1. Responsable du traitement
Le responsable des traitements réalisés dans le cadre de Kairos est l’éditeur identifié dans les mentions légales. Pour toute question : kairos.activation@gmail.com.
2. Données que nous traitons
- Compte et identité : nom, adresse email, identifiant, profil, préférences et moyens d’authentification.
- Données professionnelles : informations de la boutique, produits, stocks, commandes, clients, fournisseurs et documents ajoutés par l’utilisateur.
- Connexion avec Google : identifiant Google, nom, email et photo de profil communiqués avec votre accord.
- Abonnement : formule choisie, état de l’abonnement, références de facturation et historique des opérations. Les coordonnées bancaires sont traitées directement par Stripe.
- Support : contenu des messages et informations nécessaires pour répondre à votre demande.
- Sécurité et technique : date de connexion, adresse IP, navigateur, appareil, journaux d’erreur et événements de sécurité.
3. Pourquoi nous utilisons ces données
| Finalité | Base juridique |
|---|---|
| Créer le compte et fournir les fonctionnalités Kairos | Exécution du contrat ou mesures précontractuelles |
| Gérer l’abonnement, les paiements et la facturation | Exécution du contrat et obligations légales |
| Assurer la sécurité, prévenir la fraude et diagnostiquer les incidents | Intérêt légitime à protéger le service |
| Répondre aux demandes de contact et de support | Mesures précontractuelles, contrat ou intérêt légitime |
| Respecter nos obligations comptables, fiscales et judiciaires | Obligation légale |
Les champs obligatoires sont signalés dans l’interface. Sans eux, certaines fonctions ne peuvent pas être fournies.
4. Destinataires et prestataires
Les données sont accessibles aux personnes habilitées de Kairos et, uniquement lorsque cela est nécessaire, à nos prestataires techniques :
- Vercel pour l’hébergement de l’application ;
- MongoDB Atlas pour l’hébergement de la base de données ;
- Cloudinary pour les images et fichiers téléversés ;
- Stripe pour les paiements et abonnements ;
- Google pour la connexion Google et l’envoi de certains emails ;
- OpenAI lorsque vous utilisez les fonctionnalités d’assistance intégrées.
Ces prestataires agissent selon leurs rôles et leurs conditions contractuelles. Nous ne vendons pas vos données personnelles.
5. Transferts hors de l’Espace économique européen
Certains prestataires internationaux peuvent traiter des données hors de l’Espace économique européen. Lorsque le droit l’exige, ces transferts reposent sur une décision d’adéquation, des clauses contractuelles types ou un autre mécanisme reconnu, accompagné de garanties appropriées.
6. Durées de conservation
Nous conservons les données selon leur utilité et nos obligations :
- les données du compte et de la boutique pendant l’utilisation du service, puis le temps nécessaire à la clôture et à l’exercice de droits éventuels ;
- les données de facturation pendant les durées légales comptables et fiscales ;
- les demandes de contact pendant le temps nécessaire à leur traitement et à leur suivi ;
- les journaux techniques et de sécurité pendant une durée proportionnée à la prévention des incidents.
Une donnée peut être archivée plus longtemps lorsqu’une loi l’impose ou lorsqu’elle est nécessaire à la constatation, l’exercice ou la défense d’un droit.
7. Vos droits
Selon votre situation, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation ou l’opposition à certains traitements, ainsi que leur portabilité. Vous pouvez également retirer un consentement à tout moment lorsqu’un traitement repose sur celui-ci.
Écrivez à kairos.activation@gmail.com. Nous pouvons demander un justificatif d’identité uniquement si cela est nécessaire pour éviter une divulgation à la mauvaise personne. Vous pouvez aussi déposer une réclamation auprès de la CNIL.
8. Sécurité et évolution de la politique
Kairos met en œuvre des mesures techniques et organisationnelles destinées à limiter les accès non autorisés, pertes et altérations. Aucun système n’étant infaillible, nous vous recommandons d’utiliser un mot de passe unique et de protéger l’accès à vos appareils.
Cette politique peut évoluer avec le service ou la réglementation. La date de mise à jour affichée en haut de page permet d’identifier la version applicable.