Politique de confidentialité

Cette politique explique quelles données personnelles nous traitons, pourquoi, pendant
combien de temps, et quels sont vos droits. Elle s’applique au site maymoune.com, à la
plateforme maymoune.me et au service Maymoune.

Elle est rédigée en application du Règlement (UE) 2016/679 (« RGPD »), de la Legea
nr. 190/2018 et de la Legea nr. 506/2004.


1. Qui est responsable

Sdravobiz S.R.L.
Strada Trandafirilor 51, 307220 Giroc, Roumanie
CUI : RO51472367 — TVA intra-UE : RO51472369
Registrul Comerțului : J2025016522009
Email : contact@sdravobiz.com

Sdravobiz n’est pas tenue de désigner un délégué à la protection des données au sens
de l’article 37 du RGPD : son activité ne repose ni sur un traitement à grande échelle
de données sensibles, ni sur un suivi systématique à grande échelle des personnes.

Toute demande peut être adressée à contact@sdravobiz.com, en indiquant « RGPD »
en objet.


2. Deux situations à distinguer

C’est le point le plus important de cette politique.

Vos données à vous, client ou visiteur. Nous en sommes responsables de traitement.
C’est l’objet des articles 3 à 8 ci-dessous.

Les données de vos propres utilisateurs, collectées dans votre application. Vous
en êtes responsable de traitement, et nous n’agissons que comme sous-traitant, sur
vos instructions. C’est l’objet de l’article 9.


3. Ce que nous traitons, et pourquoi

Finalité Données Base légale Conservation
Compte, abonnement et facturation — création du compte, exécution du contrat, factures, obligations comptables Nom, prénom, société, adresse, email, téléphone, numéro de TVA, historique des commandes et factures Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) Durée du contrat, puis 10 ans au titre de la Legea nr. 82/1991
Fourniture du service — accès au back-office, création et publication de l’application, journaux techniques, sécurité Identifiants, adresse IP, journaux de connexion et d’activité, configuration, domaine, identifiants d’application Exécution du contrat (art. 6.1.b) ; intérêt légitime pour la sécurité (art. 6.1.f) Durée du contrat, puis 30 jours ; journaux techniques : 12 mois
Paiements — encaissement, prévention de la fraude, litiges et remboursements Éléments de facturation, historique et identifiants de transaction Exécution du contrat (art. 6.1.b) ; intérêt légitime anti-fraude (art. 6.1.f) 10 ans (obligations comptables)
Emails de service — confirmation, facture, accès, expiration, incident, maintenance Nom, email, identifiant de compte Exécution du contrat (art. 6.1.b) Durée du contrat, puis archivage légal
Support et relation client Nom, email, contenu des échanges, captures d’écran transmises Exécution du contrat (art. 6.1.b) ; intérêt légitime pour les prospects (art. 6.1.f) 3 ans après le dernier échange (clients) ; 13 mois (prospects)
Newsletter et informations commerciales Nom, email, langue, ouvertures et clics Consentement (art. 6.1.a) ; intérêt légitime pour les clients sur un service similaire Jusqu’au retrait du consentement, et au plus tard 3 ans après la dernière interaction
Mesure d’audience du site Adresse IP anonymisée, pages vues, durée, source de trafic, appareil et navigateur Consentement (art. 6.1.a) pour les cookies non essentiels ; intérêt légitime pour les mesures anonymisées 14 mois
Obligations légales et contentieux Factures, justificatifs, données de connexion Obligation légale (art. 6.1.c) ; intérêt légitime pour la défense en justice Durée légale applicable

Nous ne prenons aucune décision entièrement automatisée produisant des effets
juridiques à votre égard, et nous ne pratiquons pas de profilage publicitaire.


4. Nous ne vendons pas vos données

Sdravobiz ne vend pas, ne loue pas et ne cède pas vos données personnelles à des
tiers à des fins commerciales.

Vos données ne sont communiquées qu’aux prestataires listés à l’article 5, aux
autorités administratives ou judiciaires compétentes sur réquisition légale, et à nos
conseils en cas de procédure contentieuse.


5. Nos prestataires

Nous faisons appel à des sous-traitants au sens de l’article 28 du RGPD, sélectionnés
pour leurs garanties. Cette liste est susceptible d’évoluer.

Prestataire Rôle Localisation Encadrement des transferts
Stripe Payments Europe, Ltd Paiement en ligne, anti-fraude Irlande (UE), serveurs aux États-Unis pour le groupe Clauses contractuelles types + EU-US Data Privacy Framework
o2switch Hébergement de maymoune.com et maymoune.me France (UE) Aucun transfert hors UE
Infrastructure applicative (cloud privé) Hébergement des applications clientes, des bases de données et des contenus France (UE) Aucun transfert hors UE
Réseau de diffusion de contenu Diffusion des pages et médias Mondial Clauses contractuelles types
Google Ireland Ltd (Analytics, Search Console) Mesure d’audience et suivi de référencement Irlande (UE), serveurs aux États-Unis Clauses contractuelles types + EU-US Data Privacy Framework
FluentCRM (auto-hébergé) Emails et newsletter France (UE) Sans objet — auto-hébergé
FluentCart / espace client (auto-hébergé) Commandes, abonnements, licences France (UE) Sans objet — auto-hébergé
Apple, Google Distribution des applications sur les magasins Mondial Responsables de traitement autonomes, sous leurs propres conditions
Expert-comptable et conseils juridiques Obligations comptables et juridiques Roumanie Contrat de prestation, clause de confidentialité

Les services que vous activez vous-même dans votre application — paiement, livraison,
vidéo, notifications, intelligence artificielle, analytique — relèvent de leurs
propres fournisseurs et de leurs propres conditions.


6. Transferts hors de l’Union européenne

Certains prestataires peuvent traiter des données hors de l’Espace économique
européen, principalement aux États-Unis. Ces transferts sont encadrés par les
garanties du chapitre V du RGPD : décision d’adéquation lorsqu’elle existe (notamment
l’EU-US Data Privacy Framework), clauses contractuelles types adoptées par la
Commission européenne, complétées le cas échéant de mesures supplémentaires
(chiffrement, pseudonymisation).

Une copie de ces garanties peut être obtenue sur demande à contact@sdravobiz.com.


7. Vos droits

Vous disposez des droits suivants (articles 15 à 22 du RGPD) :

  • accès : savoir si nous traitons des données vous concernant et en obtenir une copie ;
  • rectification : faire corriger des données inexactes ou incomplètes ;
  • effacement : obtenir leur suppression, dans les limites de nos obligations légales de conservation ;
  • limitation : restreindre temporairement un traitement ;
  • portabilité : recevoir vos données dans un format structuré et lisible par machine ;
  • opposition : vous opposer à un traitement fondé sur l’intérêt légitime, et sans condition à la prospection commerciale ;
  • retrait du consentement à tout moment, sans effet sur la licéité des traitements antérieurs ;
  • directives post-mortem sur le sort de vos données ;
  • réclamation auprès d’une autorité de contrôle (article 10).

Comment les exercer. Par email à contact@sdravobiz.com (objet « RGPD ») ou par
courrier à notre siège social. Pour éviter toute communication frauduleuse, nous
pouvons demander un justificatif d’identité. Nous répondons dans un délai d’un (1)
mois, prolongeable de deux mois en cas de complexité ou de nombre de demandes
(article 12.3 du RGPD).


8. Sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées prévues
par l’article 32 du RGPD, notamment : chiffrement des connexions (HTTPS/TLS),
paiements traités par un prestataire certifié PCI-DSS niveau 1, contrôle d’accès
strict et authentification forte des comptes administrateurs, journalisation des
accès, sauvegardes régulières, mises à jour de sécurité continues, sensibilisation des
personnes ayant accès aux données, et engagements de confidentialité contractuels avec
nos sous-traitants.

Aucun dispositif ne peut garantir une sécurité absolue. En cas de violation de données
susceptible d’engendrer un risque pour vos droits et libertés, nous notifions
l’ANSPDCP dans les soixante-douze (72) heures et vous informons directement lorsque le
risque est élevé (articles 33 et 34 du RGPD).


9. Les données de vos utilisateurs, dans votre application

Cet article s’applique aux données personnelles que vous collectez, en tant que
client, au travers de votre application et de votre back-office : comptes de vos
utilisateurs, commandes, réservations, inscriptions, messages, statistiques d’usage.

Vous êtes responsable de traitement. Vous déterminez les finalités et les moyens,
définissez les bases légales et les durées de conservation, informez vos utilisateurs,
recueillez les consentements nécessaires — notamment pour les cookies, les traceurs et
les notifications — publiez votre propre politique de confidentialité et répondez à
l’exercice de leurs droits.

Nous sommes sous-traitant au sens de l’article 28 du RGPD. À ce titre :

  • nous traitons ces données uniquement sur votre instruction documentée, pour les seuls besoins de la fourniture du service : hébergement, exécution de l’application, sauvegardes, support technique à votre demande, sécurité ;
  • nous ne les exploitons pas à nos propres fins, ne les analysons pas, ne les commercialisons pas et ne les cédons pas ;
  • nos personnels habilités sont soumis à une obligation de confidentialité et n’accèdent à vos données qu’en cas de nécessité technique ou à votre demande ;
  • nous mettons en œuvre les mesures de sécurité de l’article 8 ;
  • nous vous assistons raisonnablement dans vos obligations de sécurité, de notification de violation, d’analyse d’impact et de réponse aux demandes de vos utilisateurs ;
  • nous vous notifions sans délai injustifié toute violation de données affectant votre installation ;
  • nous pouvons recourir aux sous-traitants ultérieurs listés à l’article 5, dont nous demeurons responsables envers vous ; toute évolution substantielle de cette liste vous est notifiée et vous pouvez vous y opposer pour motif légitime ;
  • à la fin du contrat, vos données sont restituables pendant trente (30) jours puis supprimées définitivement, sous réserve de nos obligations légales de conservation.

Les données sont hébergées en France, dans un cloud privé conforme au RGPD. Seule
la diffusion des contenus s’appuie sur un réseau mondial.

Le présent article vaut accord de sous-traitance au sens de l’article 28.3 du RGPD
entre vous et Sdravobiz S.R.L. Il complète les
Conditions générales de vente, dont il fait partie intégrante.


10. Cookies

Un cookie est un petit fichier déposé sur votre terminal lors de votre visite. Nous en
utilisons peu.

Catégorie Outil Finalité Durée Base légale
Strictement nécessaire Session WordPress (wordpress_*) Authentification, sécurité Session / 30 jours Intérêt légitime — sans consentement
Strictement nécessaire Préférence de langue (pll_language) Langue d’affichage 12 mois Intérêt légitime — sans consentement
Strictement nécessaire Préférence thème clair / sombre Confort d’affichage Persistant (stockage local) Intérêt légitime — sans consentement
Mesure d’audience Google Analytics (_ga, _ga_*) Statistiques anonymisées 13 mois Consentement
Fonctionnel / marketing FluentCRM (fcrm_*) Suivi des ouvertures et clics email 12 mois Consentement

Lors de votre première visite, un bandeau vous permet d’accepter, de refuser ou de
paramétrer les cookies non strictement nécessaires. Vous pouvez modifier vos
préférences à tout moment via le lien « Gérer mes cookies » en bas de chaque page.

Refuser les cookies non essentiels n’empêche ni l’accès au site ni la consultation de
ses contenus.


11. Mineurs

Le site et le service ne sont pas destinés aux mineurs de moins de seize (16) ans.
Nous ne collectons pas sciemment leurs données sans le consentement du titulaire de
l’autorité parentale (article 8 du RGPD). Si nous découvrons de telles données, nous
les supprimons sans délai. Toute demande peut être adressée à contact@sdravobiz.com.

Si votre application s’adresse à un public mineur, il vous appartient, en qualité de
responsable de traitement, de mettre en œuvre les mesures de vérification et de
recueil du consentement parental requises.


12. Réclamation

Si vous estimez que le traitement de vos données n’est pas conforme, vous pouvez
saisir l’autorité de contrôle roumaine :

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, 010336, Roumanie
https://www.dataprotection.ro — anspdcp@dataprotection.ro — +40 318 059 211

Si vous résidez dans un autre État membre, vous pouvez également saisir votre autorité
nationale (CNIL en France, AEPD en Espagne, Garante en Italie, CNPD au Portugal, BfDI
en Allemagne, etc.).


13. Modifications

Nous pouvons modifier cette politique pour refléter les évolutions légales,
réglementaires, techniques ou contractuelles. La version applicable est celle publiée
à la date de votre consultation. En cas de modification substantielle, nous vous en
informons par bandeau sur le site ou par email si vous êtes client.


14. Contact

Sdravobiz S.R.L.
Strada Trandafirilor 51
307220 Giroc, Roumanie
contact@sdravobiz.com (juridique et RGPD) — contact@maymoune.com (service et support)
https://maymoune.com


Dernière mise à jour : 2 septembre 2026