsExécution du contrat (art. 6.1.b)
Fourniture des fonctionnalités : analyse de documents, réponses, mémoire de conversation, génération de livrablesExécution du contrat (art. 6.1.b)
Gestion de l'organisation, des invitations et des accès par chantierExécution du contrat (art. 6.1.b)
Sécurité, prévention des abus, limitation de débit, journalisationIntérêt légitime (art. 6.1.f)
Mesure d'usage, de coût et de performance, amélioration du ServiceIntérêt légitime (art. 6.1.f) — sur des mesures agrégées et pseudonymisées, à l'exclusion de toute utilisation du Contenu Utilisateur pour l'entraînement de modèles (voir section 5)
Réponse aux demandes de support et communications de serviceExécution du contrat / intérêt légitime
Respect des obligations légales et réponse aux autorités compétentesObligation légale (art. 6.1.c)

5 Traitement par l’intelligence artificielle

Pour répondre à vos demandes et produire des livrables, le Service transmet au fournisseur de modèles l’intégralité des documents que vous lui demandez d’analyser, sous forme d’images de pages. Ce n’est pas un effet de bord : analyser un CCTP suppose de le lire en entier. Un plafond de 40 pages par document s’applique, et toute troncature est signalée, au modèle comme à l’Utilisateur. Sont également transmis, selon le besoin : votre question, l’historique récent de la conversation, le résumé de son début, et les extraits issus d’une recherche web lorsque l’assistant en formule le besoin. Les intitulés de conversation et les résumés sont eux aussi produits par un modèle. Ces transmissions passent exclusivement par Vercel AI Gateway, avec laquelle MENDI HORIZON SASU est en relation contractuelle. Le fournisseur de modèles intervient en qualité de sous-traitant ultérieur. Trois garanties techniques sont appliquées à chaque requête, et vérifiées automatiquement avant chaque mise en production :

  • les contenus transmis ne sont conservés par aucun intervenant au-delà du traitement de la requête (rétention zéro contractuelle, imposée requête par requête et non laissée au réglage par défaut de la passerelle) ;
  • ils ne peuvent pas être utilisés pour l’entraînement de modèles ;
  • le routage est restreint au seul fournisseur déclaré en section 6 : un même modèle étant servi par plusieurs fournisseurs, cette restriction est posée explicitement, faute de quoi une requête pourrait partir ailleurs.

Mise en cache éphémère. Pour réduire le coût et la durée des traitements répétés sur un même document, le contexte transmis peut être mis en cache chez le fournisseur pendant une courte durée, de l’ordre de quelques minutes, et à sa seule fin de réutilisation par les requêtes suivantes de la même session. Ce cache est temporaire par construction et ne constitue pas une conservation. Absence de décision automatisée à effet juridique (article 22 du RGPD). Le Service est un outil d’assistance sous contrôle humain. Il ne prend aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative, sur le seul fondement d’un traitement automatisé. Les réponses et livrables sont, par nature probabiliste, destinés à être vérifiés et validés par un professionnel avant tout usage.

6 Destinataires et sous-traitants

Nous ne vendons ni ne cédons vos données. Elles ne sont partagées qu’avec les sous-traitants suivants, agissant sur nos instructions, dans la limite nécessaire à la fourniture du Service et sous contrat conforme à l’article 28 du RGPD : Sous-traitant Rôle Localisation et transferts Vercel Inc. Hébergement de l’application ; stockage des documents déposés et des livrables produits (Vercel Blob) Éditeur aux États-Unis ; application servie depuis la région cdg1 (Paris). Transfert encadré par les CCT Neon Inc. Base de données PostgreSQL : comptes, chantiers, conversations, métadonnées des documents Éditeur aux États-Unis ; données stockées en région eu-west-2 (Londres, Royaume-Uni) — décision d’adéquation Royaume-Uni, complétée par les CCT Vercel AI Gateway (Vercel Inc.) Acheminement des requêtes vers les modèles États-Unis — CCT ; aucune conservation des requêtes ni des réponses Alibaba Cloud — sous-traitant ultérieur, atteint via la passerelle Modèles Qwen : orchestration, analyse des documents, rédaction et production des livrables Hors Union européenne, hors décision d’adéquation — voir section 7 ; rétention zéro contractuelle, interdiction d’entraînement, routage restreint à ce seul fournisseur Resend Courriels de service : vérification d’adresse, réinitialisation de mot de passe, invitations États-Unis — CCT Firecrawl Recherche web, uniquement lorsque l’assistant en formule le besoin États-Unis — CCT Google Ireland Ltd / Google LLC Connexion par compte Google — authentification uniquement Irlande / États-Unis — CCT et, le cas échéant, adhésion au Data Privacy Framework Précision sur l’architecture. Les comptes, les chantiers, les conversations et les métadonnées des documents résident dans la base de données au Royaume-Uni. Les fichiers eux-mêmes — pièces déposées et livrables — résident dans le stockage opéré par Vercel. L’application qui les met en relation est servie depuis Paris. Nous pouvons également communiquer des données lorsque la loi l’exige, à la demande d’une autorité compétente, ou pour faire valoir nos droits. La liste des sous-traitants est susceptible d’évoluer ; nous informons les utilisateurs de tout changement substantiel.

7 Transferts hors Union européenne

L’application est servie depuis la région cdg1 (Paris). La base de données est située au Royaume-Uni, pays bénéficiant d’une décision d’adéquation de la Commission européenne. Plusieurs sous-traitants — Vercel, Neon, Resend, Firecrawl, Google — sont établis aux États-Unis ou y disposent d’entités susceptibles d’accéder aux données. Ces transferts sont encadrés par les clauses contractuelles types approuvées par la Commission européenne (article 46 du RGPD) et, le cas échéant, par l’adhésion du destinataire au Data Privacy Framework UE–États-Unis. Le fournisseur de modèles (Alibaba Cloud) est établi hors de l’Union européenne, dans un pays non couvert par une décision d’adéquation. Ce transfert est encadré par les clauses contractuelles types figurant à l’accord de traitement des données conclu avec Vercel, complétées par les garanties techniques énoncées en section 5 : rétention zéro, interdiction d’entraînement, restriction du routage. Résidence des calculs — ce que nous ne promettons pas. Le traitement par les modèles n’est pas géographiquement restreint : une requête peut être servie depuis n’importe quelle région du fournisseur. Nous ne revendiquons donc aucune résidence européenne des calculs d’intelligence artificielle, et nous préférons l’écrire plutôt que de laisser croire l’inverse. Le jour où un fournisseur capable de servir une zone européenne sera retenu, la présente politique sera mise à jour en conséquence. Une copie des garanties applicables peut être demandée à contact@mendi.tech.

8 Durées de conservation

Données Durée de conservation Compte et données d’identification Pendant la durée de la relation contractuelle, puis effacement à la suppression du compte Contenu Utilisateur : chantiers, documents, conversations, livrables Conservé tant que vous ne le supprimez pas. Aucune suppression automatique n’est appliquée à ce jour : la suppression est à votre main — document par document, conversation par conversation, ou globalement par la suppression du compte Requêtes et réponses transmises aux modèles Aucune conservation par le fournisseur au-delà du traitement de la requête, sous réserve du cache éphémère décrit en section 5 Invitations non acceptées 7 jours, au terme desquels l’invitation est périmée et son lien inopérant Mesures d’usage et de coût Conservées de manière pseudonymisée pour le suivi du Service Journaux techniques et de sécurité Durée de rétention appliquée par l’hébergeur Retrait d’un compte de l’organisation. Lorsqu’un gestionnaire retire un collaborateur, le compte est désactivé et ses accès aux chantiers tombent immédiatement ; ses chantiers, documents et conversations restent en place, afin que le travail de l’organisation ne disparaisse pas avec la personne qui l’a quittée. L’effacement complet demeure possible à la demande de la personne concernée. Effet de la suppression. La suppression d’une conversation ou d’un compte efface également les fichiers associés dans le stockage — pièces jointes et livrables produits. Si cet effacement échoue, la suppression est abandonnée plutôt que de laisser des fichiers orphelins.

9 Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment :

  • Cloisonnement entre organisations : chaque table de contenu porte l’identifiant du cabinet, et le filtre correspondant est appliqué à chaque lecture et à chaque écriture depuis un point unique du code, vérifié automatiquement avant chaque mise en production ;
  • Cloisonnement par chantier à l’intérieur d’une même organisation : l’accès à une opération est nominatif, il est accordé et révoqué par le propriétaire de cette opération, et il ne se déduit pas de l’appartenance au cabinet ;
  • Chiffrement des données en transit (TLS/HTTPS) ;
  • Mots de passe stockés sous forme de condensats (bcrypt), jamais en clair ; jetons d’invitation conservés sous forme d’empreinte SHA-256 seulement ;
  • Vérification de l’adresse électronique et approbation du compte avant tout accès ;
  • Documents et livrables servis par des routes authentifiées, jamais par une adresse de stockage publique ;
  • Aucun script tiers exécuté dans le navigateur, et politique de sécurité de contenu restrictive ;
  • Clés des fournisseurs jamais exposées au poste de l’Utilisateur : tous les appels transitent par le serveur ;
  • Limitation de débit sur les points d’entrée sensibles ;
  • Une batterie de contrôles automatiques exécutés avant chaque mise en production, portant notamment sur le cloisonnement, l’absence d’adresses de stockage publiques, l’absence de script tiers, les garanties appliquées aux requêtes d’IA et la cohérence entre les présents documents et le code.

Notification des violations de données. En cas de violation de données à caractère personnel, nous mettons en œuvre les procédures requises et, lorsque les conditions légales sont réunies, notifions la CNIL dans les 72 heures (article 33 du RGPD) et informons les personnes concernées ainsi que les clients responsables de traitement dans les meilleurs délais (article 34 du RGPD). Aucun système n’étant infaillible, nous ne pouvons garantir une sécurité absolue, mais nous maintenons un niveau de protection adapté au risque.

10 Vos droits

Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité, d’opposition, de retrait du consentement et de définition de directives relatives au sort de vos données après votre décès. Ces droits s’exercent directement depuis le produit, sans passer par nous : l’écran Mes données (/settings/privacy) permet d’exporter l’ensemble de vos données dans un format structuré et lisible par machine, de rectifier votre identité et de supprimer définitivement votre compte. La suppression est irréversible et demande une confirmation explicite. L’adresse électronique n’est pas modifiable en ligne : la changer sans nouvelle vérification permettrait de s’attribuer l’adresse d’un tiers, ou de se couper soi-même de la réinitialisation de mot de passe. Elle se modifie sur demande, avec confirmation sur la nouvelle adresse. Vous pouvez également écrire à contact@mendi.tech. Nous pourrons vous demander de justifier de votre identité, et répondons dans un délai d’un (1) mois, prolongeable de deux (2) mois en cas de complexité. Lorsque Mendi agit en tant que sous-traitant (Contenu Utilisateur), les demandes des personnes concernées sont, le cas échéant, transmises au client responsable de traitement, que nous assistons dans le respect de ses obligations. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

11 Cookies et traceurs

Le Service n’utilise que des cookies strictement nécessaires à son fonctionnement — session, authentification, sécurité — qui ne requièrent pas de consentement au sens de l’article 82 de la loi Informatique et Libertés. Aucun traceur de mesure d’audience ni de publicité n’est déposé, et aucun script tiers n’est chargé dans le navigateur. Aucun bandeau de consentement n’est donc nécessaire. Si des traceurs non nécessaires devaient être déployés, ils ne le seraient qu’après recueil de votre consentement, révocable à tout moment.

12 Protection des mineurs

Le Service est destiné à un usage exclusivement professionnel et ne s’adresse pas aux mineurs. Nous ne collectons pas sciemment de données concernant des personnes mineures.

13 Modification de la politique

Nous pouvons mettre à jour la présente politique pour tenir compte des évolutions du Service, de nos sous-traitants ou de la réglementation. La version applicable est celle publiée à la date de votre utilisation du Service. En cas de modification substantielle, nous en informons les utilisateurs par un moyen approprié. La date de dernière mise à jour figure en tête du document.

14 Contact

Pour toute question relative à la présente politique ou à l’exercice de vos droits : contact@mendi.tech — MENDI HORIZON SASU, 14 avenue Paul Thoureau, 95290 L’Isle-Adam, France.

© 2026 MENDI HORIZON SASU · SIREN 101 661 429 contact@mendi.tech