Politique de confidentialité
Dernière mise à jour:
La présente politique explique quelles données personnelles nous traitons lorsque vous visitez krona.chat ou nous contactez par son intermédiaire, pourquoi nous le faisons, avec qui nous les partageons et de quels droits vous disposez. Nous collectons le moins de données possible : le site ne comporte pas de comptes utilisateurs et propose un produit B2B ; dans la plupart des cas, les seules données personnelles que nous recevons sont celles que vous choisissez de nous transmettre via le formulaire de contact.
1. Qui est responsable de vos données
- Société
- KronaSoft OÜ
- Numéro d’immatriculation
- 16993782
- Adresse
- Harju maakond, Tallinn, Pirita linnaosa, Padriku tee T6, 11912
- [email protected]
Le responsable du traitement pour ce site web est KronaSoft OÜ, société immatriculée en Estonie. Pour toute question concernant la présente politique ou vos données personnelles, écrivez-nous à [email protected] — en indiquant « Privacy » dans l’objet.
2. Demandes envoyées via le formulaire de contact
Lorsque vous envoyez le formulaire de contact, nous recevons les données que vous saisissez :
- votre nom ;
- au moins un moyen de vous joindre — adresse e-mail, nom d’utilisateur Telegram ou numéro de téléphone, et/ou numéro de téléphone ou nom d’utilisateur WhatsApp ;
- facultativement, le nom de votre société ou de votre projet et le stade du projet ;
- votre message, la langue du site que vous avez utilisée et le fait que vous avez coché la case de consentement.
Nous utilisons ces données uniquement pour répondre à votre demande et pour discuter avec vous d’une éventuelle coopération. La base juridique est l’exécution de mesures précontractuelles prises à votre demande (art. 6, paragraphe 1, point b), du RGPD) et notre intérêt légitime à répondre aux demandes commerciales (art. 6, paragraphe 1, point f), du RGPD). La fourniture de ces données est facultative, mais sans moyen de vous contacter, nous ne pouvons pas vous répondre.
Avec la demande, nous recevons automatiquement des informations techniques : votre adresse IP, la date et l’heure d’envoi, le fuseau horaire de votre navigateur et son user agent (navigateur et système d’exploitation). Nous les utilisons pour nous protéger contre la fraude et les abus et pour vous répondre à un moment qui vous convient (art. 6, paragraphe 1, point f), du RGPD) ; pour vérifier une demande suspecte, notre équipe peut consulter la localisation approximative de l’adresse IP à l’aide du service GeoIP de MaxMind.
Si vous demandez notre check-list de lancement, nous recevons votre adresse e-mail (avec les mêmes informations techniques) et pouvons vous contacter au sujet de la plateforme — uniquement avec votre consentement, donné dans ce formulaire (art. 6, paragraphe 1, point a), du RGPD) ; vous pouvez le retirer à tout moment en nous écrivant.
Si vous nous écrivez via notre bot Telegram @KronaChatBot, nous recevons ce que vous y saisissez (nom, e-mail, WhatsApp, société, stade du projet et message, ou votre e-mail pour la check-list) ainsi que les informations que Telegram met à la disposition des bots au sujet de votre compte : nom, nom d’utilisateur, identifiant utilisateur, langue de l’interface, statut Premium et — selon vos paramètres de confidentialité Telegram — biographie, date de naissance, chaîne personnelle et nombre de photos de profil. Si vous partagez votre numéro de téléphone avec le bot, nous le recevons également. Nous utilisons ces données uniquement pour traiter votre demande (art. 6, paragraphe 1, points b) et f), du RGPD ; pour la check-list, avec votre consentement, art. 6, paragraphe 1, point a)). Un dialogue inachevé est conservé sur notre serveur jusqu’à ce que vous le terminiez ou le recommenciez.
Chaque demande — via le formulaire du site, une demande de check-list ou le bot Telegram — est enregistrée dans une base de données sur notre serveur, avec les données techniques énumérées ci-dessus et, si vous avez donné votre consentement, son texte et sa date. Il s’agit d’une sauvegarde au cas où la notification de votre demande ne parviendrait pas à notre équipe commerciale ou serait perdue, ainsi que d’une preuve du consentement que vous avez donné (art. 6, paragraphe 1, point f), du RGPD, et art. 6, paragraphe 1, point b), pour les demandes de partenariat). Votre demande est ensuite transmise à notre équipe commerciale sous forme de message Telegram (via notre bot @KronaChatBot) ; les demandes qui n’ont pas pu être transmises immédiatement sont renvoyées. Nous n’utilisons pas ces données pour des newsletters et ne les vendons pas.
3. Formulaires des studios webcam
Sur la page « Pour les studios webcam », le responsable d’un studio peut laisser les coordonnées du studio. Nous recevons : le nom du studio, le nom de la personne de contact, un moyen de la joindre (e-mail, Telegram et/ou WhatsApp), le nombre de modèles et les pays où ils travaillent, et — facultativement — la localisation et le site web du studio, le lieu de travail des modèles, les catégories de modèles, leurs langues, les sites webcam sur lesquels le studio travaille actuellement et un commentaire. Avec le formulaire, nous recevons les mêmes données techniques qu’avec une demande de contact (adresse IP, heure d’envoi, fuseau horaire et user agent du navigateur).
Nous conservons le formulaire sur notre serveur et en informons notre équipe commerciale via Telegram, afin de pouvoir vous contacter lorsque nous aurons une offre commerciale dans le business webcam adaptée à votre studio. La base juridique est le consentement que vous donnez dans le formulaire (art. 6, paragraphe 1, point a), du RGPD) ; avec le formulaire, nous conservons le texte du consentement et la date à laquelle il a été donné. Vous pouvez retirer votre consentement et nous demander de supprimer le formulaire à tout moment en écrivant à [email protected]. Nous ne transmettons pas les formulaires à des tiers et ne les utilisons pas pour des newsletters.
4. Protection contre le spam et les abus
Pour protéger le formulaire contre les robots, nous utilisons Google reCAPTCHA v2. Lorsque le formulaire devient visible, reCAPTCHA est chargé depuis Google et évalue des informations sur votre navigateur et votre appareil, votre adresse IP et la manière dont vous interagissez avec la page ; Google peut pour cela déposer ses propres cookies. Nous limitons également le nombre d’envois par adresse IP : à cette fin, l’adresse IP est conservée uniquement sous forme de hachage irréversible, pendant 10 minutes. La base juridique est notre intérêt légitime à assurer la sécurité du service et à le protéger du spam (art. 6, paragraphe 1, point f), du RGPD).
Le traitement de ces données par Google est décrit dans les Règles de confidentialité de Google.
5. Statistiques du site et cookies
Nous utilisons Google Analytics 4 pour comprendre comment les visiteurs utilisent le site (pages consultées, temps passé sur le site, localisation approximative, type d’appareil et de navigateur). Google Analytics dépose les cookies _ga et _ga_<ID>, qui expirent normalement au bout de 2 ans au maximum.
Pour les visiteurs de l’UE/EEE, du Royaume-Uni et de la Suisse, les cookies Google Analytics ne sont déposés qu’après que vous les avez autorisés dans le bandeau cookies (art. 6, paragraphe 1, point a), du RGPD). Jusque-là — ou si vous refusez —, le mode Consentement de Google (Consent Mode) n’envoie à Google que des signaux sans cookies ni identifiants. Vous pouvez modifier votre choix à tout moment via le lien « Paramètres des cookies » en bas de chaque page ; lorsque vous retirez votre consentement, les cookies Analytics existants sont supprimés.
Les visiteurs des autres régions ne voient pas le bandeau, et Google Analytics y fonctionne avec des cookies ; vous pouvez les bloquer dans les paramètres de votre navigateur ou avec le module complémentaire de désactivation de Google.
6. Données techniques et stockage dans le navigateur
Comme tout site web, notre serveur web reçoit des données techniques à chaque requête : adresse IP, date et heure, page demandée, page de provenance et type de navigateur. Elles servent à afficher le site, à détecter et corriger les erreurs et à le protéger contre les attaques (art. 6, paragraphe 1, point f), du RGPD), et les journaux du serveur sont conservés 30 jours au maximum.
Les polices du site sont chargées depuis Google Fonts ; votre navigateur transmet donc votre adresse IP à Google lorsqu’il les récupère (art. 6, paragraphe 1, point f), du RGPD — un design cohérent et qui se charge rapidement).
Votre navigateur conserve également, localement sur votre appareil : votre consentement aux cookies (kc-consent, pendant 12 mois ; un refus n’est conservé que pour la visite en cours) et une copie de la vidéo de la page d’accueil, afin de ne pas avoir à la télécharger de nouveau. Ces données ne quittent jamais votre appareil et ne sont pas des données personnelles que nous recevons.
7. Qui reçoit vos données
Seuls les collaborateurs de KronaSoft OÜ qui en ont besoin pour répondre à votre demande ont accès à vos données. Nous faisons également appel aux prestataires suivants :
- Google Ireland Limited / Google LLC — reCAPTCHA, Google Analytics, Google Fonts ;
- Telegram — transmission des demandes de contact à notre chat commercial (politique de confidentialité de Telegram) ;
- MaxMind, Inc. — localisation de l’adresse IP lors de la vérification d’une demande (seule l’adresse IP est transmise) ;
- nos prestataires d’hébergement et de messagerie, qui stockent et transmettent les données pour notre compte.
Nous ne communiquons des données aux autorités que lorsque la loi l’exige.
8. Transferts hors de l’EEE
Certains de ces prestataires traitent des données en dehors de l’Espace économique européen. Google LLC est certifiée au titre du cadre de protection des données UE–États-Unis (EU–U.S. Data Privacy Framework), et Google s’appuie également sur les clauses contractuelles types de la Commission européenne. Telegram peut traiter les messages dans des pays qui ne font pas l’objet d’une décision d’adéquation de l’UE ; nous ne l’utilisons que pour transmettre la demande que vous nous envoyez, ce qui est nécessaire pour y donner suite (art. 49, paragraphe 1, point b), du RGPD).
9. Durée de conservation des données
- demandes de contact et demandes de check-list, y compris celles envoyées via le bot Telegram — aussi longtemps qu’elles sont nécessaires pour répondre à votre demande, pour la suite des échanges et une éventuelle coopération ; si nous concluons un contrat — pendant la durée du contrat et les délais de conservation légaux. Nous passons régulièrement en revue les demandes conservées et supprimons celles qui ne sont plus nécessaires, et plus tôt à votre demande ;
- formulaires des studios webcam — tant que votre consentement est valable et que le formulaire reste pertinent pour d’éventuelles offres commerciales ; dès que vous retirez votre consentement, nous supprimons le formulaire ;
- hachages d’adresses IP pour la limite d’envois — 10 minutes ;
- journaux du serveur — jusqu’à 30 jours ;
- données Google Analytics — pendant la durée de conservation définie dans notre compte Analytics, 14 mois au maximum ;
- votre consentement aux cookies — 12 mois, après quoi nous vous le redemandons ; en cas de refus, nous vous le redemandons lors de votre prochaine visite.
10. Vos droits
En vertu du RGPD, vous avez le droit :
- d’accéder aux données personnelles que nous détenons à votre sujet et d’en obtenir une copie ;
- de faire rectifier les données inexactes ;
- de faire effacer vos données ou d’en faire limiter le traitement ;
- de recevoir vos données dans un format portable ;
- de vous opposer au traitement fondé sur nos intérêts légitimes ;
- de retirer votre consentement à tout moment (pour les statistiques — via « Paramètres des cookies »), sans que cela affecte la licéité du traitement effectué avant ce retrait.
Pour exercer l’un de ces droits, écrivez à [email protected]. Nous vous répondrons dans un délai d’un mois. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle — en Estonie, l’Inspection de la protection des données (Andmekaitse Inspektsioon) — ou auprès de l’autorité de votre pays de résidence.
11. Autres informations
Nous ne prenons aucune décision vous concernant fondée exclusivement sur un traitement automatisé, y compris le profilage. Le site s’adresse aux entreprises et aux adultes ; il ne s’adresse pas aux personnes de moins de 18 ans, et nous ne collectons pas sciemment leurs données.
Nous protégeons les données au moyen de connexions chiffrées (HTTPS) et en limitant leur accès aux personnes qui en ont besoin. La base de données des demandes est conservée sur notre serveur, en dehors de la partie publiquement accessible du site ; seuls l’utilisateur système du site et les collaborateurs autorisés y ont accès.
Nous pouvons mettre à jour la présente politique en cas d’évolution du site ou de la législation. La version en vigueur figure toujours sur cette page, avec la date de la dernière mise à jour en haut. Cette traduction est fournie à titre indicatif ; en cas de divergence, la version anglaise prévaut.