Responsable du traitement
Le responsable des traitements réalisés sur themonor.com est l’éditeur du site. Son identité complète figure dans les mentions légales.
- Responsable
- À compléter : responsable
- Adresse
- À compléter : adresse
- Contact vie privée
- contact@monor.fr
Aucun délégué à la protection des données (DPO) n’est indiqué à ce jour. Les demandes sont reçues au point de contact ci-dessus.
Données traitées
Selon votre utilisation du site, les catégories suivantes peuvent être traitées :
- Compte et authentification : adresse e-mail, identifiant interne, fournisseur de connexion choisi (e-mail, Google ou Facebook), dates et données techniques de session.
- Commande et abonnement : articles ou formule, montant, remises, statut de paiement, références Stripe, historique d’abonnement et de résiliation.
- Livraison et avantages du Club : nom du destinataire, adresse postale, téléphone collecté au paiement, taille ou variante d’un produit, nom ou pseudo destiné au générique.
- Paiement : Stripe traite les données nécessaires au paiement. MONOR. ne reçoit ni ne conserve le numéro complet de carte bancaire ni son cryptogramme.
- Demandes et rétractations : identité, e-mail, référence et date de commande, type de contrat, contenu de la demande et date de réception.
- Données techniques : journaux de sécurité, adresse IP, navigateur, appareil, pages ou ressources demandées, lorsque ces éléments sont générés par l’hébergement et les prestataires techniques.
- Panier : références des articles, variantes et quantités sont conservées localement dans votre navigateur.
Données obligatoires et facultatives
Les champs marqués comme obligatoires sont nécessaires pour créer un compte, conclure ou exécuter le contrat, livrer une commande ou répondre à une demande. Sans eux, l’opération concernée ne peut pas être réalisée. Le nom ou pseudo de générique est obligatoire uniquement pour l’avantage correspondant.
Finalités et bases légales
Compte, accès membre et authentification
- Données
- E-mail, identifiant, session, fournisseur OAuth.
- Objectif
- Créer et sécuriser le compte, donner accès aux contenus réservés et permettre la gestion de l’abonnement.
- Base légale
- Exécution du contrat et mesures précontractuelles.
Commandes, paiements, abonnements et livraison
- Données
- Coordonnées, commande, adresse, références de paiement, historique contractuel.
- Objectif
- Encaisser, livrer, gérer les avantages, remises, remboursements, incidents et résiliations.
- Base légale
- Exécution du contrat.
Facturation et obligations administratives
- Données
- Identité, coordonnées, facture, montants et preuves de transaction.
- Objectif
- Tenir la comptabilité, répondre aux obligations fiscales et conserver les preuves requises.
- Base légale
- Obligation légale.
Service client, garanties, litiges et rétractations
- Données
- Coordonnées, échanges, référence de commande, pièces utiles.
- Objectif
- Répondre aux demandes, faire valoir ou défendre les droits et fournir un accusé de réception.
- Base légale
- Exécution du contrat, obligation légale et intérêt légitime à établir ou défendre des droits.
Sécurité et prévention de la fraude
- Données
- Données techniques, session, événements de paiement et anomalies.
- Objectif
- Protéger les comptes, le site et les transactions, détecter les abus.
- Base légale
- Intérêt légitime à sécuriser le service et, selon le cas, obligation légale.
Panier local
- Données
- Produits, tailles et quantités, sans identité directement enregistrée dans le navigateur.
- Objectif
- Conserver le panier entre deux pages ou visites.
- Base légale
- Fonctionnement du service demandé par l’utilisateur.
Le site ne réalise pas de décision produisant un effet juridique sur vous sur la seule base d’un traitement entièrement automatisé. Aucun profilage publicitaire n’est mis en œuvre dans la version actuelle.
Destinataires et sous-traitants
Les données sont accessibles uniquement aux personnes qui en ont besoin pour leurs missions et aux prestataires intervenant dans la limite de leur service :
- Supabase, pour l’authentification et la base de données applicative ;
- Stripe, pour le paiement, la facturation, le portail d’abonnement et la prévention de la fraude ;
- l’hébergeur indiqué dans les mentions légales, pour l’exécution et la sécurisation du site ;
- Mux, pour l’hébergement et la diffusion sécurisée de vidéos privées ;
- Cloudinary et YouTube/Google, pour la distribution de certaines vidéos, images et miniatures publiques ;
- Google ou Meta/Facebook, uniquement si vous choisissez leur bouton de connexion ;
- transporteurs, prestataires postaux, conseils et autorités lorsque cela est nécessaire à la livraison, à la défense de droits ou au respect d’une obligation légale.
Les données ne sont ni vendues ni louées. Elles ne sont pas transmises à des partenaires pour leur prospection commerciale propre.
Transferts en dehors de l’Espace économique européen
Certains prestataires internationaux peuvent traiter des données en dehors de l’Espace économique européen, selon leur implantation et la configuration du service. Lorsque c’est le cas, le transfert doit reposer sur une décision d’adéquation, le cadre de protection des données entre l’UE et les États-Unis lorsqu’il est applicable, ou les clauses contractuelles types de la Commission européenne complétées, si nécessaire, par des mesures additionnelles.
Une copie ou une description des garanties pertinentes peut être demandée à contact@monor.fr, sous réserve des informations confidentielles des prestataires.
Durées de conservation
- Compte et abonnement : pendant la relation contractuelle, puis archivage des éléments nécessaires aux délais de prescription applicables. Un compte durablement inactif peut être supprimé après information de son titulaire.
- Commandes, factures et écritures comptables : 10 ans à compter de la clôture de l’exercice ou de l’émission du document, lorsque la réglementation l’exige.
- Données de livraison et d’exécution : le temps nécessaire à l’exécution, puis en archivage intermédiaire pendant les délais de garantie, de réclamation et de prescription.
- Demandes de contact et service client : jusqu’à 3 ans après le dernier échange, sauf nécessité de conservation plus longue liée à un contrat ou un litige.
- Demandes de rétractation et preuves associées : 5 ans à compter de leur traitement, afin d’établir l’exercice des droits et le respect des obligations.
- Journaux de sécurité : durée proportionnée à la finalité de sécurité et, en principe, au plus 12 mois, sauf incident ou obligation particulière.
- Panier local : jusqu’à sa suppression dans le navigateur ou l’effacement des données du site.
À l’expiration de ces durées, les données sont supprimées ou anonymisées, sauf conservation requise pour respecter une obligation légale ou défendre un droit.
Vos droits et leur exercice
Selon le traitement et sa base légale, vous pouvez demander l’accès à vos données, leur rectification ou leur effacement, la limitation du traitement, vous opposer à certains traitements et recevoir les données que vous avez fournies dans un format portable. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment sans remettre en cause les opérations antérieures.
Écrivez à contact@monor.fren précisant votre demande. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable et uniquement dans la mesure nécessaire. Une réponse est apportée en principe sous un mois, délai pouvant être prolongé de deux mois pour une demande complexe ou nombreuse, avec information préalable.
Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.
Pour une rétractation commerciale, utilisez la fonction dédiée. La suppression d’un compte n’annule pas automatiquement un abonnement ou une commande en cours.
Sécurité, mineurs et mise à jour
Des mesures techniques et organisationnelles raisonnables sont mises en œuvre pour limiter l’accès non autorisé, la perte, l’altération ou la divulgation des données : connexions chiffrées, séparation des clés publiques et secrètes, contrôle des accès serveur et restrictions d’accès en base de données.
Le site et ses offres payantes ne sont pas spécifiquement destinés aux enfants. Un mineur ne doit conclure un achat ou un abonnement qu’avec l’autorisation de son représentant légal lorsque celle-ci est requise.
Cette politique peut évoluer si les services, prestataires ou règles applicables changent. La date figurant en tête de page permet d’identifier la version en vigueur. Toute modification importante sera signalée par un moyen approprié.