My Muqabala · Documents contractuels
My Muqabala — Version 2.0
Renseigne par l editeurlegal_documents immutable.
La protection de tes données personnelles est une priorité de My Muqabala. La présente Politique de Confidentialité a pour objet de t'informer, de manière claire, renseigne et transparente, sur la collecte et le traitement de tes données dans le cadre des Services My Muqabala, conformément :
Le responsable du traitement de tes données est :
| Nom commercial | My Muqabala |
| Forme juridique | Entrepreneur individuel (EI) |
| Titulaire | Chouikha Fatima |
| Adresse du siège | 10 rue de la Paix, 75002 Paris, France |
| Téléphone | 06 12 96 16 90 |
| Email contact général | contact@mymuqabala.fr |
Chouikha Fatima exerce elle-même la fonction de Délégué à la Protection des Données (DPO).
Cadre légal de cette auto-désignation : conformément à l'article 37 du RGPD, la désignation formelle d'un DPO indépendant n'est obligatoire que pour :
À l'échelle actuelle de My Muqabala, et sous réserve de revue périodique de ces critères au regard de l'évolution de l'activité, l'auto-exercice de la fonction DPO par le responsable de traitement est juridiquement valide, sous condition de garantir l'absence de conflit d'intérêts dans l'exercice des missions de protection des données (article 38.6 RGPD).
Engagement : si l'évolution de notre activité venait à déclencher l'obligation formelle de désigner un DPO indépendant, nous procéderons à cette désignation et mettrons à jour la présente Politique en conséquence.
Pour exercer tes droits ou poser toute question relative à tes données : dpo@mymuqabala.fr.
L'autorité de contrôle compétente pour la France est la Commission Nationale de l'Informatique et des Libertés (CNIL) :
Tu disposes du droit d'introduire une réclamation auprès de la CNIL si tu estimes que le traitement de tes données viole le RGPD (article 77 RGPD).
La présente Politique de Confidentialité s'inscrit intégralement et sans réserve dans le cadre du droit français et du droit de l'Union européenne. Aucune disposition ne peut être interprétée comme dérogeant aux normes supérieures (RGPD, LIL, jurisprudence CJUE et Cour de cassation).
Toute disposition de la présente Politique qui serait, à tout moment, déclarée contraire à une norme d'ordre public est de plein droit réputée non écrite, sans affecter la validité des autres dispositions (article 1184 du Code civil sur la nullité partielle).
My Muqabala propose trois piliers distincts, regroupés en deux packs commerciaux (voir Annexe A — CGV/CGU §4). Les données traitées varient selon le pilier auquel tu accèdes.
| Pilier | Type de données dominant |
|---|---|
| Pilier matrimonial (Pack Mariage) | Identification, profil matrimonial, photos, échanges chat, audio Blink Date, données comportementales |
| Pilier Love Coaching (Pack Mariage) | Données d'accompagnement (objectifs, situation relationnelle), échanges coach, formulaires |
| Pilier Exploratoire (Pack Introspection) | Données psychologiques et émotionnelles (cartographie, ECR-R, mini-challenges), réponses formulaires |
Données communes à tous les piliers : techniques (logs, IP hashée, device tokens), usage (parcours, durée d'usage), paiement (via Stripe).
homme/femme dans l'architecture actuelle, cohérent avec le périmètre matrimonial halal)Si tu communiques les coordonnées de ton wali à ton Coach matrimonial (voir Annexe C §5.2.A), nous traitons :
Information du wali (article 14 RGPD) : un email automatique d'information est envoyé au wali dès la transmission de ses coordonnées par toi à ton Coach. Cet email lui explique :
Le wali a le droit de s'opposer au traitement de ses données. Dans ce cas, le coach gère l'accompagnement par d'autres voies.
Aucune donnée bancaire (numéro de carte, CVV, etc.) n'est stockée sur les serveurs de My Muqabala. Les paiements transitent intégralement par notre prestataire Stripe Payments Europe Ltd (Ireland), conforme PCI-DSS niveau 1. Nous conservons uniquement les références transactionnelles (numéro de facture, montant, statut) nécessaires à la gestion comptable.
Trois catégories de données particulières (« sensibles » au sens de l'article 9 RGPD) sont traitées dans le cadre du Service. Chacune fait l'objet d'un consentement explicite distinct lors de l'onboarding.
La pratique religieuse halal déclarée constitue une donnée relative aux convictions religieuses. Elle est essentielle au pilier matrimonial.
dpo@mymuqabala.fr. Le retrait entraîne la résiliation de la prestation matrimoniale (mais n'affecte pas la validité des traitements antérieurs au retrait, conformément à l'article 7.3 RGPD).Par construction, le pilier matrimonial halal de My Muqabala vise des unions hétérosexuelles. Le sexe déclaré et le sexe recherché permettent donc de déduire l'orientation sexuelle au sens de l'article 9.1 RGPD.
Les scores ECR-R, la cartographie émotionnelle et les réponses aux questionnaires d'introspection peuvent révéler un état psychologique ou émotionnel particulier. Par mesure de prudence et par souci de protection maximale, nous les traitons comme des données de catégorie particulière au sens de l'article 9 RGPD.
L'onboarding requiert trois consentements séparés (conformément à la jurisprudence CNIL Meetic / Attractive World, décembre 2016, qui sanctionne les consentements groupés) :
user_consents immutable (append-only, pas de DELETE rétroactif).| Finalité | Base légale (Art. 6 RGPD) | Base spéciale (Art. 9 si applicable) |
|---|---|---|
| Création et gestion de ton compte | 6.1.b — exécution du contrat | — |
| Mise en relation matrimoniale (matching, Blink Date, Photo Reveal) | 6.1.b — exécution du contrat | 9.2.a — consentement explicite (religion + orientation déduite) |
| Accompagnement Love Coaching | 6.1.b — exécution du contrat | — |
| Cartographie émotionnelle, mini-challenges, ressources Exploratoire | 6.1.b — exécution du contrat | 9.2.a — consentement explicite (données psy) |
| Notifications push | 6.1.a — consentement | — |
| Facturation, comptabilité, fiscalité | 6.1.c — obligation légale (Code de commerce L123-22, LPF L102 B) | — |
| Modération, lutte contre la fraude, sécurité de la Plateforme | 6.1.f — intérêt légitime documenté (balancing test conduit) | — |
| Statistiques internes anonymisées | 6.1.f — intérêt légitime | — |
| Communication marketing (newsletter, etc.) — si applicable | 6.1.a — consentement séparé | — |
| Conservation à des fins probatoires (logs audit, RGPD) | 6.1.c — obligation légale + 6.1.f — intérêt légitime | — |
Le matching matrimonial s'appuie sur un algorithme prenant en compte tes réponses au Questionnaire de matching, les scores ECR-R et tes critères déclarés. Cependant, conformément à l'article 22 RGPD :
Aucune décision n'est prise de manière entièrement automatisée. Un Coach humain valide chaque proposition de match avant qu'elle ne te soit présentée. L'algorithme propose ; le Coach décide.
Tu disposes du droit :
| Type de données | Durée de conservation |
|---|---|
| Compte actif | Durée de la relation contractuelle |
| Suppression de compte : fenêtre de récupération | 30 jours pendant lesquels tu peux te reconnecter pour annuler la suppression. Passé ce délai, suppression définitive et irréversible. |
| Compte inactif (sans connexion) | 24 mois + email de prévenance puis suppression à 30 jours |
| Pièce d'identité (vérification CNI) | 30 jours après vérification, puis suppression. Seul le statut « vérifié » est conservé en base. |
| Données comptables (factures, transactions) | 10 ans — conservées par notre prestataire Stripe conformément à l'article L123-22 du Code de commerce et à la pratique standard des prestataires de paiement. Ces données ne sont plus reliées à ton compte My Muqabala après suppression de celui-ci. |
| Données fiscales | 6 ans (article L102 B du Livre des procédures fiscales) — via Stripe également |
| Logs d'audit administratif | 180 jours, sauf événements RGPD (GDPR_DELETE, account_delete_completed, ROLE_CHANGE) conservés indéfiniment comme preuve forensique |
| Logs d'authentification | 12 mois après anonymisation |
| Cookies (web admin uniquement) | 13 mois maximum (article 82 LIL + recommandation CNIL 2020-091) |
| Données de prospection (si applicable) | 3 ans après le dernier contact |
| Signalements et procédures | Durée de la procédure + 1 an |
| Enregistrements audio Blink Date | 0 — aucun enregistrement. Les flux audio sont en temps réel uniquement, via la technologie LiveKit. |
| Reset password — codes éphémères | 60 minutes (TTL), puis suppression |
| Device tokens FCM inactifs | Désactivation après 30 jours d'inactivité, suppression après 90 jours |
| Tokens de session | 1 heure (access token), 24 heures (timebox session), 8 heures (inactivité) |
| Déclarations sur l'honneur acceptées avec les CGV/CGU (preuves forensiques au sens des articles 1366-1367 du Code civil) | 10 ans après la fin du contrat — conservées sous forme pseudonymisée comme preuves forensiques opposables. Inclut : hash SHA-256 du document accepté, horodatage UTC, identifiant compte, device fingerprint, IP hashée. Couvre l'ensemble des déclarations §8 de l'Annexe A — identité, état matrimonial, antécédents pour violences, antécédents pour infractions financières, sincérité des formulaires de matching, engagement à informer le partenaire potentiel. Voir Annexe A §8.7 pour le détail technique. |
| Réponses aux formulaires de matching, ECR-R, cartographie émotionnelle (constituant l'Annexe contractuelle « Qualités recherchées » au sens de L224-90 in fine) | Durée du contrat + 5 ans (prescription civile L110-4 du Code de commerce). Ces réponses sont certifiées sincères par l'utilisateur (Annexe A §8.4.2) et conservées comme preuve contractuelle opposable. |
| Antécédents déclarés au coach matrimonial dans le cadre du §8.5 de l'Annexe A (cadre confidentiel d'évaluation au cas par cas — éthique de la tawba — Annexe C §3) | Durée du contrat + 3 ans, sous forme strictement confidentielle (accès limité à un cercle restreint de coachs et au coordinateur éthique, jamais transmis à un autre utilisateur sans accord exprès). Base légale : Art. 6.1.f intérêt légitime documenté (protection mutuelle des utilisateurs et qualité du service matrimonial halal) + Art. 9.2.a consentement explicite si l'antécédent révèle une donnée Art. 9 (santé psychologique, etc.). Pas de transmission à un partenaire potentiel sans le mécanisme du §8.4.4 (information sous supervision coach + consentement éclairé du partenaire). |
Suppression de ton compte : ta demande ouvre une fenêtre de récupération de 30 jours pendant laquelle tu peux te reconnecter pour annuler. Passé ce délai, toutes tes données personnelles sont effacées de manière irréversible (sauf les données comptables conservées 10 ans par Stripe pour obligation légale, et les logs d'audit RGPD préservés indéfiniment comme preuve forensique). La suppression entraîne également la suppression de tes données chez nos sous-traitants (Stream Chat, Storage Supabase) selon des modalités atomiques.
| Sous-traitant | Finalité | Localisation | Régime applicable |
|---|---|---|---|
| Supabase, Inc. | Base de données, authentification, stockage, edge functions | 🇪🇺 UE — Ireland (eu-west-1) | RGPD direct |
| Stripe Payments Europe Ltd | Paiement par carte bancaire, facturation | 🇪🇺 UE — Ireland | RGPD direct |
| Stream Chat (Stream.io Inc.) | Messagerie post-match | 🇪🇺 UE (compte EU activé) | RGPD direct |
| LiveKit | Audio Blink Date (temps réel, sans enregistrement) | 🇪🇺 UE | RGPD direct |
| Sentry (Functional Software Inc.) | Monitoring d'erreurs (logs anonymisés via filtres PII) | 🇪🇺 UE — Frankfurt (de.sentry.io) | RGPD direct |
| Vercel, Inc. | Hébergement web admin (CDN edges) | 🇪🇺 UE — Frankfurt, Paris, Dublin | RGPD direct |
| Firebase Cloud Messaging (Google LLC) | Notifications push mobiles | 🇺🇸 États-Unis | SCC 2021 + adhésion Google au EU-US Data Privacy Framework (DPF) confirmée |
| SendGrid (Twilio Inc.) | Emails transactionnels | 🇺🇸 États-Unis | SCC 2021 + adhésion Twilio au DPF confirmée |
| OpenAI ou Anthropic (à confirmer côté technique) | Suggestions IA chat, transcription audio messages | 🇺🇸 États-Unis | SCC 2021 + adhésion DPF — plan zero-retention API activé pour exclure l'usage des contenus à des fins d'entraînement |
| Meta CAPI (si actif) | Conversion API marketing (campagnes Facebook/Instagram) | 🇺🇸 États-Unis | SCC 2021 + adhésion Meta au DPF. Données envoyées : uniquement hash SHA-256 d'email/téléphone, jamais en clair. |
Pour l'essentiel des traitements, tes données restent dans l'Union européenne (Supabase, Stripe, Stream Chat, LiveKit, Sentry, Vercel — tous configurés en région EU).
Trois prestataires impliquent un transfert vers les États-Unis : Firebase (Google), SendGrid (Twilio) et, le cas échéant, OpenAI/Anthropic et Meta CAPI. Ces transferts sont encadrés conformément :
https://www.dataprivacyframework.gov) ;Des accords de traitement de données (DPA) sont conclus avec chacun de nos sous-traitants, conformément à l'article 28 RGPD. Ces DPA sont tenus à disposition de la CNIL.
audit_log, append-only, redaction automatique des secrets).Au regard des critères de l'article 35 RGPD et de la délibération CNIL n° 2018-327, ainsi que des lignes directrices CEPD WP248 (notamment les critères : évaluation/scoring, données sensibles, croisement de données, échelle), une AIPD est requise pour les traitements My Muqabala.
dpo@mymuqabala.fr).
En cas de violation susceptible d'engendrer un risque pour tes droits et libertés, nous nous engageons à :
Conformément au RGPD, tu disposes des droits suivants. Tu peux les exercer à tout moment en contactant dpo@mymuqabala.fr. Nous nous engageons à te répondre dans un délai maximal de 30 jours (article 12.3 RGPD).
export-my-data depuis l'appli (3 exports/heure max)delete-account + fenêtre 30 jours + purge atomiqueexport-my-data (JSON) — inclut messages Stream Chatdpo@mymuqabala.fr.
L'application mobile My Muqabala n'utilise aucun cookie HTTP. L'authentification s'appuie sur le système JWT du SDK Supabase. Aucun bandeau cookie n'est requis dans l'application.
Le site web administrateur (réservé aux administrateurs et coaches) utilise uniquement des cookies strictement nécessaires au sens de l'article 82 LIL (donc exemptés de consentement préalable) :
| Cookie | Finalité | Durée |
|---|---|---|
sb-access-token |
Authentification Supabase | Session |
sb-refresh-token |
Rotation des tokens d'auth | 7 jours |
| Cookie CSRF | Protection contre les attaques CSRF | Session |
| Cookie thème UI | Préférence d'affichage | 13 mois max |
Aucun cookie analytics tiers (Google Analytics, Plausible non hébergé en interne, Matomo tiers, etc.).
Aucun cookie publicitaire / retargeting.
Si à l'avenir nous ajoutions des outils impliquant des cookies non strictement nécessaires, un mécanisme de consentement préalable éclairé (bandeau CNIL-renseigne serait mis en place.
Toute modification substantielle de la présente Politique donne lieu à :
Les modifications mineures (typographie, clarification, mise à jour de coordonnées non substantielles) sont publiées sans préavis spécifique.
| Demande | Canal |
|---|---|
| Question générale | contact@mymuqabala.fr |
| Exercice de tes droits RGPD | dpo@mymuqabala.fr |
| Réclamation CNIL | www.cnil.fr |
| Médiateur de la consommation | voir Annexe A §15.2 |
| Pitfall | Comment c'est adressé |
|---|---|
| « Sous-traitants prétendument EU mais en réalité US par défaut » | §9.1 : tableau réel, mention DPF + SCC pour les vrais transferts US (FCM, SendGrid, OpenAI/Anthropic, Meta CAPI) |
| « Schrems II non mentionné » | §9.2 : citation explicite arrêt CJUE C-311/18 + SCC 2021 + DPF 2023 |
| « DPO non désigné = faute » | §1.3 : auto-désignation Chouikha Fatima conforme art. 37 RGPD avec mention légale claire + engagement de revue |
| « Surpromesse AES-256 chaque colonne » | §10.1.1 : précision honnête « au niveau infra par Supabase » |
| « Surpromesse MFA participants » | §10.1.1 : annoncé honnêtement non disponible à date |
| « AIPD revendiquée alors que pas faite » | §10.2 : « en cours de finalisation » (et je la rédige effectivement) |
| « Profilage automatisé sans Art. 22 désamorcé » | §7 : intervention humaine systématique du Coach |
| « Données psy non traitées comme catégorie particulière » | §5.3 : qualification Art. 9 par prudence |
| « Orientation sexuelle déduite non documentée » | §5.2 : section dédiée |
| « Wali tiers traité sans son consentement » | §4.4 : information art. 14 RGPD automatique + droit d'opposition |
| « Consentements groupés (Meetic CNIL 2016) » | §5.4 : 3 cases distinctes + horodatage + hash SHA-256 |
| « Conservation factures en clair côté app malgré delete » | §8 : Stripe = source de vérité comptable, suppression côté app sans conservation interne |
| « Fenêtre 30j non implémentée » | §8 : à implémenter (brief dev produit séparément) — annonce alignée sur la mise en place |
| « Politique qui dérogerait à RGPD » | §2 : clause de subordination + nullité partielle |
| « Pratiques publicitaires opaques » | §9.4 : engagement zéro publicité comportementale, retargeting, vente de données |
| Point | V1 → V2 |
|---|---|
| Identité responsable de traitement | V1 ancienne version brouillons → V2 Chouikha Fatima EI complet. |
| DPO | V1 ancienne version brouillon → V2 auto-désignation avec mention légale claire (art. 37 RGPD). |
| Sous-traitants régions | V1 prétendait UE pour tout → V2 honnête avec EU pour la majorité + US sous DPF/SCC pour FCM, SendGrid, IA, Meta CAPI. |
| Suppression compte | V1 30j flou → V2 clarifié + brief dev produit. |
| AIPD | V1 silence → V2 « en cours de finalisation » + rédaction effective par Claude. |
| Vérification CNI | Absente V1 → V2 §4.1 + §5.1 cloisonnement et durée 30j. |
| Wali | Absent V1 → V2 §4.4 information art. 14 RGPD. |
| Subordination droit français/UE | Implicite V1 → V2 §2 + §13 explicite. |