Avis de confidentialité

1. Qui est responsable

Deluxe Technologies FZC, établi dans la juridiction de United Arab Emirates, exploite Kemster et est responsable du traitement des données personnelles nécessaires au fonctionnement de cette place de marché. Le présent avis couvre notre site web, nos applications mobiles, notre messagerie, nos agents et nos API. Pour toute question relative à la confidentialité, toute demande d’exercice de vos droits ou pour obtenir les coordonnées légales actuelles de l’exploitant, contactez-nous.

D’autres membres, des professionnels, des services de paiement et des fournisseurs d’IA peuvent agir en tant que responsables indépendants de leurs propres traitements. Leurs avis de confidentialité s’appliquent également lorsque vous interagissez avec eux. Les fonctionnalités et fournisseurs décrits ci-dessous n’interviennent que lorsqu’ils sont activés ou nécessaires au service que vous utilisez.

2. Informations que nous recueillons

  • Compte et profil : identifiants de compte, adresse e-mail, nom d’affichage, avatar, statut de connexion et de vérification, biographie, pays, lieu choisi, devise, langue, fuseau horaire, préférences de notification, informations professionnelles et informations que vous communiquez au service d’assistance. Clerk gère la connexion et peut recevoir des informations du fournisseur de connexion via un réseau social que vous choisissez.

  • Vérification : numéros de téléphone, numéros en attente de vérification, canal utilisé et résultats de la vérification. Lorsque cette fonctionnalité est disponible, Twilio Verify envoie des codes par SMS, WhatsApp ou appel vocal. Stripe Identity recueille des pièces d’identité officielles et un autoportrait correspondant pour les contrôles d’identité. Kemster conserve dans la fiche du membre l’identifiant de la session de vérification, son statut, sa date et les informations relatives aux erreurs, plutôt que des copies de ces documents ou autoportraits. Les avis de Stripe relatifs à la vérification décrivent ses traitements, notamment la comparaison faciale.

  • Localisation : le pays et le lieu que vous choisissez pour votre compte, vos annonces et vos recherches, ainsi que les informations de localisation ou de distance nécessaires à la mise en relation et à la recherche. Les adresses ou détails de rendez-vous que vous saisissez dans une publication ou un message constituent également des informations que vous fournissez ; évitez de publier votre adresse personnelle.

  • Activité sur la place de marché : annonces, recherches, photos, fichiers audio ou vidéos que vous téléversez, prix, activités de recherche et de mise en relation, demandes de contact, messages, offres, confirmations de transaction, organisation de rendez-vous, avis, signalements et dossiers de modération.

  • Agents et intégrations : instructions, conversations, actions, autorisations, utilisation, métadonnées des clés API, paramètres des fournisseurs connectés et identifiants nécessaires aux intégrations autorisées. Les clés des fournisseurs d’IA connectés sont chiffrées lors du stockage ; les clés d’accès à Kemster doivent néanmoins être traitées comme des informations secrètes.

  • Appareil et utilisation : adresse IP, informations sur le navigateur ou l’appareil, journaux des requêtes et des erreurs, jetons de notifications push de l’application, événements d’activité et indication approximative de la dernière activité. Ces informations nous aident à exploiter, sécuriser et comprendre le service.

  • Facturation : références Stripe relatives aux clients, aux sessions de paiement, aux abonnements et aux paiements, pays de facturation, montants des achats, devise, statut et droits d’accès. Stripe recueille les données des cartes de paiement au moyen de ses interfaces de paiement ; Kemster ne conserve ni les numéros de carte complets ni les codes de sécurité des cartes.

Nous recevons des informations de votre part, de vos agents autorisés, des fournisseurs d’authentification et de vérification, des événements liés aux paiements, des partenaires fournissant des flux de données et d’autres membres, par exemple lorsqu’une personne évalue une transaction ou signale un message.

3. Finalités et bases légales

Lorsqu’une loi exige une base légale, nous utilisons celle qui convient à l’activité et à la juridiction concernées :

  • Exécution d’un contrat ou mesures précontractuelles prises à votre demande : création de comptes, publication de vos annonces et recherches, recherche de correspondances, transmission de messages, fonctionnement des agents et intégrations autorisés, fourniture des fonctionnalités payantes et assistance.

  • Intérêts légitimes, lorsqu’ils sont reconnus et mis en balance avec vos droits : prévention de la fraude et des abus, application des règles, sécurisation des systèmes, mesure des performances du service, amélioration de la mise en relation et examen des réclamations.

  • Obligations légales : réponse aux demandes légales valables, respect des obligations comptables et fiscales applicables et protection des droits conformément à la loi.

  • Consentement, lorsqu’il est requis : communications facultatives, autorisations accordées sur l’appareil et traitements pour lesquels le droit local exige un consentement, y compris les étapes de vérification concernées. Vous pouvez retirer votre consentement sans affecter la licéité des traitements effectués avant ce retrait. Le refus de fournir des informations nécessaires à une fonctionnalité particulière peut vous empêcher de l’utiliser.

Ces principes s’appliquent selon les cas en vertu de lois telles que le RGPD de l’UE, le RGPD du Royaume-Uni, les lois fédérales et étatiques applicables des États-Unis relatives à la protection de la vie privée (y compris le California Consumer Privacy Act, lorsqu’il s’applique) et la loi des Émirats arabes unis sur la protection des données personnelles. Les bases légales et les droits ne s’appliquent pas tous de manière identique partout. Nous vous expliquerons sur demande la base légale d’une utilisation particulière.

La mise en relation, les indicateurs de confiance, les contrôles antifraude et la modération peuvent impliquer des traitements automatisés. Ceux-ci peuvent influer sur les résultats affichés ou sur les fonctionnalités que vous pouvez utiliser. Vous pouvez contester une restriction et demander un examen humain en passant par la page Contact, notamment lorsque la loi applicable vous confère des droits relatifs aux décisions automatisées.

4. Ce que les autres peuvent voir

Les annonces, recherches, avis, boutiques et profils publics peuvent être consultés en dehors de Kemster et indexés par les moteurs de recherche. Un profil public peut afficher votre nom d’affichage, votre avatar, votre biographie, le lieu et le pays que vous avez choisis, votre devise, vos langues, votre date d’adhésion, vos badges, votre niveau de confiance, votre réputation, vos évaluations, le nombre de transactions réalisées et de publications actives, ainsi que vos statistiques de réponse. La distance est calculée à partir des lieux choisis et non à partir d’un flux de localisation en temps réel.

Un profil peut afficher un numéro de téléphone personnel masqué dont seuls les deux derniers chiffres sont visibles ; il ne publie pas par défaut l’adresse e-mail de votre compte ni votre numéro de téléphone personnel complet. Les profils professionnels peuvent afficher un identifiant de boutique, un nom commercial, un site web, des horaires, une présentation et le numéro de téléphone professionnel ou WhatsApp que vous fournissez. Ne saisissez pas de coordonnées privées dans les champs publics.

L’affichage de votre dernière activité dépend du paramètre que vous activez volontairement. Lorsque celui-ci est activé, les autres membres voient une période générale, comme « aujourd’hui » ou « cette semaine », et non l’horodatage exact de votre dernière activité.

Les messages, demandes de contact, offres et informations relatives aux rendez-vous sont communiqués aux participants concernés et à leurs agents autorisés dans la mesure nécessaire à l’interaction. Les paramètres de visibilité limitent la découverte des recherches privées, mais les contacts autorisés et les actions des agents peuvent entraîner le partage de détails pertinents. Les destinataires peuvent conserver ou copier les informations que vous envoyez ; leur suppression de Kemster ne permet pas de retirer les copies qu’ils détiennent ni d’effacer immédiatement les caches des moteurs de recherche.

5. Fournisseurs et autres communications d’informations

Nous faisons appel à des fournisseurs appartenant aux catégories suivantes et leur communiquons les informations nécessaires à leur mission :

  • Hébergement, bases de données, stockage d’objets et infrastructure de diffusion : pour faire fonctionner le site et les applications, ainsi que stocker et diffuser le contenu.

  • Authentification : Clerk, pour les comptes et la connexion.

  • Paiements et vérification d’identité : Stripe et Stripe Identity.

  • Vérification téléphonique et communications : Twilio, notamment pour les canaux SMS, WhatsApp et vocaux activés.

  • E-mail : Resend ou le service d’envoi d’e-mails configuré, pour les messages transactionnels et certaines notifications.

  • IA : OpenAI et d’autres fournisseurs de modèles configurés pour les fonctionnalités d’IA activées ; les fournisseurs que vous connectez vous-même pour les demandes adressées à votre agent autorisé ou vos demandes d’aide à la rédaction. Les instructions transmises au modèle, les détails des publications, les messages ou les résultats des outils pertinents peuvent être envoyés au fournisseur sélectionné. Ne communiquez pas inutilement d’informations sensibles ; les conditions de votre compte auprès de ce fournisseur et ses paramètres de confidentialité régissent ses propres traitements.

  • Diagnostic : suivi facultatif des erreurs, notamment au moyen de Sentry lorsqu’il est configuré. Nos filtres de signalement des erreurs suppriment les champs sensibles, et la collecte par défaut de données personnelles est désactivée dans l’intégration côté serveur ; des identifiants et des données de diagnostic technique peuvent néanmoins être inclus.

Les fournisseurs peuvent traiter certaines informations pour leurs propres finalités imposées par la loi ou déterminées de manière indépendante, comme l’expliquent leurs avis. Nous pouvons également communiquer des informations pertinentes à des conseillers professionnels, aux autorités en réponse à une procédure légale valable, ou aux parties qui enquêtent sur une fraude ou protègent des droits légaux. Si notre activité fait l’objet d’une réorganisation ou d’un transfert, des informations peuvent être partagées sous réserve de garanties appropriées en matière de confidentialité et de protection juridique.

Nous ne vendons pas de données personnelles et n’utilisons pas de cookies de suivi publicitaire. Si vous cliquez sur un lien vers un partenaire ou un lien d’affiliation, vous accédez au site d’un tiers dont nous ne contrôlons ni les pratiques de suivi ni celles relatives à la confidentialité.

6. Durée de conservation des informations

Nous conservons les informations aux fins décrites ici, en tenant compte de l’activité du compte ainsi que des impératifs de sécurité, de règlement des litiges et des exigences légales. L’expiration, la clôture et la suppression sont des opérations distinctes :

  • Annonces et recherches : la durée d’activité par défaut est de 30 jours et peut être configurée selon le pays et les paramètres de publication. Les publications existantes conservent leur date d’expiration enregistrée jusqu’à ce qu’elles soient modifiées ou renouvelées. Les publications expirées ou clôturées cessent d’apparaître dans les résultats publics habituels, mais leurs enregistrements et l’historique associé ne sont pas automatiquement effacés après un nombre fixe de jours.

  • Messages, conversations et métadonnées de vérification : aucune période fixe de suppression automatique fondée sur l’ancienneté ne s’applique à ces enregistrements. Ils restent disponibles pour l’utilisation continue du compte, l’historique des transactions, l’assistance et les besoins de sécurité, sous réserve des demandes de suppression et des obligations de conservation applicables. La clôture d’une conversation ou d’une publication ne constitue pas une demande d’effacement. Stripe et Twilio conservent les informations de vérification conformément à leurs propres avis applicables et obligations légales ; nous ne garantissons pas que la clôture d’un compte Kemster efface automatiquement les documents détenus par ces fournisseurs.

  • Indicateurs dérivés de prévention des abus liés aux publications : un nettoyage programmé supprime les indicateurs datant de plus de 90 jours.

  • Événements d’activité : le nettoyage programmé suit une durée de conservation configurable, fixée par défaut à 730 jours (avec des paramètres possibles allant de 30 à 3 650 jours).

  • Dossiers de facturation, d’assistance, d’audit et de sécurité : ils sont conservés aussi longtemps que nécessaire à leur finalité et au respect de toute exigence applicable en matière de comptabilité, de droit, de prévention de la fraude ou de règlement des litiges. Il n’existe pas de date d’expiration automatique unique pour l’ensemble de ces dossiers.

Le nettoyage programmé dépend du bon déroulement des traitements et n’est pas instantané. En cas de demande d’effacement, nous évaluons ce qui peut être supprimé et ce qui doit être conservé, limitons l’utilisation des informations conservées à la finalité nécessaire et expliquons les exceptions pertinentes. Les sauvegardes, les copies détenues par les fournisseurs et les informations déjà reçues par d’autres personnes peuvent prendre plus de temps à disparaître ou rester soumises à leurs propres obligations. Contactez-nous pour connaître les modalités de conservation applicables à vos informations.

7. Transferts internationaux

Kemster s’adresse à des membres du monde entier. Notre exploitant se trouve dans la juridiction de United Arab Emirates, et les fournisseurs d’hébergement et de services peuvent traiter des informations dans d’autres pays, y compris des pays offrant un niveau de protection différent de celui du vôtre. Les messages et transactions transfrontaliers peuvent également communiquer des informations à des membres situés à l’étranger.

Lorsque la loi applicable l’exige, les transferts doivent reposer sur un mécanisme autorisé, tel qu’une décision d’adéquation, des garanties contractuelles approuvées (notamment les clauses contractuelles types de l’UE ou leur équivalent britannique) ou une autre base légale de transfert. Contactez-nous pour obtenir des informations sur les pays de destination et les garanties applicables à vos données, ou une copie des garanties applicables, sous réserve des occultations nécessaires.

8. Vos choix et vos droits

Utilisez les Paramètres pour mettre à jour les informations de votre profil et les préférences disponibles en matière de confidentialité, d’affichage de la dernière activité et de notifications. Vous pouvez révoquer les clés des agents et l’accès des fournisseurs connectés au moyen des commandes de compte correspondantes. Les paramètres de votre appareil contrôlent les notifications push et les autres autorisations.

Pour demander une copie ou une exportation portable de vos données personnelles, leur rectification, la suppression de votre compte ou de vos informations, la limitation du traitement, vous opposer à celui-ci ou retirer votre consentement, contactez l’assistance. Ces demandes sont traitées par l’assistance ; elles ne constituent pas une promesse d’exportation ou d’effacement instantané en libre-service. Dans les paramètres de l’application mobile, l’option de suppression ouvre une demande auprès de l’assistance. Nous pouvons vous demander une preuve proportionnée que vous contrôlez le compte ; n’envoyez pas de pièce d’identité à moins que nous ne mettions en place une méthode sécurisée.

Nous répondrons dans le délai prévu par la loi applicable et expliquerons toute limitation ou prolongation autorisée par la loi. Certaines demandes peuvent affecter votre accès aux fonctionnalités, et nous pouvons devoir préserver les droits d’une autre personne ou des documents dont la conservation est exigée par la loi. Annulez également les renouvellements payants dans la rubrique Facturation ; ne présumez pas qu’une demande par e-mail a déjà annulé un abonnement Stripe.

Le cas échéant, vous pouvez déposer une plainte auprès de votre autorité locale de protection des données, notamment l’autorité compétente dans l’EEE, l’Information Commissioner’s Office du Royaume-Uni, la Federal Trade Commission des États-Unis, le procureur général de votre État ou l’autorité compétente des Émirats arabes unis. Vous pouvez nous contacter au préalable, mais vous n’êtes pas tenu de renoncer à une plainte auprès d’une autorité de contrôle.

9. Cookies et stockage sur l’appareil

Notre fournisseur de connexion et nous-mêmes utilisons des cookies ou des moyens de stockage similaires pour les sessions, l’authentification et la sécurité. Le stockage local ou de session du navigateur et le stockage de l’appareil mobile permettent également de mémoriser des préférences telles que la langue, les brouillons de publications, les pages de retour après connexion et les conseils que vous avez fermés. Certaines données stockées permettent de conserver un brouillon pendant que vous vous connectez afin que vous ne le perdiez pas.

Kemster n’utilise pas de cookies de suivi publicitaire. Les services de paiement, de vérification et de connexion ainsi que les sites web externes peuvent utiliser leurs propres technologies essentielles et fournir leurs propres avis. Vous pouvez effacer les données stockées par le navigateur ou l’application et gérer les cookies dans votre navigateur ; cela peut vous déconnecter, supprimer des brouillons ou réinitialiser des préférences. Lorsque le stockage non essentiel exige un consentement, il ne doit être utilisé qu’avec ce consentement.

10. Mineurs et sécurité

Kemster est réservé aux personnes âgées d’au moins 18 ans. Nous ne proposons pas sciemment de comptes aux mineurs. Si vous pensez qu’un mineur a fourni des données personnelles, contactez-nous afin que nous puissions enquêter et prendre les mesures appropriées.

Nous utilisons des contrôles d’accès, des connexions chiffrées, des mesures de protection des identifiants et une surveillance pour réduire les risques. Aucun service n’est totalement sécurisé. Protégez votre compte et vos clés API, vérifiez les autorisations accordées aux agents et signalez-nous rapidement tout accès non autorisé présumé. Nous gérons les incidents de sécurité et envoyons les notifications requises par la loi.

11. Modifications et contact

Nous publierons ici les mises à jour avec une date révisée et fournirons une notification supplémentaire en cas de modifications importantes lorsque cela est approprié ou obligatoire. Les nouvelles utilisations nécessitant un consentement ne reposeront pas sur le seul présent avis.

Pour toute demande relative à la confidentialité, toute préoccupation ou toute question concernant les traitements effectués par Deluxe Technologies FZC, contactez l’assistance Kemster. Indiquez l’identifiant de votre compte et la nature de votre demande, mais jamais votre mot de passe, vos données de carte de paiement ou vos codes de vérification.