Aller au contenu
REA²
Légal

Politique de confidentialité (RGPD)

Site rea2.mimai.tech — dernière mise à jour : 11 mai 2026.

1. Préambule

La présente politique décrit la manière dont les données à caractère personnel des utilisateurs du Site et de la Plateforme sont collectées, traitées et protégées, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi française Informatique et Libertés.

2. Responsable de traitement

Le responsable de traitement est :

  • R(E) Green
  • Siège social : 7 rue Meyerbeer, 75009 Paris (Opéra Garnier Business Centre)
  • Contact RGPD : rea2@regreen.fr
  • DPO : Marc Michel

3. Catégories de données collectées

  • Données d'identification : nom, prénom, fonction, société ;
  • Données de contact : email professionnel, téléphone ;
  • Données de connexion : identifiants, logs, adresse IP, user-agent ;
  • Données de paiement : informations strictement nécessaires (gérées par notre prestataire) ;
  • Données techniques transmises (documents, fichiers, contenus déposés sur la Plateforme) ;
  • Données d'usage : pages consultées, actions effectuées, rapports commandés.

4. Finalités et bases légales

FinalitéBase légaleDurée
Gestion du compte utilisateurExécution du contratDurée du compte + 3 ans
Exécution des prestationsExécution du contratDurée du contrat + 5 ans
Facturation et comptabilitéObligation légale10 ans
Prospection commerciale B2BIntérêt légitime3 ans après dernier contact
Sécurité, logs, prévention de la fraudeIntérêt légitime12 mois
Cookies de mesure d'audienceConsentement13 mois
Newsletter / communicationConsentementJusqu'au retrait

5. Destinataires des données

Les données personnelles sont accessibles aux personnels habilités de la société éditrice, exploitante et contractante, ainsi qu'aux sous-traitants techniques strictement nécessaires à l'exécution des services.

6. Sous-traitants principaux

  • O2switch — hébergement vitrine (Chem. des Pardiaux, 63000 Clermont-Ferrand)
  • Scaleway — hébergement plateforme applicative (8 rue de la Ville-l'Évêque, 75008 Paris)
  • QONTO — prestataire de paiement
  • Prestataires e-mailing transactionnel
  • Prestataires IA et modèles de langage (sous DPA)
  • Prestataires d'analyse, supervision et sécurité

La liste exhaustive est disponible sur demande à rea2@regreen.fr.

7. Transferts hors Union européenne

Les données sont hébergées prioritairement en France (France (Paris)). En cas de recours à un sous-traitant établi hors Union européenne, les transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne ou par tout autre mécanisme prévu par le RGPD.

8. Mesures de sécurité

Des mesures techniques et organisationnelles appropriées sont mises en œuvre : chiffrement en transit (TLS), chiffrement au repos, contrôle d'accès, journalisation, séparation des environnements, sauvegardes et procédure de gestion des violations.

9. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, l'utilisateur dispose des droits suivants :

  • Droit d'accès, de rectification et d'effacement ;
  • Droit à la limitation du traitement ;
  • Droit à la portabilité ;
  • Droit d'opposition (notamment à la prospection) ;
  • Droit de définir des directives post-mortem ;
  • Droit de retirer un consentement à tout moment ;
  • Droit d'introduire une réclamation auprès de la CNIL.

10. Exercice des droits

Toute demande peut être adressée à rea2@regreen.fr, accompagnée d'un justificatif d'identité si nécessaire.

Une réponse est apportée dans un délai d'un (1) mois, prorogeable de deux (2) mois en cas de complexité.

11. Décisions automatisées et IA

Les analyses, scorings et restitutions produits via la Plateforme sont des outils d'aide à la décision. Ils ne constituent pas, à eux seuls, des décisions automatisées au sens de l'article 22 du RGPD.

Aucune décision produisant des effets juridiques significatifs n'est prise sur la seule base d'un traitement automatisé sans intervention humaine qualifiée.

12. Cookies et traceurs

La gestion des cookies est détaillée dans la Politique cookies.

13. Modifications

La présente politique peut être mise à jour à tout moment. La version applicable est celle publiée sur le Site. Date de dernière mise à jour : 11 mai 2026.

Contact RGPD : rea2@regreen.fr.
Autorité de contrôle : CNIL — www.cnil.fr.