Politique de confidentialité
Chez Kyros, la protection de vos données personnelles est une priorité. Cette politique vous explique quelles données nous collectons, pourquoi, comment nous les utilisons et quels sont vos droits.
01Qui sommes-nous ?
Kyros est une plateforme de réservation en ligne dédiée aux professionnels du soin et de l'esthétique (barbiers, nail artists, tatoueurs). Elle est éditée par Kyros SAS, société par actions simplifiée immatriculée au RCS de Montpellier.
En tant que responsable du traitement de vos données au sens du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679), Kyros détermine les finalités et les moyens des traitements décrits dans la présente politique.
Email : [email protected]
Délégué à la protection des données (DPO) : [email protected]
02Données collectées
Nous collectons uniquement les données strictement nécessaires au fonctionnement du service (principe de minimisation).
2.1 Comptes clients
2.2 Comptes professionnels (artistes)
2.3 Données de navigation
2.4 Données de paiement
Les données de paiement (numéro de carte, CVV) ne sont jamais stockées sur nos serveurs. Elles sont traitées directement et exclusivement par Stripe, Inc., notre prestataire de paiement certifié PCI-DSS niveau 1. Nous n'avons accès qu'à des identifiants de token anonymisés.
03Bases légales du traitement
Conformément au RGPD, chaque traitement repose sur une base légale explicite :
04Partage des données
Nous ne vendons jamais vos données à des tiers. Nous les partageons uniquement dans les cas suivants :
4.1 Sous-traitants techniques
4.2 Artistes professionnels
Lorsque vous effectuez une réservation, votre nom, numéro de téléphone et les détails du RDV sont partagés avec l'artiste concerné. Cela est indispensable à l'exécution du service.
4.3 Autorités compétentes
Nous pouvons être amenés à communiquer des données aux autorités judiciaires ou administratives françaises sur réquisition légale, conformément à nos obligations légales.
05Transferts hors UE
Certains de nos sous-traitants (Stripe, Vercel, Cloudflare) sont établis aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD, garantissant un niveau de protection équivalent à celui offert dans l'UE.
Supabase propose une infrastructure hébergée en Europe (région EU West) pour les données les plus sensibles.
06Durées de conservation
À l'expiration de ces délais, les données sont supprimées définitivement ou anonymisées de façon irréversible.
07Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
08Cookies et traceurs
Kyros utilise des cookies et technologies similaires. Voici les catégories utilisées :
Vous pouvez gérer ou retirer votre consentement aux cookies non-essentiels à tout moment via les paramètres de votre compte ou les paramètres de votre navigateur.
09Sécurité
Kyros met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- ✓Chiffrement des données en transit via TLS 1.3
- ✓Chiffrement des données au repos (AES-256)
- ✓Authentification sécurisée avec hash des mots de passe (bcrypt)
- ✓Row Level Security (RLS) activé sur toutes les tables de la base de données
- ✓Accès restreint aux données sensibles — principe du moindre privilège
- ✓Revue régulière des accès et des droits
- ✓Journalisation des actions sensibles
- ✓Protection contre les injections SQL, XSS et CSRF
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous en informerons la CNIL dans les 72 heures conformément à l'article 33 du RGPD, et vous en notifierons sans délai si le risque est élevé (Art. 34).
10Mineurs
Kyros est ouvert à tous les âges. Conformément à l'article 8 du RGPD tel qu'appliqué en France, les mineurs de moins de 15 ans doivent obtenir le consentement d'un parent ou tuteur légal avant de créer un compte. Les mineurs de 15 ans et plus peuvent consentir seuls à l'utilisation du service.
Si vous êtes parent ou tuteur et pensez que votre enfant de moins de 15 ans a créé un compte sans votre accord, contactez-nous à [email protected] afin que nous traitions votre demande dans les meilleurs délais.
11Liens externes
Notre plateforme peut contenir des liens vers des sites tiers (réseaux sociaux des artistes, etc.). Kyros n'est pas responsable des pratiques de confidentialité de ces sites. Nous vous encourageons à consulter leurs politiques de confidentialité respectives.
12Modifications de cette politique
Nous pouvons mettre à jour cette politique à tout moment. En cas de modification substantielle, vous serez informé par email et/ou par une notification dans l'application au moins 30 jours avant l'entrée en vigueur des nouvelles dispositions.
La date de dernière mise à jour figure en haut de ce document. En continuant à utiliser Kyros après notification, vous acceptez la politique révisée.
13Nous contacter
Pour toute question relative à vos données personnelles ou pour exercer vos droits :