Konnet

Politique de confidentialité

Dernière mise à jour : 15 juin 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur konnet.fr est Beweird SAS, RCS Paris 852 106 624, siège social : 128 rue la Boétie, 75008 Paris, France. Contact pour toute question relative aux données personnelles : contact@konnet.fr [ou DPO : dpo@konnet.fr le cas échéant].

2. Données collectées et finalités

Nous collectons et traitons les données suivantes :

  • Données de compte (prénom, nom, email, mot de passe chiffré) — création et gestion du compte, authentification. Base légale : exécution du contrat.
  • Données d'apprentissage (progression, résultats de quiz, certificats, réservations de classes virtuelles) — fourniture du service de formation. Base légale : exécution du contrat.
  • Données de facturation (historique d'achats, factures ; les numéros de carte ne sont jamais stockés par Konnet) — gestion des paiements et obligations comptables. Base légale : exécution du contrat et obligation légale.
  • Données relatives aux mineurs (prénom et âge de l'enfant, consentement parental) — inscription aux ateliers kids par le parent ou tuteur. Base légale : consentement du titulaire de l'autorité parentale.
  • Données de mesure d'audience (pages vues, parcours de navigation) — amélioration du service. Base légale : consentement (cookies).
  • Données de sécurité (adresse IP, journaux de connexion) — prévention de la fraude et des abus. Base légale : intérêt légitime.

3. Sous-traitants et destinataires

Les données sont traitées par les sous-traitants suivants, dans le cadre strict de leurs missions :

  • Supabase — hébergement de la base de données et authentification (Union européenne).
  • Stripe — traitement des paiements (Union européenne / États-Unis, clauses contractuelles types).
  • Brevo (Sendinblue SAS) — envoi des emails transactionnels (France, Union européenne).
  • Vercel — hébergement de l'application (États-Unis, clauses contractuelles types).
  • Sentry — supervision des erreurs techniques (États-Unis, clauses contractuelles types).
  • PostHog — mesure d'audience, activée uniquement avec votre consentement (Union européenne / États-Unis selon configuration).
  • Google (GA4) — mesure d'audience des campagnes, uniquement avec votre consentement (Google Ireland Ltd).
  • Meta — mesure des campagnes publicitaires Facebook/Instagram, uniquement avec votre consentement (Meta Platforms Ireland Ltd).
  • TikTok — mesure des campagnes publicitaires, uniquement avec votre consentement (TikTok Technology Ltd).

Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne. Aucune donnée n'est vendue à des tiers.

4. Durées de conservation

  • Compte et données d'apprentissage : pendant la durée d'utilisation du service, puis 3 ans après la dernière activité.
  • Factures et pièces comptables : 10 ans (obligation légale).
  • Certificats émis : conservés pour permettre leur vérification, sauf demande de suppression.
  • Journaux de sécurité : 12 mois.
  • Données de mesure d'audience : 13 mois maximum.

À l'issue de ces durées, les données sont supprimées ou anonymisées. La suppression d'un compte entraîne l'effacement des données associées dans un délai de 30 jours, hors données soumises à une obligation légale de conservation.

5. Vos droits

Conformément au règlement général sur la protection des données (RGPD) et à la loi Informatique et libertés, vous disposez des droits suivants : accès, rectification, effacement, limitation du traitement, portabilité, opposition, et définition de directives relatives au sort de vos données après votre décès.

Pour exercer ces droits : depuis votre espace personnel, ou par email à contact@konnet.fr. Nous répondons sous un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

6. Sécurité

Konnet met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des communications (HTTPS), mots de passe hachés, contrôle d'accès strict aux données (politiques de sécurité au niveau des lignes en base), journalisation des actions sensibles et limitation des tentatives de connexion.

7. Cookies

L'utilisation des cookies et traceurs est détaillée dans la politique de cookies.

8. Évolution de la présente politique

Cette politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. La date de dernière mise à jour figure en haut de page ; toute modification substantielle sera notifiée aux utilisateurs.