Kreno kreno
Fonctionnalités Tarifs Découvrir FAQ Contact Connexion Essai gratuit
Légal

Politique de confidentialité

Dernière mise à jour : 16 mai 2026

Cette politique est conforme à la Loi fédérale sur la protection des données (LPD) suisse révisée (en vigueur depuis le 1er septembre 2023) et au RGPD européen. Elle couvre l'utilisation du site web Kreno, du portail Pro et de l'application mobile Kreno disponible sur l'App Store et Google Play.

1. Responsable du traitement

Osmo Digital, Suisse
Contact protection des données : info@osmodigital.ch
Support : info@kreno.ch

2. Données collectées

2.1 Données des propriétaires de salons (compte Pro)

  • Nom, prénom, adresse email, numéro de téléphone
  • Nom du salon, adresse postale, description, horaires d'ouverture
  • Logo, photos de galerie, couleurs de personnalisation
  • Liste des employés, services et tarifs
  • Données de facturation (gérées directement par Stripe — nous ne stockons aucun numéro de carte)
  • Identifiants de connexion (mot de passe chiffré avec bcrypt)
  • Logs de connexion (adresse IP, date/heure)

2.2 Données des clients finaux (saisies par le salon ou via la réservation en ligne)

  • Nom, email, numéro de téléphone
  • Historique et statut des réservations
  • Notes éventuelles laissées par le client ou le salon

2.3 Données techniques

  • Adresse IP (sécurité, rate limiting, prévention des fraudes)
  • Type de navigateur, système d'exploitation, appareil
  • Token de notification push (uniquement pour l'application mobile, si activée)

3. Application mobile Kreno

L'application mobile Kreno (iOS / Android) est destinée aux professionnels propriétaires ou employés de salons. Elle nécessite un compte Pro pour fonctionner.

3.1 Permissions demandées

  • Photos / Galerie : uniquement lorsque vous choisissez d'ajouter un logo ou une photo à la galerie publique de votre salon. Aucun accès en arrière-plan.
  • Notifications : pour vous prévenir d'une nouvelle réservation, d'une annulation ou pour le rappel quotidien (8h).
  • Internet : pour communiquer avec nos serveurs.

3.2 Stockage local

L'application enregistre localement sur votre appareil, via SharedPreferences (Android) ou NSUserDefaults (iOS) :

  • Votre jeton d'authentification JWT (pour vous maintenir connecté)
  • Une copie des informations de votre salon (pour un affichage instantané au lancement)

Ces données sont supprimées dès que vous vous déconnectez ou désinstallez l'application.

3.3 Notifications push (Firebase Cloud Messaging)

Si vous activez les notifications, votre appareil reçoit un identifiant unique de notification (token FCM) que nous stockons sur nos serveurs et associons à votre compte. Ce token nous permet d'envoyer les notifications suivantes :

  • Nouvelle réservation reçue via votre site de réservation en ligne
  • Annulation d'un rendez-vous par un client
  • Rappel quotidien à 8h (nombre de rendez-vous prévus dans la journée)

Vous pouvez désactiver les notifications à tout moment depuis les réglages de votre appareil. Le token est supprimé de nos serveurs lorsque vous vous déconnectez.

4. Finalités et bases légales

  • Exécution du contrat : gestion de votre compte, traitement des réservations, facturation, envoi des emails transactionnels (confirmation, rappel)
  • Intérêt légitime : sécurité de la plateforme, prévention des fraudes, amélioration du service, statistiques internes
  • Consentement : notifications push (activables/désactivables à tout moment)

5. Sous-traitants et transferts

Nous faisons appel aux sous-traitants suivants, tous conformes aux normes de sécurité applicables. Aucune donnée n'est revendue à des tiers.

  • MongoDB Atlas — hébergement base de données (Europe)
  • Render.com — hébergement serveur applicatif
  • Stripe — traitement des paiements (certifié PCI-DSS, aucun numéro de carte stocké chez nous)
  • Resend — envoi d'emails transactionnels (confirmation, rappel, OTP)
  • Twilio — envoi de SMS de rappel (uniquement si vous activez les crédits SMS)
  • Cloudinary — hébergement et optimisation des images (logos, galerie)
  • Firebase Cloud Messaging (Google) — envoi des notifications push à l'application mobile uniquement

6. Durée de conservation

  • Données de compte actif : pendant toute la durée de l'abonnement
  • Données après résiliation : 30 jours puis suppression définitive
  • Données de facturation : 10 ans (obligation légale suisse)
  • Logs serveur : 30 jours
  • Tokens de notification push : supprimés à la déconnexion

7. Vos droits (LPD / RGPD)

Conformément à la LPD suisse et au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré (JSON ou CSV)
  • Droit d'opposition : vous opposer à certains traitements
  • Droit de retrait du consentement : retirer à tout moment votre consentement aux notifications

Pour exercer ces droits : info@osmodigital.ch — réponse sous 30 jours maximum.

8. Sécurité

Nous mettons en œuvre les mesures techniques suivantes :

  • Chiffrement des mots de passe avec bcrypt
  • Authentification par JSON Web Token (JWT) avec vérification de signature et expiration
  • HTTPS / TLS sur toutes les communications
  • Rate limiting sur les API sensibles
  • En-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options…)
  • Accès super-admin protégé par mot de passe dédié
  • Sauvegardes automatiques chiffrées

9. Cookies et traceurs

Le site Kreno n'utilise pas de cookies tiers à des fins publicitaires. Nous utilisons uniquement :

  • Des cookies / localStorage strictement nécessaires à votre session de connexion
  • Aucun cookie de traçage publicitaire, aucun pixel Facebook/Google Ads

10. Mineurs

Kreno est destiné aux professionnels adultes. Nous ne collectons pas sciemment de données concernant des personnes de moins de 18 ans.

11. Transferts internationaux

Certains de nos sous-traitants (Stripe, Firebase, Cloudinary) sont basés aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par les cadres équivalents reconnus par l'autorité suisse de protection des données.

12. Modifications

Nous pouvons modifier cette politique à tout moment. En cas de modification substantielle, nous vous en informerons par email. La date de dernière mise à jour est indiquée en haut de cette page.

13. Contact & réclamations

Pour toute question ou réclamation relative à la protection de vos données :
info@osmodigital.ch

Vous avez également le droit de déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse (edoeb.admin.ch) ou auprès de votre autorité locale de protection des données dans l'UE.

Kreno kreno

Le logiciel de réservation
pour les professionnels de la beauté.

© 2026 Kreno

Produit

Fonctionnalités Tarifs Comparatif Espace Pro

Support

FAQ info@kreno.ch Statut du service

Légal

CGU Confidentialité