Cette traduction est fournie à titre informatif. En cas de divergence, la version anglaise prévaut.
1. Qui sommes-nous
Kushimio (« nous », « notre », « nos ») est une plateforme en ligne de comptabilité et de
grands livres, accessible sur kushimio.com. Nous sommes le responsable du traitement de vos
données personnelles.
Pour toute question ou demande relative à la vie privée, contactez-nous à support@kushimio.com.
2. Données que nous collectons
Nous ne collectons que ce qui est nécessaire pour fournir le service :
- Données de compte : adresse e-mail, nom d'utilisateur, langue préférée et une version hachée (bcrypt) de votre mot de passe. Nous ne stockons jamais votre mot de passe en clair.
- Données des grands livres : les noms, pays et écritures financières que vous créez dans Kushimio. C'est le contenu principal du service.
- Données de facturation : votre abonnement et son statut. Les données de paiement (numéros de carte, etc.) sont traitées exclusivement par Stripe et ne sont jamais stockées sur nos serveurs.
- Données d'utilisation : l'horodatage de votre dernière connexion et votre adresse IP. Les adresses IP sont utilisées temporairement pour limiter le nombre de requêtes et ne sont pas conservées de façon permanente.
3. Finalités du traitement et base juridique
- Exécution du contrat (art. 6, par. 1, b) RGPD) : vous fournir le service Kushimio — stocker vos grands livres, authentifier votre compte et gérer votre abonnement.
- Intérêts légitimes (art. 6, par. 1, f) RGPD) : protéger le service contre les abus en limitant le nombre de requêtes, et conserver des journaux de sécurité de base.
- Obligation légale (art. 6, par. 1, c) RGPD) : conserver les données de facturation pour respecter les réglementations comptables et fiscales.
Nous n'envoyons pas d'e-mails marketing. Les seuls e-mails que nous envoyons sont transactionnels : vérification de l'adresse e-mail et réinitialisation du mot de passe.
4. Avec qui nous partageons vos données
Nous ne vendons pas vos données. Nous les partageons uniquement avec les sous-traitants suivants, chacun étant lié par ses propres accords de confidentialité et de traitement des données :
- Neon (neon.tech) : notre hébergeur de base de données. Toutes les données de compte et de grands livres sont stockées sur l'infrastructure PostgreSQL de Neon.
- Stripe (stripe.com) : notre prestataire de paiement. Stripe reçoit votre adresse e-mail et gère toute la facturation. Stripe est conforme à la norme PCI-DSS et dispose de sa propre politique de confidentialité.
- Resend (resend.com) : notre fournisseur d'e-mails transactionnels. Resend reçoit votre adresse e-mail et votre nom d'utilisateur uniquement pour envoyer les e-mails de vérification et de réinitialisation du mot de passe.
- Hébergeur cloud : nos serveurs d'application fonctionnent sur une plateforme cloud susceptible de traiter les données des requêtes (y compris les adresses IP) lors de leur transmission.
5. Cookies
Nous utilisons deux cookies :
auth_token : un cookie de
session strictement nécessaire (HttpOnly, SameSite=Lax) qui vous maintient connecté. Il expire
au bout de 7 jours. locale : mémorise la
langue que vous avez choisie. Il ne contient qu'un code de langue et expire au bout d'un an.
Nous n'utilisons aucun cookie publicitaire, de suivi ou d'analyse.
Ces cookies étant nécessaires pour fournir le service tel que vous le demandez, ils ne
requièrent pas votre consentement au titre de la réglementation ePrivacy.
6. Conservation des données
- Données de compte et de grands livres : conservées tant que votre compte existe. Lorsque vous supprimez votre compte, toutes vos données sont immédiatement et définitivement effacées de notre base de données.
- Données de facturation : Stripe conserve les données de transaction de manière indépendante à des fins de conformité légale et financière, selon sa propre politique de conservation.
- Comptes non vérifiés : les comptes jamais vérifiés peuvent être supprimés périodiquement, à notre discrétion.
7. Vos droits au titre du RGPD
Si vous résidez dans l'Espace économique européen, vous disposez des droits suivants :
- Droit d'accès : vous pouvez télécharger à tout moment une copie complète de vos données depuis les paramètres de votre compte.
- Droit à l'effacement : vous pouvez supprimer définitivement votre compte et toutes les données associées depuis les paramètres de votre compte.
- Droit à la portabilité : vos données exportées sont fournies au format JSON, un format standard lisible par machine.
- Droit de rectification : vous pouvez modifier votre nom d'utilisateur et votre langue depuis les paramètres de votre compte. Pour corriger d'autres informations, contactez-nous.
- Droit d'opposition ou de limitation du traitement : contactez-nous à privacy@kushimio.com, nous répondrons dans un délai de 30 jours.
- Droit d'introduire une réclamation : vous avez le droit d'introduire une réclamation auprès de votre autorité locale de protection des données.
8. Sécurité des données
Les mots de passe sont hachés avec bcrypt avant d'être stockés et ne peuvent jamais être
récupérés en clair. Toutes les données sont transmises via HTTPS. L'accès à la base de données
est limité à l'infrastructure de l'application.
9. Enfants
Kushimio ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de
données personnelles concernant des enfants. Si vous pensez qu'un enfant nous a transmis ses
données, contactez-nous et nous les supprimerons rapidement.
10. Modifications de cette politique
Si nous apportons des modifications importantes à cette politique, nous mettrons à jour la date
en haut de cette page. En cas de changement significatif, nous vous en informerons par e-mail.
Continuer à utiliser Kushimio après la publication des modifications vaut acceptation de la
politique mise à jour.