Conformité RGPD
Le détail de nos rôles, de nos bases légales et de la façon dont vous exercez vos droits sur vos données.
Qui fait quoi
Pour les données de compte des hôtes (identifiants, facturation, logements), Moniz agit en qualité de responsable de traitement. Pour les données saisies par les voyageurs dans la boutique d'un hôte, Moniz agit en qualité de sous-traitant : l'hôte reste responsable de traitement pour son activité de vente.
Bases légales
L'exécution du contrat justifie le traitement des données de compte, des commandes et des codes de déverrouillage. L'obligation légale couvre la conservation des pièces comptables. L'intérêt légitime couvre la sécurité du service et la prévention des abus. Aucun traitement publicitaire n'est réalisé.
Données traitées
Hôtes : adresse e-mail, nom, logements, produits, casiers, historique de ventes. Voyageurs : prénom ou nom saisi lors de la commande, adresse e-mail éventuelle, contenu du panier, confirmation d'âge pour les produits alcoolisés. Aucune donnée bancaire n'est collectée ni stockée par Moniz.
Durées de conservation
Les données de compte sont conservées pendant la durée de l'abonnement, puis effacées sous 30 jours après suppression du compte. Les commandes sont conservées le temps nécessaire au suivi comptable de l'hôte et aux obligations légales de conservation applicables.
Sous-traitants et hébergement
Les données sont hébergées au sein de l'Union européenne sur une infrastructure cloud sécurisée. Les prestataires de paiement choisis par l'hôte traitent les données de transaction sous leur propre responsabilité, selon leurs conditions.
Sécurité
Chiffrement des échanges, cloisonnement des données par compte hôte au niveau de la base, authentification requise pour tout accès au tableau de bord et révélation du code de déverrouillage uniquement après confirmation du paiement.
Exercer vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Une demande à contact@moniz.fr suffit : nous répondons sous un mois. Un voyageur adresse en priorité sa demande à l'hôte concerné, que nous assistons si nécessaire. Vous pouvez également saisir la CNIL.
Violation de données
En cas d'incident de sécurité présentant un risque pour les personnes concernées, une notification est adressée à l'autorité de contrôle dans les 72 heures et, lorsque le risque est élevé, aux personnes concernées.