1. Responsable du traitement

Le responsable du traitement des données collectées sur mdbpilot.com est l’équipe MDBpilot, joignable à l’adresse : contact@mdbpilot.com

2. Données collectées

MDBpilot collecte uniquement les données strictement nécessaires à l’amélioration de la plateforme.

2.1 Retours utilisateurs (widget de feedback)

Lorsque vous soumettez un retour via le widget de feedback, les informations suivantes peuvent être collectées :

  • Type de retour (bug, suggestion, autre)
  • Message saisi par l’utilisateur
  • Adresse e-mail (facultative, uniquement si vous la fournissez)
  • Page visitée au moment de l’envoi
  • User agent du navigateur (type et version du navigateur, système d’exploitation)

Ces données sont utilisées exclusivement pour comprendre et corriger les dysfonctionnements ou améliorer les fonctionnalités de la plateforme.

2.2 Données de compte (inscription & connexion)

Lorsque vous créez un compte sur MDBpilot ou que vous vous connectez, les données suivantes sont collectées :

  • Adresse email — identifiant de connexion.
  • Mot de passe (uniquement pour les comptes créés par email) — stocké sous forme chiffrée (hash bcrypt) par notre prestataire Supabase. Aucun mot de passe n’est jamais stocké en clair.
  • Date de création et date de dernière connexion.

Si vous choisissez de vous inscrire ou de vous connecter via Google (bouton « Continuer avec Google »), nous recevons en plus de Google : votre adresse email et un identifiant Google unique. Aucune autre donnée (contacts, fichiers, historique) n’est collectée. Pour en savoir plus : Politique de confidentialité de Google.

Vous pouvez supprimer votre compte à tout moment depuis votre espace compte. Cette suppression est immédiate, définitive et irréversible (RGPD — droit à l’effacement).

2.3 Données de simulation

Si vous enregistrez une simulation, les valeurs saisies (prix d’achat, charges, lots, hypothèses de revente, etc.) sont stockées dans notre base Supabase et associées à votre compte. Elles ne sont visibles que par vous (Row Level Security activé) et sont supprimées lors de la suppression de votre compte.

2.4 Conversations avec le Chat expert

Si vous utilisez le « Chat expert » intégré au simulateur, les échanges (vos questions et les réponses générées) sont conservés dans notre base Supabase, associés à votre compte. Sont également enregistrés un instantané du contexte de l’opération au démarrage de la conversation (nom du projet, régime TVA, coût de revient) afin de personnaliser les réponses.

Finalités : (1) amélioration produit (identifier les questions récurrentes, calibrer les réponses) ; (2) traitement de votre demande lors d’un éventuel support utilisateur ; (3) détection d’abus (limitation des appels). Aucune utilisation publicitaireni partage avec un tiers en dehors d’Anthropic (le modèle d’IA, voir section 7).

Visibilité : vos conversations ne sont visibles que par vous (Row Level Security) et par l’équipe MDBpilot dans une console d’administration protégée par mot de passe.

Suppression : la suppression de votre compte déclenche automatiquement la suppression de toutes vos conversations (effacement en cascade).

2.5 Données de navigation (Google Analytics)

MDBpilot utilise Google Analytics 4 (GA4)pour mesurer l’audience de la plateforme. Les données collectées par GA4 comprennent notamment :

  • Pages visitées et durée des sessions
  • Pays et langue du navigateur (sans géolocalisation précise)
  • Type d’appareil et navigateur utilisé
  • Source de trafic (recherche organique, accès direct, etc.)

Les adresses IP sont anonymiséesavant tout traitement. Aucune donnée permettant d’identifier personnellement un utilisateur n’est transmise à Google.

Google Analytics utilise des cookies pour distinguer les sessions. Pour en savoir plus : Politique de confidentialité de Google.

3. Base légale du traitement

Les traitements mis en œuvre reposent sur la base légale de l’intérêt légitimede MDBpilot (article 6.1.f du RGPD), consistant à améliorer la qualité et la performance de la plateforme au bénéfice de ses utilisateurs.

Lorsque vous fournissez volontairement votre adresse e-mail dans le widget de feedback, le traitement repose sur votre consentement (article 6.1.a du RGPD).

4. Durée de conservation

  • Feedbacks : conservés aussi longtemps que nécessaire à leur traitement, et supprimés dans un délai maximum de 12 mois.
  • Données Google Analytics : conservées 14 mois conformément aux paramètres par défaut de GA4.

5. Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d’accès : obtenir une copie des données vous concernant.
  • Droit de rectification : corriger des données inexactes.
  • Droit à l’effacement : demander la suppression de vos données.
  • Droit d’opposition : vous opposer à un traitement basé sur l’intérêt légitime.
  • Droit à la portabilité : recevoir vos données dans un format structuré.

Pour exercer ces droits, contactez-nous à : contact@mdbpilot.com

En cas de réponse insatisfaisante, vous pouvez adresser une réclamation à la CNIL (cnil.fr).

6. Cookies et traceurs

mdbpilot.com dépose des cookies uniquement après votre consentement explicite, à l’exception des cookies strictement nécessaires au fonctionnement du site (mémorisation de votre choix).

6.1 Catégories de cookies

  • Essentiels — nécessaires au fonctionnement du site (ex. mdb-cookie-consent-v1, durée 6 mois). Déposés sans consentement.
  • Mesure d’audience (Google Analytics 4) — cookies _ga et _ga_*, durée 13 mois. Déposés uniquement après votre consentement via le bandeau.
  • Marketing — aucun cookie publicitaire ou de ciblage n’est actuellement déployé.

6.2 Gestion de vos préférences

Votre consentement est conservé 6 mois(recommandation CNIL), après quoi il vous sera redemandé. Vous pouvez retirer ou modifier votre choix à tout moment :

Pour la liste détaillée des cookies, consultez notre page Gestion des cookies. Vous pouvez également bloquer ou supprimer les cookies directement dans les paramètres de votre navigateur.

7. Hébergement des données

Les données collectées via mdbpilot.com sont hébergées chez les prestataires suivants :

  • Vercel Inc.(hébergement du site) — 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis. Vercel est conforme au cadre de transfert de données UE–États-Unis (DPF).
  • Supabase(base de données des comptes utilisateurs, simulations enregistrées, feedbacks et inscriptions newsletter) — infrastructure hébergée sur AWS. Les données sont stockées dans une région européenne (Paris, eu-west-3).
  • Google LLC(fournisseur d’identité OAuth, pour les utilisateurs choisissant la connexion via Google) — 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Google est conforme au cadre de transfert de données UE–États-Unis (DPF). La finalité est strictement l’authentification du compte (récupération de votre adresse email vérifiée). Aucune donnée n’est partagée avec Google à des fins publicitaires ou de profilage.
  • Resend Inc.(envoi des emails transactionnels : confirmation d’inscription, réinitialisation de mot de passe, notifications) — San Francisco, CA, États-Unis.
  • Anthropic PBC(modèle d’IA Claude qui génère les réponses du « Chat expert ») — San Francisco, CA, États-Unis. Anthropic est conforme au cadre de transfert de données UE–États-Unis (DPF). Les messages que vous envoyez au chat sont transmis à Anthropic le temps de la génération de la réponse. Anthropic conserve ces données selon sa propre politique (~30 jours pour le debug et la sécurité) et ne les utilise pas pour entraîner ses modèles.

8. Modifications de la présente politique

MDBpilot se réserve le droit de modifier la présente politique de confidentialité à tout moment. Les utilisateurs seront informés de toute modification substantielle via le site.

Dernière mise à jour : mai 2026