Kyopus

Politique de confidentialité

Ce que Kyopus enregistre, pourquoi, où, et ce qu'il n'enregistre pas.

Dernière mise à jour : 5 octobre 2026

À compléter avant l'ouverture de la bêta.

L'identité juridique de l'éditeur reste à renseigner (voir mentions légales). Ce document décrit en revanche des traitements réels, relevés dans le schéma de production le 13 août 2026 — pas un modèle générique.

1. Deux rôles distincts, et c'est important

Kyopus manipule deux familles de données qui n'obéissent pas au même régime.

Concrètement : Kyopus ne se sert jamais des données de vos acheteurs pour son propre compte. Elles ne sont ni revendues, ni mutualisées entre vendeurs, ni utilisées pour entraîner quoi que ce soit.

2. Ce qui est enregistré

Votre compte

DonnéePourquoi
Adresse e-mail Vous identifier et vous envoyer votre lien de connexion. C'est le seul identifiant : Kyopus n'utilise pas de mot de passe.
Jetons de session et de lien magique Vous maintenir connecté. Les jetons sont stockés sous forme d'empreinte, jamais en clair.
Statut d'abonnement, identifiants de facturation Gérer l'accès. La bêta est gratuite ; ces champs restent vides tant qu'aucun paiement n'a lieu.
Identifiant public de vos comptes de plateforme (Whatnot, et ceux que vous y reliez ensuite), et la date et la durée d'un essai gratuit Reconnaître une même personne d'un compte Kyopus à l'autre : un essai gratuit par personne, quelles que soient les plateformes reliées. La bêta n'en accorde aucun.
Extension : système, version, identifiant Chrome, date de dernière connexion Savoir quelle extension est jumelée à votre compte, et vous signaler une mise à jour. Le secret d'appairage est stocké sous forme d'empreinte.
Date de votre dernière connexion à Kyopus Savoir si vous êtes déjà venu : un compte ouvert par l'équipe et jamais utilisé peut recevoir de nouveau son invitation.
Une suspension de votre accès : sa date, sa raison, et la personne de l'équipe qui l'a décidée Tenir votre accès fermé tant qu'elle dure, et vous en donner la raison, comme le prévoient les conditions de la bêta (article 7). Elle s'efface quand l'accès est rétabli.

Votre demande d'accès

La bêta s'ouvre sur demande. Le formulaire de demande d'accès ne crée aucun compte : l'équipe lit chaque demande, prend contact si elle le souhaite, puis l'accepte ou la refuse. Acceptée, la demande est rattachée au compte que l'équipe ouvre pour vous.

DonnéePourquoi
Nom, adresse e-mail, boutique Whatnot Examiner votre demande et vous répondre.
Téléphone, pseudo Discord, la façon dont vous avez connu Kyopus, votre message — tous facultatifs Prendre contact avec vous avant d'ouvrir votre accès, si vous nous en donnez le moyen.
La note de l'équipe, sa décision et sa date Suivre la demande au sein de l'équipe.

Votre activité de vente, telle que Whatnot la publie

Quand vous connectez votre compte Whatnot, Kyopus recopie l'activité que ce compte vous montre déjà, pour vous en donner une lecture comptable et historique :

Les personnes qui interagissent avec vos lives

Ce sont des données de tiers, et ce sont les plus sensibles du lot :

3. Ce qui n'est pas enregistré

Vos identifiants Whatnot ne quittent jamais votre navigateur. L'extension travaille dans l'onglet déjà ouvert sur votre session ; elle n'envoie ni cookie, ni jeton, ni mot de passe à Kyopus. Les clés qui ressemblent à un secret (token, session, cookie, csrf) sont retirées des données avant tout envoi, et le serveur applique le même filtre à réception.

4. Sur quel fondement

5. Où vivent ces données

En France. Le serveur est un VPS OVH hébergé à Gravelines (OVH SAS, 2 rue Kellermann, 59100 Roubaix). Les sauvegardes quotidiennes restent dans la même infrastructure, et une copie en est tenue hors site, en France, sur un ordinateur de l'éditeur au disque chiffré — pour qu'une panne de l'hébergeur n'emporte pas tout. La totalité de vos données de vente et de celles de vos acheteurs reste donc sur le territoire français.

Une exception, et une seule : l'envoi des e-mails passe par Resend, société établie aux États-Unis. Votre adresse e-mail et le contenu des messages qui vous sont adressés — lien de connexion, réponse à votre demande d'accès, alertes techniques — transitent donc hors de l'Union européenne, comme votre demande d'accès elle-même, que l'équipe reçoit par e-mail. Aucune donnée d'acheteur n'emprunte ce chemin.

Prestataires

PrestataireRôleCe qu'il voit
OVHcloud (France) Hébergement Tout, en tant qu'hébergeur
Resend (États-Unis) Envoi des e-mails Votre adresse e-mail et le contenu des messages envoyés, dont votre demande d'accès, transmise à l'équipe. Aucune donnée d'acheteur.
Discord (États-Unis) Avertir l'équipe d'une nouvelle demande d'accès Aucune donnée personnelle : le numéro de la demande et un lien vers la page de l'équipe — rien de ce que vous avez écrit.
Lemon Squeezy (États-Unis) Facturation Aucune donnée à ce jour : la bêta est gratuite et l'intégration n'est pas activée. Cette ligne ne vaudra qu'au premier abonnement payant.
Sentry (États-Unis) Suivi des erreurs techniques Aucune donnée à ce jour : le service n'est pas activé. S'il l'est un jour, il recevra le récit des erreurs du serveur, adresses e-mail masquées avant l'envoi — et cette page le dira d'abord.

6. Combien de temps

7. Vos droits

Les plus courants se font sans nous écrire, depuis les Paramètres (tuile « Mes données ») : télécharger toutes vos données, une archive de fichiers CSV que tout tableur ouvre ; fermer vos connexions sur vos autres appareils ; effacer votre compte.

Pour le reste — accès, rectification, limitation, opposition —, écrivez à contact@kyopus.com : la demande est traitée sous trente jours. Vous pouvez aussi saisir la CNIL.

Si la demande émane d'un de vos acheteurs, transmettez-la : Kyopus l'exécutera pour votre compte, puisque c'est vous le responsable de ces données.

8. Sécurité

9. Modifications

Toute évolution de ce document sera annoncée dans l'application. La date de mise à jour en tête de page fait foi.