Légal · RGPD · CNIL
Politique de
confidentialité.
Comment MAUGIS collecte, utilise et protège vos données, en conformité avec le RGPD (UE 2016/679) et la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via ce site est Antoine CARUSO, micro-entrepreneur exerçant sous les marques MAUGIS Énergies, MAUGIS Location et MAUGIS Digital, établi à Toussieu (69780).
Pour toute question relative à vos données : groupe-maugis@gmail.com.
2. Données collectées et finalités
MAUGIS collecte uniquement les données strictement nécessaires au traitement de votre demande. Aucun profilage publicitaire n'est effectué.
| Finalité | Données traitées | Base légale | Durée |
|---|---|---|---|
| Réservation de matériel Location | Nom, prénom, email, téléphone, dates, matériel, mode (retrait ou livraison) et, si livraison : rue, code postal, ville, distance calculée, notes | Exécution du contrat (art. 6.1.b RGPD) | 3 ans après la dernière interaction |
| Géocodage de l'adresse de livraison (calcul de la distance) | Adresse postale saisie, latitude / longitude approchées | Exécution du contrat (mesure précontractuelle de tarification livraison) | Mise en cache 30 jours, puis purge |
| Paiement & caution en ligne (Swikly) | Email, téléphone, identifiant transaction Swikly (les données carte ne transitent pas par MAUGIS, elles sont chiffrées et traitées directement par Swikly) | Exécution du contrat + obligation comptable | 10 ans (obligations comptables) |
| Demande de devis Énergies / Digital | Nom, prénom, email, téléphone, pôle, message | Mesures précontractuelles (art. 6.1.b RGPD) | 3 ans sans relance ou activité |
| Envoi d'emails transactionnels (confirmation, caution, annulation) | Email, référence réservation | Exécution du contrat | 3 ans |
Aucune donnée n'est utilisée à des fins de prospection sans votre consentement explicite préalable.
3. Sous-traitants et destinataires
Vos données sont transmises uniquement aux prestataires techniques nécessaires à la fourniture du service, qui agissent comme sous-traitants au sens de l'article 28 du RGPD :
- Vercel Inc. (États-Unis, certifié Data Privacy Framework) — hébergement du site et des API serverless.
- Swikly SAS (France) — traitement des paiements par carte ET gestion de la caution Location dans une transaction unique. Politique Swikly.
- Resend, Inc. (États-Unis, certifié Data Privacy Framework) — envoi des emails transactionnels. Politique Resend.
- Upstash, Inc. (États-Unis) — stockage technique des réservations en cours (si activé).
Aucune donnée n'est revendue ni transmise à des tiers à des fins commerciales.
4. Transferts hors UE
Certains sous-traitants (Vercel, Resend, Upstash) sont établis aux États-Unis. Les transferts sont encadrés par le EU-U.S. Data Privacy Framework et/ou par les Clauses Contractuelles Types de la Commission européenne, garantissant un niveau de protection adéquat.
5. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Accès — obtenir une copie de vos données.
- Rectification — corriger des données inexactes ou incomplètes.
- Effacement — demander la suppression de vos données (sous réserve d'obligations légales comme la conservation comptable).
- Limitation — restreindre le traitement dans certains cas.
- Portabilité — recevoir vos données dans un format structuré et réutilisable.
- Opposition — vous opposer à un traitement reposant sur l'intérêt légitime.
Pour exercer un droit : envoyez un email à groupe-maugis@gmail.com en précisant votre demande. Une réponse vous sera apportée sous un mois.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — cnil.fr/fr/plaintes.
6. Sécurité
Toutes les communications avec le site sont chiffrées via HTTPS (TLS). Les données sensibles (paiements, cautions) ne transitent jamais par les serveurs MAUGIS : elles sont traitées directement par Swikly via un lien sécurisé chiffré. Les accès aux données techniques (API d'administration) sont protégés par jeton secret.
7. Cookies
Le site n'utilise aucun cookie publicitaire ni outil d'analyse comportementale. Les seuls cookies éventuellement déposés sont strictement nécessaires au fonctionnement : cookies de session lors du paiement Swikly (déposés directement par Swikly sur leur domaine), et préférence d'affichage du bandeau d'information cookies. Aucun consentement préalable n'est requis pour ces cookies techniques, conformément aux recommandations de la CNIL.
8. Mineurs
Le site n'est pas destiné aux personnes mineures. Aucune donnée n'est sciemment collectée auprès d'une personne de moins de 15 ans. Si vous êtes parent ou tuteur et constatez une telle collecte, contactez-nous pour suppression immédiate.
9. Modifications
La présente politique peut être mise à jour. La version applicable est celle publiée à la date de la collecte. Les modifications substantielles font l'objet d'une information sur la page d'accueil pendant 30 jours.
Dernière mise à jour : 12 mai 2026.