Juridique
Politique de confidentialité
Dernière mise à jour : 15 juillet 2026
Préambule
La présente politique décrit la manière dont P172 (l’« Éditeur »), éditeur de la plateforme Kidino (la « Plateforme »), traite les données à caractère personnel, conformément au règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
1. Qui est responsable de vos données ?
La Plateforme distingue deux catégories de données, avec des rôles différents :
- Données des enfants, des familles et du personnel saisies par une structure d’accueil (crèche, micro-crèche, multi-accueil, l’« Établissement ») pour gérer son activité : l’Établissement en est le responsable de traitement et l’Éditeur agit comme sous-traitant (RGPD art. 28), sur ses instructions. Pour ces données, adressez vos demandes en priorité à votre Établissement. Les engagements de l’Éditeur figurent dans l’accord de traitement des données (DPA).
- Données de compte et de navigation (identité, adresse e-mail, journaux de connexion, données de facturation des Établissements) : l’Éditeur en est le responsable de traitement. La présente politique décrit ces traitements.
2. Quelles données sont traitées ?
En tant que responsable de traitement, l’Éditeur traite :
- Données de compte : nom, prénom, adresse e-mail, mot de passe (stocké sous forme chiffrée/hachée), rôle et Établissement de rattachement.
- Données de connexion et techniques : dates de connexion, adresse IP, type de navigateur, journaux d’activité nécessaires à la sécurité.
- Données de facturation (Établissements) : raison sociale, coordonnées, historique d’abonnement. Les données de carte bancaire sont traitées directement par notre prestataire de paiement Stripe et ne sont jamais accessibles à l’Éditeur.
- Échanges avec le support : contenu des messages envoyés à contact@kidino.fr.
Les données relatives aux enfants (y compris de santé : allergies, vaccins, soins) sont saisies et maîtrisées par l’Établissement, qui en est responsable ; l’Éditeur ne les traite que pour héberger et faire fonctionner la Plateforme.
3. Finalités et bases légales
- Fournir et sécuriser la Plateforme (création de compte, authentification, accès selon les rôles) : exécution du contrat.
- Gérer la facturation de l’abonnement et respecter nos obligations comptables : exécution du contrat et obligation légale.
- Assurer le support et la relation client : intérêt légitime de l’Éditeur à répondre aux demandes.
- Améliorer et sécuriser le service (statistiques d’usage agrégées, prévention des abus) : intérêt légitime.
- Respecter nos obligations légales (réquisitions, conservation légale) : obligation légale.
4. Durées de conservation
- Compte utilisateur : pendant la durée de la relation, puis supprimé ou anonymisé dans un délai maximal de douze (12) mois après la fermeture du compte.
- Journaux de connexion : jusqu’à douze (12) mois, conformément aux recommandations en matière de sécurité.
- Données de facturation et pièces comptables : dix (10) ans, conformément aux obligations légales comptables et fiscales.
- Données de l’Établissement (dossiers enfants, familles, personnel) : conservées pour le compte de l’Établissement pendant l’abonnement, puis supprimées ou restituées selon ses instructions (voir le DPA et les CGV).
5. Destinataires et sous-traitants
Vos données ne sont ni vendues ni louées. Elles sont accessibles aux seuls personnels habilités de l’Éditeur et à des prestataires techniques (sous-traitants ultérieurs) agissant sur instruction et présentant des garanties suffisantes :
- OVH SAS : Hébergement de l'application et de la base de données, stockage des documents et photographies (Object Storage), envoi des e-mails transactionnels (invitations, réinitialisation de mot de passe) — France.
- Stripe Payments Europe, Ltd. : Paiement sécurisé de l'abonnement (aucune donnée d'enfant transmise) — Union européenne — transferts encadrés par des clauses contractuelles types.
6. Localisation et transferts
Les données de la Plateforme sont hébergées dans l’Union européenne. Lorsqu’un prestataire est susceptible d’impliquer un transfert hors de l’Union européenne (par ex. pour le paiement), celui-ci est encadré par des garanties appropriées au sens du RGPD, notamment les clauses contractuelles types de la Commission européenne.
7. Sécurité
L’Éditeur met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications (TLS), mots de passe hachés, cloisonnement des données par Établissement (multi-tenant), contrôle des accès par rôle, journalisation et sauvegardes régulières. Aucun système n’étant infaillible, ces mesures visent à réduire les risques sans les supprimer totalement.
9. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et à la portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.
- Pour les données de compte, exercez ces droits auprès de l’Éditeur à l’adresse contact@kidino.fr.
- Pour les données gérées par votre Établissement (dossier de votre enfant, etc.), adressez-vous directement à l’Établissement, responsable de ces traitements ; l’Éditeur l’assiste dans le traitement de votre demande.
Une réponse vous est apportée dans un délai maximal d’un mois. Vous pouvez à tout moment introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris — www.cnil.fr).
10. Contact
Pour toute question relative à la protection de vos données ou pour exercer vos droits : contact@kidino.fr. L’identité de l’Éditeur figure dans les mentions légales.
11. Évolution de la politique
La présente politique peut être mise à jour pour tenir compte des évolutions du service ou de la réglementation. La date de dernière mise à jour figure en tête de page ; en cas de modification substantielle, les utilisateurs concernés en sont informés par tout moyen approprié.