Politique de confidentialité

Dernière mise à jour : 16 octobre 2025

Éditeur : Morpheus AgencySAS au capital de 1 000 €, SIREN 943 590 182, TVA FR61943590182, RCS Bordeaux

Siège social : 25 rue de Brazza, 33700 Mérignac, France. pappers.fr

Contact : contact@morpheus.agency

1) Champ d’application

Cette Politique s’applique à l’app/plateforme permettant de trier vos emails, générer des brouillons et convertir les fils en tâches.

2) Rôles RGPD

Nous restons RT pour les traitements « produit » (sécurité, facturation, support, amélioration).

3) Données traitées

4) Finalités & bases légales

5) Accès APIs Google — Limited Use

Nous respectons la Google API Services User Data Policy (Limited Use) : usage strictement limité aux fonctionnalités (tri, brouillons, tâches), aucune vente, aucune publicité ciblée, pas d’accès humain au contenu sauf cas limités (sécurité, conformité, assistance sur demande, loi), partage uniquement avec des sous-traitants nécessaires sous DPA/SCC.

Scopes & justification

Par défaut, aucune action n’est exécutée sans validation humaine. (Pas d’envoi automatique à ce stade.)

6) Traitements IA

7) Conservation & suppression

8) Destinataires / sous-traitants

Voir Liste des sous-traitants ci-après (AWS, Vercel, Railway, PostHog, Resend, Stripe, Sentry, Mistral, etc.).

9) Transferts hors UE

Politique EU-only par défaut. Si un transfert est nécessaire (p. ex. prestataire non-UE), nous appliquons les SCC + mesures additionnelles (pseudonymisation, chiffrement). European Commission

10) Sécurité

Chiffrement TLS en transit et au repos ; MFA obligatoire ; moindre privilège ; revue trimestrielle des habilitations ; journalisation d’administration ; pentest annuel (tiers) ; SAST/DAST/SCA continus ; sauvegardes chiffrées & tests de restauration ; plan de réponse à incident (notification ≤ 72h si nécessaire).

Accès internes : RBAC, JIT access, secrets via AWS Secrets Manager, séparation dev/staging/prod (pas de données réelles hors prod).

11) Vos droits

Accès, rectification, effacement, limitation, portabilité, opposition ; directives post-mortem.

Exercice : contact@morpheus.agency (réponse ≤ 1 mois). Réclamation : CNIL.

12) Cookies

Landing : bannière de consentement si analytics non exemptés. App : cookies strictement nécessaires ; autres sur consentement.

PostHog est configuré en EU Cloud et avec contrôles privacy (capping, cookieless si souhaité).


Morpheus Agency — Completed