Politique de confidentialité

Dernière mise à jour : 10 septembre 2026

Cette politique de confidentialité explique comment Krinio (exploité par Davide Maiolo, Kirchbühlstrasse 37a, 8712 Stäfa, Suisse ; contact@krinio.com) collecte et traite les données personnelles lors de l'utilisation de krinio.com.
Données collectées

Adresse e-mail

Collectée lors de l'inscription à la liste d'attente. Après confirmation par double opt-in, elle sert à envoyer les informations de lancement de Krinio et les mises à jour sur les éditions Ambassador limitées. Base légale : consentement (Art. 6(1)(a) RGPD). Conservée jusqu'à votre désinscription, retrait du consentement ou demande de suppression. Nous enregistrons également lesquelles de ces annonces vous ont déjà été envoyées, afin qu'un envoi répété ne vous atteigne pas deux fois ; cet enregistrement est supprimé en même temps que votre inscription sur la liste d'attente.

Adresse IP

Enregistrée lors de l'inscription pour prévenir les abus (ex. inscriptions massives frauduleuses). Un événement de limitation distinct et de courte durée enregistre l'adresse IP pendant deux heures au maximum afin d'appliquer une limite de cinq actions valides par heure sur la liste d'attente. Base légale : intérêt légitime (Art. 6(1)(f) RGPD). L'adresse IP d'inscription est supprimée après 90 jours. Nous utilisons aussi le pays approximatif fourni par notre hébergeur à partir de l’adresse IP de la requête pour afficher les prix des abonnements dans une devise adaptée (art. 6(1)(f) RGPD, intérêt légitime à proposer des prix localisés). Cette valeur est traitée pour la requête et n’est enregistrée ni dans votre profil ni dans un cookie de tarification.

Jeton de confirmation

Un UUID généré aléatoirement, utilisé uniquement pour vérifier votre adresse e-mail via un lien de confirmation.

Données de connexion Google

Si vous choisissez de vous connecter avec Google, Krinio reçoit via Google OAuth et Supabase Auth l'identifiant de votre compte Google, votre adresse e-mail, votre nom, votre photo de profil ainsi que des données d'authentification et de session. Nous utilisons ces informations pour créer et authentifier votre compte Krinio et préremplir votre profil. Base légale : exécution d'un contrat (Art. 6(1)(b) RGPD). Les données du compte sont conservées jusqu'à la suppression de votre compte Krinio ; les données de session et d'autorisation sont conservées jusqu'à leur expiration, votre déconnexion ou la suppression du compte.

Données d'une chaîne YouTube connectée

Lorsqu'un creator connecte expressément une chaîne YouTube, Krinio utilise l'API YouTube Data avec le périmètre en lecture seule youtube.readonly pour récupérer uniquement l'identifiant, le titre, l'identifiant public ou l'URL personnalisée, la miniature et le nombre public d'abonnés de la chaîne authentifiée. Nous conservons ces valeurs et un jeton d'actualisation côté serveur à accès restreint afin d'associer et d'afficher la chaîne, d'actualiser la connexion et le nombre public d'abonnés, et éventuellement de copier l'image de chaîne sélectionnée dans l'avatar Krinio. Krinio ne met en ligne, ne modifie et ne supprime aucun contenu YouTube. Base légale : exécution d'un contrat (Art. 6(1)(b) RGPD). L'enregistrement de la chaîne et le jeton d'actualisation sont conservés jusqu'au remplacement de la chaîne ou à la suppression du compte Krinio. La révocation de l'accès de Krinio dans votre compte Google met fin aux accès futurs. Elle ne supprime pas automatiquement les métadonnées déjà conservées par Krinio ; contactez contact@krinio.com si vous souhaitez les supprimer plus tôt.

Idées enregistrées

Lorsque vous êtes connecté et enregistrez une idée, nous conservons le lien entre votre compte et cette idée afin de fournir votre liste privée Enregistrées. Base légale : exécution d'un contrat (Art. 6(1)(b) RGPD). Conservation jusqu'à ce que vous retiriez l'idée ou supprimiez votre compte.

Retours de la communauté, votes et signalements de contenu

Lorsque vous envoyez un retour ou signalez une idée ou un retour, nous conservons les champs du retour, la cible du signalement, le motif choisi, une explication facultative, le statut de modération et le lien avec votre compte. Les retours approuvés et le profil de leur auteur sont visibles par les membres connectés; les motifs, explications et identités des votants et des personnes ayant signalé ne sont pas publics. Bases légales : fourniture de la fonction (Art. 6(1)(b) RGPD), modération, prévention des abus et amélioration du produit (Art. 6(1)(f) RGPD). Les signalements sont conservés le temps nécessaire pour examiner et documenter les décisions de modération, puis supprimés ou anonymisés.

Notifications intégrées

Nous conservons le type de notification, les identifiants des ressources concernées, des détails limités sur l'événement, l'heure de création et l'heure de lecture afin de vous informer des événements importants du compte, des retours et du support. Base légale : exécution d'un contrat (Art. 6(1)(b) RGPD). Les créateurs reçoivent également un e-mail lorsqu'une de leurs idées reçoit un paiement de support.

Préférence de langue

Nous conservons dans votre profil la langue que vous utilisez dans l'application afin de vous envoyer les e-mails transactionnels dans cette langue, ainsi que la langue dans laquelle vous lisiez au moment de votre inscription sur la liste d'attente, afin que les e-mails de la liste d'attente vous parviennent dans celle-ci. Base légale : exécution d'un contrat (Art. 6(1)(b) RGPD) pour la valeur du profil, consentement (Art. 6(1)(a) RGPD) pour celle de la liste d'attente. Conservées jusqu'à la suppression de votre compte ou votre désinscription de la liste d'attente.

Pays de versement demandé

Si les versements ne sont pas encore disponibles dans votre pays, nous enregistrons le code du pays sélectionné avec votre compte afin de mesurer la demande et de prioriser de nouveaux pays de versement. Base légale : intérêt légitime lié à la planification du produit et des marchés (Art. 6(1)(f) RGPD). Conservé jusqu'au choix d'un autre pays ou à la suppression de votre compte.

Données de paiements de support et de versements

Nous enregistrons le montant et le statut du paiement de support, ses liens avec l'idée, la personne qui apporte son support et le creator, le choix d'anonymat, la commission Krinio, les frais Stripe et le montant net du creator, ainsi que les identifiants du compte Stripe, de la Checkout Session et du PaymentIntent. Nous recevons et vérifions la devise pendant le traitement du paiement, mais nous ne la conservons pas dans la base de données de Krinio. Bases légales : exécution du contrat (Art. 6(1)(b) RGPD), prévention de la fraude et gestion des réclamations (Art. 6(1)(f) RGPD), et obligations de conservation financière (Art. 6(1)(c) RGPD).

Intégration des versements des creators

Krinio enregistre l'identifiant du compte Stripe connecté et vérifie directement auprès de Stripe, lorsque nécessaire, si le compte est prêt pour les versements. Stripe collecte directement les données d'identité, de contact, d'activité, bancaires, fiscales et de vérification pendant l'intégration, selon ses propres conditions de confidentialité. Krinio ne reçoit ni les coordonnées bancaires complètes ni les pièces d'identité. Bases légales : exécution du contrat (Art. 6(1)(b) RGPD), obligations légales (Art. 6(1)(c) RGPD) et prévention de la fraude (Art. 6(1)(f) RGPD).

Achats d'abonnement et facturation

Pour un abonnement créateur ou une licence à vie, Krinio conserve l'offre choisie, le droit d'accès et le statut d'achat; le cas échéant, les identifiants Stripe Customer, Checkout Session, Price, Subscription, PaymentIntent et facture; la devise, le sous-total, la taxe et le total; la période de facturation, l'annulation et le remboursement; ainsi que le pays du compte connecté utilisé pour l'éligibilité. Stripe collecte directement l'adresse de facturation, le moyen de paiement et tout numéro fiscal professionnel. Krinio ne conserve ni les données complètes de carte ni le numéro fiscal brut. Bases légales : exécution du contrat (Art. 6(1)(b) RGPD), obligations financières et fiscales (Art. 6(1)(c) RGPD), prévention de la fraude et des réclamations (Art. 6(1)(f) RGPD). Dans l'aperçu de l'abonnement réservé aux utilisateurs connectés, Krinio récupère auprès de Stripe le type de moyen de paiement, la marque de la carte et les quatre derniers chiffres pour les afficher. Ces informations masquées ne sont pas enregistrées dans la base de données de Krinio. Pour une adhésion Ambassador lifetime active, nous déduisons une décoration publique de l’avatar à partir du droit d’accès et l’affichons partout où apparaît l’avatar de votre compte (art. 6(1)(b) RGPD, exécution du contrat). Cette décoration indique l’adhésion Ambassador ; l’édition, le prix et les données de facturation restent privés. Les paiements de support anonymes n’affichent aucune décoration d’adhésion. La décoration est retirée lorsque l’adhésion est révoquée ou cesse d’être active.

Codes d'adhésion et adhésions accordées

Pour l'offre de lancement de la liste d'attente, Krinio conserve un code à usage unique lié à votre inscription, la date de son envoi, ainsi que la date et le compte qui l'a utilisé. Son utilisation crée un enregistrement du plan accordé avec sa date de début et de fin, conservé après expiration afin que la même offre ne soit pas accordée deux fois. Une adhésion accordée n'a aucun achat derrière elle, donc aucune donnée de paiement n'est concernée. Bases légales : exécution d'un contrat (Art. 6(1)(b) RGPD) et prévention des abus de l'offre (Art. 6(1)(f) RGPD).

Demandes de vérification manuelle

Lorsqu'un créateur payant éligible demande la marque de vérification contrôlée, Krinio conserve le statut, les heures d'envoi et de contrôle, ainsi qu'une note interne du contrôleur. Le paiement ne garantit pas l'approbation. Ces données servent à fournir et documenter le contrôle (Art. 6(1)(b) RGPD) et à prévenir l'usurpation, les abus et les litiges (Art. 6(1)(f) RGPD).

Prestataires et sous-traitants
Nous utilisons les services tiers suivants. Ils agissent comme sous-traitants au sens de l'Art. 28 RGPD lorsque cela s'applique et peuvent agir comme responsables indépendants pour les traitements qu'ils déterminent eux-mêmes :

Supabase (Supabase Inc.)

Base de données et hébergement backend. Données de production stockées en région UE (Stockholm). Politique de confidentialité : supabase.com/privacy

Google (Google Ireland Limited et Google LLC)

Connexion Google et API YouTube Data. Google traite les données de compte, d'autorisation, de réseau et d'appareil nécessaires pour vous authentifier, afficher l'écran de consentement et accorder le périmètre en lecture seule sélectionné, puis fournit à Krinio les données de chaîne autorisées. Google peut agir en qualité de responsable indépendant pour les traitements qu'il détermine lui-même. Les transferts hors de Suisse, de l'EEE ou du Royaume-Uni sont régis par les conditions et garanties applicables de Google en matière de protection des données, y compris les clauses contractuelles types lorsqu'elles s'appliquent. L'utilisation et le transfert par Krinio des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences Limited Use. Politique de confidentialité : policies.google.com/privacy. Google API Services User Data Policy : developers.google.com/terms/api-services-user-data-policy

Stripe (Stripe Payments Europe Limited et sociétés du groupe Stripe)

Traitement des paiements, vérification de l'identité et de l'activité des créateurs, prévention de la fraude, comptes connectés, versements, facturation des abonnements créateurs, Stripe Tax, validation des numéros fiscaux, factures et gestion des abonnements. Stripe reçoit les données de paiement, facturation, contact, identité, activité, banque, fiscalité, appareil et transaction nécessaires. Les transferts hors de Suisse, de l'EEE ou du Royaume-Uni sont régis par l'accord de traitement de Stripe et des garanties appropriées, notamment les clauses contractuelles types lorsque cela s'applique. Politique de confidentialité : stripe.com/privacy. Accord de traitement : stripe.com/legal/dpa

Resend (Resend Inc.)

Envoi d'e-mails transactionnels. Utilisé pour les confirmations double opt-in, les liens sécurisés de désinscription, les mises à jour consenties sur le lancement et les éditions Ambassador limitées et, une fois l'application en ligne, les notifications aux créateurs concernant les paiements de support reçus. Politique de confidentialité : resend.com/legal/privacy-policy

Vercel (Vercel Inc.)

Hébergement web et infrastructure edge. Fournit également Vercel Web Analytics (statistiques d'usage agrégées et sans cookies) et Vercel Speed Insights (mesure anonyme des Core Web Vitals, enregistrée sans adresse IP). Politique de confidentialité : vercel.com/legal/privacy-policy

Telegram (Telegram Messenger Inc.)

Envoi à l'exploitant de Krinio d'alertes opérationnelles à données minimisées concernant les nouveaux retours et signalements d'idées. Les alertes de retour contiennent uniquement l'environnement de déploiement, la catégorie et des nombres agrégés de modération. Les alertes de signalement d'idée contiennent l'environnement de déploiement, le titre public et l'identifiant de l'idée, le motif choisi et une explication facultative. L'identité de la personne ayant signalé n'est jamais transmise. Telegram reçoit l'identifiant de conversation de l'exploitant et ces données opérationnelles limitées. Telegram indique que les données des utilisateurs de l'EEE sont stockées aux Pays-Bas et que les transferts vers des sociétés du groupe hors de l'EEE reposent sur des clauses contractuelles types. Politique de confidentialité : telegram.org/privacy

Analytics
Nous utilisons Vercel Web Analytics pour comprendre l'utilisation agrégée du site (par exemple les pages vues et des métadonnées d'appareil de base) et Vercel Speed Insights pour mesurer la performance réelle des pages (Core Web Vitals tels que la vitesse de chargement, la réactivité et la stabilité visuelle). Selon la documentation Vercel, les deux sont sans cookies et n'utilisent pas de stockage local pour le suivi, et chaque mesure Speed Insights est enregistrée de façon anonyme avec la route et l'URL, la vitesse de connexion, le navigateur, le type d'appareil et le système d'exploitation ainsi que le pays, sans adresse IP et sans relier les pages vues en une session. Ce traitement repose sur notre intérêt légitime (Art. 6(1)(f) RGPD) afin d'améliorer la performance et l'utilisabilité du site.
Cookies et stockage local
Pendant la phase de liste d'attente, Krinio ne dépose que des cookies strictement nécessaires : un cookie fonctionnel qui mémorise votre préférence de langue et, une fois connecté, un cookie de session servant à l'authentification. Ils sont indispensables au fonctionnement du site et ne nécessitent pas de consentement. Nous n'utilisons pas de cookies publicitaires ni de suivi intersites, et nos outils d'analyse et de mesure de performance (Vercel Web Analytics et Vercel Speed Insights) fonctionnent sans cookies. Si nous introduisons un jour des cookies non essentiels, nous demanderons d'abord votre consentement via une bannière de cookies. Krinio conserve également deux valeurs dans le stockage local de votre navigateur : votre choix de thème clair ou sombre et le fait que vous ayez fermé la bannière de compte à rebours de la bêta ouverte. Ces deux valeurs sont strictement fonctionnelles, restent sur votre appareil, ne sont jamais transmises à nos serveurs et n'identifient personne.
Base légale
Le traitement est fondé sur votre consentement (Art. 6(1)(a) RGPD) lorsque vous fournissez votre adresse e-mail, sur notre intérêt légitime (Art. 6(1)(f) RGPD) pour la prévention des abus et de la fraude, la modération, la sécurité de la plateforme et la gestion des réclamations, sur l'exécution d'un contrat ou de mesures prises à votre demande (Art. 6(1)(b) RGPD) lorsque vous utilisez les fonctions de compte, de support et de versement, ainsi que sur les obligations légales (Art. 6(1)(c) RGPD) relatives aux registres financiers et de conformité.
Droit applicable en matière de protection des données
Krinio est exploité depuis la Suisse, de sorte que le traitement des données est principalement régi par la loi fédérale suisse révisée sur la protection des données (nLPD), sous la surveillance du Préposé fédéral à la protection des données et à la transparence (PFPDT). Comme Krinio s'adresse également à des utilisateurs de l'Union européenne, le Règlement général sur la protection des données (RGPD) s'applique en complément en vertu de l'art. 3, par. 2 du RGPD, et les bases légales et droits décrits dans la présente politique s'y réfèrent.
Vos droits
En vertu du RGPD, vous avez le droit d'accéder, de rectifier ou de supprimer vos données personnelles, le droit de limiter ou de vous opposer au traitement, et le droit à la portabilité des données. Pour exercer ces droits, contactez-nous à contact@krinio.com. Vous avez également le droit d'introduire une réclamation auprès de votre autorité nationale de protection des données.
Durée de conservation
Les adresses e-mail confirmées de la liste d'attente sont conservées jusqu'à votre désinscription, retrait du consentement ou demande de suppression afin que Krinio puisse envoyer les informations de lancement et les mises à jour sur les éditions Ambassador limitées. Les adresses IP sont supprimées après 90 jours. Les événements de limitation de courte durée de la liste d'attente sont conservés pendant deux heures au maximum. Si vous ne confirmez pas votre e-mail dans les 30 jours, votre entrée est supprimée automatiquement. Les données de connexion Google sont conservées jusqu'à la suppression de votre compte Krinio. Les métadonnées d'une chaîne YouTube connectée et son jeton d'actualisation côté serveur sont conservés jusqu'au remplacement de la chaîne ou à la suppression de votre compte Krinio ; la révocation de l'accès auprès de Google met fin aux futurs accès à l'API, mais ne supprime pas automatiquement les métadonnées déjà conservées par Krinio. Les liens vers les idées enregistrées sont conservés jusqu'à leur retrait ou la suppression du compte. Les retours, données de modération, votes et signalements sont conservés aussi longtemps que nécessaire pour l'historique public et l'intégrité de la plateforme, normalement jusqu'à la suppression du compte, sauf nécessité liée à la prévention des abus, aux recours juridiques ou à un historique produit anonymisé. Les notifications intégrées sont conservées jusqu'à la suppression du compte ou l'introduction d'une durée plus courte. Un pays de versement demandé est conservé jusqu'à son remplacement ou à la suppression de votre compte. Les demandes de vérification sont conservées jusqu'à la suppression du compte, sauf si une preuve limitée reste nécessaire pour prévenir l'usurpation, traiter les abus ou défendre des droits. Les données de support, abonnement, commission, frais, taxe, facture, remboursement et versement sont conservées pendant les délais applicables de comptabilité, fiscalité, prévention de la fraude et réclamations, généralement jusqu'à dix ans lorsque le droit suisse l'exige. Stripe conserve les données de vérification et de paiement qu'il contrôle selon ses propres règles.
Contact
Pour toute demande liée à la confidentialité, veuillez contacter : contact@krinio.com