01Notre engagement
Kynteo a été conçu autour d'un principe simple : vos données vous appartiennent. Nous collectons le strict minimum nécessaire au fonctionnement du service, nous ne revendons rien, nous n'entraînons aucun modèle d'intelligence artificielle sur vos données, et nous hébergeons tout en France dans des datacenters conformes au RGPD.
- Minimisation — nous ne collectons que ce qui est nécessaire.
- Transparence — vous savez toujours ce que nous faisons de vos données.
- Souveraineté — stockage exclusif en France (OVHcloud, Scaleway).
- Contrôle — vous pouvez exporter ou supprimer vos données en 1 clic.
- Sécurité — chiffrement TLS 1.3 en transit, AES-256 au repos.
02Responsable du traitement
- Responsable de traitement
- Kynteo SAS, 43 boulevard Auguste Blanqui, 75013 Paris, France
- Représentant légal
- Claude Bourguignon, Président
- Contact du Délégué à la Protection des Données (DPO)
- dpo@kynteo.com
03Données que nous collectons
3.1 Lors de l'inscription à la liste d'attente
Quand vous rejoignez la liste d'attente de Kynteo depuis notre site, nous collectons :
- Votre adresse email professionnelle (obligatoire)
- Le type d'activité que vous exercez (artisan, boutique, PME, freelance, autre)
- Votre adresse IP et user-agent du navigateur (à des fins de sécurité anti-spam / rate-limit)
- La date et l'heure de votre inscription
- La source de votre inscription (page, campagne, le cas échéant)
3.2 Lors de l'utilisation du service Kynteo (à venir)
Lors de l'ouverture publique du service, les catégories de données ci-dessous pourront être collectées et feront l'objet d'une mise à jour de cette politique :
- Informations de compte : nom, prénom, email, téléphone, identifiants de connexion
- Informations entreprise : raison sociale, SIRET, adresse, TVA
- Données métier saisies dans l'application : catalogue, clients, devis, factures, interventions
- Données techniques : logs d'utilisation, adresse IP, type d'appareil, version navigateur
- Données de facturation : moyens de paiement (via Stripe, jamais stockés chez nous)
04Finalités & bases légales
Chaque traitement repose sur une base légale identifiée :
| Finalité | Base légale | Durée |
|---|---|---|
| Inscription à la liste d'attente | Consentement (art. 6-1-a RGPD) | Jusqu'à retrait + 3 mois |
| Envoi d'emails d'annonce produit | Consentement | Jusqu'au désabonnement |
| Mesure d'audience anonymisée | Intérêt légitime (art. 6-1-f) | 13 mois max |
| Sécurité et lutte anti-fraude | Intérêt légitime | 1 an |
| Gestion de compte (à venir) | Exécution du contrat (art. 6-1-b) | Durée du contrat + 5 ans |
| Facturation et comptabilité | Obligation légale (art. 6-1-c) | 10 ans (art. L.123-22 C. com.) |
| Marketing produit vers clients | Intérêt légitime + opt-out | 3 ans après dernier contact |
05Destinataires des données
Vos données sont accessibles uniquement aux personnes habilitées de Kynteo SAS et à nos sous-traitants techniques strictement nécessaires à la fourniture du service (hébergement, envoi d'emails, etc.).
Kynteo ne vend ni ne loue vos données personnelles. Nous ne partageons pas vos données avec des tiers à des fins publicitaires.
Vos données peuvent être transmises :
- À nos sous-traitants techniques (voir section suivante), dans le cadre d'un contrat de sous-traitance conforme à l'article 28 du RGPD ;
- Aux autorités administratives ou judiciaires lorsque la loi nous l'impose ;
- À votre expert-comptable, uniquement si vous activez cette fonctionnalité dans votre compte (à venir).
06Nos sous-traitants
Kynteo fait appel à des prestataires tiers pour certaines opérations. Ces sous-traitants sont liés par un accord de traitement des données (DPA) conforme au RGPD.
| Prestataire | Rôle | Localisation |
|---|---|---|
| OVH SAS | Hébergement du site et des données | France 🇫🇷 |
| Scaleway SAS | Hébergement secondaire / backup | France 🇫🇷 |
| Stripe Payments Europe | Paiements (à venir) | Irlande 🇮🇪 (UE) |
| Plausible Analytics | Mesure d'audience anonymisée | Allemagne 🇩🇪 (UE) |
07Durées de conservation
Nous conservons vos données uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, puis les archivons ou les supprimons selon les obligations légales applicables.
- Liste d'attente : tant que vous ne vous désinscrivez pas, puis 3 mois en base archivée avant suppression.
- Compte utilisateur (à venir) : durée du contrat + 5 ans (prescription commerciale).
- Factures : 10 ans (obligation comptable — art. L.123-22 C. com.).
- Données de navigation / logs : 12 mois maximum.
- Cookies : 13 mois maximum (recommandation CNIL).
08Transferts hors UE
Nous privilégions systématiquement des prestataires situés dans l'Union européenne. Aucun transfert de données en dehors de l'UE ou de l'Espace Économique Européen n'est réalisé dans le cadre du fonctionnement actuel du site.
Si un transfert hors UE devait intervenir à l'avenir, il serait encadré par des mécanismes juridiques appropriés (clauses contractuelles types de la Commission européenne, décision d'adéquation, etc.), et cette politique serait mise à jour.
09Sécurité des données
Kynteo met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation ou l'altération :
- Chiffrement des communications (TLS 1.3)
- Chiffrement des données au repos (AES-256)
- Sauvegardes chiffrées quotidiennes, conservées 30 jours
- Authentification forte pour les accès internes (2FA)
- Audit régulier des accès et journalisation
- Politique de gestion des mots de passe conforme aux recommandations CNIL/ANSSI
- Processus de notification de violation conforme à l'article 33 du RGPD (CNIL sous 72h, utilisateurs sans délai indu)
10Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
Comment exercer vos droits ?
Écrivez à dpo@kynteo.com en précisant votre demande et en joignant une copie d'une pièce d'identité si nécessaire à la vérification de votre identité.
Nous répondons dans un délai maximum d'un mois à compter de la réception de votre demande, conformément à l'article 12 du RGPD.
12Mineurs
Kynteo est un service professionnel destiné à des personnes majeures agissant dans un cadre professionnel. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 15 ans.
Si vous constatez qu'un mineur nous a transmis des données sans autorisation, contactez-nous à dpo@kynteo.com pour suppression immédiate.
13Modifications de la politique
Cette politique peut évoluer pour refléter des changements réglementaires, techniques ou dans nos pratiques. La version en vigueur est toujours celle publiée sur cette page. En cas de modification substantielle, vous serez informé par email et/ou par un bandeau sur le site.
Nous vous invitons à consulter régulièrement la date de dernière mise à jour en tête de cette page.
14Contact & réclamation CNIL
Pour toute question relative à cette politique ou au traitement de vos données, contactez notre DPO :
- Email DPO
- dpo@kynteo.com
- Courrier
- Kynteo SAS — DPO, 43 boulevard Auguste Blanqui, 75013 Paris
Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle française :
3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22 · cnil.fr