POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES DONNÉES
Version du 19.10.2023
Cette Politique de confidentialité s’adresse à vous, utilisateurs du de la plateforme MYM (ci-après « la Plateforme ») et a pour objectif de vous informer sur la manière dont nous pouvons collecter et utiliser vos données personnelles.
Le respect de votre vie privée et la protection de vos données à caractère personnel est une priorité pour nous, raison pour laquelle nous nous engageons à traiter celles-ci dans le plus strict respect de la loi Informatique et Libertés du 6 janvier 1978 (ci-après « loi IEL ») modifiée et du Règlement (UE) général sur la protection des données du 27 avril 2016 (ci-après « RGPD »).
La Plateforme MYM est gérée par AIR MEDIAS, société par actions simplifiée au capital social de 502.000 euros, immatriculée au Registre du Commerce et des Sociétés de Lyon sous le numéro 809 565 906, dont le siège social est sis 16 rue Cuvier 69006 Lyon.
AIR MEDIAS (ci-après “MYM”) aura le statut de Responsable du Traitement pour l’utilisation de vos données personnelles afin de :
Vous permettre d’accéder à tous les services offerts par la Plateforme et notamment:
Vous mettre à disposition la Plateforme;
Vous recommander des Créateurs/Users en fonction de vos préférences et vous transférer les messages adressés par les Créateurs via la Plateforme ;
Modérer les contenus et les messages que vous rencontrez sur la Plateforme;
Assurer la cybersécurité des systèmes informatiques sur lesquelles vos données sont hébergées;
Supprimer et archiver vos données lorsque cela est nécessaire;
Améliorer la Plateforme en continu;
Gérer les cookies que nous utilisons pour assurer le bon fonctionnement de la Plateforme;
Vous assister dans le processus de validation de votre compte et vous accompagner dans votre utilisation de la Plateforme.
Vous permettre d’utiliser nos services de paiement et notamment;
Mettre à disposition de nos Utilisateurs des moyens de paiements pour l’achat de Contenus;
Mettre à disposition à nos Créateurs et Ambassadeurs des moyens pour reverser leurs revenus sur leurs comptes bancaires;
Établir notre comptabilité interne et nous conformer aux exigences fiscales;
Nous permettre de mettre en valeur notre Plateforme et notamment;
Vous proposer des codes promotionnels, un accompagnement ou des ressources utiles;
Communiquer sur nos réseaux sociaux;
Répondre aux avis que vous laissez sur nous sur divers sites;
nous permettre de résoudre tout litige et de répondre aux demandes des autorités ;
Gérer d’éventuels contentieux juridiques;
Gérer vos demandes d’exercice de droits (RGPD);
Répondre aux demandes des autorités judiciaires et administratives;
Lutter contre les fuites de Contenus de la Plateforme sur le web;
Pour votre bonne compréhension : Un responsable du traitement est, au sens de la loi Informatique et Libertés et du RGPD, la personne qui détermine les moyens et les finalités du traitement, c’est-à-dire qui détermine pourquoi et comment vos données personnelles sont utilisées. Lorsque deux responsables du traitement ou plus déterminent conjointement les finalités et les moyens du traitement, ils sont les responsables conjoints du traitement (ou co-responsables). Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement, il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci. |
« Contenu » : désigne tout élément publié par un Utilisateur sur la Plateforme, que ce soit un Média publié par un Créateur, un message (notamment via la messagerie) ou un contenu de quelque nature que ce soit (texte, image, vidéo, son, multimédia) publié par un Utilisateur.
« Données » : désigne les Données à Caractère Personnel faisant l’objet d’une Utilisation dans le cadre de la présente Politique de confidentialité.
« Données à Caractère Personnel » : désigne les données à caractère personnel telles que définies à l’article 4 (1) du RGPD, c’est à dire toute information permettant d’identifier une personne.
« Règlement général sur la protection des données » ou « RGPD » : désigne le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du Traitement des Données à Caractère Personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE.
« Responsable du Traitement » : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement, conformément à l’article 4 (7) du RGPD.
« Sous-traitant » : désigne la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des Données à Caractère Personnel pour notre compte et d’après nos instructions, conformément à l’article 4 (8) du RGPD.
« Utilisateur »: désigne toute personne naviguant sur la Plateforme https://mym.fans/ , qu’il soit Utilisateur, Creator, Ambassador ou simple internaute.
« Utilisation/Utiliser » : désigne toute opération habituellement désignée comme étant un “traitement” de données, au sens de l’article 4 (2) du RGPD.
Les termes comportant une majuscule dans cette politique de confidentialité, qui ne seraient pas définis ci-dessus, auront le sens qui leur est donné dans nos Conditions Générales d’Utilisation.
Pour votre bonne compréhension : La finalité du traitement de vos données personnelles correspond à la raison pour laquelle nous traitons vos données, à l’objectif que nous poursuivons en les utilisant. Il nous incombe de vous l’expliciter et de vous présenter pourquoi l’objectif que nous poursuivons est légitime. La légitimité de l’utilisation de vos données personnelles correspond à la base légale, c’est-à-dire à ce qui nous autorise à collecter et à utiliser les données. Ces bases légales sont limitativement listées par le RGPD. |
Finalité principale | Détail | Base légale |
Mettre à disposition la Plateforme aux Utilisateurs |
|
L’exécution de nos contrats (CGU/CGS/CGP selon que vous êtes Abonné, Créateur ou Ambassadeur) |
Modérer les Contenus sur la Plateforme |
|
Notre obligation légale de répondre aux notifications de contenus illicites faites sur la Plateforme (Article 6 LCEN, DSA). Notre intérêt légitime. L’exécution de nos contrats (CGU/CGS) |
Assurer la cybersécurité de nos services informatiques |
|
Notre obligation légale de mettre en oeuvre les moyens de sécurité techniques et organisationnels nécessaires pour assurer la sécurité de vos données (Article 32 RGPD) |
Supprimer et archiver les données |
|
Notre obligation légale de supprimer vos données lorsqu’il n’est plus pertinent de les conserver (Article 5 RGPD) |
Améliorer la Plateforme en continu |
|
Notre intérêt légitime à garantir le meilleur niveau de fonctionnement et de qualité de la Plateforme grâce notamment aux statistiques de visites. Votre consentement, lorsqu’il est requis. |
Gérer les cookies |
|
Notre intérêt légitime à garantir le meilleur niveau de fonctionnement et de qualité de la Plateforme grâce notamment aux statistiques de visites. Votre consentement |
Gérer les services de paiement pour les Abonnés |
|
L’exécution des CGV |
Reverser les gains aux Créateurs et Ambassadeurs |
|
L’exécution des CGS |
Etablir notre comptabilité en interne |
|
Notre obligation légale de tenir des documents comptables et fiscaux (Article L123-22 du code de commerce et article 1649 ter A du CGI) |
Mettre en valeur notre plateforme |
|
Notre intérêt légitime à mettre en valeur les Créateurs présents sur la Plateforme et à recruter de nouveaux Utilisateurs |
Répondre aux avis que vous nous laissez sur divers sites |
|
Notre à intérêt légitime à apporter des solutions aux Utilisateurs |
Gérer d’éventuels contentieux juridiques |
|
Notre intérêt légitime à défendre nos intérêts en justice |
Gérer vos demandes d’exercice de droits |
|
Notre obligation légale découlant des articles 15 et suivants du RGPD et des articles 48 et suivants de la loi Informatique et Libertés |
Gérer les demandes et contrôles des autorités |
|
Nos obligations découlant des diverses réglementations applicables (RGPD, code de la consommation, code général des impôts) |
Lutter contre les fuites de Contenus de la Plateforme sur le web |
|
Notre intérêt légitime à ce que les Contenus exclusifs hébergés sur la Plateforme soient protégés. L’exécution des CGV |
Vous envoyer des emails |
|
Notre intérêt légitime à ce que nos Utilisateurs soient accompagnés dans leur expérience sur la Plateforme. |
Pour vous fournir les services de la Plateforme, nous collectons certaines de vos données personnelles. Chez MYM, nous avons à cœur le principe de limitation de l’utilisation de vos données et pensons donc que le respect de votre vie privée passe par la collecte des seules données nécessaires.
Par ailleurs, nous nous engageons à ce que les données collectées soient conservées sous une forme permettant votre identification pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles ces données sont collectées et traitées.
Voici le détail des catégories de données à caractère personnel que nous sommes susceptibles d’utiliser :
Finalité |
Données traitées |
Durée de conservation |
Mettre à disposition la Plateforme aux Utilisateurs |
Pour nos Créateurs et Ambassadeurs : Données d’identification : nom, prénom(s), adresse, numéro de téléphone, adresses email, pseudonyme, date de naissance, données indiquées dans la biographie, token de connexion. |
Vos nom, prénoms, date de naissance, adresse mail et numéro de téléphone sont conservées pendant une durée de 5 ans à compter de la suppression de votre compte. Votre pseudo, biographie et token de connexion sont conservées pendant une durée de 1 an à compter de la suppression de votre compte. |
Médias du Créateur |
Les Médias de votre Feed sont supprimés immédiatement après la suppression de votre compte. Les Médias Push et Privés (sur commande d’un Abonné) restent disponibles sur son compte jusqu’à la suppression de celui- ci. . |
|
Pièce d’identité et photographie du visage |
Ces données sont conservées en base active pendant 1 an à partir de la suppression de votre compte en base active. Elles sont conservées 5 ans supplémentaires en archivage intermédiaire. |
|
Données de connexion : logs de connexion |
Ces données sont supprimées 12 mois après leur collecte. |
|
Pour nos Abonnés : Données d’identification : nom, prénom(s), adresse, numéro de téléphone, adresses email, pseudonyme, date de naissance |
Vos nom, prénoms, date de naissance, adresse mail et numéro de téléphone sont conservés pendant une durée de 5 ans à compter de la suppression de votre compte. Votre pseudo et token de connexion sont conservés pendant une durée de 1 an à compter de la suppression de votre compte. |
|
Votre compte |
Le compte est supprimé après trois ans d’inactivité |
|
Pièce d’identité et photographie du visage (facultatif) |
Ces données sont conservées en base active pendant 1 an à partir de la suppression de votre compte en base active. Elles sont conservées 5 ans supplémentaires en archivage intermédiaire. La photographie du visage et données créées pour estimer l’âge de l’Utilisateur sont supprimées immédiatement après avoir reçu le résultat de l’estimation. |
|
Données de connexion : logs de connexion |
Ces données sont supprimées 12 mois après leur collecte. |
|
Modérer les Contenus sur la Plateforme | Média dont la licéité est contestée | Les Médias illicites sont conservés 6 mois à compter de la date où ils ont été rendus inaccessibles. |
Nom, prénom et pseudonyme de la personne à l’origine du signalement Message contenant des éléments interdits (coordonnées, proposition de rencontres). | Pour nos Utilisateurs : pour une période comprise entre 6 ans à compter du signalement ou si applicable, la suppression du compte (3 ans à compter de la dernière activité sur le compte) étant entendu que le signalement est conservé 6 ans. Pour les tiers signalant un Contenu : 6 ans à compter du signalement. | |
Assurer la cybersécurité de nos services informatiques |
Toutes vos données hébergées sur la Plateforme, afin de s’assurer que l’accès auxdites données soit sécurisé. |
Jusqu’à la suppression de votre compte (3 ans à compter de la dernière activité sur le compte) |
Supprimer et archiver les données |
Données dont l’archivage ou la suppression est requis. |
Les données sont immédiatement supprimées. |
Améliorer la Plateforme en continu |
Données d’identification : Nom, prénom, pseudonyme. |
2 ans à compter de la collecte |
Enregistrement et compte-rendus des entretiens vidéos que nous menons avec vous. |
1 an à compter de la collecte pour les vidéos et 2 ans pour les enregistrements textuels. |
|
Gérer les cookies |
Logs et données de connexions des Utilisateurs et données d’identification du matériel informatique ; Les données collectées via les cookies et autres traceurs présents sur notre Plateforme ; pour plus de détail, consultez notre charte de gestion des cookies. |
Les cookies et autres traceurs sont supprimés de vos terminaux 13 mois après leur dépôt. Les données collectées grâce aux cookies et traceurs sont conservées 25 mois. |
Gestion des services de paiement pour les Abonnés |
Données bancaires Numéro de carte bancaire Adresse email PayPal Données nécessaires à l’établissement des factures |
Les données sont conservées pendant une période de 13 mois à compter du paiement à des fins probatoires par nos prestataires de service de paiement. Votre PAN et cryptogrammes visuels ne sont pas conservés. |
Reversement des gains aux Créateurs et Ambassadeurs |
Données bancaires IBAN |
18 mois à compter de la suppression de votre compte. |
Adresse email PayPal Données nécessaires à l’établissement des factures |
10 ans à compter de la clôture de l’exercice comptable. |
|
Etablir notre comptabilité en interne |
Descriptifs de commande (montant, nature de l’achat…) Vos données d’identification fiscale. |
10 ans à compter de de la clôture de l’exercice comptable. |
Mettre en valeur notre Plateforme |
Données d’identification : Adresse e-mail, numéro de téléphone. Médias. |
Dans le cas de campagnes d’emailing-sms : Pendant la durée d’existence de votre compte. Dans le cas de campagnes publicitaires : Pour la durée nécessaire à leur réalisation (généralement 1 mois à 6 mois à compter de la publication). |
Répondre aux avis que vous nous laissez sur divers sites |
Données d’identification : Nom, prénom, pseudonyme, contenu de nos échanges. |
Vos données ne sont pas conservées par la Plateforme. |
Gérer d’éventuels contentieux juridiques |
Données d’identification : Nom, prénom, pseudonyme, contenu de nos échanges. Toute information pertinente pour le litige. |
Ces données sont conservées jusqu’à l’épuisement de toutes les voies de recours. |
Gérer vos demandes d’exercice de droits |
Données d’identification : Adresse mail, nom, prénom, contenu de la demande. |
Ces données sont conservées 6 ans à compter de la résolution de la demande. |
Gérer les demandes et contrôle des autorités |
Toute information que l’autorité requiert de nous. Il peut s’agir des : Noms, prénoms, pseudonyme Média présumé illicite Résumé de la facturation Logs de connexion (appareil utilisé etc..) Toute autre information utile pour l’autorité. |
Ces données sont conservées 6 ans à compter de leur transfert à l’autorité compétente. |
Lutter contre les fuites de Contenus de la Plateforme sur le web |
Données d’identification : Adresse mail, nom, prénom, contenu de la demande du Créateur dont les Médias ont été diffusés. |
Ces données sont conservées pendant 6 ans à compter du traitement de la demande de retrait de contenus. |
Vous envoyer des e-mails |
Données d’identification : Adresse mail, nom, prénom, pseudonyme du compte. Données contextuelles : Données relatives à votre parcours sur la Plateforme (ex : assistance pour vous certifier). |
Ces données sont conservées pendant 3 ans à compter du dernier contact. |
Au delà de la modération des Contenus, la sécurisation de MYM passe principalement par deux procédés : la vérification de l’âge des Fans d’une part, et la certification des Créateurs d’autre part, dans le cadre desquels nous sommes amenés à traiter vos données.
Pour avoir accès à du contenu pour adulte, un Fan doit se soumettre à une procédure permettant d’attester que celui-ci est bien majeur et peut, en conséquence, accéder à tout type de contenu.
MYM fait pour cela appel à différentes solutions, qui sont proposées aux Fans :
Le Fan peut utiliser une solution “d’estimation d’âge” par analyse des traits de son visage. Pour cela il prend un selfie, qui est traité par notre partenaire (Yoti ou toute autre solution conforme au référentiel législatif français) et qui nous fournit une estimation de l’âge du Fan pour nous assurer que celui-ci est majeur. Le selfie et les données issues de l’analyse sont immédiatement supprimées après que nous ayons reçu le résultat de l’analyse.
Le Fan peut aussi utiliser une solution de “vérification” d’âge, qui va valider le fait que le Fan est bien majeur, en questionnant un tiers certificateur comme un opérateur téléphonique ou une administration française (tout en respectant l’anonymat du Fan).
Si un doute subsiste sur l’âge du Fan, il est automatiquement bloqué.
Il peut alors passer par un procédé de vérification « manuelle » en fournissant un selfie et une pièce d'identité, qui sont alors vérifiées par un de nos opérateurs. Ce procédé permet la certification du compte du Fan. Et dans ce cas les données d’identification sont conservées pendant 6 ans à compter de la fin de la relation contractuelle (par exemple au blocage ou à la suppression du compte).
À son inscription, il est demandé au Créateur de procéder à une certification de son compte.
Cela passe par une vérification de son identité impliquant d’abord que le Créateur télécharge sur la Plateforme un certain nombre de Médias sur son Compte, qui serviront à établir l’identité et la capacité du Créateur.
Ensuite, le Créateur doit se soumettre à une vérification d’identité en fournissant une pièce d'identité à Yoti, qui est alors analysée via un logiciel intégré.
Enfin, le Créateur est invité à présenter son visage pour une analyse en temps réel, qui, sans identification faciale, permet de comparer les traits du visage avec ceux apparaissant sur la pièce d'identité. Ces données sont traitées et conservées par Yoti, MYM peut seulement y avoir accès via un lien qui lui est fourni. Les données sont conservées pendant huit (8) ans.
Si le Créateur voit ses pièces être refusées par Yoti, il peut se soumettre à une vérification manuelle directement gérée par notre département relations clients. Les données fournies dans ce processus sont alors très exceptionnellement traitées et hébergées par MYM, sans l'intermédiaire de Yoti.
Lorsqu’un Abonné interagit avec un Créateur, ce dernier peut lui envoyer des propositions de Médias privés.
Le Créateur envoie les propositions à sa propre initiative à un pool d’Utilisateurs qui correspond à ses Abonnés, ses anciens Abonnés, et les Utilisateurs intéressés (ceux qui ont liké ou enregistré un média, fait une tentative d’abonnement ou mis le Créateur en favori).
Lorsqu’un Créateur envoie une sollicitation à ses Abonnés, ces derniers reçoivent une notification dans la messagerie de la Plateforme ainsi qu’un mail sur la boîte qu’ils ont renseignée à l’inscription.
Pour ne plus recevoir ou affiner les mails que vous recevez, vous disposez de deux options :
Vous pouvez d’une part accéder au centre des préférences disponible à l’adresse suivante : https://mym.fans/app/settings/notifications-preferences. Cette interface vous permet de préciser dans le détail les notifications que vous souhaitez recevoir (par exemple, les lives de vos Créateurs ou la publication de leurs derniers posts).
Vous pouvez d’autre part cliquer sur le lien de désabonnement situé au bas de tout mail envoyé par l’intermédiaire de la Plateforme MYM.
Pour votre bonne compréhension :
MYM n’exerçant aucun contrôle sur le contenu ou la périodicité des propositions envoyées par les Créateurs, ces derniers sont responsables de traitement s’agissant de l’utilisation des données de leurs Abonnés obtenues à l’occasion de leurs échanges. Ces données, sans être exhaustif, correspondent au contenu des échanges sur la messagerie, au pseudo de l’Utilisateur ou à son historique d’achat. Conformément au RGPD, le Créateur se doit de respecter la confidentialité de ces informations, s’assurer d’avoir mis en place des mesures de sécurité adaptées et s’abstenir, sauf exception, de transférer ces données à des tiers. La plateforme MYM recommande fortement aux Créateurs qui s’interrogent sur leurs obligations au titre du RGPD de se rapprocher d’un conseil spécialisé. |
Lorsque vous naviguez sur la Plateforme https://mym.fans/, nous enregistrons automatiquement des informations relatives à votre navigation.
Des données de connexions peuvent ainsi être automatiquement enregistrées dans nos journaux de serveur comme votre adresse IP, votre identifiant unique, votre système d'exploitation et son emplacement, le type de navigateur que vous utilisez, les pages que vous avez consultées.
Nous vous invitons par ailleurs à consulter notre charte cookies, qui vous fournira le détail des cookies et autres traceurs utilisés par MYM.
Seules les personnes habilitées mentionnées ci-dessous pourront avoir accès à vos données lorsque cela est nécessaire :
Vos données ne sont communiquées à aucune autre personne que celles mentionnées ci-dessus.
Vos données ne seront pas échangées, vendues ou louées.
Conformément à la Loi Informatique et Libertés et au RGPD, vous disposez des droits suivants :
Droit de définir le sort de vos données après votre mort et de choisir que nous communiquions (ou non) vos données à un tiers que vous aurez préalablement désigné. En cas de décès et à défaut d’instructions de votre part, nous nous engageons à détruire vos données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale.
A défaut, vous pouvez exercer vos droits sur simple demande, par courrier électronique à l’adresse dpo@mym.fans ou par courrier à AIR MEDIAS (MYM) – 16 rue Cuvier 69006 LYON.
En cas de communication de copie de pièce d’identité pour justifier de votre identité, nous la conserverons un (1) an ou trois (3) ans lorsque cette communication est effectuée dans le cadre de l’exercice d’un droit d’opposition.
Vous avez le droit d’introduire une plainte devant la Commission Nationale de l’Informatique et des Libertés (CNIL) à l’adresse suivante : https://www.cnil.fr/fr/plaintes.
Nous nous engageons, y compris par l’intermédiaire de nos éventuels sous-traitants, à mettre en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité des traitements de données à caractère personnel et la confidentialité de vos données, grâce aux moyens actuels de la technique et en application de la Loi informatique et Libertés modifiée, du Règlement européen sur la protection des données (RGPD) et de la loi n°2018-133 du 26 février 2018 « portant diverses dispositions d’adaptation au droit de l’Union européenne dans le domaine de la sécurité ».
Nous prenons les précautions utiles, au regard de la nature de vos données et des risques présentés par l’utilisation que nous pouvons en faire, pour préserver la sécurité des données et, notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès (protection physique des locaux, procédé d’authentification de nos clients avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels, cryptage des mots de passe, journalisation des connexions…).
Dans cette perspective, nous menons des audits de notre système d’information ainsi que des prestataires ayant accès à vos données personnelles.
Nous traitons principalement vos données au sein même de l’Union Européenne.
Au regard de la nature de notre activité, nous pouvons être amenés à réaliser des transferts de vos données en dehors de l’Union Européenne. Dans cette hypothèse, ces transferts sont assortis de garanties appropriées conformément à la réglementation. Ces garanties sont disponibles sur demande à l’adresse dpo@mym.fans ou par courrier à AIR MEDIAS (MYM) - 16 rue Cuvier 69006 LYON.
Notre Politique de confidentialité est susceptible d’être modifiée notamment suivant les différentes évolutions législatives et réglementaires. Vous pourrez consulter la mise à jour directement sur la Plateforme.