Politique de confidentialité
Politique de confidentialité
- Version : 1.0
- Date d'entrée en vigueur : 2026-07-31
- Langue : français
Cette politique décrit comment KrossKomm traite les données personnelles dans le cadre de la Plateforme, conformément au Règlement (UE) 2016/679 (RGPD) et aux règles nationales applicables. La prise de connaissance de la présente politique n'est pas un consentement général au sens du RGPD. Les consentements facultatifs, lorsqu'ils sont requis, sont recueillis séparément et par finalité.
1. Responsable du traitement
Le responsable du traitement est KrossKomm, identifié dans les Mentions légales :
- Établissement : Chaussée de Liège 65, 6900 Marche-en-Famenne, Belgique.
- Numéro d'entreprise (BCE) : 0805.269.749.
- Contact pour toute question ou demande relative aux données personnelles : contact@krosskomm.com.
Pour certaines opérations liées aux paiements — vérification d'identité, lutte contre la fraude, obligations de conformité qui lui sont propres — le prestataire de paiement Stripe agit en tant que responsable de traitement autonome et applique sa propre politique de confidentialité.
2. Données traitées
Selon l'usage de la Plateforme, KrossKomm traite notamment :
- Données de compte et de profil : identité, adresse électronique, pays d'établissement, rôle (Entreprise ou Créateur), éléments de profil et de portfolio.
- Données d'organisation (Entreprise) : dénomination, coordonnées et, le cas échéant, numéro d'entreprise et numéro de TVA.
- Statut déclaré du Créateur : déclaration d'activité professionnelle ou occasionnelle, et son historique de déclaration.
- Données de collaboration : campagnes, candidatures, invitations, services, commandes, adaptations, messages, contrats et versions, livrables, validations, avis.
- Données de paiement : montants, devises, statuts des paiements et des versements, identifiants de transaction et références internes. Les données de carte bancaire sont saisies et traitées directement par Stripe et ne transitent pas par KrossKomm.
- Données de compte de paiement connecté (Créateur) : identifiant du compte et statut d'éligibilité. Les pièces justificatives d'identité sont traitées par Stripe ; KrossKomm ne les conserve pas.
- Preuves d'acceptation : identifiant et version des documents acceptés, empreinte du contenu, horodatage serveur, caractère explicite de l'action et, le cas échéant, métadonnées techniques minimales.
- Données techniques : journaux applicatifs, adresse IP, identifiants de session, données de sécurité et d'audit, identifiants de corrélation.
KrossKomm ne collecte pas de données relevant de l'article 9 du RGPD, sauf si un Utilisateur en fournit spontanément dans un contenu — ce qu'il lui est demandé d'éviter.
3. Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion des comptes, fourniture de la Plateforme | Exécution du contrat (art. 6.1.b) |
| Mise en relation, contractualisation, exécution des collaborations | Exécution du contrat (art. 6.1.b) |
| Encaissement, versement, remboursement, reprise de transfert, gestion des litiges | Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) |
| Établissement et mise à disposition des documents financiers, obligations comptables et fiscales | Obligation légale (art. 6.1.c) |
| Sécurité, prévention de la fraude et des abus, audit | Intérêt légitime (art. 6.1.f) |
| Conservation des preuves d'acceptation des documents contractuels | Obligation légale (art. 6.1.c) et intérêt légitime (art. 6.1.f) |
| Signalement, modération et respect du Règlement (UE) 2022/2065 | Obligation légale (art. 6.1.c) et intérêt légitime (art. 6.1.f) |
| Communications relatives au service et notifications | Exécution du contrat (art. 6.1.b) et intérêt légitime (art. 6.1.f) |
| Traceurs non essentiels, si de tels traceurs venaient à être utilisés | Consentement (art. 6.1.a) — voir la Politique cookies |
4. Destinataires et sous-traitants
Les données peuvent être communiquées :
- aux autres parties d'une collaboration, dans la stricte mesure nécessaire à la mission : une Entreprise et un Créateur en relation voient les informations utiles à la collaboration, y compris le statut déclaré du Créateur et le type de document financier attendu ;
- aux sous-traitants au sens de l'article 28 du RGPD :
- OVHcloud — hébergement applicatif et stockage des fichiers ;
- Brevo — envoi des e-mails transactionnels ;
- à Stripe, pour le traitement des paiements, la tenue des comptes de paiement connectés et les vérifications d'identité associées ;
- aux autorités compétentes lorsque la loi l'exige.
KrossKomm ne vend pas les données personnelles et ne les utilise pas à des fins de prospection sans base légale appropriée.
5. Transferts hors de l'Espace économique européen
Les données sont en principe traitées au sein de l'Espace économique européen. Lorsqu'un traitement implique un transfert hors de l'EEE, celui-ci est encadré par les mécanismes prévus au chapitre V du RGPD.
6. Durées de conservation
Les données sont conservées le temps nécessaire aux finalités poursuivies, puis supprimées, anonymisées ou archivées :
- Compte et profil : pendant la durée de vie du compte, puis suppression ou anonymisation dans un délai raisonnable après sa clôture, sous réserve des conservations imposées par la loi.
- Contrats, collaborations, paiements et documents financiers : pendant la durée imposée par les obligations comptables et fiscales applicables.
- Preuves d'acceptation : pendant la durée de la relation et le délai de prescription applicable. Elles ne sont jamais modifiées rétroactivement.
- Journaux et données de sécurité : pendant la durée limitée nécessaire à la sécurité, à la détection des abus et à l'audit.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, du droit de définir des directives relatives au sort de vos données après votre décès, et du droit de retirer votre consentement lorsque le traitement repose sur celui-ci.
Certains droits peuvent être limités par des obligations légales, notamment la conservation comptable et fiscale ou la conservation des preuves d'acceptation en cas de litige.
Pour exercer vos droits : contact@krosskomm.com. Une vérification d'identité pourra être demandée.
8. Réclamation auprès d'une autorité de contrôle
Vous pouvez introduire une réclamation auprès d'une autorité de protection des données, notamment :
- Belgique : Autorité de protection des données (APD).
- France : Commission nationale de l'informatique et des libertés (CNIL).
9. Sécurité
KrossKomm met en œuvre des mesures techniques et organisationnelles appropriées : contrôle d'accès, journalisation et audit, minimisation des données, chiffrement en transit, cloisonnement des modules applicatifs. Les données de carte bancaire sont traitées par Stripe selon les standards du secteur des paiements. Aucun secret ni donnée personnelle inutile n'est journalisé, et les notifications adressées aux Utilisateurs ne contiennent pas de données sensibles.
10. Modifications
Cette politique peut être mise à jour. Les modifications substantielles sont notifiées. La version applicable est identifiée par son numéro et sa date d'entrée en vigueur ; les versions antérieures restent consultables.
Historique des versions
| Version | Date d'entrée en vigueur | Modifications |
|---|---|---|
| 1.0 | 2026-07-31 | Version initiale. |