Politique de confidentialité

1. Préambule

La société MO-UP SAS, soucieuse des droits des individus et dans une volonté de transparence, a mis en place une politique de confidentialité. Ce document décrit les traitements de données personnelles, les finalités poursuivies, et les moyens mis à votre disposition pour exercer vos droits conformément au Règlement Général sur la Protection des Données (RGPD).


2. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

  • Dénomination sociale : MO-UP SAS
  • Adresse du siège social : 40 ALLEE DE L’ERMITAGE, 93340 LE RAINCY, France
  • Adresse e-mail : dpo@mo-up.com
  • Contact pour les questions de données personnelles : M. Zaher TAHMI

3. Données personnelles collectées

Nous nous engageons à ne collecter que les données strictement nécessaires à la fourniture de nos services :

  • Données d’identification : Nom, prénom, adresse e-mail.
  • Données d’authentification : Mot de passe chiffré (haché), jetons de session, et le cas échéant, secrets et codes de récupération pour l’authentification à deux facteurs.
  • Données de facturation et d’abonnement (via Stripe) : Nous ne stockons pas vos informations de paiement complètes. Nous conservons un identifiant client Stripe, le type et les quatre derniers chiffres de votre carte de paiement, ainsi que les informations relatives à vos abonnements.
  • Données de diagnostic (via Sentry) : Données techniques sur les erreurs et la performance de l’application pour en assurer la maintenance. Aucune donnée personnelle sensible n’est incluse dans ces rapports.
  • Données relatives aux services tiers : Un identifiant unique sur la plateforme 360Learning est créé si vous utilisez notre service ElearnPrev pour synchroniser votre compte à la plateforme.

4. Finalités de la collecte des données

Vos données sont collectées pour les objectifs légitimes et explicites suivants :

  • Fourniture des services : Créer et gérer votre compte, gérer vos abonnements (AutoPrev, ElearnPrev) et vous donner accès aux logiciels et plateformes.
  • Traitement des paiements : Assurer la gestion des transactions, factures et abonnements via notre prestataire sécurisé Stripe.
  • Sécurisation des accès : Protéger votre compte et prévenir la fraude.
  • Communications de service : Vous envoyer des e-mails transactionnels essentiels (confirmation d’inscription, réinitialisation de mot de passe, notifications de facturation) via notre service Mailgun.
  • Suivi des erreurs et amélioration des performances : Analyser les problèmes techniques et optimiser nos services à l’aide de Sentry.
  • Communications marketing : Vous envoyer notre newsletter et des informations sur nos nouveautés, uniquement si vous y avez consenti explicitement. Vous pouvez retirer ce consentement à tout moment via le lien de désabonnement présent dans chaque e-mail.

5. Destinataires des données et transferts internationaux

Vos données sont traitées par MO-UP SAS et peuvent être transmises aux sous-traitants suivants. Nous avons configuré ces services pour que les données soient prioritairement hébergées et traitées au sein de l’Union Européenne (UE).

  • Hébergement :
    • OVH SAS (France) et Hetzner Online GmbH (Allemagne). L’ensemble de vos données sur notre tableau de bord est hébergé au sein de l’UE.
  • Processeur de paiement :
    • Service : Stripe, Inc. (États-Unis).
    • Transfert : Le traitement des paiements implique un transfert de données vers les États-Unis.
    • Garantie Légale : Ce transfert est encadré par la certification de Stripe au Cadre de Protection des Données UE-États-Unis (DPF) et par des Clauses Contractuelles Types (CCT).
  • Plateforme de formation en ligne :
    • Service : 360Learning SA.
    • Transfert : Les données sont hébergées au sein de l’UE. Des transferts en dehors de l’UE peuvent avoir lieu pour certains sous-traitants de 360Learning, encadrés par des Clauses Contractuelles Types (CCT).
  • Suivi des erreurs et de la performance :
    • Service : Sentry (Functional Software, Inc., États-Unis).
    • Transfert : Nous avons configuré Sentry pour que les données de service primaires (rapports d’erreurs) soient stockées dans leur centre de données de l’Union Européenne. Les métadonnées de compte et d’organisation peuvent être traitées aux États-Unis, sous la protection du Cadre de Protection des Données UE-États-Unis (DPF).
  • Envoi d’e-mails transactionnels et marketing :
    • Service : Mailgun Technologies, Inc. (États-Unis).
    • Transfert : Nous utilisons la région UE (Allemagne) de Mailgun. Le contenu et les métadonnées de vos e-mails sont traités et stockés au sein de l’UE. Les données de gestion du compte peuvent être répliquées aux États-Unis, sous la protection du Cadre de Protection des Données UE-États-Unis (DPF) et des CCT.

6. Durée de conservation des données

  • Données de compte actives : Conservées tant que votre compte est actif.
  • Suppression de compte : Suite à une demande de votre part, vos données personnelles actives sont supprimées dans un délai de 30 jours.
  • Archivage légal : Les données nécessaires au respect de nos obligations légales (notamment les factures) sont archivées pour la durée légale requise avant d’être définitivement supprimées.

7. Sécurité des données

MO-UP SAS met en œuvre des mesures de sécurité techniques et organisationnelles robustes pour protéger vos données contre tout accès, modification ou destruction non autorisés, notamment par le chiffrement des données et des contrôles d’accès stricts.


8. Vos droits sur vos données

Conformément au RGPD, vous disposez des droits d’accès, de rectification, de suppression, de limitation, de portabilité et d’opposition concernant vos données. Pour exercer ces droits, contactez nous à dpo@mo-up.com. Vous avez également le droit d’introduire une réclamation auprès de la CNIL.


9. Politique en matière de cookies et d’analyse

Nous appliquons une politique stricte en matière de cookies :

  • Le site vitrine n’utilise aucun cookie.
  • Le tableau de bord utilisateur utilise uniquement des cookies techniques et de session, indispensables à la sécurité et au fonctionnement de votre compte.

Nous n’utilisons aucun cookie ou outil d’analyse de trafic (analytics), de suivi ou de publicité sur l’ensemble de nos services.