Politique de confidentialité
Mise à jour le : 10 mai 2026
1. Éditeur et responsable du traitement
Le service Moston (accèssible sur moston.app et app.moston.app) est édité par MossLink S.A.S, responsable du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD).
Pour toute question relative à la présente politique ou pour exercér vos droits : privacy@contact.moston.app
legal-privacy.sections.donnees.h
legal-privacy.sections.donnees.p1
- legal-privacy.sections.donnees.li1
- legal-privacy.sections.donnees.li2
- legal-privacy.sections.donnees.li3
- legal-privacy.sections.donnees.li4
- legal-privacy.sections.donnees.li5
- legal-privacy.sections.donnees.li6
- legal-privacy.sections.donnees.li7
3. Finalité du traitement
Vos données sont traitées exclusivement pour :
- Fournir et améliorer les fonctionnalités de Moston (briefs IA, suivi d'équipe, assistant conversationnel).
- Alimenter les modèles d'IA avec le contexte nécessaire à la génération de briefs, suggestions et extractions. Vos données ne sont pas utilisées pour entraîner des modèles tiers.
- Gérer votre abonnement et votre facturation.
- Vous envoyer des communications liées au service (notifications, mises à jour importantes) via email transactionnel.
- Respecter nos obligations légales et comptables.
Moston ne vend pas vos données à des tiers et ne les utilise pas à des fins publicitaires.
4. Intégrations tierces
Moston propose des connexions OAuth optionnelles avec les services suivants : Google Calendar, GitHub, GitLab, Jira et Linear. Ces intégrations sont activées par vous de façon explicite, via le processus d'autorisation OAuth propre à chaque service.
Les données issues de ces intégrations sont utilisées uniquement pour enrichir le contexte managérial dans Moston (briefs, signaux, résumés). Vous pouvez révoquer chaque intégration à tout moment depuis la section Paramètres → Intégrations de votre compte.
5. Traitement par l'IA
Les fonctionnalités d'intelligence artificielle de Moston sont alimentées par les modèles Anthropic Claude. Des extraits de vos données (notes, contexte d'équipe, données d'intégration) sont transmis à Anthropic pour générer les briefs, extractions et suggestions.
Anthropic traite ces données en qualité de sous-traitant, dans le cadre d'un accord conforme au RGPD. Vos données ne sont pas utilisées par Anthropic pour entraîner ses modèles d'IA.
6. Hébergement et sous-traitants
Vos données sont hébergées et traitées par les sous-traitants suivants :
- Supabase : base de données (infrastructure AWS, région EU West — Irlande). Données stockées en Europe.
- Vercel : hébergement de l'application (edge réseau mondial, données de session transitent via des serveurs européens pour les utilisateurs UE).
- Anthropic : traitement IA des données managériales. Les données transmises ne sont pas utilisées pour l'entraînement.
- Stripe : gestion des paiements. Certifié PCI DSS. MossLink ne stocke aucune donnée bancaire.
- Resend : envoi d'emails transactionnels (notifications, confirmations de compte).
- GitHub / GitLab / Jira / Linear / Google : intégrations optionnelles, activées uniquement avec votre consentement explicite.
Ces sous-traitants sont liés par des accords de traitement des données (DPA) conformes au RGPD. Les transferts hors EEE sont encadrés par les clauses contractuelles types (CCT) de la Commission européenne.
6bis. Accord de Traitement des Données
MossLink agit en qualité de sous-traitant au sens du RGPD pour le traitement des données personnelles effectué pour ton compte. L<link>Accord de Traitement des Données (DPA)</link> disponible à ladresse moston.app/legal/dpa précise les obligations contractuelles de chaque partie.
Les sous-traitants suivants sont autorisés à traiter des données personnelles dans le cadre du service :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase | Hébergement base de données | EU (Frankfurt) |
| Anthropic | Génération IA | USA |
| Stripe | Paiements | USA/EU |
| Resend | Emails transactionnels | USA |
7. Durée de conservation
Vos données sont conservées pendant toute la durée active de votre abonnement.
- Données actives : conservées pendant la durée de l'abonnement.
- Après résiliation ou fin de trial : conservées 60 jours, pendant lesquels vous pouvez exporter votre contenu.
- Après demande de suppression : effacées sous 60 jours suivant la demande.
- Données de facturation : conservées 10 ans conformément aux obligations légales françaises.
À l'issue du délai de 60 jours, votre compte et l'ensemble de vos données sont définitivement supprimés.
8. Cookies et stockage local
Moston utilise des cookies essentiels au fonctionnement du service (authentification, maintien de session) ainsi que Google Analytics GA4 pour mesurer l'audience du site marketing, uniquement si vous avez donné votre consentement via la bannière cookie.
Une bannière de consentement s'affiche lors de votre première visite sur le site marketing. Votre choix est enregistré dans votre navigateur via la clé moston_cookie_consent (stockage local). Vous pouvez modifiér votre choix à tout moment depuis la bannière ou en effaçant les données de navigation.
Aucun cookie publicitaire ni de tracking comportemental tiers n'est utilisé.
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenez une copie de vos données via « Exporter mes données » dans les Paramètres.
- Droit de rectification : modifiéz vos données directement dans l'application.
- Droit à l'effacement : supprimez définitivement votre compte et toutes vos données depuis Paramètres → Zone de danger.
- Droit à la portabilité : exportez vos données au format JSON depuis les Paramètres.
- Droit d'opposition : opposez-vous au traitement de vos données à des fins de communications marketing.
- Droit de limitation : demandez la limitation du traitement de vos données dans les cas prévus par le RGPD.
Pour exercér vos droits, contactez-nous à privacy@contact.moston.app. Nous nous engageons à répondre dans un délai d<b>un mois</b>.
legal-privacy.sections.reclamations.h
legal-privacy.sections.reclamations.p1
11. Droit applicable
La présente politique de confidentialité est soumise au droit français et au Règlement Général sur la Protection des Données (RGPD, Règlement UE 2016/679). En cas de litige, les tribunaux compétents du ressort du siège social de MossLink S.A.S seront seuls compétents.
MossLink se réserve le droit de mettre à jour la présente politique. En cas de modification substantielle, vous serez informé par email ou via une notification dans l'application au moins 15 jours avant l'entrée en vigueur.
12. Coordonnées de l'éditeur
MossLink S.A.S<br/>59 rue de Ponthieu · 75008 Paris · France<br/>privacy@contact.moston.app
Des questions ? privacy@contact.moston.app