Politique de confidentialité – Mancel Mairie
Dernière mise à jour : 14 avril 2026
1. PRÉAMBULE ET RESPONSABLE DE TRAITEMENT
La présente politique de confidentialité s’applique au site internet accessible à l’adresse https://app.mancelmairie.fr (ci‑après le « Site ») ainsi qu’à l’application web Mancel Mairie (ci‑après l’« Application »). Elle explique comment sont collectées, utilisées, protégées et partagées vos données personnelles lorsque vous utilisez nos services.
Responsable de traitement :
Mancel Mairie SAS (au capital de 10 000 €)
Siège social : 1 Place de l’Hôtel de Ville, 75000 Paris
Email : dpo@mancelmairie.fr – Tél. : 01 23 45 67 89
2. DONNÉES COLLECTÉES
| Catégorie | Exemples |
|---|---|
| Données d’identification | Nom, prénom, fonction (DGS, Maire, élu, agent), nom de la commune, code postal. |
| Coordonnées professionnelles | Adresse électronique professionnelle, numéro de téléphone (fixe et mobile). |
| Données de connexion | Identifiant, mot de passe (chiffré), adresse IP, horodatages, page consultée. |
| Données de gestion administrative | Arrêtés, courriers, demandes de réservation, demandes internes, pièces jointes (PDF, images). |
| Signature électronique | Image de la signature manuscrite (dessinée ou téléchargée), conservée localement et dans les documents signés. |
| Données de suivi d’activité | Réservations de salles, réservations de véhicules, entretiens, pleins carburant, emprunts de matériel, commentaires dans les projets. |
| Données de communication | Messages échangés dans le chat interne, fichiers partagés. |
Aucune donnée dite « sensible » (santé, opinions politiques, origines raciales ou ethniques, etc.) n’est collectée intentionnellement.
3. FINALITÉS ET BASES LÉGALES DES TRAITEMENTS
| Finalité | Base légale |
|---|---|
| Gestion des comptes utilisateurs et authentification | Exécution du contrat d’utilisation |
| Gestion des arrêtés municipaux (création, validation, signature, archivage) | Mission d’intérêt public / obligation légale |
| Gestion des demandes internes (workflow DGS → élu → maire) | Exécution du contrat / intérêt légitime |
| Réservation de salles et de véhicules, gestion du matériel | Exécution du contrat |
| Envoi de notifications (par WebSocket) et suivi des modifications | Intérêt légitime (bon fonctionnement) |
| Sécurité, journalisation et audit des actions | Obligation légale |
| Statistiques internes et amélioration du service | Intérêt légitime |
| Réponse aux demandes d’exercice des droits (RGPD) | Obligation légale |
4. DESTINATAIRES DES DONNÉES
Les données personnelles sont accessibles uniquement :
- Aux utilisateurs authentifiés de votre commune selon leur rôle (agent, DGS, élu, maire, administrateur).
- Aux administrateurs techniques de Mancel Mairie (hébergement, maintenance).
- Aux sous‑traitants suivants : OVHcloud (Union européenne) – contrat incluant des clauses de protection des données ; service de messagerie WebSocket (Socket.io) – hébergé sur des serveurs situés dans l’Union européenne.
Aucune donnée n’est vendue, louée ou échangée à des fins commerciales.
5. TRANSFERTS DE DONNÉES HORS UE
Toutes les données sont hébergées sur le territoire de l’Union européenne, conformément au RGPD. Aucun transfert hors de l’Union européenne n’est effectué.
6. DURÉE DE CONSERVATION
| Type de données | Durée de conservation |
|---|---|
| Comptes utilisateurs | Jusqu’à suppression par l’administrateur + 30 jours en cas de demande |
| Arrêtés signés et archivés | 10 ans à compter de la signature (obligation légale) |
| Demandes internes (non signées) | 3 ans à compter du dernier statut |
| Réservations (salles, véhicules, matériel) | 5 ans après la date de fin |
| Courriers et annuaire | Tant que le compte de la commune est actif, ou jusqu’à suppression explicite |
| Messages du chat | 1 an après le dernier message dans le salon (rotation automatique) |
| Logs techniques (IP, actions) | 13 mois |
À l’expiration de ces durées, les données sont anonymisées ou supprimées de manière sécurisée.
7. VOS DROITS
Conformément au RGPD et à la loi française, vous disposez des droits suivants :
- Droit d’accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : faire corriger vos données inexactes.
- Droit à l’effacement (« droit à l’oubli ») : dans les limites prévues par la loi.
- Droit à la limitation : restreindre le traitement dans certains cas.
- Droit à la portabilité : recevoir vos données dans un format structuré.
- Droit d’opposition : vous opposer à un traitement fondé sur l’intérêt légitime.
- Droit de retirer votre consentement (pour les traitements basés sur le consentement).
Pour exercer vos droits, adressez votre demande par email à : dpo@mancelmairie.fr ou par courrier à l’adresse indiquée. Nous répondons dans un délai maximal de 1 mois.
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. SÉCURITÉ
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :
- Chiffrement : mots de passe hachés (bcrypt), connexions HTTPS/TLS 1.3.
- Contrôle d’accès : authentification JWT, rôles (admin, dgs, maire, élu, user).
- Journalisation : toutes les actions sensibles sont horodatées.
- Sauvegardes quotidiennes des bases de données (cryptées).
- Hébergement européen conforme RGPD, accès restreint aux techniciens.
Malgré ces mesures, aucun système n’est totalement invulnérable. En cas de violation de données, nous vous informerons dans les 72 heures et notifierons la CNIL si requis.
9. COOKIES ET TECHNOLOGIES SIMILAIRES
Notre Site n’utilise pas de cookies publicitaires ou de traceurs tiers. Seuls sont utilisés :
- Token d’authentification stocké dans
localStorage(jeton JWT) – indispensable. - Préférences d’affichage (mode sombre, taille de police) – cookies techniques.
- Socket.io utilise un
sessionIden mémoire vive (pas de cookie persistant).
Vous pouvez configurer votre navigateur pour bloquer tous les cookies, mais certaines fonctionnalités pourraient être altérées.
10. LIENS EXTERNES
L’Application peut contenir des liens vers des sites tiers (ex. guides, documentation). Nous ne sommes pas responsables des pratiques de confidentialité de ces sites. Nous vous invitons à lire leurs politiques.
11. MODIFICATIONS DE LA POLITIQUE
Nous pouvons modifier cette politique de confidentialité pour refléter des évolutions légales ou techniques. La version en vigueur est toujours disponible dans l’Application (menu « Paramètres » > « Confidentialité ») et sur le Site. En cas de modification substantielle, une notification vous sera adressée (email ou bandeau dans l’Application).
12. CONTACT – DÉLÉGUÉ À LA PROTECTION DES DONNÉES (DPO)
Pour toute question relative à cette politique ou à vos données personnelles, veuillez contacter notre DPO :
M. Jean‑Baptiste LEROY
Email : dpo@mancelmairie.fr
Adresse postale : Mancel Mairie – DPO, 1 Place de l’Hôtel de Ville, 75000 Paris
Document généré le 14 avril 2026 – Version 1.0