Cet article est un aperçu en langage clair de la façon dont nous gérons tes données. Pour le texte légal, voir la politique de confidentialité.
Ce que nous collectons
Quand tu utilises MoveMentors, nous stockons :
Données de compte
- Ton nom (nom affiché, peut être un pseudonyme).
- Ton adresse e-mail.
- Un mot de passe haché (jamais en clair).
- Type de compte (élève, mentor, studio, admin).
- Date de ton inscription.
Données de profil (mentors et studios)
- La bio que tu as écrite.
- Photos que tu as téléversées.
- Lieux que tu as ajoutés.
- Politique d'annulation que tu as définie.
- Moyens de paiement que tu as configurés (les handles publics sont chiffrés au repos ; numéros de compte bancaire, etc.).
Données de réservation
- Quels cours tu as réservés.
- Dates des séances.
- Taille du groupe et noms des participants supplémentaires.
- Moyen de paiement, montant, statut.
- Pour les paiements Stripe : l'ID de charge Stripe (pas de numéros de carte).
Données comportementales
- Pages que tu as visitées (pour l'analytique et la détection de bugs).
- Requêtes de recherche (pour améliorer le classement du répertoire).
- Appareils utilisés (type de navigateur, taille d'écran ; pour le débogage de mise en page).
Communications
- Messages entre toi et d'autres utilisateurs via la plateforme.
- Confirmations de réservation et e-mails de notification envoyés à toi.
Ce que nous FAISONS avec ces données
Faire tourner la plateforme
L'évidence. Nous utilisons tes données de compte pour te connecter, tes données de réservation pour confirmer et te rappeler, tes messages pour les livrer, tes données de profil pour rendre ton profil.
Améliorer la plateforme
Les données agrégées nous disent ce qui marche. "75 % des réservations arrivent via mobile" informe l'expérience mobile. Nous ne faisons pas d'expériences sur des utilisateurs individuels sans consentement (nous ne sommes pas une grande machine de pub-tech).
Communiquer avec toi
Confirmations de réservation, notifications, réponses du support, mises à jour produit occasionnelles. Tu peux te désinscrire des e-mails optionnels dans Préférences de notification.
Pré-remplir les formulaires
Nous pré-remplissons ton nom et e-mail sur les formulaires de réservation parce que tu taperais la même chose de toute façon. Nous ne partageons pas tes données avec les hôtes au-delà de ce qui est nécessaire pour faciliter la réservation.
Respecter la loi
Si nous sommes signifiés d'une procédure légale valide (assignation, ordonnance du tribunal), nous répondons. Nous ne partageons pas volontairement avec les autorités sauf contrainte légale ou menaces imminentes de sécurité.
Ce que nous NE FAISONS JAMAIS
Vendre tes données
Nous ne le faisons pas. À personne. Jamais. C'est un engagement central de l'entreprise.
Partager avec des annonceurs
Nous ne faisons pas de ciblage publicitaire sur des réseaux tiers basé sur tes données. Nous n'avons pas de Pixel Facebook ou similaire qui se déclenche sur chaque page (nous utilisons Google Analytics en agrégé ; tu peux le bloquer via ton navigateur).
Lire tes messages pour le marketing
Les messages entre utilisateurs sont accessibles à notre équipe admin à des fins de modération si des signalements sont déposés, mais nous ne les scannons pas pour des signaux publicitaires.
Stocker les numéros de carte de crédit
Stripe gère les cartes. Nous voyons uniquement l'ID de charge Stripe (un jeton, pas les données de carte).
Cookies
Nous utilisons des cookies pour :
- Cookie de session : te garde connecté. HttpOnly, Secure (en production), SameSite=Lax. Durée de vie : 30 jours à partir de la dernière activité.
- Cookie de locale : se souvient de ta préférence de langue. Durée de vie : 1 an.
- Cookie de panier : stocke les réservations incomplètes (pour que tu puisses revenir et finir). Durée de vie : 7 jours.
- Cookies d'analytique : de Google Analytics. Tu peux les refuser (nous honorons Do-Not-Track et offrons une option de désinscription).
Nous ne définissons pas de cookies de traçage pour la publicité inter-sites.
Services tiers
Nous utilisons ces services tiers qui voient nécessairement certaines de tes données :
- Stripe : traitement des paiements par carte. Ils voient les données de carte, infos de facturation et détails de transaction.
- Resend : livraison d'e-mails transactionnels. Ils voient les adresses e-mail et le contenu des e-mails (à des fins de livraison).
- Sentry : surveillance d'erreurs. Ils voient des journaux d'erreurs anonymes qui peuvent inclure l'URL sur laquelle tu étais quand une erreur s'est produite.
- Supabase : stockage (pour images, certifications). Ils stockent les fichiers au repos sous forme chiffrée.
- Google Places : autocomplétion d'adresses. Ils voient les requêtes que tu tapes dans les champs d'adresse.
- Google / Apple Calendar : si tu optes pour la synchronisation du calendrier. Ils reçoivent ton planning.
Chacun est un fournisseur réputé avec ses propres engagements de confidentialité. Aucun d'eux n'est payé pour l'accès à tes données ; ils sont payés pour le service.
Tes droits
Selon ta juridiction :
RGPD (UE) et régimes similaires (UK GDPR, California CCPA, Brésil LGPD, etc.)
Tu as le droit de :
- Accès : une copie de toutes les données que nous avons sur toi.
- Rectifier : corriger des données qui sont fausses.
- Effacer : supprimer tes données (avec certaines limites ; nous pouvons conserver les fiches de transaction pour conformité financière / légale).
- Porter : recevoir tes données dans un format lisible par machine.
- S'opposer : se désinscrire du traitement spécifique.
- Restreindre : mettre en pause le traitement pendant qu'un litige est résolu.
Pour exercer un droit, envoie un e-mail à support@movementors.com avec la demande. Nous répondons dans les 30 jours ; généralement bien plus vite.
Export de données
Disponible maintenant : un export basique à /settings/data-export qui inclut tes données de compte, réservations et avis au format JSON.
Un export plus complet (incluant messages, données comportementales, etc.) est disponible sur demande par e-mail.
Suppression de données
Voir Supprimer ton compte pour le processus complet.
Rétention des données
| Type de données | Combien de temps nous gardons |
|---|---|
| Données de compte | Tant que le compte est actif ; supprimées sur demande |
| Réservations | 7 ans (pour fiches financières / conformité fiscale) |
| Avis | Indéfiniment (trace publique) |
| Messages | 2 ans depuis la dernière activité |
| Journaux (erreurs, etc.) | 90 jours |
| Sauvegardes | 30 jours glissants |
Quand tu supprimes ton compte, nous anonymisons les fiches de réservation (remplaçons ton nom et e-mail par "Utilisateur supprimé") plutôt que de les supprimer purement. La fiche de réservation elle-même reste pour la période de rétention des fiches financières.
Transferts internationaux
Tes données sont stockées sur des serveurs aux États-Unis (Vercel, régions Supabase US). Si tu accèdes depuis une autre région, tes données traversent les frontières.
Pour les utilisateurs UE, nous opérons sous les Clauses Contractuelles Standards (CCS) pour les transferts hors EEE. Stripe, Resend, etc. ont tous leur propre conformité avec la loi de confidentialité UE.
Sécurité
Nous faisons ce qui est raisonnable par rapport à l'industrie :
- HTTPS partout.
- Mots de passe hachés avec bcrypt.
- Champs sensibles (handles de paiement, certifications) chiffrés au repos avec AES-256-GCM.
- Accès à la base de données restreint à un rôle au privilège minimal.
- Audits de sécurité réguliers.
- Un programme bug bounty arrivant bientôt.
Si tu découvres une vulnérabilité de sécurité, envoie un e-mail à security@movementors.com. Nous répondons aux rapports de sécurité rapidement et récompensons la divulgation responsable.
Notification de violation
Si nous subissions une violation de données affectant ton compte, nous te notifierions par e-mail dans les 72 heures de sa découverte, conformément au RGPD. Nous n'avons jamais eu de violation à notifier à ce jour.
Questions fréquentes
Puis-je voir quelles données vous avez sur moi sans envoyer d'e-mail ? L'export basique est à /settings/data-export. Pour un accès plus complet, envoie un e-mail au support.
Puis-je empêcher mon nom d'apparaître dans le CRM de l'hôte ? Pas directement. Si tu as réservé avec un hôte, ton nom et e-mail lui sont visibles comme partie de la fiche de réservation. Tu peux t'inscrire sous un pseudonyme (nous n'imposons pas les vrais noms).
Puis-je rendre mes avis anonymes ? Non. Les avis sont liés à de vrais comptes. Tu peux supprimer un avis que tu as fait si tu veux qu'il soit retiré.
Vendrez-vous mes données si vous êtes racheté ? L'engagement de ne jamais vendre les données utilisateur est intégré à nos conditions. Un acquéreur hériterait de ces conditions ou devrait les renégocier avec les utilisateurs.
Prochaines étapes
- Supprimer ton compte : comment quitter complètement la plateforme.
- Règles communautaires : règles de comportement.
- La politique de confidentialité pour le texte légal.