
Version 2026-09-30
La politique doit être particulièrement soignée parce que MERE manipule les données des entreprises mais également des données personnelles des dirigeants, salariés, commerciaux et utilisateurs.
La CNIL recommande notamment d’indiquer les finalités, bases légales, droits et moyens de contact, et de concevoir la protection des données dès la conception du service.
Le responsable du traitement est :
MERE peut collecter :
Les données peuvent être utilisées pour :
Selon le traitement concerné :
pour fournir les services demandés.
pour la comptabilité, la facturation et certaines obligations réglementaires.
pour la sécurité, la prévention de la fraude, l’amélioration du service et certaines communications professionnelles.
lorsqu’il est juridiquement requis, notamment pour certains cookies, communications marketing ou traitements facultatifs.
La CNIL rappelle que la base légale applicable doit être identifiée et documentée.
Les données sont conservées pendant une durée proportionnée à leur finalité.
Exemple :
Les durées définitives seront documentées dans le registre des traitements de MERE.
Les données peuvent être accessibles aux :
MERE ne vend pas les données personnelles de ses utilisateurs.
Lorsque l’utilisateur choisit d’utiliser une fonctionnalité de mise en relation, certaines informations de son profil peuvent être visibles par d’autres entreprises.
L’utilisateur est informé de la visibilité de son profil.
Les données personnelles non nécessaires à la mise en relation ne doivent pas être publiées.
Certains prestataires techniques peuvent être situés hors de France ou de Suisse.
Lorsque cela implique un transfert de données personnelles vers un pays tiers, MERE met en œuvre les garanties appropriées prévues par la réglementation applicable.
MERE met en œuvre des mesures techniques et organisationnelles destinées notamment à :
Dans les conditions prévues par la réglementation, les personnes disposent notamment des droits :
Demande à adresser à :
Une demande peut nécessiter une vérification raisonnable de l’identité.
Une personne située dans l’Union européenne peut introduire une réclamation auprès de l’autorité de contrôle compétente, notamment la CNIL en France.
Pour les personnes concernées relevant du droit suisse, les autorités et mécanismes prévus par la LPD suisse sont également applicables.
La Suisse exige notamment une information transparente et claire sur les traitements et les destinataires des données.
Une entreprise peut demander :
Demande :
La suppression peut être différée ou limitée lorsqu’une conservation est imposée par la loi ou nécessaire à la défense des droits de MERE.
MERE doit fonctionner avec deux cadres de protection :
RGPD + loi Informatique et Libertés.
LPD suisse et réglementation associée.
Le fait que l’entreprise soit suisse ne signifie donc pas qu’on peut simplement ignorer le RGPD, notamment selon la localisation des personnes et les activités de MERE.
La politique de confidentialité devra donc être rédigée de façon à couvrir les utilisateurs français et suisses.