Politique de confidentialité
Dernière mise à jour : 24 août 2026
Conformité RGPD : Cette politique de confidentialité est conforme au Règlement Général sur la Protection des Données (UE) 2016/679 et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur https://kpizen.fr est :
MR BOLEIS JEREMY
39 route de Gamarde, 40990 Mees
Email : dpo@kpizen.fr
2. Données collectées
Nous collectons les données suivantes dans le cadre de l'utilisation de notre service :
- •Données d'identification : nom, prénom, adresse email, numéro de téléphone
- •Données professionnelles : nom de l'entreprise, SIRET, adresse, secteur d'activité
- •Données financières : chiffre d'affaires, dépenses, factures (pour le fonctionnement du service)
- •Données de connexion : logs de connexion, adresse IP, données de navigation
- •Données d'intégrations : données des comptes connectés (bancaires, Shopify, Meta Ads et agendas) selon vos autorisations
3. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- •Fourniture et amélioration du service KPIZEN
- •Gestion de votre compte utilisateur
- •Calcul de vos KPIs et indicateurs financiers
- •Synchronisation avec vos outils connectés (banque, Stripe, etc.)
- •Communication relative au service (notifications, emails)
- •Facturation et gestion des abonnements
- •Respect de nos obligations légales
4. Base légale du traitement
Le traitement de vos données repose sur les bases légales suivantes :
- •Exécution du contrat : fourniture du service KPIZEN
- •Consentement : pour les communications marketing et les cookies non essentiels
- •Intérêt légitime : amélioration du service et sécurité
- •Obligation légale : conservation des données de facturation
4.1 Données des boutiques Shopify
Lorsqu'un marchand connecte Shopify, il reste responsable du traitement des données de ses clients. KPIZEN agit comme sous-traitant et traite uniquement les données nécessaires aux fonctions demandées : informations de boutique, clients, commandes, produits, montants, taxes, lignes de commande et adresses.
- • Finalités : synchronisation, indicateurs de pilotage, rapprochement et préparation des documents de gestion.
- • Pas de revente : les données Shopify ne sont ni vendues, ni utilisées pour de la publicité ciblée.
- • Instructions : KPIZEN ne traite ces données que pour fournir le service choisi par le marchand et répondre aux obligations légales.
- • Droits : les demandes d'accès ou d'effacement peuvent être initiées auprès du marchand ou à dpo@kpizen.fr.
5. Durée de conservation
Vos données sont conservées pendant les durées suivantes :
- •Données de compte : durée de la relation contractuelle + 3 ans
- •Données de facturation : 10 ans (obligation légale)
- •Données de connexion : 1 an
- •Cookies : 13 mois maximum
- •Données Shopify : pendant la connexion et tant qu'elles sont nécessaires au service ; effacement ou anonymisation sur demande Shopify, au plus tard sous 30 jours
Après la désinstallation, Shopify transmet une demande shop/redact afin d'effacer les projections de la boutique. Les pièces comptables créées séparément peuvent être conservées dix ans lorsqu'une obligation légale l'impose.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- •Droit d'accès : obtenir une copie de vos données
- •Droit de rectification : corriger vos données inexactes
- •Droit à l'effacement : demander la suppression de vos données
- •Droit à la portabilité : recevoir vos données dans un format structuré
- •Droit d'opposition : vous opposer à certains traitements
- •Droit à la limitation : limiter le traitement de vos données
Pour exercer vos droits, contactez-nous à : dpo@kpizen.fr
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr
7. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
- •Chiffrement des données en transit (HTTPS/TLS)
- •Chiffrement des données sensibles au repos
- •Authentification sécurisée et tokens JWT
- •Hébergement sécurisé (Vercel, Supabase)
- •Accès restreint aux données personnelles
- •Isolation des données par organisation et séparation logique des données de démonstration et de production
- •Journalisation des webhooks et des accès techniques, sauvegardes de production chiffrées et procédure de réponse aux incidents
8. Transferts de données
Certaines de vos données peuvent être transférées vers des pays tiers (États-Unis) via nos sous-traitants (Vercel, Supabase, Stripe). Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne, certification DPF).