Date d'entrée en vigueur : 30 août 2026
Cette politique de confidentialité décrit comment Meidly (SASU, SIREN 989 292 016) collecte, utilise et protège vos données personnelles lorsque vous utilisez la plateforme meidly.com. Meidly est un ensemble d'outils conçu pour vous aider à analyser les signaux qui comptent vraiment, prioriser ce qui doit avancer et activer les bons experts au bon moment. En utilisant notre service, vous acceptez les pratiques décrites ci-dessous.
Meidly traite vos données personnelles uniquement pour faire fonctionner ses outils. Les contenus que vous soumettez via les fonctionnalités de la plateforme sont transmis à des sous-traitants IA pour analyse puis supprimés selon notre politique de conservation. Vous restez propriétaire de vos contenus à tout moment, et vous pouvez exercer vos droits RGPD quand vous le souhaitez en écrivant à contact@meidly.com.
L'entité responsable du traitement de vos données personnelles est :
Lors de la création de votre compte, nous collectons :
Si vous vous inscrivez via Google (OAuth), nous récupérons uniquement l'adresse e-mail et le nom que Google nous communique. Aucune autre information n'est consultée.
Pour utiliser le service, vous créez des projets et interagissez avec les outils de la plateforme, ce qui peut impliquer la soumission de fichiers ou d'autres types de contenus. Nous traitons les données suivantes :
Ces contenus peuvent inclure des données relatives à des tiers tels que des prospects, clients ou partenaires. Vous êtes seul responsable de vous assurer que vous disposez des autorisations nécessaires avant d'uploader et de soumettre un enregistrement à l'analyse.
Les messages d'une conversation ne sont jamais stockés. Notre extension Chrome les lit uniquement sur la page que vous avez ouverte, et seulement au moment où vous cliquez pour demander une suggestion. Ils sont transmis à notre prestataire d'IA pour produire cette suggestion, puis supprimés à la fin du traitement. Ni les messages ni la suggestion produite ne sont conservés sur nos serveurs.
Nous conservons en revanche un résumé de l'échange, rattaché au prospect concerné et au canal utilisé. Il décrit où en est la relation (ce qui a été demandé, ce qui a été promis, la prochaine étape) plutôt que ce qui a été dit, ne contient aucune citation des messages, et il est remplacé par une version à jour à chaque nouvelle suggestion que vous demandez. Il est supprimé en même temps que le prospect auquel il se rattache.
Nous collectons automatiquement certaines données lors de l'utilisation de la plateforme :
Les transactions sont traitées intégralement par Stripe, ce qui signifie que Meidly ne stocke jamais de données de carte bancaire. Nous conservons uniquement les informations de facturation nécessaires à la comptabilité, à savoir le montant, la date, le statut de transaction et l'identifiant Stripe.
À votre initiative, notre extension de navigateur vous permet d'importer dans votre espace de travail des profils professionnels depuis un réseau social (par exemple LinkedIn). Pour ces profils, nous collectons les données professionnelles publiques suivantes :
Ces relations sont des personnes tierces. Lorsque vous les importez, vous agissez en qualité de responsable du traitement et devez vous assurer de disposer d'une base légale valable pour ce traitement, typiquement votre intérêt légitime à des fins de prospection B2B. Ces données sont utilisées pour identifier, parmi vos relations, les prospects les plus pertinents pour votre offre, ce qui peut impliquer leur transmission aux sous-traitants IA listés à la section 4. Elles rejoignent également la base partagée décrite à la section 2.6. L'import ne se déclenche qu'à votre demande explicite, depuis votre propre page sur le réseau, et vous pouvez supprimer ces données à tout moment depuis votre espace de travail ou en écrivant à contact@meidly.com.
Les profils professionnels importés dans Meidly rejoignent une base que les clients de la plateforme peuvent interroger, dans les mêmes conditions pour tous : importer est ce qui y place un profil, et l'interroger est ouvert en retour. Une recherche porte uniquement sur le nom et l'intitulé, par comparaison de mots-clés, et elle est toujours déclenchée par un client, jamais par Meidly de sa propre initiative. Rien d'identifiant n'est affiché avant qu'un client ne débloque un profil : jusque-là il voit un décompte, jamais un nom, une photo ni un lien. Pour cette base, Meidly agit en qualité de responsable du traitement, sur la base légale de son intérêt légitime à fournir un outil de prospection B2B, et le client qui débloque un profil devient responsable du traitement pour l'usage qu'il en fait ensuite.
Si vous figurez dans cette base sans être client, vous pouvez demander à en être retiré en écrivant à contact@meidly.com avec l'adresse de votre profil public. Nous vous effaçons de la base, des résultats de recherche qui vous désignaient et des espaces de travail qui vous avaient débloqué, et nous conservons le seul identifiant de votre profil dans un registre d'opposition, afin qu'un import ultérieur par n'importe quel client ne puisse pas vous y ramener. Ce registre ne contient rien d'autre que ce qui est nécessaire pour continuer à honorer votre demande. Vous pouvez également nous demander à tout moment quelles données vous concernant nous détenons, et vous disposez du droit d'introduire une réclamation auprès de la CNIL.
Nous ne traitons vos données qu'à des fins précises et documentées. Pour chaque traitement, la base légale applicable au titre du RGPD est indiquée ci-dessous :
Meidly n'utilise pas vos données à des fins de marketing sans votre consentement préalable explicite.
Pour délivrer ses services, Meidly s'appuie sur un ensemble de sous-traitants soigneusement sélectionnés, choisis pour leurs standards de sécurité et leur capacité à respecter la réglementation applicable. La liste ci-dessous reflète les sous-traitants actuels et peut être mise à jour au fil de l'évolution de la plateforme.
Vercel est notre principal fournisseur d'infrastructure, hébergeant l'application, la base de données (PostgreSQL) ainsi que les fichiers uploadés via Vercel Blob. La société est certifiée SOC 2 et dont le siège est aux États-Unis, avec des transferts encadrés par des clauses contractuelles types (CCT).
Stripe gère l'intégralité du traitement des paiements sur la plateforme. En tant que prestataire certifié PCI-DSS, il garantit que les données de carte bancaire ne transitent jamais par les systèmes de Meidly.
Resend est utilisé pour l'envoi d'e-mails transactionnels tels que les confirmations d'inscription et les alertes de la plateforme. Seuls l'adresse e-mail du destinataire et le contenu du message sont transmis.
Sentry collecte les journaux d'erreurs et les rapports de crash afin de nous aider à maintenir la stabilité de la plateforme. Les données sont anonymisées autant que possible et aucun contenu métier sensible n'est inclus dans ces rapports.
Crisp alimente notre messagerie de support intégrée à l'application. Lorsque vous contactez notre équipe, votre adresse e-mail, votre nom et le contenu de vos messages sont partagés avec ce service.
Inngest orchestre les traitements en arrière-plan qui alimentent les flux de traitement des fichiers et d'analyse, notamment l'ingestion des fichiers audio et vidéo uploadés avant qu'ils soient soumis à l'analyse par IA.
Pour délivrer ses fonctionnalités IA, Meidly transmet certains contenus à des fournisseurs d'IA tiers sélectionnés selon la tâche concernée. Les fournisseurs actuellement utilisés sont les suivants :
Aucun de ces fournisseurs n'utilise les contenus soumis pour entraîner ses modèles, conformément aux conditions de leur offre professionnelle. Les contenus sont traités de manière confidentielle, conservés uniquement le temps strictement nécessaire à l'exécution de la tâche et au contrôle des abus imposé au fournisseur, puis supprimés. Ces fournisseurs agissent en qualité de sous-traitants de Meidly au sens de l'article 28 du RGPD, et les transferts hors de l'Union européenne sont encadrés par les clauses contractuelles types décrites à la section 5. La liste des fournisseurs d'IA actifs peut évoluer au fil du développement des outils de la plateforme et est tenue à jour dans la présente section : tout ajout de fournisseur y est publié, et vous pouvez vous y opposer dans les conditions prévues à la section 14.
Certains de nos sous-traitants ont leur siège en dehors de l'Union européenne, principalement aux États-Unis. Ces transferts internationaux sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne en application de l'article 46 du RGPD, ce qui garantit un niveau de protection adéquat pour vos données.
Meidly applique un ensemble de mesures techniques et organisationnelles conçues pour protéger vos données contre tout accès, divulgation ou utilisation non autorisés :
Aucun système n'est totalement infaillible, et nous ne prétendons pas le contraire. En cas de violation de données, nous notifierons les personnes concernées ainsi que la CNIL dans les délais requis par le RGPD.
En tant que résident de l'Union européenne, vous disposez des droits suivants :
Pour exercer l'un de ces droits, il vous suffit de nous écrire à contact@meidly.com et nous nous engageons à vous répondre dans un délai de 30 jours.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez également introduire une réclamation auprès de la CNIL sur www.cnil.fr.
Meidly n'utilise que des cookies strictement nécessaires au fonctionnement du service, principalement pour gérer votre session d'authentification. Aucun cookie publicitaire ou de tracking tiers n'est déposé sans votre consentement préalable.
Vous pouvez désactiver les cookies depuis les paramètres de votre navigateur à tout moment, bien que cela puisse affecter certaines fonctionnalités du service.
En tant qu'utilisateur professionnel, vous portez l'entière responsabilité des contenus que vous soumettez à Meidly via ses outils, notamment au regard des points suivants :
Les analyses produites par Meidly sont générées automatiquement par des modèles d'intelligence artificielle et sont fournies à titre purement indicatif. Bien que nous cherchions à garantir leur qualité, elles peuvent contenir des inexactitudes ou des omissions, et Meidly ne donne aucune garantie quant à leur exactitude, leur exhaustivité ou leur pertinence dans une situation donnée. Elles ne doivent en aucun cas être considérées comme un avis juridique, commercial ou professionnel. Conformément à l'article 22 du RGPD, aucune décision produisant des effets juridiques significatifs n'est prise sur la seule base d'un traitement automatisé : les résultats IA de Meidly constituent des recommandations d'aide à la décision, et la décision finale vous appartient toujours.
Au sens du règlement (UE) 2024/1689 sur l'intelligence artificielle, Meidly a la qualité de fournisseur des systèmes d'IA intégrés à la plateforme, et vous avez celle de déployeur lorsque vous les utilisez dans le cadre de votre activité professionnelle. Tout contenu généré par la plateforme vous est présenté comme tel dans l'interface, et constitue un brouillon que vous relisez avant de l'utiliser ou de l'envoyer. Ces outils ne sont destinés ni à évaluer la performance professionnelle d'une personne, ni à un usage en ressources humaines, ni à déduire les émotions d'une personne : ces usages sont interdits par l'article 6 des conditions générales d'utilisation, qui détaille l'ensemble des obligations respectives de chaque partie au titre de ce règlement.
Nous nous réservons le droit de modifier cette politique à tout moment. La date de mise à jour sera indiquée en haut de cette page. En cas de modification substantielle, nous vous informerons par e-mail ou via une notification sur la plateforme.
Pour toute question relative à cette politique : contact@meidly.com
Lorsque vous utilisez Meidly en tant que professionnel et traitez des données personnelles de tiers (prospects, clients, partenaires) via la plateforme, vous agissez en qualité de responsable du traitement au sens du RGPD, et Meidly agit comme sous-traitant. À ce titre, Meidly s'engage à :
Les présentes dispositions constituent le contrat de sous-traitance (DPA) au sens de l'article 28, paragraphe 3, du RGPD et s'appliquent à tout traitement de données personnelles réalisé dans le cadre de votre utilisation de la plateforme.
En utilisant notre plateforme, vous reconnaissez avoir lu, compris et accepté cette politique de confidentialité.