Politique de confidentialité
Dernière mise à jour : 22 mai 2026
En résumé : Migra-PC utilise une architecture zero-knowledge. Vos fichiers sont chiffrés sur votre PC avec une clé dérivée de votre mot de passe ; nous ne conservons ni votre mot de passe ni vos clés de chiffrement. Techniquement, nous ne pouvons pas lire vos sauvegardes. Cette politique décrit en détail les rares données que nous traitons.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
- MFT Andorra LLC
- 111 NE 1st Street, 8th Floor, Suite 89198, Miami, FL 33132, États-Unis
- E-mail : info@mft-andorra.com
2. Données collectées
2.1 Données de compte
- Adresse e-mail
- Mot de passe (stocké sous forme de hash bcrypt côté serveur Supabase, jamais en clair)
- Jetons de session
2.2 Données de paiement
Les coordonnées bancaires sont collectées et stockées directement par notre prestataire de paiement Stripe Inc. MFT Andorra LLC n’a jamais accès aux numéros de cartes complets. Nous conservons uniquement un identifiant client Stripe, l’historique des prélèvements et le statut de l’abonnement.
2.3 Données de sauvegarde (chiffrées)
Les fichiers, favoris, listes de logiciels et mots de passe que vous décidez de sauvegarder sont chiffrés sur votre ordinateur (AES-256-GCM) avec une clé dérivée de votre mot de passe via Argon2id. Seuls les blobs chiffrés sont envoyés à nos serveurs. Nous ne pouvons en aucun cas déchiffrer ces données.
2.4 Données techniques
- Adresse IP (logs serveur, conservation 30 jours)
- Type de navigateur, système d’exploitation (logs serveur)
- Date de dernière sauvegarde automatique
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte | Exécution du contrat |
| Sauvegarde et restauration des données | Exécution du contrat |
| Facturation et comptabilité | Obligation légale |
| Sécurité, prévention de la fraude | Intérêt légitime |
| Envoi d’e-mails opérationnels (confirmation, réinitialisation) | Exécution du contrat |
4. Durée de conservation
- Données de compte : pendant toute la durée de l’abonnement et jusqu’à 3 ans après la dernière connexion (puis suppression).
- Données de sauvegarde : pendant toute la durée de l’abonnement actif. En cas d’arrêt de paiement, 30 jours en lecture seule, puis suppression définitive.
- Données de facturation : 10 ans (obligation comptable).
- Logs techniques : 30 jours.
5. Sous-traitants et destinataires
Pour fournir notre service, nous avons recours aux sous-traitants suivants, tous liés par des accords de traitement de données (DPA) conformes au RGPD :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase Inc. | Authentification, base de données | USA |
| Cloudflare Inc. | Stockage des fichiers chiffrés (R2) | Global |
| Stripe Inc. | Paiements et facturation | USA |
| Vercel Inc. | Hébergement du site | USA |
| Resend Inc. | Envoi des e-mails transactionnels | USA |
6. Transferts hors UE
Certains de nos sous-traitants étant établis aux États-Unis ou ailleurs, les données peuvent être transférées hors de l’Espace économique européen. Ces transferts sont encadrés par les clauses contractuelles types (Standard Contractual Clauses) de la Commission européenne ou par d’autres mécanismes de transfert prévus par le RGPD.
À noter : les fichiers stockés sont chiffrés avec une clé que vous seul possédez. Même transférés hors UE, leur contenu reste illisible pour quiconque sauf vous.
7. Cookies
Le site migra-pc.com utilise uniquement des cookies essentiels au fonctionnement du service (gestion de la session utilisateur, sécurité). Aucun cookie de tracking publicitaire ou d’analyse comportementale n’est utilisé.
Ces cookies essentiels ne nécessitent pas votre consentement préalable, conformément à l’article 82 de la loi Informatique et Libertés.
8. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d’accès (savoir quelles données nous traitons sur vous)
- Droit de rectification (corriger des données inexactes)
- Droit à l’effacement (demander la suppression)
- Droit à la portabilité (recevoir vos données dans un format structuré)
- Droit d’opposition au traitement
- Droit à la limitation du traitement
- Droit de retirer votre consentement à tout moment
Pour exercer ces droits, contactez-nous à info@mft-andorra.com en précisant l’adresse e-mail de votre compte. Nous répondrons dans un délai maximum de 30 jours.
9. Réclamations
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l’autorité de protection des données compétente de votre pays de résidence (en France, la CNIL : www.cnil.fr).