Politique de confidentialité
Dernière mise à jour : 9 août 2026
Document en préparation : les champs marqués [à compléter] doivent être renseignés avec les informations juridiques réelles de la société avant publication officielle.
1. Responsable du traitement
Le responsable du traitement des données personnelles est la société KÖLÖ Technologies, dont le siège social est sis à [à compléter], immatriculée sous le numéro [à compléter]. Pour toute question relative à vos données, y compris pour joindre notre contact protection des données, écrivez-nous à [email protected].
2. Données collectées
Données d'identification — nom, prénom ou raison sociale, adresse email, téléphone, adresse postale (livraison et/ou facturation), pièce d'identité uniquement dans le cadre du KYC.
Données de commande — historique de commandes (produits, quantités, prix, dates), mode de paiement choisi, éligibilité au paiement en 3 fois, suivi des litiges.
Données de paiement — informations de transaction (montants, devises), identifiants de transaction fournis par les prestataires de paiement. Les données de carte bancaire elles-mêmes ne transitent jamais par nos serveurs.
Données techniques — adresse IP, type de navigateur, pages consultées, cookies (voir section 10).
3. Base légale et finalités
Nous traitons vos données sur les fondements suivants :
- Exécution du contrat — création de compte, gestion des commandes, paiement, séquestre, livraison, service client.
- Obligation légale — vérification KYC, obligations comptables et fiscales, lutte contre la fraude.
- Intérêt légitime — sécurité de la Plateforme, prévention de la fraude, amélioration du service.
- Consentement — communications marketing et cookies non essentiels, retirable à tout moment.
4. Destinataires de vos données
Vos données ne sont jamais vendues à des tiers. Elles peuvent être partagées, dans la seule mesure nécessaire, avec : les fournisseurs (identité et adresse de livraison, pour l'exécution de la commande), les transitaires (pour le transport et la livraison), nos prestataires de paiement, nos hébergeurs (section 8), et les autorités judiciaires ou administratives sur demande légale.
5. Durée de conservation
- Données de compte — pendant la durée de vie du compte, puis 3 ans maximum après sa suppression.
- Données de commande — 5 ans à des fins comptables et fiscales.
- Documents KYC — 5 ans après la dernière commande, conformément à la réglementation applicable ; un document rejeté peut être supprimé dès qu'un nouveau document valide est approuvé.
- Données de navigation — 13 mois maximum pour les cookies.
- Données de litige — durée de la procédure, puis archivage selon les délais légaux.
6. Vos droits
Conformément à la réglementation applicable en matière de protection des données (notamment le RGPD lorsqu'il s'applique), vous disposez des droits suivants :
- Accès — obtenir une copie des données que nous détenons à votre sujet.
- Rectification — faire corriger des données inexactes ou incomplètes.
- Effacement — demander la suppression de vos données, dans les limites légales.
- Limitation — demander la suspension du traitement dans certains cas.
- Opposition — vous opposer à un traitement fondé sur notre intérêt légitime ou à des fins de prospection.
- Portabilité — recevoir vos données dans un format structuré et lisible.
- Retrait du consentement à tout moment, pour les traitements qui en dépendent.
Pour exercer vos droits, contactez-nous à l'adresse indiquée en section 1. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes. Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente ( [à compléter]).
7. Hébergement et transferts internationaux
Le frontend est hébergé par Vercel Inc., et le backend ainsi que les données par Supabase Inc. — deux sociétés de droit américain. Vos données peuvent donc être hébergées en dehors de votre pays de résidence, notamment aux États-Unis. Nous nous engageons à mettre en œuvre les garanties appropriées (clauses contractuelles types ou mécanismes équivalents) pour assurer la sécurité de ces transferts.
8. Sécurité
L'accès à vos données est protégé par des règles de sécurité au niveau de la base de données (chaque utilisateur ne peut lire ou modifier que ses propres données, sauf pour les équipes autorisées dans le cadre strict de leurs missions), par le chiffrement des communications (HTTPS), par des contrôles empêchant tout utilisateur de s'attribuer lui-même un rôle ou un statut de vérification qu'il n'a pas obtenu légitimement, et par des sauvegardes régulières. En cas de violation de données, nous nous engageons à notifier l'incident dans les délais légaux (72 heures) à l'autorité compétente et, si nécessaire, aux personnes concernées.
9. Cookies
La Plateforme utilise des cookies strictement nécessaires à votre connexion et à la sécurité de votre session (maintien de l'authentification). Aucun cookie publicitaire tiers n'est utilisé à ce jour ; si cela évolue, vous pourrez configurer votre navigateur pour refuser les cookies non essentiels.