Politique de confidentialité.
1. Introduction et responsable du traitement
Mboa Discovery accorde une importance primordiale à la protection de vos données personnelles. La présente Politique de Confidentialité décrit de manière transparente comment nous collectons, utilisons, stockons et protégeons vos données lorsque vous utilisez notre site https://www.mboadiscovery.com.
Responsable du traitement : Othniel Moube, fondateur de Mboa Discovery Email : hello@mboadiscovery.com Téléphone : +237 658 08 88 02 Adresse : Douala, Cameroun
En utilisant notre plateforme, vous reconnaissez avoir pris connaissance de cette politique et acceptez les pratiques qui y sont décrites. Si vous avez des questions, nous vous invitons à nous contacter directement à l'adresse ci-dessus.
2. Données collectées et finalités
Données de compte : lorsque vous créez un compte sur Mboa Discovery, nous collectons votre adresse email, votre nom d'affichage et votre mot de passe (stocké sous forme chiffrée). Ces données sont nécessaires à votre authentification et à la personnalisation de votre expérience (favoris, avis publiés).
Données de navigation : nous collectons automatiquement certaines informations techniques telles que votre adresse IP (anonymisée après traitement), le type de navigateur, le système d'exploitation, les pages visitées, la durée des sessions et les éventuelles erreurs rencontrées. Ces données servent à améliorer le service et à diagnostiquer les problèmes techniques.
Données de contenu : lorsque vous publiez un avis sur un établissement ou soumettez une nouvelle adresse, nous collectons le contenu que vous saisissez (texte de l'avis, note, coordonnées de l'établissement proposé, email de contact). Les avis publiés sont associés à votre nom d'affichage et visibles publiquement.
Données de favoris : les établissements que vous ajoutez à vos favoris sont associés à votre compte et synchronisés entre vos appareils lorsque vous êtes connecté.
Données de soumission d'établissement : lorsque vous proposez un nouvel établissement, nous collectons les informations fournies dans le formulaire (nom, ville, adresse, description, coordonnées de contact) et les transmettons à notre équipe éditoriale par email pour validation.
Cookies et préférences : nous utilisons des cookies pour mémoriser vos préférences de navigation (langue, mode sombre/clair) et pour les nécessités techniques du service (maintien de votre session de connexion).
3. Base légale du traitement
Le traitement de vos données repose sur les bases légales suivantes, conformément au Règlement Général sur la Protection des Données (RGPD) applicable aux utilisateurs européens et aux législations nationales camerounaises :
Exécution du contrat : pour les données nécessaires à la création et à la gestion de votre compte, à la publication de vos avis et à la synchronisation de vos favoris. Ce traitement est indispensable à la fourniture du service.
Intérêt légitime : pour l'amélioration de nos services, la détection des fraudes, la modération des contenus et la sécurisation de la plateforme. Cet intérêt est mis en balance avec vos droits fondamentaux.
Consentement : pour les cookies analytiques et les communications marketing (newsletter). Vous pouvez retirer votre consentement à tout moment sans que cela n'affecte la légalité des traitements antérieurs à ce retrait.
Obligation légale : pour la conservation de certaines données conformément aux exigences légales applicables (durées de conservation, réponses aux réquisitions judiciaires).
4. Destinataires des données et sous-traitants
Mboa Discovery ne vend, ne loue et ne cède jamais vos données personnelles à des tiers à des fins commerciales ou publicitaires.
Vos données peuvent être partagées avec nos sous-traitants techniques dans la stricte mesure nécessaire à la fourniture du service :
Supabase Inc. (États-Unis) : hébergement de la base de données, gestion de l'authentification et stockage des favoris et avis. Supabase est certifié SOC 2 Type II et traite les données selon des clauses contractuelles types approuvées par la Commission européenne.
HOSTINGER INTERNATIONAL LTD (Chypre/UE) : hébergement du site web et des fichiers statiques.
Resend Inc. : service d'envoi d'emails transactionnels (confirmations, notifications). Utilisé uniquement pour les emails nécessaires au fonctionnement du service.
Unsplash (images d'illustration) : certaines images d'illustration du site sont hébergées sur les serveurs d'Unsplash. Aucune donnée personnelle n'est transmise à Unsplash.
Ces sous-traitants sont contractuellement engagés à respecter la confidentialité et la sécurité de vos données et à ne les utiliser qu'aux fins pour lesquelles elles leur sont transmises.
5. Durée de conservation
Nous conservons vos données personnelles pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées :
Données de compte : conservées pendant toute la durée de votre inscription et pendant 3 ans après la désactivation ou la suppression de votre compte, afin de respecter nos obligations légales.
Avis et contributions : les avis publiés sont conservés indéfiniment sauf demande de suppression de votre part. En cas de suppression de compte, les avis peuvent être conservés de manière anonymisée.
Données de navigation et logs : conservés pendant 13 mois maximum avant suppression ou anonymisation.
Emails et communications : conservés pendant 3 ans à compter de la dernière interaction.
À l'expiration de ces délais, vos données sont supprimées de manière sécurisée ou irréversiblement anonymisées.
6. Vos droits
Conformément au RGPD et aux législations applicables, vous disposez des droits suivants concernant vos données personnelles :
Droit d'accès (art. 15 RGPD) : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
Droit de rectification (art. 16 RGPD) : faire corriger des données inexactes ou incomplètes vous concernant.
Droit à l'effacement / droit à l'oubli (art. 17 RGPD) : demander la suppression de vos données dans les cas prévus par la loi, notamment si elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées.
Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transférer à un autre responsable de traitement.
Droit d'opposition (art. 21 RGPD) : vous opposer au traitement de vos données pour des motifs liés à votre situation particulière, notamment pour les traitements fondés sur l'intérêt légitime.
Droit à la limitation du traitement (art. 18 RGPD) : obtenir la limitation du traitement de vos données dans certaines circonstances.
Pour exercer ces droits, adressez votre demande écrite accompagnée d'un justificatif d'identité à : hello@mboadiscovery.com. Nous nous engageons à répondre dans un délai maximum de 30 jours. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente.
7. Sécurité des données
Mboa Discovery met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération, divulgation ou destruction :
— Chiffrement des communications en transit via HTTPS/TLS 1.3 ; — Authentification sécurisée avec chiffrement des mots de passe (bcrypt via Supabase) ; — Mise en place de politiques de sécurité au niveau des lignes (Row Level Security) sur notre base de données Supabase, garantissant que chaque utilisateur n'accède qu'à ses propres données ; — En-têtes de sécurité HTTP (Content-Security-Policy, X-Frame-Options, X-XSS-Protection) ; — Limitation du nombre de tentatives de connexion et protection contre les attaques par force brute ; — Accès aux données de production limité au personnel strictement habilité ; — Sauvegardes régulières chiffrées des données.
Malgré ces mesures, aucun système n'est infaillible. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous en informer dans les délais légaux requis.
8. Transferts internationaux de données
Certains de nos sous-traitants (notamment Supabase Inc.) sont établis aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne, garantissant un niveau de protection adéquat de vos données en dehors de l'Espace Économique Européen.
En cas de question sur les garanties encadrant ces transferts, vous pouvez nous contacter à hello@mboadiscovery.com.
9. Modifications et contact
Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment pour refléter les évolutions légales, réglementaires ou liées à notre service. Les modifications entrent en vigueur dès leur publication sur le site. En cas de modification substantielle, nous vous en informerons par email si vous disposez d'un compte.
La date de dernière mise à jour figure en bas de ce document. Nous vous encourageons à consulter régulièrement cette page.
Pour toute question relative à la protection de vos données personnelles : Email : hello@mboadiscovery.com Téléphone : +237 658 08 88 02
Dernière mise à jour : Mai 2026