Politique de confidentialité

Dernière mise à jour : 11 juin 2026

La présente politique explique comment Kora collecte, utilise et protège vos données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».

1. Responsable du traitement

Le responsable du traitement est Kaan Tekten, éditeur du service Kora (voir les mentions légales). Pour toute question relative à vos données : hello@kora-app.fr.

2. Données que nous collectons

  • Compte & studio : nom, adresse e-mail, mot de passe (stocké chiffré), nom du studio et informations professionnelles (SIRET, coordonnées) que vous renseignez.
  • Contenu que vous saisissez : vos contacts/clients, projets, documents (devis, factures, contrats), rendez-vous, messages et automatisations.
  • Paiement : les abonnements sont gérés par Stripe. Kora ne stocke pas vos numéros de carte bancaire — seuls des identifiants techniques (client, abonnement) sont conservés.
  • Données techniques : journaux de connexion, adresse IP et informations de sécurité nécessaires au bon fonctionnement et à la protection du service.

3. Finalités et bases légales

FinalitéBase légale
Fournir et faire fonctionner le serviceExécution du contrat
Gérer l'abonnement et la facturationExécution du contrat & obligation légale (comptable)
E-mails liés au service (factures, reçus, notifications)Exécution du contrat
Sécurité, prévention des fraudes et abusIntérêt légitime

4. Sous-traitants et destinataires

Vos données ne sont jamais vendues. Elles sont traitées par des prestataires (sous-traitants au sens du RGPD), uniquement pour faire fonctionner le service :

  • Supabase — hébergement de la base de données et authentification (infrastructure UE).
  • Stripe — traitement des paiements et abonnements.
  • Resend — envoi des e-mails transactionnels.
  • Vercel — hébergement de l'application.

5. Transferts hors Union européenne

Certains prestataires (Vercel, Stripe, Resend) sont susceptibles de traiter des données en dehors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou certification au Data Privacy Framework).

6. Durée de conservation

  • Données de compte et contenu : pendant toute la durée d'utilisation du service, puis supprimées ou anonymisées dans un délai de 90 jours après la fermeture du compte.
  • Documents comptables (factures) : conservés 10 ans, conformément aux obligations légales.
  • Journaux techniques : conservés pour une durée limitée à des fins de sécurité.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • droit d'accès à vos données ;
  • droit de rectification ;
  • droit à l'effacement (« droit à l'oubli ») ;
  • droit à la limitation du traitement ;
  • droit à la portabilité de vos données ;
  • droit d'opposition.

Vous pouvez exercer ces droits à tout moment en écrivant à hello@kora-app.fr. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL.

8. Cookies

Kora utilise uniquement des cookies essentiels au fonctionnement du service (maintien de votre session de connexion, sécurité). Ces cookies sont strictement nécessaires et ne servent ni au suivi publicitaire ni à des mesures d'audience tierces. Aucun cookie de traçage n'est déposé sans votre action.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement des mots de passe, hébergement sécurisé, accès restreints) pour protéger vos données contre tout accès, altération ou divulgation non autorisés.