Politique de confidentialité

Vos données, nos engagements, vos droits.

Dernière mise à jour : 31 juillet 2026.

Cette politique décrit les traitements de données personnelles liés au site getmegga.com et à l'espace agence MEGGA (app.getmegga.com), conformément à la loi fédérale sur la protection des données (LPD). Elle complète les mentions légales.

Responsable du traitement

MEGGA Inc., 584 Castro St, Suite #4108, San Francisco, CA 94114, États-Unis. Adresse en Suisse : Rue du Rhône 14, 1204 Genève. Pour toute question relative aux données : legal@getmegga.com.

Responsable ou sous-traitant : nos deux rôles

Pour le site, la création de compte, la facturation et l'assistance, MEGGA agit comme responsable du traitement. Pour les données que chaque agence enregistre dans son espace (contacts, biens, documents, dossiers de conformité), l'agence est responsable du traitement ; MEGGA les traite uniquement sur ses instructions, comme sous-traitant. Si vos données figurent dans l'espace d'une agence, exercez vos droits d'abord auprès d'elle ; nous l'appuyons dans sa réponse.

Données que nous traitons

  • Compte : nom, e-mail, mot de passe (stocké uniquement sous forme hachée, jamais en clair), nom de l'agence, préférences.
  • Utilisation : journaux techniques (adresse IP, navigateur, horodatage) nécessaires au fonctionnement et à la sécurité du site et du service.
  • Échanges : messages transmis par formulaire, chat d'assistance ou e-mail ; adresse laissée pour recevoir nos contenus.
  • Facturation : coordonnées et historique de facturation. Les numéros de carte sont traités directement par le prestataire de paiement et ne transitent jamais par nos serveurs.
  • Données des agences : contenus enregistrés dans l'espace agence, y compris des données sensibles lorsque la loi en impose la collecte (identification et conformité LBA).

Finalités

Fournir et sécuriser le site et le service ; gérer les comptes et la facturation ; répondre aux demandes ; améliorer le produit ; respecter nos obligations légales. Les fonctions d'assistance par intelligence artificielle ne traitent que les contenus soumis au moment de leur utilisation, et leurs résultats sont soumis à validation humaine : aucune décision entièrement automatisée produisant un effet juridique n'est prise. Nous ne vendons pas de données personnelles et ne faisons pas de publicité ciblée.

Destinataires et catégories de sous-traitants

Des prestataires spécialisés traitent des données pour notre compte, chacun pour une fonction précise, sur instruction et dans un cadre contractuel :

  • hébergement et diffusion du site ;
  • base de données et infrastructure applicative ;
  • stockage de fichiers ;
  • envoi d'e-mails transactionnels ;
  • paiements (prestataire certifié PCI DSS) ;
  • assistance client ;
  • protection des formulaires contre les robots ;
  • services d'intelligence artificielle (génération de texte, analyse d'images et de documents) ;
  • screening de conformité (sanctions et personnes politiquement exposées) ;
  • signature électronique ;
  • cartographie ;
  • messagerie et agendas, lorsque l'agence choisit de connecter ces services.

La liste détaillée des sous-traitants et de leur localisation peut être obtenue à tout moment auprès de legal@getmegga.com.

Communication de données à l'étranger

Selon la fonction, les données sont traitées en Suisse, dans l'Union européenne, aux États-Unis et, pour la génération de texte assistée, en Chine. Lorsque le pays de destination ne bénéficie pas d'une décision d'adéquation du Conseil fédéral, le transfert repose sur des garanties reconnues (certification Swiss-U.S. Data Privacy Framework ou clauses contractuelles types) ou, à défaut, reste limité à ce qui est indispensable à l'exécution de la fonction expressément demandée par l'utilisateur (art. 17 LPD).

Sécurité et chiffrement

Toutes les communications avec le site et le service sont chiffrées en transit (TLS). Les données sont chiffrées au repos (AES-256) sur nos infrastructures d'hébergement et de stockage. Les mots de passe ne sont jamais conservés en clair. L'accès aux données est cloisonné par agence au niveau même de la base de données, les actions sensibles sont journalisées, et l'accès interne obéit au principe du moindre privilège. Aucun système n'étant infaillible, toute violation de la sécurité présentant un risque pour les personnes concernées est annoncée au PFPDT et, lorsque la loi l'exige, aux personnes elles-mêmes (art. 24 LPD).

Durée de conservation

  • Compte : pendant l'utilisation du service, puis suppression ou anonymisation.
  • Journaux techniques : durée limitée, à des fins de sécurité.
  • Pièces de facturation : dix ans (obligations comptables).
  • Données des agences : tant que l'agence utilise le service ou l'exige ; les dossiers de conformité peuvent être soumis à l'obligation légale de conservation de dix ans (LBA).

Cookies

Le site utilise des cookies nécessaires au fonctionnement et à la sécurité, ainsi que ceux du widget d'assistance sur les pages d'information. Aucun cookie publicitaire. Vous pouvez bloquer les cookies dans les réglages de votre navigateur ; certaines fonctions peuvent en dépendre.

Vos droits

Vous pouvez demander l'accès à vos données, leur rectification ou leur effacement, la limitation d'un traitement, vous y opposer, demander la remise de vos données dans un format électronique courant et retirer un consentement en tout temps. Écrivez à legal@getmegga.com ; nous répondons en principe dans un délai de trente jours. Vous pouvez également saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT).

Modifications

Cette politique peut être adaptée à l'évolution du service ou du droit ; la version publiée sur cette page fait foi.