Politique de confidentialité

La présente Politique de confidentialité explique comment Kokoro collecte, utilise, conserve et protège les données personnelles des utilisateurs dans le cadre de son site, de son application, de sa phase bêta, de ses questionnaires, de ses contenus et de ses services. Kokoro accorde une attention particulière à la confidentialité des données, notamment lorsque les réponses fournies par les utilisateurs peuvent concerner leur bien-être, leurs émotions, leur sommeil, leur stress, leurs habitudes, leur rapport au tabac, leur poids, leur anxiété ou d’autres éléments personnels.

1. Responsable du traitement Le responsable du traitement est : Kokoro Société par actions simplifiée au capital social de 2 000,00 euros Immatriculée au RCS de Nanterre sous le numéro 992 085 175 R.C.S. Nanterre Numéro de TVA intracommunautaire : FR75992085175 Siège social : 64 Rue Rouget de Lisle, 92150 Suresnes, France Présidente : Marion Clairet Directrice générale : Carène Nguyen Contact : contact@kokoro-app.fr 2. Données collectées Dans le cadre de l’utilisation de Kokoro, les catégories de données suivantes peuvent être collectées. 2.1 Données d’identification Kokoro peut collecter : prénom ; nom, si demandé ; adresse email ; identifiant de compte ; mot de passe chiffré ; informations de connexion. 2.2 Données liées au questionnaire Kokoro Selon les modules disponibles, Kokoro peut collecter des réponses concernant : les objectifs personnels de l’utilisateur ; le sommeil ; le stress ; l’anxiété ; les émotions ; la confiance en soi ; le poids ; le tabac ; les habitudes ; les motivations ; les blocages ressentis ; les préférences d’écoute ; les réponses libres éventuellement saisies par l’utilisateur. Certaines réponses peuvent révéler des informations personnelles ou sensibles relatives à l’état émotionnel, au bien-être, aux habitudes ou à la santé physique ou mentale de l’utilisateur. Kokoro les traite avec un niveau de vigilance renforcé. 2.3 Données liées à la personnalisation Kokoro peut traiter : les réponses au questionnaire ; les catégories ou orientations internes calculées à partir des réponses ; la séance ou le type de séance attribué ; les préférences de voix ; les préférences de durée ou de thème ; les retours de l’utilisateur sur la séance ; les données nécessaires à l’amélioration de l’expérience. Pendant la phase bêta, Kokoro n’utilise pas d’outil d’intelligence artificielle externe pour analyser automatiquement les réponses des utilisateurs sur le site. 2.4 Données d’usage Kokoro peut collecter : séances consultées ou écoutées ; durée d’écoute ; progression ; fréquence d’utilisation ; clics principaux ; préférences d’interface ; feedbacks ; participation à la phase bêta. 2.5 Données techniques Kokoro peut collecter : adresse IP ; type d’appareil ; navigateur ; système d’exploitation ; logs de connexion ; données de sécurité ; date et heure d’accès ; identifiants techniques ; données nécessaires à l’hébergement et au bon fonctionnement du service. 2.6 Données de paiement Si l’utilisateur achète un service payant, Kokoro peut traiter certaines données liées à la commande : service commandé ; prix ; code de réduction utilisé, le cas échéant ; date de commande ; statut du paiement ; données nécessaires à la facturation ; informations transmises par le prestataire de paiement. Kokoro ne conserve pas les numéros complets de carte bancaire. 3. Finalités du traitement Kokoro utilise les données personnelles pour les finalités suivantes : Finalité Données concernées Base légale Créer et gérer le compte utilisateur email, identifiant, mot de passe contrat Permettre l’accès à la phase bêta email, statut utilisateur contrat / intérêt légitime Permettre l’utilisation du questionnaire réponses utilisateur consentement Personnaliser l’expérience Kokoro réponses questionnaire, préférences consentement Proposer des contenus adaptés thèmes, préférences, historique d’usage contrat / consentement Gérer les services payants commande, prix, paiement, facture contrat / obligation légale Gérer les codes de réduction code utilisé, offre, réduction appliquée contrat Améliorer le service pendant la bêta feedbacks, statistiques d’usage intérêt légitime ou consentement selon les données Gérer la sécurité du service logs, IP, données techniques intérêt légitime Répondre aux demandes utilisateurs email, contenu de demande intérêt légitime Envoyer des emails de service email, compte, commande contrat Envoyer une newsletter email consentement Respecter les obligations légales factures, preuves, demandes obligation légale 4. Données sensibles et consentement Certaines réponses fournies dans le questionnaire peuvent concerner des éléments personnels ou sensibles, notamment lorsqu’elles concernent la santé physique ou mentale, l’anxiété, le sommeil, le stress, le tabac, le poids, les addictions, les émotions ou la vulnérabilité personnelle. Avant de répondre au questionnaire, l’utilisateur doit confirmer qu’il comprend et accepte que ses réponses soient utilisées pour personnaliser son expérience Kokoro. L’utilisateur peut retirer son consentement à tout moment en écrivant à : contact@kokoro-app.fr Le retrait du consentement peut limiter ou empêcher l’accès aux séances ou parcours personnalisés. 5. Destinataires des données Les données personnelles peuvent être accessibles uniquement aux personnes et prestataires qui en ont besoin dans le cadre du service : équipe Kokoro ; prestataire d’hébergement ; prestataire de paiement, si paiement ; prestataire d’emailing ou d’envoi d’emails transactionnels, si utilisé ; prestataire d’analyse d’audience, si utilisé ; prestataire de support technique, si utilisé ; autorités compétentes, uniquement en cas d’obligation légale. Kokoro ne vend pas les données personnelles des utilisateurs. 6. Prestataires utilisés Kokoro utilise notamment les prestataires suivants : Prestataire Rôle Pays / zone Données concernées Vercel Inc. Hébergement, déploiement et infrastructure web États-Unis / infrastructure distribuée selon les services Vercel données techniques, logs, données nécessaires au fonctionnement du site [Prestataire de paiement à compléter] Paiement sécurisé [à compléter] données de commande et de paiement [Prestataire emailing à compléter] Emails transactionnels et/ou newsletter [à compléter] email, prénom, préférences email [Outil analytics à compléter] Mesure d’audience [à compléter] données d’usage, pages consultées, événements Kokoro utilise Vercel pour l’hébergement, le déploiement et l’infrastructure technique du site. Vercel Inc. est une société située aux États-Unis. Lorsque des données personnelles sont transférées hors de l’Union européenne, Kokoro veille à ce que des garanties appropriées soient mises en place, notamment par l’intermédiaire de clauses contractuelles types, d’un accord de traitement des données ou de toute autre garantie prévue par la réglementation applicable. 7. Transferts hors Union européenne Certains prestataires utilisés par Kokoro peuvent être situés en dehors de l’Union européenne ou traiter des données depuis un pays tiers. Dans ce cas, Kokoro s’assure que des garanties appropriées sont mises en place, par exemple : une décision d’adéquation ; des clauses contractuelles types de la Commission européenne ; des mesures complémentaires de sécurité ; un accord de traitement des données ; le choix de prestataires proposant des garanties de confidentialité et de sécurité. 8. Durées de conservation Kokoro conserve les données uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées. À titre indicatif : Données Durée de conservation Compte utilisateur durée d’utilisation du compte, puis suppression ou anonymisation après demande ou inactivité prolongée Données de phase bêta durée de la bêta, puis suppression ou anonymisation lorsque cela est possible Réponses au questionnaire durée nécessaire à la personnalisation, puis suppression ou anonymisation Données de personnalisation durée nécessaire au fonctionnement du compte Feedbacks produit durée de la bêta, puis conservation possible sous forme anonymisée Logs techniques 6 à 12 mois maximum, sauf nécessité de sécurité Données newsletter jusqu’au désabonnement Preuves de consentement durée nécessaire à la preuve du consentement Données de paiement et facturation durée légale applicable aux documents comptables et fiscaux 9. Sécurité des données Kokoro met en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles. Ces mesures peuvent notamment inclure : accès restreint aux données ; authentification sécurisée ; mots de passe chiffrés ; protocole HTTPS ; limitation des accès administrateurs ; sauvegardes ; journalisation des accès ; limitation des données collectées ; pseudonymisation ou anonymisation lorsque cela est possible ; sélection de prestataires présentant des garanties de sécurité. Aucune mesure de sécurité n’étant absolue, Kokoro invite les utilisateurs à choisir un mot de passe robuste, à ne pas partager leurs identifiants et à signaler toute activité suspecte. 10. Droits des utilisateurs Conformément au RGPD et à la loi Informatique et Libertés, l’utilisateur dispose des droits suivants : droit d’accès ; droit de rectification ; droit d’effacement ; droit d’opposition ; droit à la limitation du traitement ; droit à la portabilité ; droit de retirer son consentement ; droit de définir des directives relatives au sort de ses données après son décès. Pour exercer ces droits, l’utilisateur peut écrire à : contact@kokoro-app.fr Kokoro pourra demander une preuve d’identité en cas de doute raisonnable sur l’identité du demandeur. Kokoro répondra dans un délai d’un mois à compter de la réception de la demande, sauf cas particulier prévu par la réglementation. L’utilisateur peut également déposer une réclamation auprès de la CNIL : Commission Nationale de l’Informatique et des Libertés www.cnil.fr 11. Suppression du compte L’utilisateur peut demander la suppression de son compte et de ses réponses au questionnaire en écrivant à : contact@kokoro-app.fr Lorsque cela est techniquement possible, Kokoro proposera également une fonctionnalité de suppression depuis l’espace utilisateur. Certaines données peuvent être conservées lorsque la loi l’exige, notamment les données de facturation, de preuve d’achat ou de respect des obligations comptables et fiscales. 12. Newsletter et emails Kokoro peut envoyer des emails nécessaires au fonctionnement du service, notamment : confirmation de création de compte ; informations liées à l’utilisation du service ; confirmation de paiement ; informations relatives à la bêta ; informations importantes liées à la sécurité ou aux conditions d’utilisation. Kokoro peut également envoyer une newsletter ou des emails marketing uniquement si l’utilisateur y a consenti. L’utilisateur peut se désabonner à tout moment : en cliquant sur le lien de désabonnement présent dans les emails ; ou en écrivant à contact@kokoro-app.fr. 13. Cookies et traceurs Kokoro peut utiliser des cookies ou traceurs pour : assurer le fonctionnement du site ; maintenir la session utilisateur ; sécuriser le service ; mesurer l’audience ; améliorer l’expérience ; mémoriser certaines préférences ; réaliser des campagnes marketing, uniquement si l’utilisateur y consent. Les cookies strictement nécessaires au fonctionnement du site peuvent être déposés sans consentement. Les cookies de mesure d’audience, de personnalisation avancée, de publicité ou de suivi marketing sont soumis au consentement préalable de l’utilisateur lorsque la réglementation l’exige. L’utilisateur peut accepter, refuser ou personnaliser ses choix via le bandeau cookies. Il peut modifier ses préférences à tout moment depuis le lien : Gérer mes cookies 14. Paiement et codes de réduction Lorsque l’utilisateur achète un service payant, Kokoro traite les données nécessaires à la gestion de la commande, du paiement, de la facturation, de l’accès au service et du service client. Lorsque l’utilisateur utilise un code de réduction, Kokoro peut traiter les informations nécessaires à l’application de ce code, notamment : le code utilisé ; le montant ou pourcentage de réduction ; la date d’utilisation ; l’offre concernée ; le compte utilisateur concerné. Les données bancaires complètes sont traitées par le prestataire de paiement sécurisé et ne sont pas conservées par Kokoro. 15. Mineurs Pendant la phase bêta, Kokoro est réservé aux personnes majeures. Kokoro ne collecte pas volontairement de données concernant des mineurs pendant cette phase test. Si Kokoro apprend qu’un compte a été créé par une personne mineure, le compte pourra être supprimé. 16. Modification de la Politique de confidentialité Kokoro peut modifier la présente Politique de confidentialité afin de tenir compte de l’évolution du service, de la réglementation, des outils utilisés ou des fonctionnalités proposées. En cas de modification importante, Kokoro informera les utilisateurs par tout moyen approprié. 17. Contact Pour toute question relative à la présente Politique de confidentialité ou aux données personnelles : contact@kokoro-app.fr

Voir aussi : Politique cookies · CGU