Légal
Politique de confidentialité
Dernière mise à jour : juin 2026 — Conforme au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés n°78-17
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le site koniqcard.com est :
SENTEKIA — Entrepreneur individuel
Représentant : Aboubacar Diop
Adresse : 245 rue Duguesclin, 69003 Lyon, France
SIRET : 880 775 044 00014
Email : hello@koniqcard.com
Site : koniqcard.com
Ci-après désigné « SENTEKIA », « nous » ou « le responsable du traitement ».
2. Définitions
- Données personnelles : toute information permettant d'identifier directement ou indirectement une personne physique (nom, email, téléphone, etc.).
- Traitement : toute opération effectuée sur des données personnelles (collecte, enregistrement, utilisation, communication, suppression, etc.).
- Client : toute personne passant commande sur koniqcard.com.
- Visiteur de carte : toute personne consultant une carte de visite numérique KONIQ et laissant éventuellement ses coordonnées via le formulaire d'échange.
- RGPD : Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
3. Données collectées et finalités
SENTEKIA collecte uniquement les données strictement nécessaires à la fourniture du service (principe de minimisation — article 5.1.c du RGPD).
3.1 Lors de la commande (Client)
| Donnée collectée | Finalité | Base légale |
|---|---|---|
| Nom et prénom | Création de la carte, emails de suivi | Exécution du contrat |
| Adresse email | Confirmation de commande, livraison, SAV | Exécution du contrat |
| Intitulé de poste, entreprise | Contenu affiché sur la carte numérique | Exécution du contrat |
| Numéro de téléphone (optionnel) | Contenu affiché sur la carte numérique | Exécution du contrat |
| Liens réseaux sociaux (optionnel) | Contenu affiché sur la carte numérique | Exécution du contrat |
| Photo de profil (optionnel) | Affichage sur la carte numérique | Consentement explicite |
| Logo d'entreprise (optionnel) | Affichage sur la carte numérique | Consentement explicite |
| Couleur d'accent, tagline (optionnel) | Personnalisation visuelle de la carte | Exécution du contrat |
| Adresse de livraison (si NFC physique) | Expédition des cartes NFC physiques | Exécution du contrat |
3.2 Lors du paiement
Le paiement est intégralement traité par Stripe Payments Europe, Limited (Dublin, Irlande). SENTEKIA ne reçoit, ne stocke et n'accède à aucune donnée bancaire (numéro de carte, CVV, etc.). Stripe collecte et traite les données de paiement sous sa propre politique de confidentialité, en tant que responsable de traitement indépendant.
3.3 Lors de l'échange de contacts (Visiteur de carte)
| Donnée collectée | Finalité | Base légale |
|---|---|---|
| Nom du visiteur | Identification dans la notification au titulaire de la carte | Consentement (case cochée) |
| Email du visiteur (optionnel) | Transmission au titulaire de la carte pour recontact | Consentement (case cochée) |
| Téléphone du visiteur (optionnel) | Transmission au titulaire de la carte pour recontact | Consentement (case cochée) |
| Message (optionnel) | Transmission au titulaire de la carte | Consentement (case cochée) |
Le visiteur est informé, avant de soumettre le formulaire d'échange, de la collecte de ses données, de leur finalité et de l'identité du destinataire (le titulaire de la carte). La case de consentement est obligatoire pour valider le formulaire.
3.4 Données de navigation
KONIQ utilise Google Analytics (GA4) à des fins de mesure d'audience du site koniqcard.com, ainsi que le pixel Meta (Facebook/Instagram) à des fins de mesure de la performance publicitaire, tous deux activés uniquement après consentement explicite donné via la bannière cookies. En l'absence de consentement, aucune donnée de navigation n'est transmise à Google ou à Meta. Les adresses IP ne sont pas conservées au-delà du traitement des requêtes serveur.
4. Base légale des traitements
Chaque traitement repose sur l'une des bases légales prévues à l'article 6 du RGPD :
- Exécution du contrat (art. 6.1.b) : traitement des données du Client pour la création et la livraison de la carte commandée, gestion du SAV.
- Consentement (art. 6.1.a) : collecte des données du Visiteur de carte via le formulaire d'échange ; intégration d'une photo ou d'un logo par le Client.
- Intérêt légitime (art. 6.1.f) : comptage anonyme des consultations de cartes à des fins statistiques internes.
- Obligation légale (art. 6.1.c) : conservation des documents comptables et des preuves de transaction (article L.123-22 du Code de commerce — 10 ans).
5. Durées de conservation
| Type de données | Durée de conservation | Justification |
|---|---|---|
| Données de commande (nom, email) | 5 ans après la commande | Prescription commerciale (art. L.110-4 C.com) |
| Données comptables (paiement) | 10 ans | Obligation légale (art. L.123-22 C.com) |
| Contenu de la carte numérique | Durée de validité du Service (article 22 bis des CGV) + 1 an après suppression | Continuité du service |
| Photo et logo du Client | Durée de validité du Service (article 22 bis des CGV) + suppression sur demande | Consentement |
| Données d'échange de contacts (Visiteur) | 2 ans | Durée de pertinence commerciale standard |
| Logs techniques | 12 mois | Sécurité et détection d'anomalies |
À l'expiration des durées de conservation, les données sont supprimées ou anonymisées de manière irréversible.
6. Destinataires des données et sous-traitants
Les données personnelles collectées par SENTEKIA ne sont jamais vendues, louées ou cédées à des tiers à des fins commerciales ou publicitaires.
Elles sont partagées uniquement avec les sous-traitants techniques suivants, dans le strict cadre de la fourniture du service :
| Sous-traitant | Rôle | Pays | Garanties RGPD |
|---|---|---|---|
| Supabase Inc. | Base de données (stockage des commandes, cartes, contacts échangés) | Allemagne, UE (région Francfort — eu-central-1) | DPA disponible, données hébergées exclusivement dans l'Union Européenne |
| Vercel Inc. | Hébergement de l'application web | USA | DPA signé, SCCs (Clauses Contractuelles Types UE) |
| Stripe Payments Europe, Ltd. | Traitement des paiements | Irlande (UE) | Certifié PCI-DSS niveau 1, conforme RGPD |
| Resend Inc. | Envoi des emails transactionnels (confirmations, livraisons) | USA | DPA disponible, SCCs applicables |
Certains sous-traitants (Vercel, Supabase, Resend) sont établis aux États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne (Décision d'exécution 2021/914 du 4 juin 2021), conformément à l'article 46 du RGPD. Ces mécanismes garantissent un niveau de protection équivalent à celui applicable au sein de l'UE.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
Pour exercer vos droits, envoyez votre demande par email à hello@koniqcard.com, en précisant votre nom, votre email de commande et la nature de votre demande. SENTEKIA s'engage à répondre dans un délai d'1 mois à compter de la réception de la demande (délai pouvant être prolongé de 2 mois supplémentaires en cas de demande complexe, avec notification dans le premier mois — art. 12.3 RGPD).
Si vous estimez, après avoir contacté SENTEKIA, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
- En ligne : www.cnil.fr/fr/plaintes
- Par courrier : CNIL, 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
8. Délégué à la protection des données (DPO)
Compte tenu de la taille de la structure (entrepreneur individuel) et du volume limité de données traitées, SENTEKIA n'est pas dans l'obligation légale de désigner un Délégué à la Protection des Données (DPO) conformément à l'article 37 du RGPD.
Pour toute question relative à la protection de vos données, le point de contact est directement : hello@koniqcard.com.
9. Sécurité des données
SENTEKIA met en œuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité des données personnelles contre toute destruction accidentelle ou illicite, perte accidentelle, altération, diffusion ou accès non autorisé, conformément à l'article 32 du RGPD :
- Chiffrement des données en transit via HTTPS/TLS 1.2+ sur l'ensemble du service ;
- Accès à la base de données restreint par authentification forte (clés Supabase Service Role) ;
- Interface d'administration protégée par triple authentification (URL secrète + code d'accès + identifiant Supabase) ;
- Limitation du taux de requêtes (rate limiting) sur les API exposées pour prévenir les abus ;
- Headers de sécurité HTTP (Content-Security-Policy, X-Frame-Options, X-Content-Type-Options) ;
- Accès aux données limité aux seules personnes habilitées dans le cadre du service.
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, SENTEKIA notifiera les personnes concernées dans les meilleurs délais, conformément à l'article 34 du RGPD.
10. Cookies et traceurs
Le site koniqcard.com utilise des cookies selon les catégories suivantes :
| Cookie | Type | Finalité | Durée |
|---|---|---|---|
| Session d'authentification admin | Technique (nécessaire) | Maintien de la session administrateur authentifié | Session (supprimé à la fermeture) |
| sessionStorage (koniq_gate_v1) | Technique (nécessaire) | Maintien de l'état d'accès à l'administration pendant la session | Session (supprimé à la fermeture de l'onglet) |
| localStorage (koniq_consent) | Technique (nécessaire) | Mémorise votre choix d'accepter ou refuser les cookies de mesure d'audience et publicitaires | Jusqu'à suppression manuelle par l'utilisateur |
| _ga, _ga_* | Mesure d'audience (Google Analytics) | Statistiques de fréquentation du site (pages vues, provenance, durée de visite) | 13 mois — déposé uniquement après consentement |
| _fbp (Meta Pixel) | Publicitaire (Meta/Facebook) | Mesure de la performance de nos campagnes publicitaires Meta (attribution des visites issues d'une publicité) | 3 mois — déposé uniquement après consentement |
Les cookies de mesure d'audience (Google Analytics) et le cookie publicitaire du pixel Meta ne sont déposés qu'après consentement explicite via la bannière affichée à la première visite — vous pouvez refuser sans que cela affecte l'utilisation du service. KONIQ n'utilise aucun cookie de profilage avancé ni de revente de données à des tiers. Conformément aux lignes directrices de la CNIL, seuls les cookies strictement nécessaires au fonctionnement du service ne nécessitent pas de consentement préalable.
11. Modifications de la politique de confidentialité
SENTEKIA se réserve le droit de modifier la présente politique à tout moment, notamment pour se conformer à une évolution réglementaire, jurisprudentielle ou aux pratiques du secteur. La version en vigueur est celle publiée sur cette page, avec la date de dernière mise à jour indiquée en en-tête.
En cas de modification substantielle affectant les droits des personnes concernées, SENTEKIA en informera les Clients par email avec un préavis raisonnable avant l'entrée en vigueur des nouvelles dispositions.
Il est conseillé aux utilisateurs de consulter régulièrement cette page. La poursuite de l'utilisation du service après modification vaut acceptation des nouvelles dispositions.