Légal
Dernière mise à jour : 7 août 2026
Les données personnelles collectées via marydesk.com sont traitées par :
Lors de la création d'un compte, nous collectons : nom, prénom, adresse e-mail, mot de passe (haché), organisation. Ces données sont utilisées pour l'authentification et la gestion du compte.
Dans le cadre de l'utilisation de la plateforme (devis, factures, contrats, contacts CRM, commandes), vous saisissez des données concernant vos clients et vos transactions. Ces données sont strictement cloisonnées par organisation (architecture multi-tenant) et ne sont jamais partagées entre utilisateurs.
Nous collectons des journaux techniques (adresse IP, pages visitées, navigateur) à des fins de sécurité et de débogage. Ces journaux sont conservés 90 jours.
Données collectées : nom, adresse e-mail, sujet, message, adresse IP et navigateur au moment de l'envoi.
Finalité : traiter votre demande et prévenir les abus (anti-spam). Base légale : intérêt légitime à répondre à une sollicitation et à protéger le service. Conservation : 3 ans à compter du dernier échange.
Données collectées : prénom, nom, adresse e-mail, entreprise (facultative), adresse IP, navigateur et page d'origine de l'inscription.
Finalité : vous envoyer nos conseils de gestion, au maximum une fois par semaine. Base légale : consentement, recueilli par double opt-in (un e-mail de confirmation est indispensable pour activer l'inscription). Conservation : jusqu'au désabonnement, puis 3 ans à titre de preuve du consentement et du désabonnement. Chaque envoi contient un lien de désabonnement en un clic.
Mary propose des intégrations optionnelles avec les services Google suivants. Ces intégrations sont activées uniquement avec votre consentement explicite.
Données collectées : adresse e-mail, prénom, nom de famille, identifiant Google (sub).
Finalité : permettre la connexion à Mary via votre compte Google sans créer de mot de passe séparé.
Scopes demandés : email, profile.
Données collectées : messages e-mail (expéditeur, destinataires, objet, corps), métadonnées (date, labels), adresse Gmail connectée.
Finalité : afficher et envoyer vos e-mails directement depuis Mary, associer les échanges à vos contacts et dossiers CRM.
Scopes demandés : gmail.readonly, gmail.send, gmail.modify, gmail.compose.
Stockage : les jetons d'accès et de rafraîchissement sont chiffrés avec AES-256 (PBKDF2-HMAC-SHA256, 600 000 itérations) avant d'être stockés. Les messages sont synchronisés localement pour accélerer l'affichage mais ne sont pas transmis à des tiers.
Révocation : vous pouvez déconnecter votre compte Gmail à tout moment depuis Paramètres → Messagerie → Déconnecter Gmail. La révocation supprime immédiatement les jetons stockés.
Données collectées : événements (titre, date, lieu, participants, description), calendriers connectés, adresse Google connectée.
Finalité : afficher et créer des événements depuis l'agenda Mary, synchroniser les rendez-vous avec Google Calendar.
Scopes demandés : https://www.googleapis.com/auth/calendar.
Stockage : identique à Gmail : jetons chiffrés AES-256. Les événements sont synchronisés localement.
Révocation : depuis Paramètres → Agenda → Déconnecter Google Calendar. Vous pouvez également révoquer l'accès depuis votre compte Google.
L'utilisation et le transfert par Mary des informations reçues des API Google Workspace respectent la Politique d'utilisation des données utilisateur des services API Google, y compris ses exigences d'utilisation limitée (Limited Use requirements). Plus précisément :
Mary intègre un assistant d'intelligence artificielle. Concernant les données issues des API Google Workspace (Gmail, Google Calendar) :
| Catégorie | Durée |
|---|---|
| Données de compte actif | Durée de l'abonnement + 1 an |
| Données comptables et factures | 10 ans (obligation légale) |
| Jetons Google (Gmail, Calendar) | Jusqu'à déconnexion ou révocation |
| Journaux de sécurité | 90 jours |
| Données après résiliation | 90 jours (export possible), puis suppression, hors pièces à conservation légale |
Nous ne vendons pas vos données. Elles peuvent être transmises à :
Ces sous-traitants sont liés par des accords de traitement conformes au RGPD ; la liste contractuelle à jour figure dans l'accord de traitement. Les données de votre activité (clients, factures, caisse) sont hébergées et traitées en France. Les transferts hors Espace Économique Européen se limitent aux prestataires ci-dessus signalés comme tels et sont encadrés par les clauses contractuelles types de la Commission européenne.
L'assistant d'intelligence artificielle fonctionne en BYOK (« apportez votre clé ») : si vous l'activez, vous fournissez votre propre clé d'API et le fournisseur du modèle que vous choisissez devient votre sous-traitant, pas le nôtre. Sans clé renseignée, aucune donnée ne part vers un fournisseur d'IA.
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer ces droits : govinda.delannay@marydesk.com. Délai de réponse : 30 jours. Vous pouvez également adresser une réclamation à la CNIL.
Mary met en œuvre les mesures suivantes :
Le site dépose des cookies strictement nécessaires à son fonctionnement (session, sécurité, protection CSRF), qui ne requièrent pas votre consentement. Les cookies de mesure d'audience (Google Analytics, Microsoft Clarity) ne sont déposés qu'après votre accord, recueilli par le bandeau affiché à votre première visite ; tant que vous n'avez pas choisi, aucun script de mesure n'est chargé. Vous pouvez revenir sur votre choix à tout moment.
Le détail catégorie par catégorie figure dans notre politique de cookies.
Toute modification substantielle de cette politique vous sera notifiée par e-mail ou par notification dans l'application au moins 15 jours avant son entrée en vigueur.