Politique de confidentialité
1. Responsable de traitement
KissKash, exploité par [VOTRE SOCIÉTÉ / NOM Prénom], [forme], SIREN [XXXXXXXXX], siège social [Adresse], est responsable du traitement des données collectées via le site. Contact : contact@kisskash.fr.
2. Données collectées
- Données d’identification (nom, prénom, email) lorsque vous nous contactez ou créez un compte.
- Données de configuration enregistrées sur votre appareil (projet KissKash, visuels, objectifs, état du wizard, aperçus PNG). Ces brouillons restent dans votre navigateur tant que vous ne les supprimez pas.
- Données techniques (journaux de sécurité pseudonymisés, adresses IP hachées pour la détection d’abus, indicateurs de rate-limit).
- Données de paiement : gérées par Stripe (sous-traitant). KissKash ne stocke pas vos coordonnées bancaires.
- Préférences de consentement (bannière cookies) enregistrées côté navigateur afin de respecter vos choix.
3. Finalités & base légale
- Gestion des demandes via le formulaire (exécution de mesures précontractuelles).
- Sécurité, prévention de la fraude (intérêt légitime).
- Marketing/mesure d’audience (consentement si cookies non essentiels, désactivés par défaut).
4. Communications par email
Dans le cadre de l'exécution du service, nous vous envoyons des emails relatifs à la gestion de vos cagnottes :
- Email de bienvenue avec instructions d'utilisation
- Confirmation de création de cagnotte
- Notifications de nouveaux dons reçus
- Récapitulatifs périodiques des dons (hebdomadaire ou mensuel)
- Rappels de préparation avant votre événement (dernières vérifications, impression du QR code)
- Rappels de clôture de cagnotte
- Alertes en cas de problème avec votre compte Stripe
Ces communications sont nécessaires à la bonne exécution du service et ne constituent pas de la prospection commerciale. Vous pouvez vous désabonner de certaines notifications non essentielles via les paramètres de votre compte ou en cliquant sur le lien de désinscription présent dans chaque email.
5. Durées de conservation
- Messages de contact : 24 mois maximum.
- Données de compte / commandes : pendant la relation contractuelle puis archivage légal.
- Brouillons et aperçus enregistrés sur votre navigateur : vous pouvez les supprimer à tout moment depuis l’interface ; nous ne les stockons pas sur nos serveurs tant que vous ne validez pas votre commande.
- Logs sécurité pseudonymisés (rate-limit, vérification webhook) : jusqu’à 12 mois.
- Journal des préférences de consentement : stocké localement (pas de transmission serveur).
6. Destinataires & sous-traitants
Les paiements et la vérification des comptes connectés sont assurés par Stripe, qui agit en qualité de sous-traitant. Les transferts éventuels en dehors de l’UE font l’objet de clauses contractuelles types (SCC) et d’un Data Processing Agreement (DPA) mis à disposition par Stripe.
7. Vos droits
Vous disposez des droits d’accès, rectification, effacement, opposition, limitation, portabilité, et de retrait du consentement à tout moment. Pour exercer vos droits, écrivez à contact@kisskash.fr. Vous pouvez introduire une réclamation auprès de la CNIL.
8. Cookies & traceurs
Nous déposons uniquement des cookies/stockages strictement nécessaires (ex. sauvegarde de votre progression dans le configurateur). Aucun cookie analytics ou marketing n’est activé sans votre consentement. La bannière de consentement vous permet d’accepter ou refuser les traceurs optionnels ; votre choix est conservé localement et peut être modifié depuis le pied de page (“Gérer mes préférences”).
9. Sécurité
Mesures techniques et organisationnelles adaptées sont mises en œuvre pour protéger vos données contre tout accès, modification, divulgation ou destruction non autorisés (CSP stricte, protections CSRF, rate-limit, journalisation pseudonymisée).
10. Modifications
La présente politique peut être mise à jour. Dernière mise à jour : 27/01/2026.
