Protection de vos données personnelles et gestion de vos préférences
Navigation rapide
En résumé
Vos données sont protégées. Nous collectons uniquement les informations nécessaires au fonctionnement de la marketplace Moamoa (comptes e-commerçants, produits) et ne les vendons jamais à des tiers. Vous pouvez exercer tous vos droits RGPD à tout moment.
1. Responsable du traitement
Groupe New Era
231, rue Saint-Honoré, 75001 Paris contact@moamoa.fr Contact protection des données :contact@moamoa.fr Aucun délégué à la protection des données n'est désigné : les cas de désignation obligatoire de l'article 37 du RGPD ne sont pas réunis. Vos demandes sont traitées directement par le responsable de traitement.
2. Données que nous collectons
Compte e-commerçant
Nom et prénom
Email professionnel
Nom de la boutique
Plan choisi (Gratuit/Cristal/Gold)
Finalité : Gestion du compte et accès aux services
Produits marketplace
Informations produits
Images et descriptions
Prix et catégories
Contenus générés par IA
Finalité : Fonctionnement de la marketplace
Analytics & Usage
Pages visitées
Temps de session
Interactions avec les outils IA
Statistiques de performance
Finalité : Amélioration du service
Paiements (Stripe)
Informations de facturation
Historique des paiements
Statut des abonnements
Finalité : Gestion des abonnements — base légale : exécution du contrat (art. 6.1.b RGPD)
Prise de rendez-vous
Nom et prénom
E-mail et téléphone
Créneau horaire choisi
Commentaire libre (optionnel)
Finalité : Organiser un rendez-vous (démonstration, accompagnement, support). Base légale : mesures précontractuelles à votre demande (art. 6.1.b RGPD). Durée de conservation : 12 mois après le rendez-vous, sauf relation contractuelle ultérieure (3 ans).
Données des acheteurs (côté boutique)
Identité et coordonnées
Adresses de livraison/facturation
Historique des commandes
Finalité : Traitement des commandes et obligations comptables (10 ans). Base légale : exécution du contrat et obligation légale (art. L123-22 Code de commerce).
Durées de conservation
Type de donnée
Durée
Compte e-commerçant actif
Durée du contrat + 3 ans (prospection)
Compte e-commerçant supprimé
Suppression sous 30 jours, archivage légal 10 ans pour les factures
Rendez-vous (prospect)
12 mois après le RDV
Données de commande (acheteur)
10 ans (obligation comptable)
Cookies analytics (consentis)
13 mois maximum
Lettre d'information
Jusqu'à désinscription
Sous-traitants et partage des données
Conformément à l'article 28 du RGPD, nous travaillons avec les sous-traitants ci-dessous, chacun lié par un contrat (DPA) qui encadre la protection de vos données : Le contrat qui nous lie à nos vendeurs figure dans l'annexe de sous-traitance.
Stripe Payments Europe Ltd (Irlande, UE) — traitement des paiements. Transferts vers Stripe US encadrés par les Clauses Contractuelles Types (SCC).
Anthropic (États-Unis) — appels API IA (Claude) pour les outils de génération. Aucune donnée client final transmise. Transferts encadrés par les SCC.
OpenAI (États-Unis) — appels API IA pour certains outils. Mêmes garanties que ci-dessus.
Leonardo.ai (États-Unis) — génération d'images. Transferts encadrés par les SCC.
Google Analytics 4 (États-Unis) — analyses anonymisées, uniquement si vous consentez. IP anonymisée, transferts encadrés par les SCC.
Transporteurs (Colissimo, Mondial Relay, Chronopost) — uniquement les données nécessaires à la livraison de vos commandes.
Autorités administratives ou judiciaires — uniquement sur réquisition légale formelle.
Jamais de vente de vos données à des tiers commerciaux. Nous ne pratiquons pas de prospection commerciale auprès des acheteurs des marchands.
Transferts hors Union européenne
Certains sous-traitants (Stripe US, Anthropic, OpenAI, Leonardo.ai, Google) sont établis aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (SCC) adoptées par la Commission européenne, complétées par des mesures techniques (chiffrement TLS 1.3 en transit, chiffrement AES-256 au repos).
Vous pouvez à tout moment demander la liste détaillée des transferts vous concernant en écrivant à privacy@moamoa.fr.
3. Gestion des cookies
Qu'est-ce qu'un cookie ?
Un petit fichier texte stocké sur votre appareil pour améliorer votre navigation et nous aider à comprendre comment vous utilisez Moamoa.
Pièce d'identité requise pour vérifier votre identité
5. Sécurité des données
Chiffrement
Toutes les communications sont chiffrées (HTTPS/TLS)
Hébergement sécurisé
Serveurs Infomaniak en Suisse, certifiés ISO 27001
Mots de passe
Hachage Argon2ID, protection contre les attaques
Monitoring
Surveillance 24/7 des tentatives d'intrusion
Limitations de responsabilité
Groupe New Era met en oeuvre tous les moyens raisonnables pour protéger vos données, mais décline toute responsabilité en cas de :
Piratage ou intrusion malgré nos mesures de sécurité
Perte de données due à des pannes matérielles ou logicielles
Accès non autorisé résultant d'une négligence de l'utilisateur
Dysfonctionnements des services tiers (hébergeur, API externes)
Force majeure (catastrophes, pannes générales, cyberattaques massives)
Utilisation malveillante de vos identifiants par des tiers
Responsabilité limitée aux dommages directs et dans la limite des sommes versées sur 12 mois.
6. Adaptations économiques et techniques
Clauses de sauvegarde
Groupe New Era se réserve le droit d'adapter sa politique de confidentialité en cas de :
Évolution réglementaire : Nouvelles obligations RGPD ou lois nationales
Contraintes techniques : Changement d'hébergeur, de prestataires ou d'API
Contraintes économiques : Coûts prohibitifs de certains traitements
Évolution des services : Nouveaux outils IA, fonctionnalités ou partenariats
Sécurité renforcée : Mesures additionnelles contre les cybermenaces
Notification 15 jours avant application. Poursuite d'utilisation vaut acceptation.
Exercice de vos droits : gratuité et limites
L'exercice de vos droits est gratuit et sans quota. Vous pouvez nous écrire
autant de fois que nécessaire ; nous répondons dans un délai d'un mois, prolongeable de deux mois
pour une demande complexe, auquel cas nous vous en informons.
Le RGPD (article 12.5) prévoit un seul tempérament, que nous appliquons au cas par cas et
jamais par principe : une demande manifestement infondée ou excessive, notamment
par son caractère répétitif, peut donner lieu à des frais raisonnables ou à un refus motivé.
Dans cette hypothèse, nous vous expliquons pourquoi et vous rappelons votre droit de saisir la CNIL.
Nous pouvons faire évoluer nos prestataires ou nos outils. Cela ne
réduit ni vos droits, ni les durées de conservation annoncées ci-dessus : celles-ci sont appliquées
automatiquement par une purge quotidienne.
Juridiction et droit applicable
Droit français exclusivement - Tribunaux de Paris - CNIL compétente
Médiation préalable obligatoire avant action contentieuse. Prescription des actions : 1 an.