Politique de confidentialité
Cette politique régit le traitement des données dans le cadre B2B : votre employeur est responsable de traitement, Mornn agit comme sous-traitant pour son compte, conformément à l’article 28 du RGPD et au DPA.
Rôles RGPD
L’organisation cliente décide des finalités et des moyens essentiels du traitement : elle est responsable de traitement. Mornn traite les données uniquement sur ses instructions documentées, en qualité de sous-traitant. Les salariés bénéficiaires ne paient jamais ; ils exercent leurs droits auprès de leur employeur.
Finalités
- Comptes
- Création et gestion des accès des salariés bénéficiaires.
- Génération des briefs
- Production des contenus de veille à partir du profil métier structuré et de sources publiques.
- Envoi email
- Acheminement des briefs vers les destinataires désignés par l’organisation.
- Suivi de lecture
- Mesure d’ouverture et de lecture, si l’organisation active cette option.
- Facturation
- Établissement et suivi des factures au niveau de l’organisation cliente.
- Journaux techniques
- Sécurité, détection d’incident et bon fonctionnement du service.
Base légale
- Exécution du contrat liant Mornn et l’organisation cliente.
- Intérêt légitime de l’employeur à former et informer ses salariés (art. L6321-1 du Code du travail), notamment pour le suivi de lecture.
- Obligation légale pour la conservation des pièces de facturation.
Catégories de données
- Identité professionnelle : nom, prénom, adresse email professionnelle.
- Profil métier et préférences : domaines suivis, niveau, objectif, rythme.
- Données de lecture : ouvertures et clics, lorsque le suivi est activé.
- Données techniques : journaux d’accès, identifiant pseudonyme (UUID), adresse IP — jamais exposée dans les tableaux de bord.
- Données de facturation : coordonnées et moyen de paiement de l’organisation (jamais du salarié).
Aucune donnée personnelle n’est transmise au modèle IA : ni nom, ni email, ni adresse, ni IP — seulement un identifiant pseudonyme et un profil métier structuré.
Durées de conservation
- Comptes & préférences
- Pendant toute la durée du contrat, puis suppression.
- Journaux d’accès
- 6 mois.
- Données de lecture agrégées
- 13 mois.
- Facturation
- 10 ans (obligation comptable légale).
Sous-traitants ultérieurs
Mornn fait appel aux sous-traitants suivants. Aucune donnée n’est traitée hors de l’Union européenne. Tout changement est notifié à l’organisation.
- OVH
- Hébergement application et base de données — France
- AWS Bedrock
- Traitement IA des briefs — UE — Francfort (eu-central-1)
- Brevo
- Acheminement des emails — France / UE
- Stripe
- Encaissement des paiements — UE
Suivi de lecture
Lorsqu’il est activé, le suivi de lecture repose sur l’intérêt légitime de l’employeur à mesurer l’usage du dispositif de veille — il ne requiert pas le consentement du salarié.
Le suivi est désactivable au niveau de l’organisation. L’adresse IP n’est jamais exposée dans les tableaux de bord, et les données de lecture restent agrégées.
Vos droits & contact
Vous disposez des droits suivants sur vos données :
- Accès à vos données et information sur leur traitement.
- Rectification des données inexactes.
- Effacement, dans les conditions prévues par le RGPD.
- Portabilité des données que vous avez fournies.
- Opposition et limitation du traitement.
L’employeur étant responsable de traitement, adressez-lui votre demande en priorité ; Mornn la relaie et l’assiste. Pour toute question relative à cette politique, écrivez à contact@mornn.fr. Vous pouvez gérer la réception des briefs depuis le lien de désinscription présent dans chaque email.