Politique de confidentialité
Dernière mise à jour : 10/09/2026
Cette politique explique quelles données personnelles KROMADOC collecte, pourquoi, pendant combien de temps, et comment vous pouvez exercer vos droits. « Nous » désigne l'éditeur identifié dans nos Mentions légales.
1. Données que nous collectons
- Données de compte : nom, adresse e-mail, mot de passe haché (Argon2id — nous ne stockons jamais votre mot de passe en clair), pays, rôle.
- Données de sécurité : une empreinte de votre appareil (déduite de signaux techniques de votre navigateur/appareil) et votre adresse IP, utilisées uniquement pour empêcher les abus des crédits offerts à l'inscription et sécuriser les connexions depuis un nouvel appareil.
- Données de contenu : les documents que vous importez et les présentations générées à partir de ceux-ci, conservés afin que vous puissiez les retrouver, les modifier et les partager depuis votre compte.
- Données de facturation : solde de crédits, historique d'achats, et — pour les paiements par carte — une référence tokenisée fournie par notre prestataire de paiement (nous ne recevons ni ne stockons jamais votre numéro de carte complet).
- Données de parrainage (si vous rejoignez le programme partenaires) : votre code de parrainage, les inscriptions parrainées, vos commissions, et — si vous le renseignez — un numéro WhatsApp pour vous notifier des versements.
- Données d'usage : activité de session (utilisée pour mesurer, de façon agrégée, le nombre d'utilisateurs actifs/connectés à des fins de statistiques internes), source de trafic à la première visite (ex. « google », « referral:exemple.com ») et préférence de langue, conservées via des cookies.
- Avis : notes et commentaires que vous transmettez volontairement à propos d'un document généré.
2. Pourquoi nous traitons ces données
- Fourniture du Service : création et sécurisation de votre compte, génération et stockage de vos documents, gestion de votre solde de crédits.
- Paiements : traitement des achats de crédits et, le cas échéant, des versements de commissions de parrainage.
- Sécurité : prévention de la fraude et des abus (empreinte d'appareil, limitation de débit, approbation des nouveaux appareils).
- Communication : e-mails transactionnels (vérification, réinitialisation de mot de passe, alertes de sécurité) et, pour les partenaires ayant donné leur accord, notifications WhatsApp de versement.
- Amélioration : statistiques agrégées et non identifiantes sur l'usage et la satisfaction.
Les bases légales mobilisées sont, selon les cas : l'exécution du contrat (fourniture du Service auquel vous avez souscrit), notre intérêt légitime (prévention de la fraude, amélioration du Service), et votre consentement (ex. cookies, communications marketing le cas échéant).
3. À qui nous transmettons des données
Nous ne vendons jamais vos données personnelles. Elles ne sont partagées qu'avec les prestataires strictement nécessaires au fonctionnement de KROMADOC, agissant en tant que sous-traitants :
- Supabase Inc. — hébergement de la base de données et des fichiers (UE, AWS eu-west-1).
- OpenRouter — le texte/image que vous soumettez pour restructuration est transmis à ce fournisseur de routage IA afin de générer le contenu et les illustrations de votre document.
- Prestataires de paiement que vous choisissez au moment du paiement : Stripe, PayPal, Flutterwave, CinetPay, FedaPay, Orange Money, MTN Mobile Money, Flooz, Celtiis Cash, Moneroo, PawaPay ou SasPay.
- Meta Platforms, Inc. (API Cloud WhatsApp) — uniquement si vous êtes partenaire et avez renseigné un numéro WhatsApp pour les notifications de versement.
- Notre prestataire d'envoi d'e-mails, pour les e-mails transactionnels.
Certains de ces prestataires peuvent traiter des données en dehors de l'Union européenne (notamment aux États-Unis) ; dans ce cas, nous nous appuyons sur les garanties qu'ils fournissent (telles que les clauses contractuelles types).
4. Durée de conservation
Nous conservons votre compte et vos documents tant que votre compte est actif. Si vous supprimez votre compte (voir la « Zone de danger » dans votre espace « Mon Compte »), votre adresse e-mail est immédiatement anonymisée et nous ne conservons que ce qui est strictement nécessaire à nos obligations légales et comptables (notamment les données de facturation, conservées pendant la durée légale). Les journaux de sécurité sont conservés pour une durée limitée, proportionnée à leur finalité de prévention de la fraude.
5. Cookies
Nous utilisons un nombre restreint de cookies internes (« first-party »), dont aucun n'est utilisé à des fins de publicité tierce :
- Cookie de session — nécessaire pour rester connecté.
- kromadoc_lang — mémorise votre choix de langue (français/anglais).
- kromadoc_ref / kromadoc_src — mémorisent respectivement le partenaire qui vous a parrainé et la façon dont vous avez découvert KROMADOC, afin que les crédits de parrainage et les statistiques de trafic soient correctement attribués.
Ces cookies sont strictement nécessaires au fonctionnement du Service et ne sont pas soumis au consentement au sens de la réglementation applicable ; vous pouvez néanmoins les bloquer depuis les paramètres de votre navigateur, au risque de dégrader le Service.
6. Vos droits
Conformément à la réglementation applicable (notamment le RGPD si vous êtes situé dans l'Union européenne), vous disposez d'un droit d'accès, de rectification, d'effacement et de portabilité de vos données personnelles, ainsi que d'un droit d'opposition et de limitation de leur traitement. Vous pouvez :
- Mettre à jour votre adresse e-mail et votre mot de passe directement depuis Mon Compte.
- Supprimer vous-même votre compte et les données associées, à tout moment, depuis la « Zone de danger » de Mon Compte.
- Nous contacter à privacy@kromadoc.com pour toute autre demande, y compris un export complet de vos données.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente (en France, la CNIL — www.cnil.fr).
7. Sécurité
Les mots de passe sont hachés avec Argon2id, l'ensemble du trafic est chiffré en transit (HTTPS), les informations de paiement sont exclusivement traitées par nos prestataires de paiement conformes PCI-DSS, et les comptes administrateurs sont protégés par une double authentification. Aucune méthode de transmission ou de stockage n'est sécurisée à 100 %, mais nous appliquons des mesures conformes aux standards du secteur, proportionnées à la sensibilité des données concernées.
8. Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre pour refléter l'évolution de nos pratiques ou de la réglementation. La date de « dernière mise à jour » en haut de cette page indique la révision la plus récente.
9. Contact
Pour toute question relative à la confidentialité : privacy@kromadoc.com.