Politique de confidentialité
Dernière mise à jour : 25 septembre 2026
La présente politique décrit comment Kadens, plateforme éditée par M-KIS, traite les données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
1. Responsable de traitement et rôles
Pour les données du site public et des comptes gérants, le responsable de traitement est M-KIS (SAS), [email protected]. Pour les données des adhérents gérées au sein d’une salle, la salle cliente est responsable de traitement et M-KIS agit en qualité de sous-traitant au sens de l’article 28 du RGPD, sur instruction de la salle. Aucun délégué à la protection des données (DPO) n’est nommément désigné à ce jour : [À COMPLÉTER].
2. Données collectées
Selon votre usage, nous traitons : données d’identification et de contact (nom, adresse électronique, téléphone, date de naissance), sexe — facultatif, avec une option explicite de non-réponse, et traité à la seule fin de connaître la répartition par âge et par sexe de l’effectif d’une salle afin d’en décider l’offre de cours —, données de compte et de connexion, données relatives à la salle (nom, discipline, paramètres), données des adhérents (identité, présence, réservations, progression et grades), notes libres saisies par la salle sur ses adhérents (leur contenu relève de la seule responsabilité de la salle), attestation de questionnaire de santé — dont seules la validité et l’échéance sont enregistrées, jamais un contenu médical —, données de paiement et de prélèvement (traitées via Stripe), échanges avec l’assistant d’aide, et données techniques (journaux, données de sécurité). Aucune donnée bancaire complète n’est stockée par M-KIS : seuls les quatre derniers chiffres de l’IBAN sont conservés. Si vous utilisez l’application mobile Kadens, elle conserve en outre votre session dans le coffre sécurisé de votre terminal, demande l’accès à la caméra pour scanner le QR de présence affiché en salle — et à cette seule fin —, et enregistre un jeton de notification propre au terminal.
3. Finalités
Les données sont traitées pour : fournir et exploiter la plateforme (gestion des salles, des adhérents, des réservations et de la présence), gérer les abonnements et les prélèvements, fournir l’assistant d’aide, assurer la sécurité et la prévention de la fraude, et répondre à nos obligations légales et comptables.
4. Bases légales
Selon les traitements : l’exécution du contrat (fourniture du service au gérant), l’intérêt légitime (sécurité, amélioration, prévention de la fraude), le respect d’obligations légales (comptables, fiscales), et le cas échéant le consentement (communications, lecture d’une vidéo intégrée). Pour les données des adhérents, M-KIS traite sur instruction documentée de la salle responsable.
5. Destinataires et sous-traitants
Les données sont accessibles aux personnels habilités de M-KIS et, le cas échéant, de la salle concernée. La liste ci-dessous couvre, à ce jour, le service web et l’application mobile Kadens : chaque destinataire y figure avec ce qui lui est transmis, la finalité et le pays où il opère. Aucun autre destinataire n’intervient — en particulier aucun outil de mesure d’audience, aucun réseau social, aucun autre fournisseur d’intelligence artificielle, aucun service d’envoi de messages courts et aucun prestataire de signature électronique ne reçoit de données. Les polices de caractères sont servies depuis nos propres serveurs et n’appellent aucun tiers. Les transferts hors Union européenne sont réels et nommés un par un ci-dessous ; les garanties contractuelles qui les encadrent (clauses contractuelles types, accords de traitement des données) sont référencées ici : [À COMPLÉTER].
- Supabase
- Base de données, comptes et stockage des fichiers. Reçoit la totalité des données applicatives : identité des adhérents, présences, réservations, progression et grades, quatre derniers chiffres de l’IBAN, notes libres, journal d’audit, photos de profil et certificats. Irlande (Union européenne), région eu-west-1.
- OVH
- Hébergement du serveur applicatif. Reçoit le trafic de l’application ; aucune donnée n’y est conservée en dehors des journaux techniques du serveur. France (Union européenne).
- Cloudflare, Inc.
- Distribution de contenu, protection réseau et tunnel d’accès. L’intégralité du trafic transite par ce service, qui voit donc l’adresse IP et les en-têtes de chaque visiteur. États-Unis — transfert hors Union européenne.
- Stripe
- Paiements, sur deux flux distincts. Cotisations des adhérents : l’IBAN complet est saisi puis transmis à Stripe et n’est jamais conservé par Kadens, avec le nom et l’adresse électronique de l’adhérent. Abonnement de la salle : l’identité du gérant et sa carte bancaire, saisie dans un formulaire fourni par Stripe et qui ne transite jamais par nos serveurs. États-Unis — transfert hors Union européenne.
- Resend
- Envoi des courriers électroniques du service. Reçoit l’adresse électronique du destinataire, son prénom, le nom de la salle, des montants, des échéances, des statuts de paiement et des liens d’accès authentifiés. Le prestataire ne déclare pas de région de traitement : un transfert hors Union européenne doit être présumé.
- OpenRouter
- Routage des requêtes de l’assistant d’intelligence artificielle. Reçoit le contexte assemblé par Kadens — le catalogue public des cours de la salle — et le message que vous saisissez, transmis tel quel. États-Unis — transfert hors Union européenne.
- Fournisseur du modèle de langage retenu par défaut (google/gemini-2.5-flash-lite) : destinataire final du même contenu. Le modèle utilisé est un paramètre du service et peut évoluer ; le fournisseur nommé ici est celui du modèle par défaut. États-Unis — transfert hors Union européenne.
- YouTube (Google)
- Lecteur vidéo de la bibliothèque de cours et du fil de contenu, chargé depuis youtube-nocookie.com. Aucun cookie n’est déposé avant le lancement d’une lecture, mais l’adresse IP, le navigateur et le sous-domaine de la salle sont transmis dès l’affichage du lecteur, avant tout clic. Ces lecteurs ne figurent que sur les espaces adhérent et équipe, jamais sur les pages publiques. États-Unis — transfert hors Union européenne.
- Expo (application mobile uniquement)
- Notifications de l’application mobile Kadens. À la connexion dans l’application, votre terminal demande un jeton de notification au service Expo : cet appel part du terminal, et transmet l’identifiant du projet et un identifiant de terminal. Aucune donnée de ce type n’est transmise depuis le site web. États-Unis — transfert hors Union européenne.
- Apple ou Google (application mobile uniquement)
- Acheminement des notifications vers votre terminal, par le service de notification du système d’exploitation (APNs pour iOS, Firebase Cloud Messaging pour Android). Reçoivent l’identifiant du terminal et le contenu de la notification. États-Unis — transfert hors Union européenne.
- Hébergeur du logo de la salle
- Le logo d’une salle est chargé depuis l’adresse que celle-ci a fournie. Cette adresse peut appartenir à un tiers que ni M-KIS ni le visiteur ne connaissent à l’avance : sur le module de réservation public, que la salle peut intégrer à son propre site, le navigateur de chaque visiteur transmet alors à ce tiers son adresse IP, la page d’origine et son navigateur. Localisation inconnue par nature.
6. Hébergement et localisation
La totalité des données applicatives — base de données, comptes et fichiers — est hébergée dans l’Union européenne, chez Supabase, en Irlande (région eu-west-1). Le serveur applicatif est hébergé en France, sur un serveur privé virtuel loué auprès d’OVH. La couche de distribution réseau, le tunnel d’accès et la protection contre les attaques sont opérés par Cloudflare, Inc. (États-Unis), qui voit donc passer l’intégralité du trafic.
7. Durées de conservation
Les durées ci-dessous sont celles qu’applique l’outil de purge que Kadens met à la disposition de chaque salle. Kadens ne l’exécute pas de sa propre initiative : la salle, responsable de traitement, en déclenche l’exécution depuis ses réglages, en deux temps. Aucune tâche automatique ne la déclenche — à la seule exception des demandes d’inscription jamais vérifiées, supprimées chaque jour. Ces durées sont donc les plafonds appliqués le jour où la salle le demande. La distinction entre anonymisation et suppression est indiquée pour chaque donnée, et n’est jamais l’une pour l’autre. La durée de conservation de l’espace d’une salle après résiliation, et les modalités d’export ouvertes à cette occasion, ne sont pas arrêtées à ce jour : [À COMPLÉTER]. Tant qu’elles ne le sont pas, aucune suppression automatique de l’espace n’intervient.
- Invitations émises (acceptées, révoquées ou expirées)
- 12 mois à compter de leur date d’expiration — Suppression
- Inscriptions en liste d’attente terminées (expirées ou abandonnées)
- 12 mois à compter de leur dernière mise à jour — Suppression
- Journal des envois d’e-mails et de notifications adressés aux adhérents
- 12 mois à compter de la date d’envoi — Suppression
- Fiches d’adhérents devenus inactifs
- 3 ans à compter de leur dernière mise à jour — Anonymisation : le nom est remplacé, l’adresse électronique, le téléphone, la date de naissance, le sexe et les notes sont effacés, la photo est supprimée et le compte détaché. La fiche et son historique subsistent, sans plus désigner personne.
- Conversations avec l’assistant d’intelligence artificielle
- Aucune durée propre : ces échanges suivent la fiche de l’adhérent — Suppression au moment où celle-ci est anonymisée, avec l’intégralité des messages échangés
- Réactions aux publications de la salle
- Aucune durée propre : ces réactions suivent la fiche de l’adhérent — Suppression au moment où celle-ci est anonymisée
- Prospects et essais non convertis
- 3 ans à compter de la date d’essai, à défaut de la date de création — Suppression, à la condition qu’aucune des quatorze traces suivantes n’y soit rattachée : tuteur légal, abonnement, mandat SEPA, facture, paiement, commande, achat de formule réglé, décalage d’échéance, réservation, inscription en liste d’attente, présence, grade, validation de technique, invitation. Une seule suffit à écarter la fiche de cette suppression : elle est alors conservée, et c’est l’anonymisation ci-dessus qui s’y applique le moment venu.
- Demandes d’inscription jamais vérifiées
- 7 jours après l’expiration du lien de vérification — Suppression, par une tâche automatique quotidienne. C’est la seule purge de cette liste qui s’exécute sans intervention de la salle.
- Demandes d’inscription vérifiées
- Aucune durée arrêtée à ce jour — Conservation. Ces demandes portent la preuve qu’une adresse a bien été confirmée ; leur durée de conservation reste à fixer par l’éditeur et n’est pas encore appliquée.
- Pièces comptables et traces de progression
- Sans limite — Jamais supprimés : grades et promotions, journal d’audit, factures, paiements, présences, réservations, commandes, achats réglés et décalages d’échéance. La donnée personnelle qu’ils portent disparaît par l’anonymisation de la fiche parente.
8. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Pour les données gérées par une salle, adressez votre demande à cette salle ; M-KIS la relaie en tant que sous-traitant. Pour les autres données, écrivez à [email protected]. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Sécurité
M-KIS, cabinet de conseil en cybersécurité, met en œuvre des mesures techniques et organisationnelles adaptées : isolation des données par salle, contrôle d’accès, chiffrement des échanges et journalisation. La résilience de la base de données repose sur les mécanismes de notre hébergeur, Supabase ; M-KIS n’exploite pas de dispositif de sauvegarde qui lui soit propre. L’assistant d’intelligence artificielle intègre un filtre de protection qui porte sur le contexte assemblé par Kadens : si une donnée personnelle ou de santé (adresse électronique, IBAN, téléphone, mention médicale) s’y glissait, la requête est bloquée et aucun appel n’est émis vers le modèle de langage. En revanche, le message que vous saisissez librement n’est pas filtré : il est transmis tel quel au service de routage et au fournisseur du modèle, et un avertissement vous le rappelle à l’écran de l’assistant. N’y indiquez aucune donnée sensible. Aucun système n’étant infaillible, nous travaillons à une amélioration continue de la sécurité.
10. Cookies
Les seuls cookies déposés sur les surfaces publiques de ce site — accueil, mentions légales, conditions générales, politique de confidentialité, parcours d’inscription et module de réservation que chaque salle peut intégrer à son propre site — sont strictement nécessaires à son fonctionnement : session, sécurité réseau et, sur l’écran de paiement du parcours d’inscription, prévention de la fraude. Sur le module de réservation, le logo de la salle est en outre chargé depuis l’adresse qu’elle a fournie, décrite à la section 5. Ils sont exemptés de consentement au sens de l’article 82 de la loi Informatique et Libertés, et c’est la raison pour laquelle aucune bannière de consentement ne vous est présentée : nous n’avons rien à vous demander. Le détail figure ci-dessous.
- kadens-auth (et ses fragments)
- Déposé par la plateforme. Porte votre session : sans lui, vous ne restez pas connecté. Sa portée est étendue au domaine de base pour que la session suive entre la console et le sous-domaine de votre salle. Strictement nécessaire.
- __cf_bm, cf_clearance et cookies apparentés
- Déposés par Cloudflare, qui sert de façade réseau à l’ensemble du trafic. Détection des robots et protection contre les attaques. Strictement nécessaires (sécurité).
- Cookies Stripe
- Déposés par Stripe, sur les seuls écrans de paiement. Prévention de la fraude. Strictement nécessaires.
- Cookies YouTube
- Déposés par youtube-nocookie.com, uniquement après le lancement d’une lecture vidéo, et uniquement sur les espaces adhérent et équipe. Non essentiels : rien n’est déposé si vous ne lancez aucune lecture.
- Cache du service applicatif (service worker)
- Inscrit par la plateforme dans votre navigateur. Conserve localement l’enveloppe de l’application et une page hors-ligne, pour qu’elle reste consultable sans réseau. Aucun contenu n’est transmis à un tiers par ce mécanisme. Il ne s’agit pas d’un cookie, mais d’un stockage sur votre terminal, et c’est à ce titre qu’il est déclaré ici. Strictement nécessaire.
- Mesure d’audience
- Aucune. Le service n’utilise aucun outil de statistiques de fréquentation, de suivi comportemental ou de publicité, d’aucune sorte.
11. Mineurs
Certaines salles inscrivent des adhérents mineurs ; leurs données sont alors traitées sous la responsabilité de la salle et, le cas échéant, avec l’accord du représentant légal. M-KIS n’assure pas de collecte directe auprès de mineurs.
12. Modifications
La présente politique peut évoluer. Les modifications substantielles sont portées à votre connaissance. La date de dernière mise à jour figure en tête de page.
13. Contact
Pour toute question relative à vos données, écrivez-nous à [email protected].