MisterBridge.
Politique de confidentialité
Version du 3 octobre 2026
1. Responsable de traitement
Le responsable de traitement est BIZNESSMATCH FRANCE, 3 bis rue de l’Isère, 38120 Saint-Égrève, France. Pour toute question relative à vos données, contactez le délégué à la protection des données (DPO) à l’adresse data@misterbridge.com.
2. Données collectées
Nous collectons les catégories de données suivantes :
- Données d’identification : nom, prénom, e-mail professionnel, téléphone (optionnel), photo de profil (optionnel), mot de passe (chiffré).
- Données d’entreprise : raison sociale, SIRET, adresse et coordonnées du siège, description d’activité, chiffre d’affaires, effectif, documents de vérification.
- Données de connexion : adresse IP, type d’appareil, navigateur, date/heure de connexion, localisation approximative.
- Données de paiement : identifiant client Stripe, historique des transactions, factures (les données bancaires sont gérées par Stripe).
- Données d’usage : messages échangés, avis, historique de recherche, profils consultés.
- Données liées aux clubs et aux événements : inscriptions et candidatures, billets (y compris le nom et l’e-mail des invités auxquels vous remettez un billet) et code QR, présence à l’événement (contrôle à l’entrée), commandes et remboursements, appartenance à un club et, le cas échéant, à un groupe du club, rendez-vous entre participants, avis, photos et vidéos de l’événement.
3. Finalités et bases légales
Vos données sont traitées pour les finalités et sur les bases légales suivantes :
- Création et gestion du compte, authentification, messagerie, géolocalisation des services, paiements — exécution du contrat (art. 6.1.b RGPD).
- Facturation et conservation comptable — obligation légale (art. 6.1.c RGPD).
- Sécurité, prévention des fraudes, journaux de connexion — intérêt légitime (art. 6.1.f RGPD).
- Mesure d’audience, newsletter, notifications SMS — consentement (art. 6.1.a RGPD).
- Mise en relation et enrichissement de profils par intelligence artificielle : les descriptions et compétences d’entreprise sont traitées par notre sous-traitant OpenAI pour calculer des recommandations — exécution du contrat. Ces traitements ne constituent pas une décision automatisée au sens de l’article 22 du RGPD : les résultats sont consultatifs et vous restez décisionnaire. Le détail des systèmes utilisés figure dans le document de transparence sur l’intelligence artificielle.
- Statistiques de visibilité : lorsque vous consultez la fiche d’une entreprise, ou lorsque sa fiche ressort d’une de vos recherches, cette entreprise peut voir votre nom, votre photo de profil, le nom et le logo de votre entreprise, votre ville, le métier concerné et la date de l’événement, afin de pouvoir vous recontacter. L’accès à ces informations est réservé aux entreprises titulaires d’une offre qui l’inclut ; les autres voient une mention masquée. Ce traitement repose sur l’intérêt légitime des entreprises inscrites à identifier leurs prospects (art. 6.1.f RGPD) ; vous pouvez vous y opposer en écrivant au délégué à la protection des données.
- Inscription aux événements, émission des billets, contrôle d’accès et suivi de présence, traitement des candidatures lorsqu’un club subordonne l’inscription à sa validation, gestion des commandes et remboursements, mise en relation entre participants, albums et avis de l’événement — exécution du contrat (art. 6.1.b RGPD).
- Inscription d’office aux événements d’un groupe : lorsqu’un club publie un événement gratuit destiné à l’un de ses groupes, le dirigeant de chaque entreprise adhérente de ce groupe y est inscrit automatiquement, et en est informé par e-mail. Le groupe est une simple étiquette d’organisation interne au club, sans effet sur vos droits d’accès. Ce traitement repose sur l’intérêt légitime du club et de ses membres à réunir les adhérents d’un même groupe (art. 6.1.f RGPD) ; vous pouvez vous y opposer en vous désinscrivant de l’événement jusqu’à 24 heures avant son début, ou en écrivant au délégué à la protection des données.
4. Destinataires et sous-traitants
Vos données sont accessibles aux personnels habilités de l’Éditeur et aux sous-traitants suivants :
- Sous-traitants établis dans l’Union européenne : Scaleway (hébergement, France), PostHog (mesure d’audience, UE), Sentry (supervision technique, UE), BulkGate (SMS, UE).
- Sous-traitant établi en Suisse, pays reconnu par la Commission européenne comme assurant un niveau de protection adéquat des données personnelles : Infomaniak (hébergement de la messagerie, Suisse). Le transfert repose sur cette décision d’adéquation, sans qu’il soit nécessaire de recourir aux Clauses Contractuelles Types.
- Sous-traitants hors UE (transferts encadrés par les Clauses Contractuelles Types de la Commission européenne) : Stripe (paiements, USA), SendGrid/Twilio (e-mails, USA), Google — Analytics, Maps et Firebase Cloud Messaging (mesure d’audience, cartographie et notifications push de l’application mobile, USA), OpenAI (traitement IA, USA), Cloudflare (sécurité et CDN, USA).
- Organisateurs et clubs : le club organisateur et son équipe reçoivent les données d’inscription, de candidature et de présence nécessaires à l’organisation de l’événement. Les autres participants peuvent voir votre nom, votre entreprise et votre profil dans la liste des participants, sauf si le club en réserve l’accès à ses membres ou si vous avez choisi de ne pas y figurer.
5. Durées de conservation
- Compte utilisateur : jusqu’à sa suppression, ou 2 ans après la dernière connexion. Un e-mail vous prévient 30 jours puis 7 jours avant. Le compte est alors anonymisé ; les factures et données comptables restent conservées 10 ans.
- Factures et données comptables : 10 ans (obligation légale).
- Journaux de connexion : 12 mois.
- Cookie de consentement : 13 mois.
- Données d’inscription, de billetterie et de présence aux événements : jusqu’à la suppression du compte ; les justificatifs de paiement associés suivent la durée applicable aux factures. Journal d’envoi des alertes de modification d’événement : 12 mois.
6. Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de portabilité, d’opposition et de limitation. Vous pouvez les exercer depuis vos paramètres ou en écrivant à data@misterbridge.com.
Pour les événements, si vous avez été inscrit d’office, vous pouvez vous désinscrire depuis votre espace jusqu’à 24 heures avant le début ; vous pouvez aussi demander le retrait d’une photo ou d’une vidéo vous concernant, ou masquer votre présence dans la liste des participants.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles : chiffrement des mots de passe, HTTPS, protection anti-robots (Cloudflare Turnstile), analyse antivirus des fichiers, authentification par jeton et gestion des accès par rôles.
8. Modifications
La présente politique peut être mise à jour. Toute modification substantielle sera portée à votre connaissance.