Traduction informative. La version espagnole fait foi. Voir la version espagnole
Politique de Confidentialité
Dernière mise à jour : 16 juillet 2026
La présente Politique de Confidentialité explique comment Mon (la « Plateforme ») traite les données personnelles de ses utilisateurs, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi organique espagnole 3/2018 du 5 décembre relative à la protection des données personnelles et à la garantie des droits numériques (LOPDGDD).
Mon est une application sociale pour personnes majeures qui permet de créer un profil, de découvrir et de rencontrer d’autres personnes (Explorer), de publier des photos et des stories éphémères, de chatter (texte, photos, vidéo et notes), de créer des communautés et d’y participer (avec canaux, galeries et sorties), d’organiser des sorties et événements ou d’y assister, de réserver des services individuels (séances 1:1) et de consulter des événements de tiers (p. ex. Ticketmaster). La présente politique couvre toutes ces fonctions.
1. Responsable du traitement
- Responsable : Francisco Rodríguez (personne physique)
- E-mail confidentialité : monsocial@rodriguezstudio.es
- Site web :
https://rodriguezstudio.es - Délégué à la protection des données (DPO) : aucun n’a été désigné (questions de protection des données à monsocial@rodriguezstudio.es)
2. Données que nous traitons
Mon est une application de rencontres et de vie sociale. Par sa nature, certaines données peuvent révéler l’orientation sexuelle, l’identité de genre ou la vie sexuelle, qui sont des données de catégorie particulière (art. 9 RGPD) et sont traitées uniquement avec ton consentement explicite. Nous pouvons également traiter des données biométriques lors de la vérification facultative « personne réelle » (voir section 2.2 et point 3).
2.1. Catégories générales
| Catégorie | Exemples |
|---|---|
| Données de compte | Adresse e-mail, mot de passe (chiffré), identifiants de connexion, acceptation des Conditions (date et version) |
| Données de profil | Nom/pseudo, date de naissance et âge, genre, orientation et identité (si tu décides de les afficher), description, centres d’intérêt, « moods » et étiquettes |
| Photographies et contenu | Photos de profil, albums, photos de communautés, stories (contenu éphémère), images, vidéos et messages que tu publies ou envoies |
| Données des stories | Contenu de la story, durée de publication (elles expirent au bout de 24 h) et statistiques de visualisation (« insights » : qui a vu ta story) |
| Données de communautés | Communautés auxquelles tu appartiens, rôle (membre, modérateur, administrateur, propriétaire), messages de canal, contenus de galerie et demandes d’accès |
| Données de sorties et services | Sorties créées ou auxquelles tu assistes, billets, capacité, réservations de services 1:1 (date, créneau, modalité), présence et validation (check-in) |
| Données de catégorie particulière | Informations que tu décides d’afficher et qui peuvent révéler ton orientation sexuelle, ton identité de genre ou ta vie sexuelle ; données biométriques de la vérification facultative (voir 2.2) |
| Données de localisation | Localisation approximative ou précise pour afficher des personnes, communautés, sorties et événements à proximité (selon les autorisations de l’appareil) |
| Données d’usage et d’interaction | Likes, correspondances, messages, visites de profil, stories vues, blocages, mises en sourdine, évaluations et préférences de filtre |
| Données de paiement et de facturation | Données nécessaires pour gérer les abonnements, Boost, billets de sorties et services payants ; gérées par les boutiques et par nos prestataires de paiement. Nous ne stockons pas les données complètes de ta carte |
| Données d’organisateur (encaissements) | Si tu factures des sorties ou des services, les données de vérification d’identité (KYC) et de répartition exigées par Stripe Connect |
| Données techniques | Modèle d’appareil, système d’exploitation, identifiants de l’app, adresse IP, journaux (logs), jetons de notifications push, identifiant publicitaire (si tu autorises les annonces personnalisées) |
| Données de modération et de sécurité | Contenus analysés pour détecter du matériel interdit, signalements émis et reçus, recours, sanctions et mesures de sécurité |
2.2. Données biométriques — vérification « personne réelle » (facultative)
Mon propose une vérification facultative et gratuite pour obtenir le badge de « personne réelle », fondée sur un test de vivacité (clignement, sourire, rotation de la tête) et, le cas échéant, sur la comparaison du selfie avec ta photo de profil.
- L’ensemble du processus s’exécute sur ton appareil (on-device). Les images et les calculs biométriques (l’« embedding » facial) ne sont pas envoyés à nos serveurs ni à des tiers.
- Le résultat biométrique intermédiaire est calculé et immédiatement supprimé : nous ne stockons aucun gabarit ni donnée biométrique au repos.
- Nous conservons uniquement le résultat de la vérification (vérifié oui/non, méthode et date) et la référence à la photo de profil vérifiée, afin d’afficher le badge. Si tu supprimes cette photo, la vérification est automatiquement révoquée.
- La vérification est volontaire. Sa base juridique est ton consentement explicite (art. 9.2.a RGPD), que tu peux retirer en cessant d’utiliser la fonction ou en supprimant la photo vérifiée.
3. Finalités et bases juridiques
| Finalité | Base juridique (art. 6 / art. 9 RGPD) |
|---|---|
| Créer et gérer ton compte et ton profil | Exécution du contrat (art. 6.1.b) |
| T’afficher des personnes, communautés, sorties et événements, et t’afficher auprès d’autres personnes | Exécution du contrat (art. 6.1.b) |
| Publier et afficher tes photos, stories et contenus | Exécution du contrat (art. 6.1.b) |
| Traiter des données révélant l’orientation sexuelle, l’identité de genre ou la vie sexuelle | Consentement explicite (art. 9.2.a) |
| Vérification biométrique « personne réelle » (on-device) | Consentement explicite (art. 9.2.a) |
| Géolocalisation pour les fonctions de proximité | Consentement (art. 6.1.a) + autorisation du système d’exploitation |
| Modération des contenus, vérification de l’âge et sécurité de la communauté | Intérêt légitime et respect d’obligations légales (art. 6.1.f et 6.1.c) |
| Gestion des abonnements, Boost, sorties et services payants | Exécution du contrat (art. 6.1.b) |
| Répartition des encaissements aux organisateurs (Stripe Connect) et prévention de la fraude | Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c) |
| Notifications push et communications de service | Exécution du contrat / consentement du système d’exploitation |
| Publicité dans l’app (pour les utilisateurs non Premium) | Consentement (art. 6.1.a) géré par la plateforme de consentement (UMP/ATT) |
| Communications commerciales (le cas échéant) | Consentement (art. 6.1.a), révocable à tout moment |
| Analytique et amélioration du produit | Intérêt légitime ou consentement, selon l’outil |
4. Destinataires et sous-traitants
Nous partageons des données avec des prestataires agissant en tant que sous-traitants sous contrat (art. 28 RGPD), exclusivement pour fournir le service :
- Supabase — authentification, base de données, stockage, temps réel et fonctions serveur. Région des données : l’Union européenne (Irlande, AWS eu-west-1).
- Stripe (Stripe Payments Europe) — traitement des paiements et répartition des sorties et services payants (Stripe Connect), y compris la vérification d’identité (KYC) des organisateurs.
- RevenueCat — gestion des abonnements Premium et des achats dans l’app.
- Apple App Store / Google Play — achats dans l’application (abonnements et Boost).
- Sightengine — modération automatique des images.
- Google (Google AdMob / Google Mobile Ads et sa plateforme de consentement UMP) — publicité dans l’app pour les utilisateurs non Premium, lorsque tu l’autorises.
- Expo (notifications push) et les services de messagerie d’Apple (APNs) et de Google (FCM) — envoi de notifications push sur ton appareil.
- IONOS — hébergement du site web et envoi d’e-mails transactionnels (vérification, récupération de mot de passe, avis de paiement et de modération).
Contenu de tiers (événements externes). La section des événements peut afficher des événements de tiers (par exemple Ticketmaster). L’achat des billets s’effectue sur le site du tiers, selon ses propres conditions et sa politique de confidentialité ; Mon agit comme simple lien et, le cas échéant, comme affilié (voir Mentions Légales et Conditions de paiement). Nous ne partageons pas tes données de profil avec ces tiers ; si tu suis un lien d’achat, ils traiteront tes données conformément à leurs propres politiques.
Nous ne vendons pas tes données personnelles. Nous ne les communiquons aux autorités que lorsqu’il existe une obligation légale.
5. Transferts internationaux
Certains prestataires (p. ex. Stripe, RevenueCat ou Google) peuvent traiter des données en dehors de l’Espace économique européen. Dans ces cas, les transferts sont couverts par des garanties appropriées : les Clauses Contractuelles Types de la Commission européenne (CCT) et/ou le cadre Data Privacy Framework UE-États-Unis lorsqu’il est applicable.
6. Décisions automatisées
Nous utilisons des systèmes automatiques pour modérer les contenus (analyse d’images) et pour bloquer l’inscription des mineurs et détecter d’éventuelles fraudes ou abus. Les décisions qui t’affectent de manière significative (par exemple, la restriction ou la résiliation d’un compte) peuvent être examinées par une personne via la procédure de réclamation décrite dans la Politique de Modération et DSA.
7. Durées de conservation
Nous conservons tes données tant que ton compte est actif. Les stories sont supprimées automatiquement 24 heures après leur publication. Après la clôture, nous supprimons ou anonymisons tes données dans un délai de 30 jours, à l’exception de celles que nous devons conserver en raison d’obligations légales (facturation, prévention de la fraude, réquisitions judiciaires) ou pour la défense face à des réclamations, pendant les délais légalement exigés. Les sauvegardes techniques peuvent nécessiter un délai supplémentaire pour être entièrement purgées.
8. Tes droits
Tu peux exercer à tout moment tes droits d’accès, de rectification, d’effacement, d’opposition, de limitation du traitement, de portabilité et de retrait du consentement en écrivant à monsocial@rodriguezstudio.es, ou en supprimant ton compte depuis l’app (voir Suppression du compte et des données).
Si tu estimes que le traitement n’est pas conforme à la réglementation, tu peux introduire une réclamation auprès de l’Agence espagnole de protection des données (AEPD) — www.aepd.es.
9. Sécurité
Nous appliquons des mesures techniques et organisationnelles pour protéger tes données : chiffrement en transit, contrôle d’accès à la base de données au moyen de politiques de sécurité au niveau des lignes (RLS), modération des contenus, gestion des signalements et suivi des incidents. Aucun système n’est totalement infaillible ; consulte également les Conseils de Sécurité.
10. Mineurs
Mon est réservée aux personnes de plus de 18 ans. Nous ne traitons pas sciemment de données de mineurs. Si nous détectons le compte d’un mineur, nous le supprimons. Plus d’informations dans Protection des mineurs.
11. Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique de Confidentialité. Nous t’informerons des
changements substantiels via l’app ou par e-mail. La version en vigueur est toujours celle publiée
sur rodriguezstudio.es avec sa date de mise à jour.