Politique de Confidentialité de Muswada
Dernière mise à jour : Juillet 2026
La protection de vos données personnelles est une priorité pour Muswada. Cette politique de confidentialité vous informe de la manière dont nous collectons, utilisons, partageons et protégeons vos informations personnelles.
ARTICLE 1 : Responsable de traitement
1.1 Identité du responsable
Le responsable du traitement des données personnelles collectées sur le site Muswada est :
- Raison sociale : Maonoo, LLC
- Forme juridique : Limited Liability Company (LLC)
- Siège social : 131 Continental Dr, Suite 305, Newark, DE 19713, United States
- Bureau opérationnel : Dandji Lot 649, Cotonou, Bénin
- Site web : https://www.muswada.com
1.2 Délégué à la Protection des Données (DPO)
Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données :
- Email : [email protected]
- Adresse postale : Maonoo, LLC, DPO, Dandji Lot 649, Cotonou, Bénin
ARTICLE 2 : Données collectées
2.1 Données d'inscription
Lors de la création de votre compte, nous collectons les données suivantes :
| Donnée | Caractère | Finalité |
|---|---|---|
| Adresse email | Obligatoire | Identification, communications, récupération de compte |
| Pseudo/nom d'utilisateur | Obligatoire | Identification publique sur la plateforme |
| Mot de passe | Obligatoire | Sécurisation de l'accès au compte (stocké sous forme hashée avec bcrypt) |
| Avatar | Facultatif | Personnalisation du profil |
2.2 Données de profil
Après inscription, vous pouvez compléter votre profil avec :
| Donnée | Caractère | Finalité |
|---|---|---|
| Biographie | Facultatif | Présentation aux autres membres |
| Liens réseaux sociaux | Facultatif | Mise en relation (Twitter, Facebook, Instagram) |
| Préférences de langue | Facultatif | Personnalisation de l'interface |
| Photo de profil | Facultatif | Personnalisation visuelle |
2.3 Données d'activité
Nous collectons des données liées à votre utilisation de la plateforme :
Contenus créés :
- Histoires publiées (titre, description, contenu des chapitres)
- Commentaires et reviews
- Posts sur le fil d'actualité
- Messages privés
Interactions :
- Bibliothèque (histoires favorites et progression de lecture)
- Historique de lecture
- Likes et votes
- Abonnements (follows) entre utilisateurs
2.4 Données techniques
Lors de votre utilisation du site, nous collectons automatiquement :
| Donnée | Finalité | Durée de conservation |
|---|---|---|
| Adresse IP | Sécurité, prévention des fraudes, statistiques, géolocalisation approximative (pays) | 12 mois |
| Pays détecté (via IP) | Recommandations de contenu personnalisées par région | 12 mois |
| User-Agent (navigateur, système d'exploitation) | Optimisation de l'affichage, statistiques | 12 mois |
| Token FCM (Firebase Cloud Messaging) | Envoi de notifications push | Jusqu'à déconnexion ou révocation |
Identifiant anonyme de lecture (mws-anon-reader-id) | Statistiques de lecture agrégées : compter une seule fois chaque lecteur non connecté (jamais rattaché à un compte — voir Politique des Cookies, article 3.4) | 13 mois (dans votre navigateur) |
| Cookies de session | Authentification, préférences | Voir Article 10 |
| Logs de connexion | Sécurité, audit | 12 mois |
2.5 Données de paiement
Important : Muswada ne stocke PAS vos données de carte bancaire ni vos codes PIN Mobile Money.
Les paiements sont traités par nos prestataires certifiés :
- Stripe (cartes bancaires, PCI-DSS) : identifiant client, historique des transactions, informations de carte chiffrées
- PawaPay (Mobile Money Afrique) : numéro de téléphone, montant, identifiant de transaction
- Paystack / Flutterwave (Nigeria, Ghana) : identifiant client, historique des transactions
Pour plus d'informations :
- Stripe : https://stripe.com/privacy
- PawaPay : https://www.pawapay.io/privacy
2.6 Données des Auteurs (KYC et Paiement)
Pour les Auteurs souhaitant percevoir des revenus et effectuer des retraits, nous collectons les données supplémentaires suivantes :
| Donnée | Caractère | Finalité |
|---|---|---|
| Copie de pièce d'identité (CNI, passeport ou permis) | Obligatoire (avant premier retrait) | Vérification d'identité (KYC), conformité LCB-FT |
| Coordonnées bancaires (IBAN) ou numéro Mobile Money | Obligatoire (avant premier retrait) | Exécution des virements de revenus |
| Numéro d'identification fiscale (TIN/NIF) | Obligatoire (si résident UE ou USA) | Obligations de reporting fiscal (Directive DAC7 2021/514, IRS) |
| Formulaire W-8BEN ou W-9 | Obligatoire (si revenus de source USA) | Conformité fiscale IRS |
| Justificatif de domicile | Conditionnel (si revenus > 5 000 EUR/an) | Vérification renforcée (due diligence) |
| Selfie et empreinte biométrique faciale | Obligatoire (si vérification via Smile ID) | Vérification d'identité par comparaison faciale, conformité LCB-FT |
Base légale : exécution du contrat (article 6.1.b RGPD) et obligation légale (article 6.1.c RGPD — Directives LCB-FT 2015/849 et 2018/843, Directive DAC7 2021/514, loi béninoise n°2018-17).
Données biométriques : La vérification d'identité via Smile ID peut impliquer un traitement de données biométriques (comparaison faciale selfie/pièce d'identité) au sens de l'article 9 du RGPD. Ce traitement est fondé sur le consentement explicite de l'Auteur (article 9.2.a RGPD), recueilli spécifiquement lors de la procédure KYC. L'Auteur peut refuser ce traitement biométrique et opter pour une vérification manuelle par notre équipe de conformité (délai de traitement allongé).
Durées de conservation :
- Pièce d'identité et données KYC : 5 ans après la fin de la relation contractuelle
- Coordonnées bancaires / Mobile Money : durée de la relation + 5 ans
- Numéro fiscal et formulaires fiscaux : 6 ans après la dernière déclaration
- Historique des payouts : 10 ans (obligations comptables)
Mesures de sécurité renforcées :
- Chiffrement au repos (AES-256) des copies de pièces d'identité
- Accès restreint au personnel habilité (service comptable et conformité)
- Journalisation de tout accès aux données KYC
- Suppression sécurisée à l'expiration des durées de conservation
2.7 Données de session de lecture (Forfait Premium)
Dans le cadre du Forfait Premium et du calcul du CPL (Coût Par Lecture), nous collectons :
| Donnée | Finalité | Durée de conservation |
|---|---|---|
| Durée de la session de lecture | Calcul du CPL, validation de légitimité | Durée du forfait + 12 mois |
| Pourcentage de progression dans le chapitre | Calcul du score lecteur pour le CPL | Durée du forfait + 12 mois |
| Indicateur de légitimité de la session | Prévention de la fraude (lectures trop rapides, bot) | Durée du forfait + 12 mois |
| Date et heure de début et fin de session | Traçabilité, déduplication | Durée du forfait + 12 mois |
Base légale : exécution du contrat Forfait Premium (article 6.1.b RGPD) et intérêt légitime à prévenir les abus (article 6.1.f RGPD).
L'Utilisateur peut contester une session marquée comme non légitime en contactant le support à [email protected].
2.8 Consentement de vente et vérification d'âge des Auteurs (Contenu Payant)
Dans le cadre de l'activation d'un accès payant (Premium, Payant, Payant + Espace) décrite à l'Article 12quater.7 des CGU, nous collectons :
| Donnée | Finalité | Durée de conservation |
|---|---|---|
| Consentement de vente (horodatage, adresse IP, version des CGU acceptée) | Preuve de l'information et de l'acceptation des conditions de verrouillage et de retrait (Article 12quater.7 des CGU) | Durée de vie du compte + 5 ans après suppression |
| Copies figées (« snapshots ») du contenu au moment de chaque achat | Garantir à l'acheteur l'accès à la version exacte du contenu achetée (Article 12quater.6 des CGU), même en cas de modification ultérieure par l'Auteur | Durée de vie de l'achat concerné (voir Article 5.3) |
| Date de naissance auto-déclarée de l'Auteur | Vérification que l'Auteur est majeur (18 ans) avant toute activation d'un accès payant | Durée de vie du compte, puis 5 ans après suppression (voir Article 5.3) |
Base légale : exécution du contrat (article 6.1.b RGPD), nécessaire à la conclusion d'un contrat de vente valide, et obligation légale liée à la capacité juridique des contractants et à la protection des mineurs (article 6.1.c RGPD).
Sur la date de naissance auto-déclarée : cette donnée est déclarative (non vérifiée par pièce d'identité) et devient immuable une fois enregistrée, afin d'empêcher toute nouvelle tentative avec une date différente. Ce caractère immuable et sa conservation après un éventuel refus reposent sur l'intérêt légitime de Muswada à prévenir le contournement du dispositif de protection des mineurs (article 6.1.f RGPD).
Si l'Auteur effectue ultérieurement une vérification d'identité (KYC) dans le cadre d'un retrait de revenus (Article 2.6), la date de naissance vérifiée par pièce d'identité se substitue à la déclaration initiale et devient la donnée de référence.
La date de naissance auto-déclarée ou vérifiée n'est jamais rendue publique : elle n'est accessible qu'à l'Auteur lui-même (sur son propre profil) et aux équipes habilitées de Muswada.
L'Auteur peut exercer ses droits d'accès et de rectification sur ces données dans les conditions des Articles 8 et 9, sous réserve du caractère immuable de la date de naissance après enregistrement, justifié par la nécessité de préserver l'intégrité du mécanisme de protection des mineurs.
2.9 : Données issues de la connexion sociale (Google et Facebook)
Muswada vous permet de créer votre compte et de vous connecter via votre compte Google ou Facebook (authentification dite « OAuth »). Cette méthode est facultative : vous pouvez toujours utiliser un lien magique (Magic Link) envoyé par email, ou une clé d'accès (Passkey). Cette section détaille précisément quelles données nous recevons de Google et de Facebook, ce que nous en faisons, et surtout ce que nous ne pouvons pas voir.
a) Données que nous récupérons
Lorsque vous choisissez de vous connecter avec Google ou Facebook, et après que vous avez donné votre autorisation sur l'écran de consentement du fournisseur, nous recevons uniquement les trois informations suivantes :
| Donnée | Source | Utilisation par Muswada |
|---|---|---|
| Adresse email | Google / Facebook | Identifiant unique de votre compte ; génération de votre pseudo initial (la partie située avant le « @ ») |
| Nom | Google / Facebook | Nom d'affichage de votre profil |
| Photo de profil | Google / Facebook | Avatar de votre profil |
Nous ne demandons aucune autorisation étendue (« scope ») au-delà de ces trois éléments. L'adresse email transmise par Google ou Facebook est considérée comme déjà vérifiée : vous n'avez donc aucun email de vérification supplémentaire à confirmer.
b) Ce que Muswada ne peut PAS voir
L'autorisation que vous accordez est strictement limitée aux trois données ci-dessus. En particulier :
Avec Google, Muswada ne peut pas :
- lire, envoyer ou consulter vos emails Gmail ;
- accéder à vos fichiers Google Drive ;
- accéder à vos contacts, votre agenda ou tout autre service Google.
Avec Facebook, Muswada ne peut pas :
- voir vos publications ni publier en votre nom sur votre journal ;
- accéder à votre liste d'amis ;
- lire ou envoyer des messages Messenger ;
- accéder à vos photos, vidéos ou toute autre donnée de votre compte Facebook.
c) Utilisation de ces données
Les trois données récupérées sont utilisées exclusivement pour :
- vous authentifier et sécuriser l'accès à votre compte ;
- créer votre compte et pré-remplir votre profil (pseudo, nom d'affichage, avatar), que vous pouvez ensuite modifier librement ;
- vous adresser les communications transactionnelles nécessaires (emails de service et notifications liées à votre compte) ;
- vous rendre identifiable par les autres utilisateurs : votre pseudo et votre avatar sont publics, comme pour tout compte Muswada.
d) Partage de ces données
Les données issues de votre connexion Google ou Facebook ne sont jamais vendues ni partagées avec des tiers, des annonceurs ou des courtiers en données. Elles sont traitées dans les mêmes conditions que les autres données de votre compte (Articles 6 et 7).
e) Base légale
Le traitement de ces trois données repose sur l'exécution du contrat (article 6.1.b du RGPD) : elles sont nécessaires pour créer votre compte et fournir le service d'authentification que vous avez demandé en choisissant la connexion sociale. Le déclenchement de la récupération résulte de votre action volontaire et de l'autorisation que vous accordez sur l'écran de consentement de Google ou de Facebook.
f) Révocation de l'accès
Vous pouvez à tout moment retirer l'accès accordé à Muswada directement depuis les paramètres de sécurité de votre compte Google ou Facebook :
- Google : Compte Google → Sécurité → « Vos connexions à des applications et sites tiers » ;
- Facebook : Paramètres et confidentialité → Paramètres → « Applications et sites web ».
La révocation empêche toute connexion future via ce fournisseur. Elle n'entraîne ni la suppression de votre compte Muswada, ni celle des données déjà enregistrées : vous pourrez continuer à vous connecter par un autre moyen (Magic Link, Passkey), ou demander la suppression de votre compte (Articles 8 et 9).
Distinction importante : cette section concerne la connexion via Google/Facebook (méthode d'authentification). Elle est distincte des « liens réseaux sociaux » que vous pouvez ajouter volontairement à votre profil (Article 2.2) : ces liens ne sont que des renvois d'affichage et ne donnent à Muswada aucun accès aux comptes correspondants.
ARTICLE 3 : Finalités du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
3.1 Exécution du contrat
- Gestion de votre compte utilisateur
- Fourniture des services de la plateforme (publication, lecture, interactions)
- Gestion des abonnements Premium et des paiements
- Support client et assistance technique
3.2 Intérêts légitimes
- Amélioration de nos services et de l'expérience utilisateur
- Prévention des fraudes et sécurisation de la plateforme
- Statistiques et analyses d'audience (anonymisées)
- Personnalisation du fil d'actualité et des recommandations
- Recommandations géographiques : Utilisation de votre adresse IP pour déterminer votre pays et vous proposer du contenu pertinent de votre région (auteurs, histoires, posts locaux)
3.3 Consentement
- Envoi de notifications push
- Envoi de newsletters et communications marketing
- Utilisation de cookies non essentiels
3.4 Obligations légales
- Conservation des données de connexion (obligation légale)
- Réponse aux réquisitions des autorités compétentes
- Lutte contre les contenus illicites
3.5 Profilage et décisions automatisées
Muswada utilise des algorithmes de recommandation pour personnaliser votre expérience (fil d'actualité, suggestions de lecture, recommandations géographiques). Ces algorithmes se fondent sur vos données d'activité (histoires lues, likes, abonnements) et votre localisation approximative (pays détecté via IP).
Ce profilage n'a pas d'effet juridique ni d'effet significatif similaire sur vous au sens de l'article 22 du RGPD. Vous pouvez à tout moment désactiver la personnalisation des recommandations depuis les paramètres de votre compte.
3.6 Mises en avant et publicité
Nous mettons en avant, de façon éditoriale, certaines histoires et sélections de la plateforme. Ces mises en avant peuvent être ciblées par pays : nous utilisons votre pays estimé à partir de votre adresse IP pour vous proposer des sélections pertinentes pour votre région.
- Données utilisées : uniquement votre pays estimé via l'adresse IP (localisation approximative). Aucun profilage comportemental, aucun ciblage par âge, ville ou centres d'intérêt, aucun cookie publicitaire.
- Finalité : diffuser des mises en avant éditoriales pertinentes selon votre pays.
- Base légale : intérêt légitime (article 6.1.f du RGPD).
- Non-partage et non-vente : ces données ne sont jamais partagées ni vendues à des tiers à des fins publicitaires.
- Droit d'opposition : vous pouvez à tout moment désactiver ce ciblage via l'option « Ne pas personnaliser selon mon pays » dans les paramètres de votre compte. Vous ne verrez alors que des mises en avant destinées à « tout le monde ».
- Conservation : l'adresse IP est conservée 12 mois (voir Article 5).
ARTICLE 4 : Base légale du traitement
Conformément au Règlement Général sur la Protection des Données (RGPD), chaque traitement de données repose sur une base légale :
| Traitement | Base légale | Référence RGPD |
|---|---|---|
| Gestion du compte | Exécution du contrat | Article 6.1.b |
| Authentification via connexion sociale (Google, Facebook) | Exécution du contrat | Article 6.1.b |
| Services de la plateforme | Exécution du contrat | Article 6.1.b |
| Paiements et abonnements | Exécution du contrat | Article 6.1.b |
| Sécurité et prévention des fraudes | Intérêt légitime | Article 6.1.f |
| Statistiques anonymisées | Intérêt légitime | Article 6.1.f |
| Mesure d'audience de lecture (identifiant anonyme) | Intérêt légitime | Article 6.1.f |
| Personnalisation | Intérêt légitime | Article 6.1.f |
| Recommandations géographiques (pays via IP) | Intérêt légitime | Article 6.1.f |
| Notifications push | Consentement | Article 6.1.a |
| Communications marketing | Consentement | Article 6.1.a |
| Conservation des logs | Obligation légale | Article 6.1.c |
| Réquisitions judiciaires | Obligation légale | Article 6.1.c |
| Vérification d'identité (KYC) des Auteurs | Exécution du contrat + Obligation légale | Articles 6.1.b et 6.1.c |
| Reporting fiscal (DAC7, IRS) | Obligation légale | Article 6.1.c |
| Transactions Wallet et Cauris | Exécution du contrat | Article 6.1.b |
| Paiements Mobile Money | Exécution du contrat | Article 6.1.b |
| Données biométriques (KYC Smile ID) | Consentement explicite | Articles 6.1.a et 9.2.a |
| Vérification de l'âge des Auteurs (majorité requise pour la monétisation) | Exécution du contrat + Obligation légale | Articles 6.1.b et 6.1.c |
ARTICLE 5 : Durée de conservation
Vos données sont conservées pour les durées suivantes :
5.1 Données de compte actif
| Type de données | Durée de conservation |
|---|---|
| Données d'inscription | Durée de vie du compte |
| Données de profil | Durée de vie du compte |
| Contenus publiés | Durée de vie du compte (ou jusqu'à suppression par l'utilisateur) |
| Messages privés | Durée de vie du compte |
| Bibliothèque et préférences | Durée de vie du compte |
5.2 Données des Auteurs (KYC et revenus)
| Type de données | Durée de conservation | Justification |
|---|---|---|
| Pièce d'identité et données KYC | 5 ans après fin de la relation | Obligation LCB-FT (Directive 2015/849, art. 40) |
| Coordonnées bancaires / Mobile Money | Durée de la relation + 5 ans | Obligation LCB-FT + obligations comptables |
| Numéro fiscal (TIN/NIF) | 6 ans après la dernière déclaration | Obligations reporting fiscal (DAC7) |
| Formulaires W-8BEN / W-9 | 3 ans après la dernière utilisation | Exigence IRS |
| Historique des payouts | 10 ans | Obligations comptables |
5.3 Après suppression du compte
| Type de données | Durée de conservation | Justification |
|---|---|---|
| Données d'identification | 30 jours | Possibilité de réactivation |
| Données de connexion (logs) | 12 mois | Obligation légale |
| Données de facturation | 10 ans | Obligations comptables |
| Données KYC auteurs | 5 ans après suppression | Obligation LCB-FT |
| Date de naissance auto-déclarée (vérification d'âge des Auteurs) | 5 ans après suppression | Prescription civile de droit commun (article 2224 du Code civil), applicable en cas de contestation de la capacité juridique d'un Auteur mineur |
| Contenus publiés | Anonymisation immédiate | Préservation de l'intégrité des discussions |
5.4 Données techniques
| Type de données | Durée de conservation |
|---|---|
| Adresses IP | 12 mois |
| Pays détecté (géolocalisation) | 12 mois |
| Logs de sécurité | 12 mois |
| Cookies de session | Jusqu'à fermeture de session ou expiration |
| Tokens FCM | Jusqu'à révocation ou déconnexion |
ARTICLE 6 : Destinataires des données
6.1 Accès interne
Vos données sont accessibles uniquement aux personnes habilitées au sein de Maonoo, LLC :
- Équipe technique (maintenance et développement)
- Équipe de modération (contenus signalés uniquement)
- Service client (dans le cadre du support)
- Direction (supervision)
6.2 Sous-traitants
Nous faisons appel aux sous-traitants suivants :
| Sous-traitant | Pays | Données traitées | Finalité | Garanties |
|---|---|---|---|---|
| Firebase (Google) | USA | Token FCM, identifiant appareil | Notifications push | Clauses contractuelles types (SCCs) |
| Stripe | USA | Email, ID client, transactions | Paiements cartes bancaires | Certifié PCI-DSS, SCCs |
| Stripe Connect | USA | IBAN, identité, montant, numéro fiscal | Payouts bancaires auteurs, reporting fiscal | PCI-DSS, SCCs, Data Privacy Framework |
| PawaPay | UK/Afrique | Numéro Mobile Money, montant, identité | Paiements et payouts Mobile Money | Contrat de sous-traitance |
| Paystack (Stripe) | Nigeria/USA | Email, ID client, transactions | Paiements Nigeria et Ghana | PCI-DSS, SCCs |
| Flutterwave | Nigeria | Email, ID client, transactions | Paiements pan-africains | Contrat de sous-traitance |
| Smile ID | Nigeria/UK | Pièce d'identité, selfie, empreinte biométrique faciale | Vérification identité (KYC) auteurs Afrique | Contrat de sous-traitance art. 28 RGPD, chiffrement, SCCs pour transferts hors UE |
| MinIO (auto-hébergé) | Serveur dédié | Fichiers uploadés (avatars, images) | Stockage | Infrastructure contrôlée |
6.3 Tiers autorisés
Vos données peuvent être communiquées :
- Aux autorités judiciaires sur réquisition légale
- Aux forces de l'ordre en cas de contenu manifestement illicite
6.4 Aucune vente de données
Muswada ne vend jamais vos données personnelles à des tiers.
ARTICLE 7 : Transferts hors Union Européenne
Certaines de vos données peuvent être transférées vers des pays situés en dehors de l'Union Européenne, notamment les États-Unis (Firebase, Stripe).
7.1 Garanties appropriées
Ces transferts sont encadrés par :
- Clauses Contractuelles Types (SCCs) : Adoptées par la Commission Européenne, elles garantissent un niveau de protection adéquat
- Data Privacy Framework : Pour les entreprises certifiées (Stripe, Google)
7.2 Vos droits
Vous pouvez obtenir une copie des garanties relatives aux transferts en nous contactant à l'adresse : [email protected]
ARTICLE 8 : Droits des utilisateurs (RGPD)
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
8.1 Droit d'accès
Vous pouvez obtenir confirmation que vos données sont traitées et accéder à l'ensemble de vos données personnelles.
8.2 Droit de rectification
Vous pouvez demander la correction de données inexactes ou incomplètes.
8.3 Droit à l'effacement ("droit à l'oubli")
Vous pouvez demander la suppression de vos données dans les cas suivants :
- Les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées
- Vous retirez votre consentement (si le traitement repose sur le consentement)
- Vous vous opposez au traitement et il n'existe pas de motif légitime impératif
- Les données ont été traitées illicitement
Exceptions : Ce droit ne s'applique pas lorsque le traitement est nécessaire pour respecter une obligation légale ou pour la constatation, l'exercice ou la défense de droits en justice.
8.4 Droit à la portabilité
Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV), et les transmettre à un autre responsable de traitement.
Données concernées :
- Données d'inscription et de profil
- Contenus que vous avez publiés (histoires, chapitres, commentaires)
- Bibliothèque et historique de lecture
8.5 Droit d'opposition
Vous pouvez vous opposer au traitement de vos données :
- Pour motifs liés à votre situation particulière (traitements fondés sur l'intérêt légitime)
- À tout moment pour la prospection commerciale
8.6 Droit à la limitation
Vous pouvez demander la limitation du traitement dans les cas suivants :
- Vous contestez l'exactitude des données (pendant la vérification)
- Le traitement est illicite et vous préférez la limitation à l'effacement
- Nous n'avons plus besoin des données mais elles vous sont nécessaires pour des droits en justice
- Vous vous êtes opposé au traitement (pendant la vérification des motifs légitimes)
8.7 Droit de retirer le consentement
Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans affecter la licéité du traitement antérieur.
8.8 Directives post-mortem
Vous pouvez définir des directives relatives à la conservation, l'effacement et la communication de vos données après votre décès.
ARTICLE 9 : Exercice de vos droits
9.1 Comment exercer vos droits
Vous pouvez exercer vos droits de plusieurs manières :
Via votre espace personnel :
- Modification de vos données de profil
- Téléchargement de vos données (export)
- Suppression de votre compte
- Gestion des préférences de notification
Par email :
- Adresse : [email protected]
- Objet : "Exercice droits RGPD - [votre droit]"
Par courrier postal : Maonoo, LLC - Service DPO Dandji Lot 649 Cotonou, Bénin
9.2 Vérification d'identité
Pour protéger vos données, nous pouvons vous demander de prouver votre identité avant de donner suite à votre demande.
9.3 Délai de réponse
Nous répondons à vos demandes dans un délai d'un mois à compter de la réception. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe ou de nombre élevé de demandes, après vous en avoir informé.
9.4 Gratuité
L'exercice de vos droits est gratuit. Toutefois, en cas de demandes manifestement infondées ou excessives (notamment en raison de leur caractère répétitif), nous pouvons :
- Exiger le paiement de frais raisonnables
- Refuser de donner suite à la demande
ARTICLE 10 : Cookies
10.1 Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte stocké sur votre appareil lors de votre visite sur notre site. Il permet de mémoriser vos préférences et d'améliorer votre expérience.
10.2 Types de cookies utilisés
Cookies strictement nécessaires (pas de consentement requis) :
- Cookies de session (authentification Better Auth)
- Cookies de sécurité (protection CSRF)
- Cookies de préférences essentielles (langue)
Cookies fonctionnels (consentement requis) :
- Préférences de lecture (thème, taille de police)
- Mémorisation des choix de navigation
Cookies analytiques (consentement requis) :
- Statistiques d'audience anonymisées
- Amélioration des performances du site
10.3 Gestion des cookies
Vous pouvez gérer vos préférences de cookies :
- Via le bandeau de consentement lors de votre première visite
- Via les paramètres de votre navigateur
- Via notre centre de préférences cookies accessible depuis le pied de page
10.4 Durée des cookies
| Type de cookie | Durée de vie |
|---|---|
| Session | Jusqu'à fermeture du navigateur |
| Authentification | 30 jours (si "Se souvenir de moi" activé) |
| Préférences | 1 an |
| Analytiques | 13 mois maximum |
ARTICLE 11 : Sécurité des données
11.1 Mesures techniques
Nous mettons en œuvre les mesures de sécurité suivantes :
Chiffrement :
- Communications chiffrées via HTTPS/TLS 1.3
- Mots de passe hashés avec bcrypt (facteur de coût 12)
- Tokens d'authentification signés et chiffrés
Authentification renforcée :
- Authentification à deux facteurs (2FA) disponible
- Magic Links pour connexion sans mot de passe
- PassKeys (WebAuthn) supportés
- Vérification OAuth avec Google, Facebook, Twitter, Apple
Infrastructure :
- Serveurs sécurisés avec pare-feu
- Sauvegardes régulières chiffrées
- Surveillance et détection d'intrusions
- Mises à jour de sécurité régulières
11.2 Mesures organisationnelles
- Accès aux données limité au personnel autorisé
- Principe du moindre privilège
- Sensibilisation du personnel à la protection des données
- Procédures de gestion des incidents de sécurité
11.3 Notification des violations
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :
- Notifier l'autorité de contrôle compétente dans les 72 heures
- Vous informer dans les meilleurs délais si le risque est élevé
ARTICLE 12 : Protection des mineurs
12.1 Âge minimum
Muswada est destiné aux personnes âgées de 13 ans et plus.
Nous ne collectons pas sciemment de données personnelles concernant des enfants de moins de 13 ans. Si vous êtes parent ou tuteur et que vous pensez que votre enfant de moins de 13 ans nous a fourni des données personnelles, veuillez nous contacter immédiatement.
12.2 Conformité COPPA (États-Unis)
Conformément au Children's Online Privacy Protection Act (COPPA), nous ne collectons pas d'informations auprès d'enfants de moins de 13 ans sans le consentement vérifiable des parents.
12.3 Mineurs de 13 à 16 ans (Union Européenne)
Pour les utilisateurs de l'Union Européenne âgés de 13 à 16 ans, le consentement parental est requis pour le traitement des données personnelles à des fins de services en ligne, conformément à l'article 8 du RGPD et aux législations nationales applicables.
ARTICLE 13 : Droits spécifiques Californie (CCPA)
Cette section s'applique aux résidents de Californie, conformément au California Consumer Privacy Act (CCPA) et au California Privacy Rights Act (CPRA).
13.1 Catégories de données collectées
Au cours des 12 derniers mois, nous avons collecté les catégories de données suivantes :
| Catégorie | Exemples | Collectées |
|---|---|---|
| Identifiants | Email, pseudo, adresse IP | Oui |
| Informations personnelles (Cal. Civ. Code 1798.80) | Nom, email | Oui |
| Caractéristiques protégées | Aucune | Non |
| Informations commerciales | Historique d'achats, coordonnées bancaires/IBAN, numéros Mobile Money (auteurs uniquement) | Oui |
| Données biométriques | Empreinte faciale (vérification identité auteurs KYC uniquement) | Oui (auteurs uniquement) |
| Activité Internet | Historique de navigation, interactions | Oui |
| Données de géolocalisation | Pays (approximatif via IP) pour recommandations | Oui |
| Informations professionnelles | Aucune | Non |
| Informations éducatives | Aucune | Non |
| Inférences | Préférences de lecture | Oui |
| Informations sensibles | Aucune | Non |
13.2 Droit de savoir (Right to Know)
Vous avez le droit de demander :
- Les catégories de données personnelles collectées
- Les catégories de sources de ces données
- Les finalités de la collecte ou de la vente
- Les catégories de tiers avec lesquels nous partageons les données
- Les données personnelles spécifiques que nous avons collectées à votre sujet
13.3 Droit de suppression (Right to Delete)
Vous avez le droit de demander la suppression de vos données personnelles, sous réserve des exceptions prévues par la loi (obligations légales, transactions en cours, sécurité, etc.).
13.4 Droit de correction (Right to Correct)
Vous avez le droit de demander la correction de vos données personnelles inexactes.
13.5 Droit de refuser la vente (Right to Opt-Out)
Muswada ne vend pas vos données personnelles. Nous ne partageons pas vos données avec des tiers à des fins de publicité comportementale inter-contexte.
13.6 Droit de limiter l'utilisation des informations personnelles sensibles
Conformément au CPRA (Cal. Civ. Code § 1798.121), si vous êtes résident de Californie et que nous traitons des informations personnelles sensibles vous concernant (données biométriques dans le cadre du KYC, coordonnées financières), vous avez le droit de nous demander de limiter l'utilisation de ces données aux finalités strictement nécessaires à la fourniture des services demandés. Pour exercer ce droit, contactez-nous à [email protected].
13.7 Non-discrimination
Nous ne vous discriminerons pas pour avoir exercé vos droits CCPA. Vous ne subirez pas :
- De refus de service
- De tarification différente
- De niveau ou qualité de service différent
13.8 Exercice de vos droits CCPA
Pour exercer vos droits, contactez-nous :
- Email : [email protected]
- Formulaire en ligne : https://www.muswada.com/privacy-request
Nous vérifierons votre identité avant de traiter votre demande. Vous pouvez désigner un agent autorisé pour exercer ces droits en votre nom.
13.9 Délai de réponse
Nous répondons aux demandes vérifiables dans les 45 jours. Ce délai peut être prolongé de 45 jours supplémentaires si nécessaire, après notification.
ARTICLE 14 : Législation béninoise
14.1 Cadre juridique
Le traitement de vos données personnelles est conforme à la législation béninoise en matière de protection des données, notamment :
- La loi n°2017-20 du 20 avril 2018 portant code du numérique en République du Bénin
- Les dispositions relatives à la protection des données à caractère personnel
14.2 Autorité de protection des données
L'Autorité de Protection des Données à caractère Personnel (APDP) est l'autorité de contrôle compétente au Bénin.
14.3 Vos droits au Bénin
Conformément à la législation béninoise, vous disposez des droits suivants :
- Droit d'information
- Droit d'accès
- Droit de rectification
- Droit d'opposition
- Droit à la suppression
ARTICLE 15 : Réclamation auprès d'une autorité de contrôle
Si vous estimez que le traitement de vos données personnelles constitue une violation de vos droits, vous pouvez introduire une réclamation auprès d'une autorité de contrôle :
15.1 Union Européenne
Vous pouvez contacter l'autorité de protection des données de votre pays de résidence. Par exemple :
- France : Commission Nationale de l'Informatique et des Libertés (CNIL) - https://www.cnil.fr
- Belgique : Autorité de protection des données - https://www.autoriteprotectiondonnees.be
- Autres pays : Liste des autorités : https://edpb.europa.eu/about-edpb/about-edpb/members_fr
15.2 Bénin
- Autorité de Protection des Données à caractère Personnel (APDP)
- Site web : https://apdp.bj
15.3 États-Unis (Californie)
- California Attorney General
- Site web : https://oag.ca.gov/privacy
ARTICLE 16 : Modifications de la politique
16.1 Évolution de la politique
Nous pouvons modifier cette politique de confidentialité pour refléter les évolutions de nos pratiques ou des exigences légales.
16.2 Notification des modifications
En cas de modification substantielle :
- Nous vous informerons par email (si vous avez un compte)
- Nous afficherons un avis visible sur le site
- La date de "dernière mise à jour" sera actualisée
16.3 Accès à l'historique
Les versions précédentes de cette politique sont conservées et peuvent être obtenues sur demande.
16.4 Acceptation des modifications
La poursuite de l'utilisation de nos services après notification des modifications vaut acceptation de la politique mise à jour.
ARTICLE 17 : Contact
Pour toute question concernant cette politique de confidentialité ou le traitement de vos données personnelles :
Service Protection des Données
- Email : [email protected]
- Objet recommandé : "Question vie privée" ou "Demande RGPD"
Adresse postale
Maonoo, LLC Service Protection des Données Dandji Lot 649 Cotonou, Bénin
Délai de réponse
Nous nous engageons à répondre à vos questions dans un délai de 72 heures ouvrables.
Résumé de vos droits
| Droit | Description | Comment l'exercer |
|---|---|---|
| Accès | Obtenir une copie de vos données | Espace personnel ou email |
| Rectification | Corriger des données inexactes | Espace personnel ou email |
| Effacement | Supprimer vos données | Espace personnel ou email |
| Portabilité | Recevoir vos données en format exportable | Espace personnel (export) |
| Opposition | Refuser certains traitements | |
| Limitation | Geler le traitement temporairement | |
| Retrait consentement | Retirer votre consentement à tout moment | Paramètres du compte |
Dernière mise à jour : Juillet 2026
Copyright 2026 Maonoo, LLC - Tous droits réservés