Confidentialité

Dernière mise à jour : 3 septembre 2026

1. Responsable du traitement

Le responsable du traitement est KERCOT SCALE LLC, 30 N Gould St, Ste R, Sheridan, WY 82801, États-Unis. Contact : contact@krco-paiement.com.

2. Données que nous traitons

CatégorieExemplesBase légale
Identification du MarchandNom, email, téléphone, raison sociale, domaineExécution du contrat
Données d'activitéPlateforme, volumes, catégorie de produitsExécution du contrat
Données de transactionMontant, devise, statut, référence de commandeExécution du contrat
Journaux techniquesAdresse IP, horodatage, agent utilisateurIntérêt légitime (sécurité)
Demandes de contactMessage, coordonnéesIntérêt légitime (relation client)

3. Données que nous ne traitons jamais

Les numéros de carte bancaire, les codes de sécurité, les pièces d'identité et les coordonnées bancaires du Marchand sont tokenisés par Stripe.js dans le navigateur et transmis directement à Stripe. Nos serveurs ne les reçoivent jamais en clair et ne les stockent jamais.

4. Finalités

5. Destinataires

Aucune donnée n'est vendue ni cédée à des fins publicitaires.

6. Transferts hors Union européenne

KERCOT SCALE LLC est établie aux États-Unis. Les transferts de données depuis l'Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne et par les garanties propres à nos sous-traitants.

7. Durées de conservation

8. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Vous pouvez les exercer à contact@krco-paiement.com. Une réponse vous est apportée sous un mois. Vous pouvez également introduire une réclamation auprès de votre autorité de contrôle, en France la CNIL.

9. Cookies

Le site public n'utilise pas de cookie publicitaire ni de traceur tiers. Seuls des cookies strictement nécessaires au fonctionnement de la session sont déposés dans l'espace marchand. Aucun consentement préalable n'est requis pour ces derniers.

10. Sécurité

Chiffrement TLS 1.3 en transit, AES-256 au repos, tokenisation Stripe.js dans le navigateur, webhooks signés en HMAC SHA-256, journalisation horodatée des actions sensibles et accès interne restreint au strict nécessaire.