Kodō — CRM pour indépendants françaisKodōSe connecter →

Politique de confidentialité

Dernière mise à jour : avril 2026 — Version 1.1

1. Responsable du traitement

Le responsable du traitement des données collectées sur le site vitrine et dans l'application Kodō est :

2. Données collectées et finalités

Site vitrine — Formulaire de contact

  • Données : prénom, adresse email, message
  • Finalité : répondre à votre demande d'information ou de démonstration
  • Base légale : intérêt légitime (article 6.1.f du RGPD) — répondre à une demande que vous avez initiée
  • Durée de conservation : 3 ans à compter de votre dernier contact

Application Kodō — Données de compte

  • Données : nom, prénom, email professionnel, mot de passe (stocké sous forme hachée), informations de facturation
  • Finalité : création et gestion de votre compte, facturation, fonctionnement du service
  • Base légale : exécution du contrat (article 6.1.b du RGPD)
  • Durée de conservation : durée de l'abonnement + 5 ans après résiliation (données de facturation : 10 ans — obligation légale)

Application Kodō — Données CRM de vos clients

Lorsque vous utilisez Kodō pour gérer vos propres clients, prospects et contacts, vous êtes responsable du traitement de ces données. Kodō agit en qualité de sous-traitant au sens de l'article 28 du RGPD : nous traitons ces données uniquement selon vos instructions et conformément à notre Accord de Traitement des Données (DPA), disponible sur demande.

Kodō ne consulte, ne modifie et n'utilise jamais les données de vos clients à d'autres fins que la fourniture du service.

3. Destinataires de vos données

Vos données personnelles sont traitées par :

  • L'éditeur de Kodō — accès limité au responsable du traitement
  • Hostinger International Ltd — hébergement de l'infrastructure (serveur VPS à Paris, France — siège social à Chypre, Union européenne)
  • Resend Inc. — envoi d'emails transactionnels (formulaire de contact)
  • Meta Platforms Ireland Ltd — mesure de l'efficacité publicitaire via le Pixel Meta (uniquement si vous avez donné votre consentement)

Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales. Les sous-traitants n'agissent que sur instruction documentée de l'éditeur.

4. Transferts de données hors Union européenne

L'hébergement de Kodō est assuré par Hostinger International Ltd (Chypre, Union européenne) sur un serveur VPS localisé à Paris, France. Vos données restent hébergées au sein de l'Union européenne.

Certains prestataires techniques sont toutefois établis aux États-Unis :

  • Resend Inc. — envoi d'emails transactionnels (formulaire de contact)
  • Meta Platforms, Inc. (États-Unis) — mesure publicitaire via le Pixel Meta (uniquement avec votre consentement)

Ces transferts sont encadrés par l'adhésion de ces prestataires au EU-US Data Privacy Framework (décision d'adéquation de la Commission européenne du 10 juillet 2023) et par les Clauses Contractuelles Types (CCT) de la Commission européenne (décision 2021/914), en tant que garantie complémentaire.

5. Cookies et traceurs

Ce site utilise des traceurs dans deux contextes distincts : des éléments strictement nécessaires au fonctionnement du service, et des traceurs publicitaires soumis à votre consentement.

CookieTypeFinalitéDurée
session-tokenFonctionnelAuthentification et maintien de sessionSession

Ces cookies sont exemptés de consentement préalable conformément aux lignes directrices de la CNIL (cookies strictement nécessaires au fonctionnement du service).

Mesure d'audience — Umami Analytics (sans consentement)

Ce site utilise Umami Analytics, un outil de mesure d'audience open source auto-hébergé sur notre infrastructure (serveur VPS à Paris, France).

Umami ne dépose aucun cookie et ne collecte aucune donnée personnelle identifiable. Les données mesurées sont strictement agrégées : pages vues, source de trafic, pays de connexion, type d'appareil. Aucun croisement avec d'autres sources n'est effectué.

Ces données restent hébergées en France et ne sont jamais transmises à des tiers. Umami est conforme au RGPD par conception et ne nécessite pas de consentement préalable (CNIL — délibération n°2020-091).

Mesure publicitaire — Pixel Meta (avec consentement)

Ce site intègre le Pixel Meta (Meta Platforms Ireland Ltd), un traceur publicitaire qui nous permet de mesurer l'efficacité de nos campagnes sur Facebook et Instagram et de constituer des audiences similaires.

Ce traceur n'est activé qu'avec votre consentement explicite, recueilli via le bandeau affiché lors de votre première visite. Il dépose des cookies sur votre navigateur et transmet à Meta des données sur votre navigation (pages visitées, actions effectuées, adresse IP pseudonymisée).

Vous pouvez retirer votre consentement à tout moment en effaçant les données de navigation de votre navigateur (localStorage). Pour exercer vos droits auprès de Meta : Politique de confidentialité de Meta.

6. Vos droits

Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (art. 15) — obtenir une copie de vos données
  • Droit de rectification (art. 16) — corriger des données inexactes
  • Droit à l'effacement (art. 17) — demander la suppression de vos données
  • Droit à la limitation du traitement (art. 18) — geler le traitement de vos données
  • Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (art. 21) — vous opposer au traitement fondé sur l'intérêt légitime

Pour exercer ces droits : contactez-nous à privacy-kodo@benjamin-niddam.dev. Nous répondons sous un mois (prorogeable à trois mois pour les demandes complexes, conformément à l'article 12.3 du RGPD).

Droit de réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — cnil.fr/fr/plaintes — ou par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

7. Sécurité des données

Kodō met en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Chiffrement des données en transit (HTTPS / TLS)
  • Mots de passe stockés sous forme hachée
  • Accès aux données limité au responsable du traitement
  • Infrastructure hébergée en France (Paris)

En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous nous engageons à notifier la CNIL dans les 72 heures (article 33 du RGPD) et à vous en informer sans délai indu si le risque est élevé (article 34 du RGPD).

8. Modifications de cette politique

Cette politique peut être mise à jour pour refléter les évolutions légales, réglementaires ou de nos pratiques. La date de dernière mise à jour est indiquée en haut de ce document. En cas de modification substantielle, nous vous en informerons par email ou via une notice sur le site.

Pour les informations relatives à l'éditeur du site, consultez nos mentions légales.