Politique de Confidentialité
La présente Politique de Confidentialité décrit la manière dont la société TONAYR (ci-après « nous », « notre » ou « le Responsable de traitement ») collecte, utilise, conserve et protège les données à caractère personnel des utilisateurs de la plateforme Moco (ci-après « la Plateforme »), conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Loi Informatique et Libertés »).
En utilisant la Plateforme, vous reconnaissez avoir pris connaissance de la présente Politique.
1. Identité du responsable de traitement
TONAYR, SAS (Société par actions simplifiée)
Siège social : 120 rue de l'Église, 24560 Colombier, France
SIREN : 990 853 616
Représentée par son Président
Courriel : [email protected]
2. Délégué à la protection des données (DPO)
Pour toute question relative au traitement de vos données personnelles, vous pouvez contacter notre référent à l'adresse : [email protected].
3. Données personnelles collectées
Nous collectons les catégories de données suivantes :
3.1 Données fournies directement par l'utilisateur
- Identité : nom, prénom, fonction ;
- Données de contact : adresse e-mail, numéro de téléphone, adresse postale ;
- Données professionnelles : dénomination sociale de l'entreprise, SIREN/SIRET, secteur d'activité ;
- Données de compte : identifiant, mot de passe (stocké sous forme chiffrée), préférences ;
- Données de facturation : raison sociale, adresse de facturation, numéro de TVA, coordonnées bancaires (traitées par notre prestataire de paiement) ;
Données de Contenu : annonces, photographies, descriptions de motos, historiques d'utilisation de la Plateforme.
3.2 Données collectées automatiquement
- Données techniques : adresse IP, type et version du navigateur, système d'exploitation, identifiant de session ;
- Données d'utilisation : pages consultées, fonctionnalités utilisées, durée des sessions, dates et heures de connexion ;
Cookies et traceurs (voir la section « Cookies » ci-dessous).
3.3 Données collectées auprès de tiers
Nous pouvons également collecter des informations professionnelles publiques (par exemple à partir du registre du commerce ou de bases de données économiques) afin de vérifier l'identité d'une entreprise ou de prévenir la fraude.
4. Finalités du traitement et bases légales
Vos données sont traitées pour les finalités suivantes :
4.1 Fourniture des services et exécution du contrat
- Création et gestion du compte utilisateur ;
- Fourniture des fonctionnalités de la Plateforme (génération d'annonces, optimisation d'images, comparatifs, etc.) ;
- Facturation et gestion des abonnements ;
Support technique et relation client.
Base légale : exécution du contrat (article 6.1.b RGPD).
4.2 Obligations légales
- Conservation des factures (10 ans) ;
- Lutte contre la fraude et le blanchiment ;
Réponse aux réquisitions des autorités judiciaires et administratives.
Base légale : obligation légale (article 6.1.c RGPD).
4.3 Intérêts légitimes
- Amélioration et sécurité de la Plateforme ;
- Mesure d'audience et analyse statistique (sous forme agrégée) ;
- Prévention de la fraude et des abus ;
Prospection commerciale auprès de clients existants pour des produits ou services similaires.
Base légale : intérêts légitimes (article 6.1.f RGPD). Vous pouvez vous opposer à ces traitements dans les conditions de la section 8.
4.4 Consentement
- Envoi de communications marketing à des prospects ;
- Dépôt de cookies non strictement nécessaires (analyse, publicité) ;
Tout traitement non couvert par les bases légales précédentes.
Base légale : consentement (article 6.1.a RGPD). Vous pouvez retirer votre consentement à tout moment.
5. Destinataires des données
Vos données peuvent être communiquées aux destinataires suivants, strictement dans la limite de leurs besoins :
- Personnels habilités de TONAYR (service support, technique, commercial, comptable) ;
- Sous-traitants techniques : hébergeur, prestataire de paiement, fournisseurs d'outils d'analyse, prestataires d'envoi d'e-mails, fournisseurs d'IA pour la génération de contenu ;
- Plateformes de diffusion d'annonces (uniquement sur instruction expresse de l'utilisateur) ;
- Autorités administratives et judiciaires (sur requête légale uniquement) ;
Conseils externes (avocats, experts-comptables, commissaires aux comptes) soumis à un devoir de confidentialité.
Nous ne vendons ni ne louons vos données personnelles à des tiers à des fins commerciales.
6. Transferts hors Union européenne
Vos données sont en principe hébergées et traitées au sein de l'Union européenne. Toutefois, certains de nos sous-traitants peuvent être établis en dehors de l'UE. Dans ce cas, nous nous assurons que le transfert est encadré par les garanties appropriées prévues par le RGPD :
- décision d'adéquation de la Commission européenne ;
- clauses contractuelles types (CCT) ;
- règles d'entreprise contraignantes (BCR) ;
autres garanties prévues par l'article 46 RGPD.
La liste détaillée de nos sous-traitants et des pays de traitement peut être obtenue sur demande à : [email protected]
7. Durée de conservation des données
Nous conservons vos données personnelles pour les durées suivantes :
- Données de compte : pendant toute la durée de l'inscription, puis archivage 3 ans après la dernière activité ;
- Données de facturation : 10 ans à compter de la fin de l'exercice (obligation comptable) ;
- Données de contenu (annonces, photos) : pendant la durée de l'abonnement, puis 30 jours après résiliation pour permettre l'export ;
- Données de connexion (logs) : 12 mois (article L.34-1 du Code des postes et communications électroniques) ;
- Données de prospection : 3 ans à compter du dernier contact ;
Cookies : selon les durées spécifiées dans la Politique de Cookies (maximum 13 mois).
Au terme de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir confirmation que vos données sont traitées et en obtenir une copie ;
- Droit de rectification : faire corriger des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données dans les cas prévus par le RGPD ;
- Droit à la limitation : demander la limitation du traitement dans certaines situations ;
- Droit d'opposition : vous opposer au traitement de vos données pour des motifs tenant à votre situation particulière, ou de manière absolue pour la prospection commerciale ;
- Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement ;
- Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur celui-ci ;
Droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).
8.1 Comment exercer vos droits
Vous pouvez exercer vos droits en nous contactant à l'adresse : [email protected], ou par courrier postal à : TONAYR, 120 rue de l'Église, 24560 Colombier, France.
Une preuve d'identité pourra vous être demandée en cas de doute raisonnable. Nous nous engageons à répondre à votre demande dans un délai d'un mois (extensible à trois mois en cas de demande complexe).
8.2 Droit de réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
Adresse : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site internet : www.cnil.fr
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité, la confidentialité et l'intégrité de vos données, notamment :
- chiffrement des communications (HTTPS/TLS) ;
- chiffrement des mots de passe (hachage avec sel) ;
- contrôle des accès aux données (authentification, journalisation) ;
- hébergement chez des prestataires certifiés (ISO 27001 ou équivalent) ;
- sauvegardes régulières ;
- formation et sensibilisation des collaborateurs ;
procédure de gestion des violations de données.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous nous engageons à vous en informer dans les meilleurs délais conformément à l'article 34 du RGPD, et à notifier la CNIL dans les 72 heures.
10. Cookies
La Plateforme utilise des cookies et autres traceurs. Les cookies strictement nécessaires au fonctionnement de la Plateforme sont déposés automatiquement. Les autres cookies (analyse d'audience, mesure de performance, personnalisation) ne sont déposés qu'avec votre consentement préalable, exprimé via le bandeau de consentement.
Vous pouvez à tout moment retirer votre consentement, ou configurer vos préférences via le module de gestion des cookies accessible en bas de chaque page.
Une Politique de Cookies détaillée est disponible séparément sur la Plateforme et précise la liste des cookies utilisés, leurs finalités et leurs durées.
11. Profilage et décisions automatisées
La Plateforme peut effectuer des traitements de profilage limités à des fins de personnalisation de l'expérience utilisateur (par exemple, suggestions de contenus). Aucune décision produisant des effets juridiques à votre égard ou vous affectant de manière significative n'est prise de manière entièrement automatisée au sens de l'article 22 du RGPD.
Les fonctionnalités d'intelligence artificielle (génération de titres, descriptions ou suggestions de prix) produisent des résultats à titre indicatif, et le Client conserve la maîtrise et le contrôle final sur le contenu publié.
12. Données concernant des mineurs
La Plateforme s'adresse exclusivement à des professionnels majeurs. Nous ne collectons pas sciemment de données concernant des mineurs. Si vous estimez qu'un mineur nous a fourni des données personnelles, merci de nous contacter pour qu'elles soient supprimées.
13. Modifications de la Politique
La présente Politique peut être mise à jour pour refléter des évolutions légales, techniques ou opérationnelles. Toute modification substantielle sera portée à votre connaissance par courriel ou via la Plateforme avant son entrée en vigueur.
La date de la dernière mise à jour figure en tête du présent document.
14. Contact
Pour toute question relative à la présente Politique ou à vos données personnelles :
Référent données : [email protected]
Service client : [email protected]
Adresse postale : TONAYR, 120 rue de l'Église, 24560 Colombier, France