Mentions légales

Politique de confidentialité

Dernière mise à jour : 18 août 2026

marql (« nous », « notre ») exploite la plateforme marql accessible à l'adresse marql.one et platform.marql.one. La présente politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données à caractère personnel, conformément au règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ».

1. Les données que nous collectons

Nous collectons les données que vous nous fournissez directement lorsque vous :

  • Créez un compte (nom, adresse e-mail, mot de passe)
  • Vous connectez via Google ou Microsoft OAuth (nom, e-mail, photo de profil transmis par le fournisseur d'identité)
  • Configurez votre organisation et vos points de vente
  • Connectez des intégrations (caisse, ERP, plateformes de livraison)
  • Réservez une démonstration via Calendly (nom, e-mail, fuseau horaire — traités par Calendly, Inc.)

Nous collectons également de façon automatique des données d'usage : journaux de connexion, adresses IP, type de navigateur et pages consultées, aux fins d'exploitation et d'amélioration de la plateforme.

2. Base légale du traitement

Nous traitons vos données sur les fondements suivants, prévus à l'article 6 du RGPD :

  • Exécution d'un contrat (art. 6.1.b) — pour fournir le service marql, vous authentifier et gérer votre compte
  • Intérêt légitime (art. 6.1.f) — pour la sécurité de la plateforme, la prévention de la fraude et l'amélioration du service à partir de données d'usage anonymisées
  • Consentement (art. 6.1.a) — pour les cookies de mesure d'audience (Google Analytics 4), si vous y avez consenti
  • Obligation légale (art. 6.1.c) — lorsque la loi nous impose de conserver ou de communiquer des données

3. Comment nous utilisons vos données

  • Pour fournir, maintenir et améliorer la plateforme marql
  • Pour vérifier votre identité et gérer votre compte
  • Pour synchroniser et afficher vos données d'entreprise (ventes, stock, indicateurs)
  • Pour vous adresser les communications liées au service (confirmations de compte, alertes)
  • Pour détecter et prévenir la fraude et les usages abusifs

4. Hébergement et sécurité

Vos données sont hébergées sur l'infrastructure AWS au sein de l'Union européenne (Stockholm, région eu-north-1). Nous utilisons le chiffrement TLS en transit et le chiffrement au repos. Nous ne vendons pas vos données à caractère personnel à des tiers.

5. Services tiers

Nous faisons appel aux services tiers suivants, susceptibles de traiter vos données :

  • Google / Microsoft OAuth — authentification ; nous recevons votre nom et votre adresse e-mail
  • Sentry — supervision des erreurs (traces d'exécution anonymisées)
  • Railway / AWS — hébergement de l'infrastructure (données stockées dans l'UE)
  • Calendly, Inc. — prise de rendez-vous pour les démonstrations ; Calendly traite votre nom et votre adresse e-mail conformément à sa propre politique de confidentialité
  • Google Analytics 4 (Google Ireland Ltd.) — mesure d'audience, uniquement avec votre consentement ; les données peuvent être transférées aux États-Unis au titre des clauses contractuelles types (CCT) et du cadre de protection des données UE–États-Unis (DPF)
  • HubSpot Ireland Ltd. (1 Sir John Rogerson's Quay, Dublin 2, Irlande) — CRM et communication avant-vente. Lorsque vous saisissez votre adresse e-mail dans un formulaire d'inscription, nous la transmettons à HubSpot pour donner suite à votre demande (base légale : intérêt légitime, art. 6.1.f du RGPD). Avec votre consentement aux cookies de mesure d'audience, nous chargeons également le script de suivi HubSpot, qui dépose le cookie hubspotutk afin d'associer votre session à la fiche correspondante dans le CRM. Les données peuvent être transférées aux États-Unis au titre des clauses contractuelles types.

6. Transferts internationaux de données

Vos données sont hébergées dans l'Union européenne. Dans le cas de Google Analytics 4, des données pseudonymisées peuvent être transférées aux États-Unis, transfert encadré par les clauses contractuelles types (art. 46.2.c du RGPD) et par la décision d'adéquation UE–États-Unis de juillet 2023 (Data Privacy Framework).

7. Vos droits (RGPD et loi Informatique et Libertés)

En tant que personne concernée située dans l'Espace économique européen, vous disposez des droits suivants :

  • Droit d'accès — obtenir une copie des données que nous détenons sur vous
  • Droit de rectification — faire corriger des données inexactes
  • Droit à l'effacement — demander la suppression de vos données, dans les limites prévues par la loi
  • Droit à la limitation du traitement — restreindre l'usage que nous faisons de vos données
  • Droit à la portabilité — recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
  • Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime
  • Droit de retirer votre consentement — à tout moment, sans remettre en cause la licéité du traitement déjà effectué
  • Droit de définir des directives post mortem — organiser le sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés)

Pour exercer ces droits, écrivez-nous à [email protected]. Nous répondons sous 30 jours, délai pouvant être prolongé de 60 jours pour les demandes complexes.

Si vous estimez que le traitement de vos données méconnaît le RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

  • Commission nationale de l'informatique et des libertés (CNIL)
    3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
    www.cnil.fr

8. Durées de conservation

Nous conservons vos données pendant toute la durée de vie du compte. À la suppression du compte, les données à caractère personnel sont effacées dans un délai de 30 jours, sauf lorsque la loi impose une conservation plus longue (notamment les livres, documents comptables et pièces justificatives — 10 ans, article L123-22 du Code de commerce).

9. Cookies

Nous utilisons des cookies strictement nécessaires à l'authentification et, avec votre consentement, des cookies de mesure d'audience (Google Analytics 4). Consultez notre politique relative aux cookies pour le détail complet.

10. Modifications de la présente politique

Nous pouvons faire évoluer la présente politique. Nous vous informerons de toute modification substantielle par e-mail ou via la plateforme au moins 30 jours avant son entrée en vigueur.

11. Délégué à la protection des données (DPO)

Aux termes de l'article 37 du RGPD, la désignation d'un délégué à la protection des données n'est obligatoire que pour les autorités publiques, les organismes procédant à un suivi systématique à grande échelle de personnes physiques, ou traitant à grande échelle des catégories particulières de données. marql étant une plateforme B2B qui traite des données opérationnelles d'entreprise et ne procède pas à un suivi à grande échelle de personnes physiques, nous ne sommes pas tenus de désigner un DPO.

12. Contact

Une question sur la présente politique de confidentialité ? Écrivez-nous à [email protected].

13. Responsable de traitement

Le responsable du traitement des données à caractère personnel pour ce site est MARQL LTD, société immatriculée en Angleterre et au pays de Galles sous le numéro 17286132, dont le siège social est situé 71–75 Shelton Street, Covent Garden, Londres WC2H 9JQ, Royaume-Uni.