Skip to content
M
MigrateKit

Politique de Confidentialite

Derniere mise a jour : 3 avril 2026

1. Introduction

Facturo (auto-entrepreneur), editeur de MigrateKit, s'engage a proteger votre vie privee. Cette politique de confidentialite explique quelles donnees nous collectons, comment nous les utilisons et quels sont vos droits.

Responsable du traitement : Facturo, 1 place de la gare, Triel-sur-Seine 78510, France.

Contact DPO : contact@migratekit.app

2. Donnees collectees

Donnees de compte

  • Nom, adresse email
  • Mot de passe (stocke sous forme de hash bcrypt, jamais en clair)
  • Identifiant Microsoft Entra ID (si connexion SSO)

Donnees de projet

  • Noms de domaines source et destination
  • Configuration de migration (modes par utilisateur, parametres)
  • Livrables generes (fichiers Excel et PDF)

Donnees Microsoft Graph API

  • Inventaire des utilisateurs (noms, UPN, licences, groupes)
  • Applications d'entreprise et configurations
  • Tokens d'acces OAuth (stockes de maniere chiffree, a duree limitee)

Ces donnees sont recuperees uniquement a votre demande explicite via le flux OAuth MSAL PKCE. MigrateKit n'accede jamais a vos tenants automatiquement.

Donnees de facturation

  • Identifiant client Stripe et identifiant d'abonnement
  • Historique des paiements (via Stripe)

Les informations de carte bancaire sont traitees exclusivement par Stripe. MigrateKit ne stocke aucune donnee de carte bancaire.

Donnees techniques

  • Adresse IP, type de navigateur (logs serveur)
  • Preference de langue (stockee localement dans le navigateur)

3. Utilisation des donnees

  • Fournir et maintenir le service MigrateKit
  • Authentifier votre identite et securiser votre compte
  • Generer les livrables de migration (Excel, PDF)
  • Traiter les paiements via Stripe
  • Envoyer des emails transactionnels (verification de compte, reinitialisation de mot de passe, notifications de projet) via Resend
  • Ameliorer le service et corriger les bugs

Nous ne vendons jamais vos donnees a des tiers. Nous ne les utilisons pas a des fins publicitaires.

4. Sous-traitants et services tiers

ServiceUtilisationLocalisation
RailwayHebergement (serveur, base de donnees)USA
PostgreSQLBase de donnees (comptes, projets)Via Railway
StripePaiement et facturationUSA / UE
ResendEmails transactionnelsUSA
Microsoft Graph APIInventaire et operations tenant M365Selon tenant client
VercelHebergement frontendGlobal CDN

5. Cookies et stockage local

MigrateKit utilise un minimum de cookies et de stockage local :

  • Tokens JWTstockes dans localStorage pour l'authentification de session. Strictement necessaires au fonctionnement du service.
  • Preference de languestockee dans localStorage (fr/en).
  • Preference de themestockee dans localStorage (clair/sombre).

MigrateKit n'utilise aucun cookie de tracking, aucun outil d'analytics tiers et aucune publicite.

6. Conservation des donnees

  • Donnees de compteconservees tant que votre compte est actif.
  • Donnees de projetconservees tant que le projet existe dans votre compte.
  • Tokens Graph APIautomatiquement expires apres leur duree de validite (generalement 1 heure).
  • Livrables generesconserves tant que le projet existe.
  • Logs serveurconserves 90 jours.

Apres suppression de votre compte, toutes vos donnees sont supprimees dans un delai de 30 jours.

7. Securite des donnees

  • Communication chiffree via HTTPS (TLS 1.2+)
  • Mots de passe haches avec bcrypt
  • Tokens OAuth stockes de maniere chiffree
  • Acces a la base de donnees restreint et authentifie
  • Authentification JWT avec tokens a duree limitee

8. Vos droits (RGPD)

Conformement au Reglement General sur la Protection des Donnees (RGPD), vous disposez des droits suivants :

  • Droit d'accesobtenir une copie de vos donnees personnelles.
  • Droit de rectificationcorriger des donnees inexactes ou incompletes.
  • Droit a l'effacementdemander la suppression de vos donnees personnelles.
  • Droit a la portabiliterecevoir vos donnees dans un format structure et lisible.
  • Droit d'oppositionvous opposer au traitement de vos donnees dans certains cas.
  • Droit a la limitation du traitementdemander la limitation du traitement de vos donnees.

Pour exercer vos droits, envoyez un email a contact@migratekit.app. Nous repondrons dans un delai de 30 jours.

Vous pouvez egalement deposer une reclamation aupres de la CNIL (Commission Nationale de l'Informatique et des Libertes) : www.cnil.fr.

9. Transferts internationaux

Certaines donnees peuvent etre traitees en dehors de l'Union europeenne (hebergement Railway aux USA, Stripe, Resend). Ces transferts sont encadres par les clauses contractuelles types de la Commission europeenne ou le Data Privacy Framework UE-USA, conformement aux exigences du RGPD.

10. Mineurs

MigrateKit est un outil professionnel destine aux consultants IT. Le service n'est pas destine aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de donnees personnelles de mineurs.

11. Modifications de cette politique

Nous pouvons mettre a jour cette politique de confidentialite. Les modifications significatives seront notifiees par email. La date de derniere mise a jour est indiquee en haut de cette page.

12. Contact

Pour toute question relative a cette politique de confidentialite ou a vos donnees personnelles :

  • Email : contact@migratekit.app
  • Adresse : Facturo, 1 place de la gare, Triel-sur-Seine 78510, France