KRAD CRM KRAD CRM ← Retour

Politique de confidentialité

Dernière mise à jour : juillet 2026 - Conforme au RGPD (Règlement UE 2016/679)

1. Responsable du traitement

KRAD Solutions est responsable du traitement des données personnelles collectées via KRAD CRM.
Contact : contact@kradcrm.io

2. Données collectées et finalités

Données Finalité Base légale
Adresse email, prénom, nom, téléphone Création et gestion du compte utilisateur Exécution du contrat
Numéro SIREN / SIRET Vérification de l'entreprise via l'Annuaire des Entreprises (API publique gratuite data.gouv.fr) Exécution du contrat
Données CRM (contacts, prospects, factures...) Fourniture du service CRM Exécution du contrat
Données de connexion (logs, IP) Sécurité et prévention des fraudes Intérêt légitime
Consentement RGPD (date et heure) Preuve de consentement Obligation légale

3. Durée de conservation

  • Données de compte actif : pendant toute la durée d'utilisation du service
  • Données après suppression du compte : 30 jours (sauvegarde de sécurité), puis suppression définitive
  • Données de facturation : 10 ans (obligation comptable française - article L123-22 du Code de commerce)
  • Logs de connexion : 12 mois maximum (recommandation CNIL)

4. Destinataires des données

Vos données sont traitées par KRAD Solutions et les sous-traitants techniques suivants :

  • Hébergeur (hébergement serveur) - [À COMPLÉTER — hébergeur et pays retenus pour la mise en production]
  • Cloudflare R2 (stockage fichiers) - États-Unis, couvert par les clauses contractuelles types UE
  • Resend (envoi d'emails transactionnels) - États-Unis, couvert par les clauses contractuelles types UE
  • Google LLC (connexion via "Se connecter avec Google", si vous utilisez cette option) - États-Unis - transmet votre email, nom et photo de profil
  • SUPER PDP (facturation électronique, uniquement si vous activez cette option) - France - plateforme de dématérialisation agréée par l'administration fiscale française
  • Stripe (paiement de votre abonnement KRAD CRM) - Irlande/États-Unis, couvert par les clauses contractuelles types UE
  • Sentry (suivi technique des erreurs applicatives, production uniquement) - aucune donnée personnelle identifiante n'est transmise

Si vous configurez vous-même un webhook de notification prospect dans les paramètres de votre organisation, les données du prospect concerné sont transmises à l'URL que vous avez définie - ce choix et sa conformité relèvent de votre responsabilité en tant que responsable de ce traitement.

Aucune donnée n'est vendue ni transmise à des tiers à des fins commerciales.

5. Caractère obligatoire ou facultatif des données

Les données nécessaires à la création de votre compte (email, nom, SIREN) sont obligatoires : sans elles, il n'est pas possible de créer un compte ni d'utiliser KRAD CRM. Les autres données (téléphone, informations complémentaires de votre fiche entreprise) sont facultatives et n'affectent pas l'accès au service.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir une copie de vos données personnelles
  • Rectification : corriger des données inexactes ou incomplètes
  • Effacement : demander la suppression de votre compte et de vos données
  • Portabilité : recevoir vos données dans un format structuré et lisible par machine
  • Opposition : vous opposer à un traitement fondé sur l'intérêt légitime
  • Limitation : demander la suspension temporaire d'un traitement

Pour exercer ces droits, envoyez votre demande à contact@kradcrm.io. Nous répondrons dans un délai d'1 mois (délai légal RGPD).

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.

7. Sécurité

Les données sont transmises chiffrées via HTTPS (TLS 1.3). L'authentification se fait par défaut par magic link (lien unique envoyé par email, valable 10 minutes), sans mot de passe. L'utilisateur peut, s'il le souhaite, définir un mot de passe depuis ses paramètres de sécurité ; ce mot de passe est alors stocké sous forme hachée (irréversible), jamais en clair. Les tokens JWT sont stockés en cookies httpOnly, inaccessibles depuis JavaScript.

8. Cookies

KRAD CRM n'utilise pas de cookies publicitaires ou de traçage tiers. Seuls des cookies techniques strictement nécessaires au fonctionnement du service sont utilisés :

  • jwt_access - token d'authentification (session)
  • jwt_refresh - token de renouvellement (30 jours)
  • org - organisation active sélectionnée

Ces cookies sont httpOnly, SameSite=Lax et ne nécessitent pas de bannière de consentement au sens de la directive ePrivacy.

9. Résiliation de votre abonnement

Conformément à la loi, vous pouvez résilier votre abonnement payant à tout moment, gratuitement et directement en ligne, depuis Paramètres → Abonnement. Le retour au palier gratuit met fin immédiatement à votre abonnement Stripe.

10. Modifications

Cette politique peut être mise à jour. En cas de modification substantielle, vous serez notifié par email au moins 30 jours avant l'entrée en vigueur. La date de dernière mise à jour est indiquée en haut de cette page.

11. Contact

Pour toute question relative à la protection de vos données :
contact@kradcrm.io

Mentions légales Politique de confidentialité CGU CGV