Politique de confidentialité

Dernière mise à jour : 26 avril 2026

1. Données collectées

Email, prénom, pays, téléphone (optionnel), numéro Mobile Money pour payout, historique de commandes, logs de connexion.

2. Finalités

Fournir le service, traiter les paiements, envoyer des communications essentielles (reçus, magic link), améliorer la plateforme, lutter contre la fraude.

3. Partage des données

Uniquement avec nos prestataires techniques (voir section 8) sous contrat de confidentialité. Jamais de revente.

4. Tes droits

Accès, rectification, suppression, portabilité. Envoie ta demande à contact@mepaye.com — réponse sous 30 jours.

5. Cookies utilisés

  • next-auth.session-token — session d'authentification (httpOnly, durée 30 jours).
  • mepaye_2fa_ok — validation 2FA TOTP signée (httpOnly, 30 jours).
  • mepaye_consent — ton choix de consentement cookies (180 jours).
  • mp_seen_dashboard — onboarding dashboard (cookie technique).
  • mepaye_refp_* — attribution affiliation last-click, posé uniquement quand tu cliques sur un lien d'affilié (30 jours).

Tous ces cookies sont strictement nécessaires au service. Les cookies de mesure d'audience et marketing ne sont activés qu'avec ton consentement explicite via la bannière.

6. Conservation

Données de compte : jusqu'à suppression. Factures : 10 ans (obligation légale). Logs techniques : 12 mois. Logs de monitoring technique : 30 jours.

7. Contact DPO

Pour toute question confidentialité : contact@mepaye.com.

8. Nos sous-traitants techniques

Pour fournir le service, Mepaye fait appel à des sous-traitants techniques, tenus par contrat à la confidentialité et à la sécurité de tes données. Nous ne transmettons tes données qu'aux catégories de destinataires ci-dessous, et jamais à des fins de revente.

Notre prestataire de monitoring technique

Pour détecter et corriger les erreurs techniques de la plateforme, notre prestataire de monitoring collecte :
  • les messages d'erreur JavaScript anonymisés ;
  • l'URL de la page où l'erreur s'est produite ;
  • le navigateur et l'OS ;
  • une capture du DOM au moment de l'erreur, avec masquage automatique des champs de saisie (mots de passe, emails, téléphones).

Base légale : intérêt légitime (sécurité et stabilité du service). Conservation : 30 jours.

Nos prestataires de paiement agréés

Le traitement des paiements (Mobile Money et carte bancaire) est confié à des prestataires de paiement agréés. Selon le moyen de paiement choisi, ils reçoivent les données strictement nécessaires à l'exécution de la transaction (email, prénom, nom, téléphone, pays et, pour les paiements par carte, les informations de carte traitées selon la norme de sécurité PCI-DSS). Ces données ne servent qu'à exécuter le paiement. Base légale : exécution du contrat.

Notre prestataire d'envoi d'emails

L'envoi des emails transactionnels (reçus d'achat, magic link, notifications) est confié à notre prestataire d'envoi d'emails, qui reçoit uniquement ton email et ton prénom. Base légale : exécution du contrat.

Les régies publicitaires configurées par le créateur

Si la boutique du créateur a configuré ses propres pixels marketing, Mepaye envoie un évènement Purchasecôté serveur uniquement si tu as accepté les cookies marketing dans la bannière de consentement. Sinon, aucune donnée n'est transmise à ces régies. Base légale : consentement.

9. Transferts hors Union européenne

Certains de nos sous-traitants, ainsi que la société éditrice de Mepaye (établie aux États-Unis), peuvent traiter tes données en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées, notamment les clauses contractuelles types adoptées par la Commission européenne.