Aller au contenu
Projet — à valider par un juristeVersion du 1er septembre 2026

Politique de confidentialité

Cette politique explique quelles données les applications Missionnaire et Missionnaire Pro et le site collectent, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et comment exercer vos droits. Une partie de nos sous-traitants traite des données hors de l’Union européenne : le tableau du paragraphe 5 indique, pour chacun, où les données sont hébergées.

1. Responsable du traitement

Le responsable du traitement est [Dénomination sociale du responsable de traitement], [adresse du siège social]. Pour toute question relative à vos données : [adresse e-mail du délégué à la protection des données, ou du référent RGPD], ou support@missionnaire.app.

2. Données collectées

CatégorieDonnéesPersonnes concernées
Identité et contactPrénom, nom, numéro de téléphone, adresse e-mail, photo de profil facultative.Clients et missionnaires
Connexion et sécuritéCode SMS à usage unique, mot de passe (haché), identifiant Google ou Apple, sessions ouvertes (appareil, dates), adresse IP au moment du consentement.Clients et missionnaires
Adresses et localisationAdresses de mission enregistrées, consignes d’accès ; position GPS du missionnaire pendant une mission (en route, sur place), position de l’appareil lors de la recherche.Clients (adresses) et missionnaires (position)
Missions et échangesCatégorie, budget, horodatages de chaque étape, messages échangés dans la mission, avis et notes, signalements et pièces jointes.Clients et missionnaires
PaiementIdentifiants de paiement Stripe, montants, reçus et relevés. Aucun numéro de carte ni IBAN complet n’est stocké par Missionnaire.Clients (carte) et missionnaires (compte de virement)
Dossier de vérificationLes six pièces du dossier (identité, selfie, domicile, SIRET, RIB, assurance), leur statut, l’identifiant de vérification et le journal des accès aux fichiers.Missionnaires
Données techniquesModèle et système de l’appareil, jeton de notification push, rapports d’erreur, mesure d’audience du site (avec consentement).Clients et missionnaires

Les pièces du dossier de vérification sont déposées directement depuis le téléphone vers notre prestataire de stockage, chiffrées au repos : l’API de Missionnaire n’en voit jamais le contenu. Chaque consultation d’une pièce par un membre de l’équipe est journalisée.

3. Finalités et bases légales

FinalitéBase légale
Créer et sécuriser votre compte, vous connecterExécution du contrat
Mettre en relation un client et un missionnaire, suivre la mission en directExécution du contrat
Bloquer, débiter et verser les paiements, émettre reçus et relevésExécution du contrat · obligation légale (comptabilité)
Vérifier l’identité, le statut et l’assurance des missionnairesExécution du contrat · intérêt légitime (sécurité des clients)
Traiter les signalements et litigesExécution du contrat · intérêt légitime
Envoyer les notifications liées aux missions (push, SMS)Exécution du contrat
Prévenir la fraude et les abus, journaliser les accès aux piècesIntérêt légitime · obligation légale
Mesurer l’audience du site webConsentement (retirable à tout moment)
Corriger les erreurs de l’applicationIntérêt légitime

Aucune donnée n’est utilisée à des fins publicitaires, ni vendue, ni cédée à des tiers. Aucune décision produisant des effets juridiques n’est prise de façon entièrement automatisée : le dispatch propose une mission, un missionnaire l’accepte ; la vérification d’un dossier est décidée par une personne.

4. Destinataires et sous-traitants

Vos données sont accessibles à l’équipe Missionnaire habilitée, et transmises aux sous-traitants suivants, dans la seule mesure nécessaire à leur mission :

Sous-traitantRôleLocalisation et garanties
NeonHébergement de la base de donnéesÉtats-Unis ou Union européenne selon la région du projet ; transferts encadrés par des clauses contractuelles types
StripePaiements, comptes de virement des missionnaires (Stripe Connect), vérification d’identité (Stripe Identity)Stripe Payments Europe (Irlande) ; transferts encadrés par des clauses contractuelles types
UploadThingStockage chiffré des pièces du dossier, accès privé par URL signée de courte duréeÉtats-Unis ou Union européenne selon la région du projet ; transferts encadrés par des clauses contractuelles types
TwilioEnvoi des codes SMS de connexion, masquage des numéros pour les appels et SMS entre client et missionnaireTwilio Ireland ; transferts encadrés par des clauses contractuelles types
ExpoAcheminement des notifications push (seul le jeton d’appareil est transmis)États-Unis ; clauses contractuelles types
SentryRapports d’erreur des applications et de l’APIÉtats-Unis ou Union européenne selon la région de l’organisation ; clauses contractuelles types
PostHogMesure d’audience du site web, uniquement après consentementUnion européenne (cloud eu.posthog.com)
MapboxAffichage des cartes et calcul des itinéraires dans les applicationsÉtats-Unis ; clauses contractuelles types
API Adresse (data.gouv.fr) et API Sirene (INSEE)Autocomplétion des adresses ; vérification du numéro SIRET des missionnairesFrance — services publics
Apple, GoogleConnexion facultative avec un compte Apple ou GoogleSelon les conditions de ces services ; seul un identifiant nous est transmis

Le client et le missionnaire d’une même mission voient l’un de l’autre le prénom, la photo de profil, la note et — pour le missionnaire — le numéro SIRET sur le reçu. Les numéros de téléphone ne sont jamais communiqués : les appels et SMS passent par des numéros masqués.

5. Durées de conservation

DonnéesDurée
Compte et profilDurée de vie du compte. À la suppression, le profil est anonymisé immédiatement (nom, téléphone, e-mail, photo effacés).
Missions, reçus et relevésDix ans après la mission, sous forme anonymisée après suppression du compte (obligation comptable).
Pièce : Pièce d’identitéFichier supprimé dès la validation du dossier ; seuls le statut et l’identifiant de vérification sont conservés.
Pièce : Selfie de vérificationFichier supprimé dès la validation du dossier ; seuls le statut et l’identifiant de vérification sont conservés.
Pièce : Justificatif de domicileFichier supprimé dès la validation du dossier ; seuls le statut et l’identifiant de vérification sont conservés.
Pièce : SIRET / auto-entrepreneurConservé pendant l’activité du missionnaire, supprimé à la fermeture du compte.
Pièce : RIB (IBAN)Conservé pendant l’activité du missionnaire, supprimé à la fermeture du compte.
Pièce : Assurance RC proConservé pendant l’activité du missionnaire, supprimé à la fermeture du compte.
Journal des accès aux piècesDurée de conservation du dossier du missionnaire.
Position GPS pendant une missionConservée avec l’historique de la mission, aux mêmes conditions.
Messages d’une missionDurée de conservation de la mission ; retirés de l’export de l’autre partie à la suppression du compte.
Consentements (CGU, confidentialité)Version, date et adresse IP conservées comme preuve, pendant la durée du compte puis cinq ans.
Sessions de connexion60 jours sans activité (jeton de rafraîchissement) ; jeton d’accès 15 minutes.
Codes SMS de connexion5 minutes.
Choix de cookies (site web)Six mois dans votre navigateur, puis redemandé.
Mesure d’audience (site web)Treize mois maximum, uniquement après consentement.

6. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives sur le sort de vos données après votre décès.

  • Exporter vos données : dans l’application, depuis votre profil, vous obtenez un fichier complet (JSON) de vos données.
  • Supprimer votre compte : dans l’application, depuis votre profil ; la procédure est détaillée sur la page Supprimer son compte.
  • Autres demandes : par e-mail à support@missionnaire.app. Nous répondons sous un mois ; une preuve d’identité peut être demandée en cas de doute raisonnable.

Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr), autorité de contrôle en France.

7. Sécurité

Les échanges sont chiffrés en transit (TLS) et les données chiffrées au repos chez nos hébergeurs. Les pièces du dossier ne sont accessibles que par des liens signés valables quelques minutes, et chaque accès est journalisé. Les mots de passe sont hachés. Les sessions peuvent être révoquées à distance ; une tentative de réemploi d’un jeton révoqué déconnecte tous les appareils du compte.

8. Cookies sur le site web

Le site n’utilise que des cookies et stockages strictement nécessaires (mémorisation de votre choix de cookies, session du back-office pour l’équipe) et, avec votre accord, une mesure d’audience PostHog hébergée en Union européenne, sans publicité. Vous pouvez modifier votre choix à tout moment : . Les applications mobiles n’utilisent pas de traceur publicitaire.

9. Mineurs

Les services sont réservés aux personnes majeures. Nous ne collectons pas sciemment de données de mineurs ; un compte identifié comme tel est supprimé.

10. Transferts hors de l’Union européenne

Une partie de nos sous-traitants — hébergement de la base, stockage des pièces, notifications push, cartes, rapports d’erreur — traite des données depuis les États-Unis. Le tableau du paragraphe 5 indique la localisation de chacun. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par une décision d’adéquation, et limités au strict nécessaire.

11. Modifications

Toute modification substantielle de cette politique est datée, notifiée dans l’application et soumise à une nouvelle acceptation. La version en vigueur est celle du 1er septembre 2026.