Aller au contenu

Livraison internationale — délais et options calculés selon ton pays. Voir mon pays

Légal

Ce qu'on sait de toi, et ce qu'on a choisi de ne pas savoir.

Cette politique décrit les données que KONECT traite, la raison de chacune, et ce que tu peux exiger à leur sujet. Elle est écrite pour être lue, pas pour être acceptée sans lecture.

Dernière mise à jour :

Le principe qui commande tout le reste

Un accessoire KONECT — carte, badge, porte-clés — ne contient aucune donnée personnelle. Sa puce ne porte qu'une adresse web et un identifiant qui ne veut rien dire hors de nos serveurs. Ni ton nom, ni ton numéro, ni ton courriel n'y sont écrits.

La conséquence pratique compte plus que le principe : un accessoire perdu ne divulgue rien, et il suffit de couper le lien depuis ton tableau de bord pour qu'il cesse d'ouvrir quoi que ce soit. Aucune réimpression, aucune donnée à récupérer.

Tout ce que cette politique décrit vit donc sur nos serveurs, sous ton contrôle — jamais dans l'objet que tu tends.

Qui traite tes données

KONECT est un produit de VeraUp, dont le siège est à Ottawa (Ontario, Canada). C'est cette entité qui décide des finalités et des moyens des traitements décrits ici — elle en est donc la responsable au sens de la loi.

Les coordonnées auxquelles adresser toute demande relative à cette politique figurent en bas de cette page.

Ce qu'on collecte, poste par poste

Rien n'est collecté « au cas où ». Chaque poste ci-dessous correspond à une fonction que tu as demandée.

  • Ton compte — adresse courriel et mot de passe chiffré, ton nom, ta langue. Sans eux, il n'y a pas de compte à protéger.
  • Ton profil public — exactement ce que tu y écris : nom affiché, titre, entreprise, liens, coordonnées, photo, sections. Tu décides champ par champ de ce qui est visible.
  • Tes commandes — nom du destinataire, téléphone, adresse et ville de livraison, contenu du panier, personnalisation demandée, montant et devise. Une commande sans adresse ne se livre pas.
  • Les contacts échangés — quand quelqu'un te laisse ses coordonnées via ton profil : nom, téléphone, courriel, entreprise, note et son consentement explicite.
  • La mesure d'usage — pour chaque ouverture de profil : le pays, le type d'appareil, la source du lien, l'horodatage. Jamais un nom, jamais une adresse IP en clair.
  • Les journaux techniques — une empreinte irréversible de l'adresse IP, salée, pour freiner les abus sur les formulaires publics. L'adresse elle-même n'est pas conservée.

Nous n'achetons aucune donnée à des tiers et n'enrichissons ton profil avec aucune base externe.

À quoi chaque donnée sert

Une donnée collectée pour une raison ne sert pas à une autre sans t'en avertir.

  • Faire fonctionner le service — afficher ton profil, tenir ton compte, appliquer tes réglages de visibilité.
  • Exécuter tes commandes — fabriquer, personnaliser, encaisser, livrer, gérer un retour.
  • Te répondre — traiter un message envoyé au formulaire de contact et le router vers l'équipe concernée.
  • Te donner tes statistiques — te dire combien de fois ton profil s'est ouvert, depuis quel pays, sans identifier qui l'a ouvert.
  • Protéger le service — détecter les abus, limiter le remplissage automatique des formulaires publics, diagnostiquer une panne.
  • Tenir nos obligations — conserver les pièces comptables d'une vente aussi longtemps que la loi l'exige.

Le traitement repose selon les cas sur l'exécution du contrat qui nous lie, sur ton consentement — que tu peux retirer —, sur notre intérêt légitime à protéger le service, ou sur une obligation légale.

La personne qui tape ta carte

Elle n'a rien à installer, rien à créer, et nous ne cherchons pas à l'identifier. Ouvrir un profil KONECT ne demande aucun compte.

Ce qui est enregistré à cette occasion est un événement, pas une personne : pays approximatif, type d'appareil, provenance du lien. Rien qui permette de reconstituer un parcours individuel, et aucun identifiant publicitaire.

Si elle choisit de te laisser ses coordonnées, c'est un geste délibéré : elle remplit un formulaire et coche son consentement. Ces coordonnées te reviennent à toi ; nous les hébergeons, nous ne les exploitons pas.

Qui d'autre y a accès

Faire fonctionner un service en ligne suppose des prestataires. Voici les nôtres, et ce que chacun voit.

  • Supabase — base de données, authentification et stockage des médias.
  • Vercel — hébergement et distribution de l'application.
  • Cloudflare — distribution des médias lorsqu'elle est activée.
  • Stripe et Flutterwave — encaissement des paiements. Ton numéro de carte ne transite jamais par nos serveurs et n'y est jamais enregistré.
  • Resend — envoi des courriels transactionnels (confirmation, notification).
  • Sentry — remontée des erreurs techniques, pour corriger ce qui casse.

Chacun n'accède qu'à ce que sa fonction exige, et agit sur nos instructions. Nous ne vendons aucune donnée personnelle et n'en louons aucune à des fins publicitaires. Une donnée peut être transmise à une autorité si la loi nous y contraint. Certains de ces prestataires opèrent hors du Canada : les transferts sont alors encadrés par les engagements contractuels de chacun.

Combien de temps c'est conservé

Une donnée qui ne sert plus n'a pas de raison d'être gardée.

  • Compte et profils — tant que ton compte existe. Sa suppression efface les profils et les médias associés.
  • Contacts échangés — tant que tu les gardes. Tu peux en supprimer un à tout moment depuis ton tableau de bord.
  • Commandes et factures — sept ans après la vente, durée de conservation comptable applicable au Canada.
  • Mesure d'usage — vingt-quatre mois, puis agrégation sans détail conservé.
  • Journaux techniques et empreintes d'IP — douze mois au plus.

Ce que tu peux exiger

Ces droits ne demandent aucune justification et leur exercice est gratuit.

  • Consulter les données qui te concernent et en obtenir une copie.
  • Corriger ce qui est inexact — la plupart des champs se modifient directement depuis ton tableau de bord.
  • Supprimer ton compte et ce qu'il contient, sous réserve des pièces que la loi nous impose de garder.
  • Retirer ton consentement quand un traitement s'y appuie, sans effet rétroactif sur ce qui a déjà été fait.
  • T'opposer à un traitement fondé sur notre intérêt légitime, en expliquant ta situation.
  • Porter plainte auprès du Commissariat à la protection de la vie privée du Canada si notre réponse ne te satisfait pas.

Écris-nous par le formulaire de contact : on accuse réception et on répond dans un délai de trente jours.

Comment c'est tenu

La sécurité de ce service ne repose pas sur la discipline de celui qui écrit le code, mais sur des règles que la base applique elle-même.

  • Cloisonnement au niveau de la base — chaque table applique ses propres règles d'accès. Une requête qui n'a pas le droit de voir une ligne ne la voit pas, quel que soit le chemin emprunté.
  • Chiffrement en transit — toutes les communications passent par HTTPS.
  • Aucune adresse IP en clair — les formulaires publics n'en gardent qu'une empreinte salée, non réversible.
  • Mots de passe jamais lisibles — ils ne sont stockés que sous forme d'empreinte, y compris par nous.
  • Accès interne restreint — les clés d'administration ne quittent jamais le serveur et ne sont jamais exposées au navigateur.

Aucun système n'est infaillible. En cas d'incident touchant tes données, nous t'informons ainsi que l'autorité compétente lorsque la loi l'exige.

Les mineurs

KONECT n'est pas destiné aux enfants de moins de treize ans et nous ne collectons pas sciemment leurs données. Si tu as entre treize et dix-huit ans, utilise le service avec l'accord de ton parent ou tuteur.

Si tu constates qu'un compte a été créé par un enfant de moins de treize ans, signale-le-nous : nous le supprimerons.

Quand ce document change

Cette politique évoluera avec le service. La date de dernière mise à jour figure en haut de la page, et c'est elle qui fait foi.

Un changement qui touche à la nature de ce qu'on collecte ou à qui on le transmet t'est annoncé par courriel avant son entrée en vigueur — pas seulement publié ici.