Politique de confidentialité
La protection de vos données personnelles est une priorité pour Meyos. La présente politique explique quelles données nous collectons, pourquoi, comment nous les utilisons, combien de temps nous les conservons, et quels sont vos droits.
1. Responsable du traitement
Le responsable du traitement des données collectées sur la Plateforme est :
- Meyos (Auto-entrepreneur)
- SIRET : 97924811900013
- Adresse : 10 rue Molière, 14000 Caen, France
- Email : contact@meyos.app
Pour les données des Clients finaux collectées par un Coach via la Plateforme, le Coach est responsable de traitement et Meyos agit en tant que sous-traitant au sens du Règlement Général sur la Protection des Données (RGPD).
2. Données collectées et finalités
2.1 Visiteurs du site
- Données techniques (adresse IP, type de navigateur, pages visitées, date et heure de connexion) — collectées via nos logs serveur pour assurer la sécurité et le bon fonctionnement du site.
2.2 Coachs
- Identité et contact : nom, prénom, email, téléphone (facultatif), photo de profil, slug public.
- Données professionnelles : biographie, spécialités, offres, agenda, tarifs, couleur et identité visuelle de la page publique.
- Données de facturation : historique des paiements, ID de compte Stripe Connect.
- Données techniques : logs de connexion, adresse IP, type de navigateur.
2.3 Clients
- Identité et contact : nom, prénom, email, téléphone (facultatif), photo de profil.
- Données de suivi : réponses aux formulaires de check-in, historique des séances, achats, notes saisies par le Coach.
- Données de facturation : historique des achats effectués via la Plateforme.
- Données techniques : logs de connexion, adresse IP, type de navigateur.
Certaines données sont facultatives. Les champs obligatoires sont identifiés comme tels au moment de la collecte.
2.4 Finalités
- Permettre l'accès, l'utilisation et la gestion du compte.
- Traiter les achats et réservations (via Stripe Connect, le paiement est directement reçu par le Coach).
- Faciliter la relation Coach ↔ Client (échanges, suivi, formulaires, séances).
- Envoyer des emails transactionnels (confirmations, rappels).
- Assurer la sécurité du service (détection d'abus, logs techniques).
- Respecter nos obligations légales (comptabilité, fiscalité).
3. Bases légales des traitements
- Exécution du contrat : fourniture du service souscrit par le Coach, gestion du compte Client.
- Obligations légales : conservation des données de facturation, réponse aux demandes d'autorités compétentes.
- Intérêt légitime : sécurité de la Plateforme, prévention de la fraude, amélioration du service.
- Consentement : envoi de communications non essentielles (newsletters) — Meyos ne collecte pas de consentement marketing en V1.
4. Destinataires des données
Les données ne sont accessibles qu'aux personnes autorisées de Meyos, au Coach concerné (pour les données de ses Clients) et au Client concerné (pour ses propres données). Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.
Pour fournir le service, nous faisons appel à des sous-traitants qui peuvent accéder à certaines données strictement nécessaires à leur mission :
- Supabase Inc. — Base de données, authentification, stockage (région UE — Irlande). Localisation : Union Européenne (Irlande). Politique de confidentialité.
- Vercel Inc. — Hébergement de l'application web, logs serveur. Localisation : Traitements avec garanties DPA (Data Processing Addendum) et clauses contractuelles types.. Politique de confidentialité.
- Stripe Inc. / Stripe Payments Europe Ltd. — Traitement des paiements. Stripe agit en tant que responsable de traitement indépendant pour les données de paiement. Localisation : Union Européenne / États-Unis (garanties DPA).. Politique de confidentialité.
- Resend (Resend, Inc.) — Envoi d'emails transactionnels (confirmations, notifications). Localisation : États-Unis (garanties DPA et clauses contractuelles types).. Politique de confidentialité.
Tous les sous-traitants hors Union Européenne offrent des garanties appropriées (clauses contractuelles types de la Commission Européenne, DPA signés).
5. Transferts hors Union Européenne
Les données principales (compte, clients, fichiers) sont hébergées par Supabase dans l'Union Européenne (région Irlande). Certains services (Stripe, Resend, Vercel) peuvent impliquer des traitements hors UE. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne.
6. Durée de conservation
- Compte actif : Pendant toute la durée de votre compte Meyos.
- Compte fermé ou inactif : 3 ans à compter de la fermeture du compte ou de la dernière activité, à des fins de prospection commerciale.
- Données de facturation : 10 ans à compter de la clôture de l'exercice comptable (obligation légale).
- Logs techniques : 12 mois maximum pour les logs techniques de sécurité.
7. Sécurité
Meyos met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment :
- chiffrement des communications (HTTPS/TLS) ;
- authentification sécurisée (mots de passe hachés, re-authentification pour les actions sensibles) ;
- contrôle des accès à la base de données via les politiques RLS (Row-Level Security) de Supabase ;
- hébergement des données principales dans l'UE ;
- journalisation des actions sensibles et supervision de la sécurité ;
- sauvegardes régulières effectuées par notre hébergeur Supabase.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous vous en informerons dans les meilleurs délais, conformément à l'article 33 du RGPD.
8. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie de vos données ;
- Droit de rectification : corriger des informations inexactes ou incomplètes ;
- Droit à l'effacement : demander la suppression de vos données (sous réserve des obligations légales de conservation) ;
- Droit à la limitation : demander le gel temporaire d'un traitement ;
- Droit à la portabilité : recevoir vos données dans un format structuré ;
- Droit d'opposition : vous opposer pour motif légitime à un traitement ;
- Droit de définir des directives post-mortem : indiquer le sort de vos données après votre décès.
Pour exercer ces droits, contactez-nous à contact@meyos.app. Une preuve d'identité pourra vous être demandée. Nous nous engageons à répondre dans un délai maximal d'un mois.
Client d'un Coach ? Pour les données que votre Coach traite dans le cadre de votre accompagnement (notes, formulaires de suivi), adressez vos demandes directement à votre Coach (Meyos agit en tant que sous-traitant pour ces traitements).
Vous avez également le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
9. Cookies
Meyos utilise uniquement des cookies techniques strictement nécessaires au fonctionnement de la Plateforme :
- cookies d'authentification (session utilisateur) ;
- cookies de préférences (interface, langue) ;
- cookies de sécurité (protection contre la fraude et les attaques).
Ces cookies ne nécessitent pas de consentement préalable, conformément aux recommandations de la CNIL. Aucun cookie publicitaire ou de tracking tiers n'est utilisé en V1. Si nous venons à en intégrer à l'avenir, une bannière de consentement apparaîtra et la présente politique sera mise à jour.
10. Mineurs
La Plateforme n'est pas destinée aux mineurs de moins de 15 ans. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 15 ans sans l'autorisation de leurs représentants légaux. Si vous constatez qu'un mineur nous a transmis des données sans cette autorisation, merci de nous contacter pour que nous procédions à leur suppression.
11. Modifications de la politique
Meyos peut faire évoluer la présente politique pour refléter des changements techniques, légaux ou fonctionnels. Toute modification substantielle sera portée à votre connaissance par email ou via la Plateforme. La date de dernière mise à jour figure en haut de la page.
12. Contact
Pour toute question relative à la protection de vos données, contactez notre référent à l'adresse contact@meyos.app.