Politique de confidentialité
Dernière mise à jour : 26 avril 2026
1. Données collectées
Email, prénom, pays, téléphone (optionnel), numéro Mobile Money pour payout, historique de commandes, logs de connexion.
2. Finalités
Fournir le service, traiter les paiements, envoyer des communications essentielles (reçus, magic link), améliorer la plateforme, lutter contre la fraude.
3. Partage des données
Uniquement avec nos prestataires techniques (voir section 8) sous contrat de confidentialité. Jamais de revente.
4. Tes droits
Accès, rectification, suppression, portabilité. Envoie ta demande à contact@mepaye.com — réponse sous 30 jours.
5. Cookies utilisés
next-auth.session-token— session d'authentification (httpOnly, durée 30 jours).mepaye_2fa_ok— validation 2FA TOTP signée (httpOnly, 30 jours).mepaye_consent— ton choix de consentement cookies (180 jours).mp_seen_dashboard— onboarding dashboard (cookie technique).mepaye_refp_*— attribution affiliation last-click, posé uniquement quand tu cliques sur un lien d'affilié (30 jours).
Tous ces cookies sont strictement nécessaires au service. Les cookies de mesure d'audience et marketing ne sont activés qu'avec ton consentement explicite via la bannière.
6. Conservation
Données de compte : jusqu'à suppression. Factures : 10 ans (obligation légale). Logs techniques : 12 mois. Logs de monitoring technique : 30 jours.
7. Contact DPO
Pour toute question confidentialité : contact@mepaye.com.
8. Nos sous-traitants techniques
Pour fournir le service, Mepaye fait appel à des sous-traitants techniques, tenus par contrat à la confidentialité et à la sécurité de tes données. Nous ne transmettons tes données qu'aux catégories de destinataires ci-dessous, et jamais à des fins de revente.
Notre prestataire de monitoring technique
Pour détecter et corriger les erreurs techniques de la plateforme, notre prestataire de monitoring collecte :
- les messages d'erreur JavaScript anonymisés ;
- l'URL de la page où l'erreur s'est produite ;
- le navigateur et l'OS ;
- une capture du DOM au moment de l'erreur, avec masquage automatique des champs de saisie (mots de passe, emails, téléphones).
Base légale : intérêt légitime (sécurité et stabilité du service). Conservation : 30 jours.
Nos prestataires de paiement agréés
Le traitement des paiements (Mobile Money et carte bancaire) est confié à des prestataires de paiement agréés. Selon le moyen de paiement choisi, ils reçoivent les données strictement nécessaires à l'exécution de la transaction (email, prénom, nom, téléphone, pays et, pour les paiements par carte, les informations de carte traitées selon la norme de sécurité PCI-DSS). Ces données ne servent qu'à exécuter le paiement. Base légale : exécution du contrat.
Notre prestataire d'envoi d'emails
L'envoi des emails transactionnels (reçus d'achat, magic link, notifications) est confié à notre prestataire d'envoi d'emails, qui reçoit uniquement ton email et ton prénom. Base légale : exécution du contrat.
Les régies publicitaires configurées par le créateur
Si la boutique du créateur a configuré ses propres pixels marketing, Mepaye envoie un évènement Purchasecôté serveur uniquement si tu as accepté les cookies marketing dans la bannière de consentement. Sinon, aucune donnée n'est transmise à ces régies. Base légale : consentement.
9. Transferts hors Union européenne
Certains de nos sous-traitants, ainsi que la société éditrice de Mepaye (établie aux États-Unis), peuvent traiter tes données en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées, notamment les clauses contractuelles types adoptées par la Commission européenne.