Informations juridiques

Politique de confidentialité

Cette politique explique de façon concrète quelles données Mémento traite, pourquoi elles le sont et comment exercer vos droits.

Version du 19 juillet 2026

1. Responsable du traitement

Mémento est un service édité par IDE TECHNOLOGIES, société par actions simplifiée unipersonnelle au capital de 500 euros, immatriculée au RCS de Lyon sous le numéro 949 574 370, dont le siège social est situé 43 avenue Rockefeller, 69003 Lyon, France (« IDE Technologies », « Mémento » ou « nous »).

Pour toute question relative à la protection des données ou pour exercer vos droits, vous pouvez écrire à remy@ide-plus.com ou à l’adresse postale ci-dessus.

2. Rôles et champ d’application

La présente politique s’applique au site memento-app.fr, à la plateforme Mémento, aux demandes d’audit, au support et aux échanges commerciaux.

Lorsque IDE Technologies est responsable du traitement

IDE Technologies détermine les finalités et les moyens des traitements nécessaires à la gestion du site, des comptes, de la relation contractuelle, de la facturation, de la sécurité, du support et des demandes commerciales.

Lorsque IDE Technologies est sous-traitant

Pour les documents, conversations, notes, dossiers, enregistrements, instructions, données issues de connecteurs et autres contenus importés par une organisation (« Contenus Client »), l’organisation cliente détermine les finalités et reste responsable du traitement. IDE Technologies traite alors ces données pour son compte, sur ses instructions documentées et dans le cadre du contrat de sous-traitance décrit dans les Conditions d’utilisation ou dans un accord spécifique.

Si votre compte est fourni par votre employeur ou une organisation, cette organisation administre votre espace, vos droits d’accès et les règles de conservation. Pour une demande portant sur un Contenu Client, contactez-la en priorité ; nous l’assisterons pour vous répondre.

3. Données que nous traitons

Selon les fonctionnalités utilisées, Mémento peut traiter :

  • identité et coordonnées professionnelles : nom, prénom, adresse électronique, téléphone, entreprise et fonction ;
  • données de compte et d’organisation : identifiant, statut de l’invitation, organisation, équipes, rôles, autorisations et préférences ;
  • Contenus Client : dossiers, documents, fichiers, messages, notes, mémoires, tâches, livrables, prompts, réponses générées, transcriptions et métadonnées associées ;
  • données de connexion et de sécurité : date et heure, adresse IP, type de navigateur ou d’appareil, journaux techniques, événements d’authentification et d’administration ;
  • données d’usage : fonctionnalités utilisées, volumes, erreurs, performances, consommation de modèles et coûts techniques ;
  • données commerciales et de support : demande d’audit, contexte métier, échanges, devis, contrat, incidents et demandes d’assistance ;
  • données de facturation : coordonnées de facturation, références de commande, factures et paiements ;
  • paramètres de connexion à des services tiers : jetons d’autorisation, clés techniques et configurations chiffrées lorsque l’organisation active un connecteur ou son propre fournisseur d’IA ;
  • cookies et stockage local strictement nécessaires au fonctionnement, à la sécurité et aux préférences d’interface.

Mémento n’a pas vocation à collecter des données sensibles au sens du RGPD. Le Client doit éviter d’en importer sauf nécessité professionnelle, base légale appropriée et mise en place de garanties adaptées.

4. Finalités et bases légales

FinalitéBase légale
Créer le compte, fournir et administrer la plateformeExécution du contrat ou mesures précontractuelles
Authentifier les utilisateurs, sécuriser et prévenir les abusIntérêt légitime à protéger le service, les Clients et leurs données
Traiter les demandes d’audit, de démonstration et de devisMesures précontractuelles et intérêt légitime commercial
Assurer le support et communiquer sur le serviceExécution du contrat et intérêt légitime à accompagner les utilisateurs
Facturer, tenir la comptabilité et respecter nos obligationsExécution du contrat et obligation légale
Mesurer les performances et améliorer la fiabilitéIntérêt légitime, sur la base de métriques techniques ou agrégées
Établir, exercer ou défendre des droits en justiceIntérêt légitime et, selon le cas, obligation légale

Les champs signalés comme obligatoires sont nécessaires pour fournir le service ou répondre à une demande. Sans eux, nous pourrions ne pas être en mesure de créer le compte, d’exécuter le contrat ou de reprendre contact.

IDE Technologies n’utilise pas les Contenus Client pour entraîner ses propres modèles d’intelligence artificielle ni à des fins publicitaires. Une utilisation différente nécessiterait un accord écrit, distinct et explicite du Client.

5. Intelligence artificielle et automatisations

Lorsque l’utilisateur sollicite une fonction d’intelligence artificielle, les instructions, extraits de documents et pièces strictement nécessaires peuvent être transmis au fournisseur de modèle configuré pour l’organisation. Le Client peut, selon son offre, utiliser une configuration gérée par Mémento ou ses propres identifiants de fournisseur.

Les réponses générées sont conservées dans l’espace du Client lorsqu’elles font partie d’une conversation ou d’un livrable. Les fichiers techniques temporairement envoyés à l’API OpenAI par le mécanisme prévu à cet effet sont configurés avec une durée de vie de 24 heures, sous réserve des règles propres au compte et au fournisseur choisi.

Mémento peut également exécuter, à la demande de l’utilisateur, des actions dans des services connectés. Les données transmises et la destination dépendent alors de l’action, du connecteur et des autorisations accordées.

IDE Technologies ne prend pas, pour ses propres finalités, de décision produisant des effets juridiques ou affectant significativement une personne sur la seule base d’un traitement automatisé. Les résultats de l’IA doivent faire l’objet d’une validation humaine adaptée au contexte.

6. Destinataires et prestataires

Les données sont accessibles, dans la limite de leurs attributions :

  • aux collaborateurs habilités d’IDE Technologies ;
  • aux utilisateurs et administrateurs du même espace Client, selon les droits et partages configurés ;
  • aux prestataires nécessaires à la fourniture du service, soumis à des engagements contractuels de confidentialité et de protection des données ;
  • aux autorités ou conseils lorsque la loi l’exige ou pour défendre nos droits.

Principaux sous-traitants techniques

PrestataireFonctionLocalisation indicative
VercelHébergement et diffusion de l’applicationSociété américaine, infrastructure distribuée
SupabaseAuthentification, base de données et stockageInstance principale Mémento configurée dans l’Union européenne
OpenAIGénération, analyse, transcription et traitement de fichiers lorsque ces fonctions sont utiliséesTraitements possibles aux États-Unis selon la configuration
ResendEnvoi des courriels transactionnels et demandes d’auditTraitements possibles aux États-Unis
Services choisis par le ClientConnecteurs, serveurs MCP, stockage, modèles d’IA ou automatisations activés par l’organisationSelon le fournisseur et les choix du Client

Cette liste est mise à jour lorsqu’un sous-traitant important est ajouté ou remplacé. Lorsque le RGPD ou le contrat l’exige, le Client est informé du changement et peut présenter une objection motivée dans un délai raisonnable.

7. Transferts hors de l’Espace économique européen

Certains prestataires peuvent traiter des données en dehors de l’Espace économique européen. Dans ce cas, IDE Technologies s’appuie, selon la situation, sur une décision d’adéquation de la Commission européenne, le Data Privacy Framework pour les organismes certifiés concernés, les clauses contractuelles types de la Commission européenne ou toute autre garantie reconnue par le RGPD. Des mesures complémentaires sont évaluées lorsque cela est nécessaire.

Une copie ou une description des garanties applicables peut être demandée à remy@ide-plus.com, sous réserve des éléments confidentiels ou protégés.

8. Durées de conservation

Les données sont conservées pendant la durée nécessaire à chaque finalité, puis supprimées ou archivées avec un accès restreint :

  • Contenus Client : pendant le contrat. Après sa fin, le Client dispose, sauf accord différent, de 30 jours pour demander un export ; les données actives sont ensuite supprimées et les copies de sauvegarde disparaissent au fil de leur rotation, au plus tard sous 90 jours, sauf obligation légale ou instruction licite contraire ;
  • données de compte et preuves contractuelles : pendant la relation, puis jusqu’à 5 ans pour la gestion des droits et litiges ;
  • demandes d’audit et prospects : jusqu’à 3 ans après le dernier contact émanant du prospect ;
  • support : le temps de traiter la demande, puis jusqu’à 5 ans si l’échange est nécessaire à la preuve du contrat ou d’un incident ;
  • journaux de sécurité : jusqu’à 12 mois, sauf incident nécessitant une conservation plus longue ;
  • invitations non acceptées : le lien expire après 7 jours ; les traces résiduelles suivent ensuite les durées de sécurité ;
  • pièces comptables et factures : 10 ans à compter de la clôture de l’exercice concerné ;
  • cookies et préférences locales : pendant la session ou jusqu’à leur suppression par l’utilisateur, selon leur fonction.

9. Sécurité et confidentialité

IDE Technologies met en œuvre des mesures techniques et organisationnelles proportionnées aux risques : chiffrement des communications, contrôle des accès par compte, organisation et rôle, cloisonnement logique des espaces, protection des secrets techniques, journalisation, sauvegardes et procédures de gestion des incidents.

Les personnes autorisées sont tenues à la confidentialité. Aucun système n’étant totalement exempt de risque, le Client doit également protéger ses identifiants, configurer les droits selon le besoin d’en connaître et nous signaler rapidement toute activité suspecte.

10. Cookies et stockage local

À la date de la présente version, Mémento utilise uniquement des cookies ou mécanismes de stockage strictement nécessaires à l’authentification, à la sécurité, au maintien de session et aux préférences d’interface. Ils ne servent pas à la publicité ciblée.

Ces mécanismes ne requièrent pas de consentement préalable. Si des outils de mesure d’audience ou de marketing non essentiels étaient ajoutés, ils seraient désactivés jusqu’au recueil d’un consentement libre et révocable. L’acceptation des Conditions d’utilisation ne vaut jamais consentement aux cookies non nécessaires.

11. Vos droits

Dans les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données, vous opposer aux traitements fondés sur l’intérêt légitime et demander la portabilité des données que vous avez fournies lorsque ce droit s’applique. Vous pouvez également retirer à tout moment un consentement, sans affecter la licéité du traitement antérieur, et définir des directives relatives au sort de vos données après votre décès selon le droit français.

Adressez votre demande à remy@ide-plus.com. Nous répondons en principe sous un mois. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable et seules les informations nécessaires seront collectées.

Si la demande concerne un espace administré par votre organisation, nous pouvons la lui transmettre ou agir sur ses instructions. Vous pouvez enfin introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).

12. Mise à jour de la politique

Cette politique peut évoluer pour refléter les changements du service, de nos prestataires ou de la réglementation. La date de version figure en haut de la page. En cas de modification substantielle, les utilisateurs ou les contacts contractuels concernés seront informés par un moyen approprié.