Politique de confidentialité
Dernière mise à jour : 1er avril 2026
1. Responsable du traitement
La plateforme mon-x-pert.com est éditée et exploitée en tant que place de marché mettant en relation des particuliers avec des experts indépendants. Pour toute question relative à vos données personnelles, vous pouvez nous contacter à l'adresse : contact@mon-x-pert.com.
L'identité juridique complète du responsable de traitement (raison sociale, SIRET, adresse) est disponible sur notre page Mentions légales.
2. Données collectées
Lors de la création de votre compte et de l'utilisation de la plateforme, nous collectons les données suivantes :
- Nom, prénom, adresse e-mail, numéro de téléphone (optionnel)
- Photo de profil (optionnel)
- Données de connexion (adresse IP, horodatage)
- Contenus des conversations échangées via la messagerie
- Avis et évaluations publiés
- Données de paiement traitées par Stripe (nous ne stockons pas vos coordonnées bancaires)
- Pour les experts : SIRET, documents justificatifs, domaines d'expertise
- Date et heure d'acceptation des présentes conditions et de l'avertissement
- Code de parrainage et lien de parrainage le cas échéant
3. Finalités du traitement
- Création et gestion de votre compte utilisateur
- Mise en relation entre clients et experts
- Traitement des paiements et émission de justificatifs
- Amélioration de la plateforme et personnalisation de l'expérience
- Respect de nos obligations légales et prévention de la fraude
- Communication d'informations relatives à votre compte
- Attribution des avantages liés au programme de parrainage
4. Bases légales
Les traitements sont fondés sur l'exécution du contrat (CGU), le consentement explicite que vous avez donné lors de votre inscription, ainsi que nos intérêts légitimes à sécuriser et améliorer notre service. La transmission de données fiscales à la DGFiP (experts) repose sur notre obligation légale (Directive DAC7).
5. Sous-traitants et partage des données
Vos données ne sont jamais vendues à des tiers. Elles peuvent être transmises aux sous-traitants suivants, dans le strict cadre de leurs missions :
- Stripe (États-Unis) — traitement sécurisé des paiements et virements experts via Stripe Connect. Encadré par les clauses contractuelles types UE.
- Railway Corp. (États-Unis) — hébergement de l'API et de la base de données. Encadré par les clauses contractuelles types UE.
- Vercel Inc. (États-Unis) — hébergement du site web. Encadré par les clauses contractuelles types UE.
- Amazon Web Services S3 (région eu-west-3 / Paris, France) — stockage des documents justificatifs soumis par les experts et des factures générées.
- Resend Inc. (États-Unis) — envoi des e-mails transactionnels (confirmation de compte, notifications, réinitialisation de mot de passe). Seuls votre prénom et votre adresse e-mail sont transmis. Encadré par les clauses contractuelles types UE.
- Sentry (Functional Software Inc., États-Unis) — surveillance des erreurs techniques. Peut collecter des données techniques sur votre session afin de détecter et corriger les bugs. Encadré par les clauses contractuelles types UE.
- Autorités compétentes — en cas d'obligation légale ou de réquisition judiciaire.
6. Durée de conservation
Vos données sont conservées pendant toute la durée de votre compte, puis archivées 3 ans après sa fermeture pour satisfaire aux obligations légales (comptabilité, litiges). Les données de paiement sont conservées 10 ans conformément à la réglementation fiscale. Les données de surveillance technique (Sentry) sont conservées 90 jours.
7. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679), vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement — demander la suppression de votre compte
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit d'opposition — vous opposer à certains traitements
- Droit à la limitation — restreindre temporairement un traitement
Pour exercer ces droits, contactez-nous à contact@mon-x-pert.com. En cas de litige, vous pouvez saisir la CNIL (cnil.fr).
8. Cookies et traceurs
Nous n'utilisons pas de cookies publicitaires ni de traceurs d'audience (pas de Google Analytics, pas de Facebook Pixel).
- Cookie de session (strictement nécessaire) — maintient votre connexion pendant 7 jours. Aucun consentement requis.
- Sentry (surveillance technique) — peut collecter des données techniques sur votre navigation pour détecter les erreurs. Ces données ne sont pas utilisées à des fins publicitaires. Vous pouvez vous y opposer en nous contactant à contact@mon-x-pert.com.
9. Sécurité
Vos données sont protégées par chiffrement TLS en transit et les mots de passe sont stockés sous forme hachée (bcrypt). Les documents sont stockés sur AWS S3 (région Paris) avec accès restreint. L'accès aux données personnelles est limité aux seules personnes habilitées.