Aller au contenu
Données personnelles

Politique de confidentialité

Cette politique explique comment Kairos Trading traite les données personnelles nécessaires au fonctionnement du site, des comptes utilisateurs et des services associés.

Version du document

Version du 30 août 2026.

Responsable du traitement

Le responsable du traitement est Gregory CLEMENT, entrepreneur individuel exploitant le nom commercial Kairos-Trading.

Pour toute question relative aux données personnelles ou pour exercer vos droits : contact@kairos-trading.fr.

Données traitées

Kairos peut traiter les informations nécessaires à la création et à la gestion d’un compte : nom, adresse e-mail, identifiants techniques du compte, niveau d’accès, état de vérification de l’adresse e-mail et données d’authentification sécurisées. Le mot de passe n’est jamais conservé en clair.

Dans l’espace Membre, peuvent également être traitées les données volontairement saisies dans le journal, les captures associées aux trades, les données de progression de formation, les tentatives de quiz et les informations nécessaires aux statistiques et rapports personnels.

Pour les abonnements et les achats de contenus numériques, notamment les ebooks et packs d’ebooks, Kairos conserve les identifiants et états de paiement, montants avant et après éventuelle remise, référence de commande, produit concerné, code promotionnel éventuellement utilisé et confirmations nécessaires à la synchronisation avec Stripe, à la mise à disposition du contenu acheté et aux obligations administratives. Les données complètes de carte bancaire ne sont pas stockées par Kairos.

Pour protéger les ebooks contre les téléchargements automatisés abusifs, Kairos peut conserver la date des téléchargements ainsi qu’une empreinte technique hachée de l’adresse IP et du navigateur. L’adresse IP brute n’est pas enregistrée dans cet historique de téléchargement.

Lorsqu’un acheteur choisit de déposer un avis vérifié sur un ebook, Kairos traite la note, le texte de l’avis, son état de modération et l’identifiant du compte afin de vérifier que l’auteur possède réellement le produit. Après validation, l’avis et un nom d’affichage associé au compte peuvent être présentés publiquement sur la fiche du produit.

Une adresse e-mail peut également être traitée pour la liste d’attente, la newsletter, les e-mails transactionnels liés au compte et, lorsqu’il est configuré, l’envoi d’alertes techniques à l’administrateur.

Finalités et bases juridiques

Les données de compte et d’utilisation sont traitées afin de fournir le service demandé, sécuriser l’accès, mémoriser la progression et permettre l’utilisation des fonctionnalités Kairos.

Les données liées à l’abonnement et aux commandes de contenus numériques sont traitées pour exécuter et administrer la relation contractuelle, confirmer les paiements, appliquer les promotions valides, donner accès aux achats numériques et respecter les obligations administratives ou comptables applicables.

Les données techniques strictement nécessaires à la sécurité, au diagnostic et à la prévention des abus peuvent être traitées sur la base de l’intérêt légitime de Kairos à protéger le service, ses contenus et ses utilisateurs.

Les avis sont traités à la demande de l’acheteur qui choisit volontairement de les soumettre. La vérification de l’achat et la modération servent notamment à préserver l’intégrité du système d’avis et à éviter les avis fictifs ou abusifs.

Les inscriptions volontaires à une liste d’attente ou à des communications reposent sur le consentement lorsque celui-ci est requis. Les messages strictement nécessaires à la sécurité et au fonctionnement du compte peuvent être envoyés dans le cadre de la fourniture du service.

Prestataires et destinataires

Les données sont accessibles uniquement dans la mesure nécessaire au fonctionnement du service. Kairos s’appuie notamment sur OVHcloud pour l’hébergement de l’infrastructure principale, sur Stripe pour les paiements et abonnements et sur Resend pour l’acheminement des e-mails transactionnels lorsque ce service est activé.

Ces prestataires peuvent eux-mêmes recourir à des sous-traitants dans les conditions prévues par leurs accords de traitement de données. Kairos limite les données transmises à ce qui est nécessaire à la prestation concernée.

Kairos ne vend pas les données personnelles de ses utilisateurs.

Transferts de données hors de l’Union européenne et de l’EEE

L’infrastructure applicative principale est exploitée auprès d’OVHcloud. Certains prestataires spécialisés utilisés par Kairos sont toutefois établis aux États-Unis ou peuvent y traiter certaines données, directement ou par l’intermédiaire de sous-traitants.

Stripe : les données nécessaires au paiement, à la facturation, à la gestion de l’abonnement et à la prévention de la fraude peuvent faire l’objet de traitements ou transferts internationaux. Stripe indique encadrer les transferts concernés notamment au moyen du cadre de protection des données UE–États-Unis lorsqu’il est applicable et, à défaut ou en complément selon le transfert, des clauses contractuelles types de la Commission européenne.

Resend : l’adresse e-mail, le contenu technique du message et les informations nécessaires à son acheminement peuvent être traités aux États-Unis. Resend indique que ses opérations principales de traitement ont lieu aux États-Unis et prévoit des mécanismes de transfert comprenant le cadre de protection des données UE–États-Unis et les clauses contractuelles types de la Commission européenne.

Lorsque des données doivent être transférées vers un pays ne bénéficiant pas d’une décision d’adéquation de la Commission européenne, Kairos s’appuie sur les garanties prévues par le chapitre V du RGPD, notamment les clauses contractuelles types lorsque celles-ci constituent le mécanisme applicable. Les mécanismes utilisés par un prestataire peuvent évoluer ; Kairos tient compte des conditions contractuelles et du cadre juridique applicables au moment du traitement.

Pour obtenir des informations complémentaires sur les garanties applicables à un transfert déterminé, vous pouvez écrire à contact@kairos-trading.fr.

Durées de conservation

Les durées ci-dessous correspondent à la conservation en base active ou, lorsque cela est nécessaire, en archivage intermédiaire. Une donnée peut être soumise à plusieurs finalités et donc à plusieurs durées ; dans ce cas, elle n’est plus utilisée pour une finalité arrivée à échéance mais peut être conservée de manière restreinte pour une autre finalité légitime.

Compte, identité et authentification : pendant toute la durée d’ouverture du compte. Après clôture, les données qui ne sont plus nécessaires au fonctionnement du service sont supprimées ou anonymisées ; les éléments strictement nécessaires à la preuve d’une relation contractuelle ou à la défense de droits peuvent être archivés pendant 5 ans. Lorsqu’un achat numérique reste accessible dans une bibliothèque personnelle, les identifiants strictement nécessaires à cet accès peuvent être conservés tant que ce droit d’accès est maintenu ou jusqu’à la clôture demandée par l’utilisateur.

Journal de trading, trades, captures, statistiques, progression de formation et quiz : pendant la durée d’ouverture du compte ou jusqu’à leur suppression par l’utilisateur lorsqu’une fonction de suppression est disponible. En cas de clôture du compte, ces données ne sont plus conservées en base active sauf nécessité particulière de preuve ou litige.

Abonnements et relation contractuelle : pendant la durée de l’abonnement puis, pour les éléments nécessaires à la preuve du contrat et à la défense des droits, jusqu’à 5 ans après sa fin, sous réserve d’une durée légale différente applicable à un document déterminé.

Commandes, paiements et pièces comptables : les références de commande, montants, produits achetés et pièces justificatives nécessaires aux obligations comptables sont conservés pendant 10 ans. Les données complètes de carte bancaire ne sont pas conservées par Kairos.

Preuve des consentements et confirmations contractuelles : les éléments nécessaires à démontrer l’acceptation de conditions, une demande d’exécution immédiate, une renonciation applicable ou un consentement peuvent être conservés jusqu’à 5 ans après la fin de la relation ou de l’opération concernée, et plus longtemps uniquement lorsqu’un litige en cours le justifie jusqu’à son règlement définitif.

Historique technique des téléchargements d’ebooks : les dates de téléchargement et empreintes techniques hachées utilisées pour la prévention des abus sont conservées au maximum 12 mois après l’événement, sauf incident de sécurité justifiant une conservation limitée au temps nécessaire à son traitement.

Avis clients : pendant la durée de publication de l’avis. Après retrait ou dépublication, les informations strictement nécessaires à la traçabilité de la modération ou à la prévention des abus peuvent être conservées jusqu’à 3 ans.

Newsletter et liste d’attente : tant que l’inscription ou le consentement reste actif. Pour un prospect sans relation contractuelle, les données de prospection sont conservées au maximum 3 ans à compter de leur collecte ou du dernier contact émanant de la personne. Après opposition ou désinscription, l’adresse strictement nécessaire à la gestion de cette opposition peut être conservée pendant au moins 3 ans et n’est utilisée qu’à cette fin.

Demandes de support et réclamations : jusqu’à 3 ans après la clôture de la demande. Lorsqu’un échange est nécessaire à la constatation, l’exercice ou la défense d’un droit, il peut être archivé jusqu’à 5 ans ou jusqu’au règlement définitif du litige si celui-ci dure plus longtemps.

Journaux techniques et événements de sécurité : en principe au maximum 12 mois. Un événement faisant l’objet d’une investigation peut être isolé et conservé pendant la durée strictement nécessaire à l’analyse, à la remédiation et, le cas échéant, à la défense de droits.

Sauvegardes techniques : elles suivent une rotation limitée définie par les besoins de continuité et de restauration du service. Une donnée supprimée de la base active peut donc subsister temporairement dans une sauvegarde jusqu’à l’expiration du cycle de rétention correspondant ; elle n’est pas réintroduite en usage courant sauf nécessité de restauration.

À l’expiration des durées applicables, les données sont supprimées, anonymisées ou placées en archivage restreint lorsqu’une obligation légale ou la défense de droits l’exige.

Vos droits

Dans les conditions prévues par le RGPD, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité ou vous opposer à certains traitements. Vous pouvez également retirer un consentement lorsqu’un traitement repose sur celui-ci.

Une demande peut être adressée à contact@kairos-trading.fr. Vous disposez également du droit d’introduire une réclamation auprès de la CNIL.

Cookies et authentification

Le site utilise les mécanismes techniques nécessaires au maintien de la session, à la sécurité et au fonctionnement du compte. Si des traceurs non strictement nécessaires sont utilisés, leur dépôt est soumis au consentement lorsque la réglementation l’exige.

Sécurité

Kairos met en œuvre des mesures techniques et organisationnelles adaptées afin de protéger les comptes, les données stockées et les échanges avec les services nécessaires au fonctionnement de la plateforme.