Préambule
MYMOONOVA accorde une importance capitale à la protection de vos données personnelles et au respect de votre vie privée. Cette politique de confidentialité vous informe de manière transparente sur nos pratiques concernant la collecte, l'utilisation et la protection de vos données.
Conformité Réglementaire
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD), à la loi Informatique et Libertés modifiée, et aux meilleures pratiques internationales en matière de protection des données personnelles.
Responsable du Traitement
Responsable : GEONOVA (MYMOONOVA)
SIREN : 338 820 525
Adresse : 61 rue de Lyon, 75012 Paris
Email DPO : dpo@mymoonova.com
Email : contact@mymoonova.com Contact RGPD
1. Données Personnelles Collectées
Nous collectons différents types de données personnelles selon vos interactions avec notre plateforme et les services que vous utilisez.
Données d'Identification
- Obligatoires : Nom, prénom, adresse email, mot de passe
- Optionnelles : Téléphone, date de naissance, sexe
- Facturation : Adresse postale, informations de paiement (via Stripe)
- Profil : Photo de profil, préférences de communication
Données de Services
Coaching Personnel
Questionnaires de personnalité, objectifs personnels, notes de progression, historique des sessions, évaluations de satisfaction, préférences d'apprentissage.
Horoscope Premium
Signe astrologique, date/heure/lieu de naissance, thème astral personnel, préférences de notifications, historique des consultations.
Chiromancie IA
Photos des paumes de main, analyses générées, rapports personnalisés. Important : Les photos sont supprimées après analyse et ne sont jamais conservées sur nos serveurs.
Données Techniques
- Navigation : Adresse IP, navigateur, système d'exploitation
- Utilisation : Pages visitées, durée de session, actions effectuées
- Cookies : Préférences, identifiants de session, statistiques
- Logs : Connexions, erreurs, activités de sécurité
2. Finalités du Traitement
Vos données personnelles sont traitées pour des finalités précises et légitimes, dans le respect du principe de minimisation des données.
| Finalité | Base Légale | Données Concernées | Durée de Conservation |
|---|---|---|---|
| Création et gestion de compte | Exécution du contrat | Identité, contact, authentification | Durée du compte + 3 ans |
| Fourniture des services | Exécution du contrat | Profil, préférences, historique | Durée de l'abonnement |
| Facturation et paiement | Obligation légale | Facturation, paiement | 10 ans (obligation comptable) |
| Support client | Intérêt légitime | Contact, historique demandes | 3 ans après résolution |
| Amélioration des services | Intérêt légitime | Données d'usage anonymisées | 2 ans maximum |
| Marketing direct | Consentement | Contact, préférences | Jusqu'à retrait du consentement |
| Sécurité et fraude | Intérêt légitime | Logs, IP, comportement | 1 an maximum |
Traitement des Données Sensibles
Certaines données collectées dans le cadre du coaching peuvent être considérées comme sensibles (santé mentale, croyances). Ces traitements sont basés sur votre consentement explicite et sont strictement nécessaires au service.
3. Droits des Personnes Concernées
Conformément au RGPD, vous disposez de plusieurs droits sur vos données personnelles que vous pouvez exercer à tout moment.
Vos Droits RGPD
Droit d'Accès
Vous avez le droit d'obtenir confirmation que nous traitons vos données et d'accéder à l'ensemble de vos informations personnelles.
Droit de Rectification
Vous pouvez demander la correction de données inexactes ou incomplètes directement depuis votre espace personnel ou en nous contactant.
Droit à l'Effacement
Vous pouvez demander la suppression de vos données dans certaines conditions, notamment en cas de retrait de consentement ou d'opposition au traitement.
Droit à la Portabilité
Vous pouvez récupérer vos données dans un format structuré et machine-readable pour les transmettre à un autre responsable de traitement.
- Droit de limitation : Restreindre temporairement le traitement
- Droit d'opposition : Vous opposer au traitement pour motif légitime
- Droit de retrait : Retirer votre consentement à tout moment
- Directives post-mortem : Définir le sort de vos données après décès
Exercer vos Droits
Pour exercer vos droits, vous pouvez :
- Espace personnel : Gérer directement certaines données
- Email DPO : dpo@mymoonova.com avec justificatif d'identité
- Formulaire dédié : Interface RGPD sur notre site
- Courrier postal : MYMOONOVA - Service RGPD, 61 rue de Lyon, 75012 Paris
Délai de Réponse
Nous nous engageons à répondre à toute demande dans un délai d'un mois maximum. Ce délai peut être prolongé de deux mois en cas de demande complexe.
Recours
CNIL : En cas de non-réponse ou de réponse insatisfaisante
Adresse : 3 Place de Fontenoy, 75007 Paris
Site web : www.cnil.fr
Email : contact@mymoonova.com
4. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque.
Mesures Techniques
Chiffrement et Protection
Toutes les données sont chiffrées en transit (TLS 1.3) et au repos (AES-256). Les mots de passe sont hachés avec bcrypt et les sessions sécurisées.
Infrastructure Sécurisée
Hébergement sur serveurs certifiés ISO 27001, pare-feu applicatif, monitoring de sécurité 24h/24, sauvegardes chiffrées quotidiennes.
- Authentification : Authentification à deux facteurs disponible
- Accès : Contrôles d'accès stricts basés sur les rôles
- Logs : Journalisation complète des accès aux données
- Tests : Audits de sécurité réguliers et tests d'intrusion
Mesures Organisationnelles
- Formation : Sensibilisation RGPD de tous les collaborateurs
- Accès : Principe du moindre privilège et need-to-know
- Confidentialité : Clauses de confidentialité pour tous les employés
- Incident : Procédures de réponse aux violations de données
- Audit : Contrôles internes réguliers et évaluations
Notification de Violation
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les 72 heures suivant la découverte de l'incident.
5. Partage et Transferts de Données
Nous ne vendons jamais vos données personnelles. Nous ne les partageons qu'avec des partenaires de confiance dans le strict cadre de la fourniture de nos services.
Destinataires Autorisés
| Destinataire | Finalité | Base Légale | Localisation |
|---|---|---|---|
| Stripe | Traitement des paiements | Exécution du contrat | UE (Irlande) |
| Amazon Web Services | Hébergement et infrastructure | Exécution du contrat | UE (France) |
| Mailjet | Envoi d'emails transactionnels | Exécution du contrat | UE (France) |
| Google Analytics | Analyses d'audience (anonymisées) | Intérêt légitime | UE (via proxy) |
| Support technique | Assistance et maintenance | Exécution du contrat | UE (France) |
Transferts Internationaux
Principe de Localisation UE
Toutes vos données sont stockées et traitées au sein de l'Union Européenne. Aucun transfert vers des pays tiers n'est effectué sans garanties appropriées.
- Hébergement : Serveurs situés en France (région Paris)
- Sauvegardes : Centres de données européens certifiés
- Support : Équipes basées en Union Européenne
- Garanties : Clauses contractuelles types si transfert nécessaire
6. Cookies et Traceurs
Nous utilisons des cookies et technologies similaires pour améliorer votre expérience et personnaliser nos services. Vous gardez le contrôle total sur ces traceurs.
Types de Cookies
Cookies Essentiels
Nécessaires au fonctionnement du site (session, sécurité, préférences de base). Ces cookies ne peuvent pas être désactivés.
Cookies de Performance
Permettent d'analyser l'utilisation du site pour l'améliorer. Données anonymisées et agrégées uniquement.
Cookies de Personnalisation
Mémorisent vos préférences et personnalisent votre expérience (thème, langue, recommendations).
Gestion des Cookies
Vous pouvez gérer vos préférences de cookies :
- Centre de préférences : Accessible depuis le lien "Cookies" en bas de page
- Navigateur : Paramètres de confidentialité de votre navigateur
- Granularité : Choix par catégorie de cookies
- Révocation : Modification possible à tout moment
Centre de Préférences Cookies
Accès direct : Lien permanent en bas de toutes les pages
Fonctionnalités : Activation/désactivation par catégorie
Transparence : Description détaillée de chaque cookie
Gérer mes Cookies7. Conservation des Données
Nous ne conservons vos données personnelles que pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées.
Durées de Conservation
| Type de Données | Durée Active | Archivage | Suppression Définitive |
|---|---|---|---|
| Données de compte | Durée du compte | 3 ans après fermeture | Suppression automatique |
| Données de service | Durée de l'abonnement | 1 an après résiliation | Suppression automatique |
| Données de facturation | 10 ans | Obligation légale | Après délai légal |
| Photos chiromancie | Temps d'analyse (< 1h) | Aucun | Suppression immédiate |
| Logs de sécurité | 1 an | Aucun | Suppression automatique |
| Données marketing | Jusqu'à désinscription | Aucun | Suppression immédiate |
Suppression Automatique
Nos systèmes procèdent automatiquement à la suppression des données à l'expiration des délais de conservation. Aucune intervention manuelle n'est nécessaire.
Suppression Anticipée
- Demande utilisateur : Exercice du droit à l'effacement
- Compte inactif : 3 ans sans connexion
- Email invalide : Rebonds répétés sur 6 mois
- Opposition : Retrait du consentement ou opposition légitime
8. Données des Mineurs
Nos services sont destinés aux personnes majeures. Nous ne collectons pas sciemment de données personnelles concernant des mineurs de moins de 16 ans.
Protection Spéciale des Mineurs
Si vous êtes âgé de 16 à 18 ans, l'utilisation de nos services nécessite l'autorisation de vos représentants légaux pour certains traitements de données personnelles.
Procédures de Protection
- Vérification d'âge : Déclaration obligatoire à l'inscription
- Consentement parental : Requis pour les 16-18 ans selon les services
- Suppression immédiate : Si découverte d'un compte mineur non autorisé
- Signalement : Contact parents/responsables si nécessaire
Contact Mineurs
Email spécialisé : mineurs@mymoonova.com
Objet : Signalement ou question relative à un mineur
Traitement : Prioritaire sous 24h
9. Modifications de la Politique
Cette politique de confidentialité peut être modifiée pour s'adapter aux évolutions légales, techniques ou de nos services. Vous serez informé de tout changement significatif.
Processus de Modification
Notification des Changements
Toute modification substantielle vous sera notifiée par email et/ou notification sur le site au moins 30 jours avant son entrée en vigueur.
- Modifications mineures : Clarifications, corrections typographiques
- Modifications majeures : Nouvelles finalités, nouveaux droits
- Consentement requis : Pour les changements affectant vos droits
- Historique : Versions précédentes conservées et accessibles
Droit de Retrait
Si vous n'acceptez pas les modifications, vous pouvez à tout moment fermer votre compte et demander la suppression de vos données.
10. Contact et Réclamations
Pour toute question relative à cette politique de confidentialité ou à l'exercice de vos droits, notre équipe RGPD est à votre disposition.
Délégué à la Protection des Données (DPO)
Email : dpo@mymoonova.com
Email : contact@mymoonova.com
Horaires : Lundi - Vendredi, 9h - 18h
Adresse postale : MYMOONOVA - Service RGPD, 61 rue de Lyon, 75012 Paris
Délai de réponse : 72h maximum pour accusé de réception
Formulaire RGPDProcessus de Traitement
- Accusé de réception : Dans les 72h suivant votre demande
- Analyse : Vérification de votre identité et de la demande
- Traitement : Mise en œuvre dans les délais légaux (1 mois)
- Réponse : Information complète sur les actions effectuées
- Suivi : Vérification de votre satisfaction
Autorité de Contrôle
En cas de non-réponse ou de réponse insatisfaisante dans un délai d'un mois, vous avez le droit d'introduire une réclamation auprès de la CNIL.
Commission Nationale de l'Informatique et des Libertés (CNIL)
Adresse : 3 Place de Fontenoy, 75007 Paris
Site web : www.cnil.fr
Email : contact@mymoonova.com
Plaintes en ligne : Formulaire disponible sur cnil.fr
Exercer vos droits RGPD
Contactez notre Délégué à la Protection des Données (DPD) pour toute question ou demande