Conditions Générales de Service
MyKrew — Plateforme SaaS de gestion d'équipe
Dernière mise à jour : 20 juillet 2025 — Version 1.1
Article 1 — Identification de l'Éditeur
Le Service MyKrew est édité par :
MyKrew
Soci�t� par actions simplifi�e (SAS)
Email : contact@mykrew.pro
Site web : https://mykrew.pro
(ci-après désigné « l'Éditeur » ou « MyKrew »)
Hébergeur : Google Cloud Platform (Firebase)
Google Ireland Limited — Gordon House, Barrow Street, Dublin 4, Irlande
Région de stockage des données : europe-west1 (Belgique)
Article 2 — Définitions
- Service : l'ensemble des applications SaaS proposées par MyKrew (Leave, Plan, Spend) accessibles via navigateur web et en mode PWA.
- Client : toute personne morale ou physique agissant à titre professionnel qui souscrit au Service.
- Utilisateur : toute personne physique disposant d'un accès au Service (responsable ou employé du Client).
- Abonnement : le contrat de fourniture du Service moyennant paiement d'un prix mensuel.
- Données Client : l'ensemble des données saisies, importées ou générées par le Client et ses Utilisateurs dans le cadre de l'utilisation du Service.
- DPA : Data Processing Agreement (Accord de traitement des données), constituant l'Annexe 1 des présentes CGS.
- Compte : l'espace dédié au Client, accessible par identifiant et mot de passe.
Article 3 — Objet et champ d'application
Les présentes Conditions Générales de Service (ci-après « CGS ») ont pour objet de définir les conditions dans lesquelles l'Éditeur fournit au Client l'accès au Service MyKrew.
Les CGS constituent le socle unique de la relation commerciale entre l'Éditeur et le Client. Elles s'appliquent à l'exclusion de toute autre condition, notamment celles du Client.
Le fait de souscrire au Service emporte acceptation pleine et entière des présentes CGS. Cette acceptation est matérialisée par la case à cocher lors de la souscription et l'horodatage associé.
Article 4 — Description du Service
4.1 — Fonctionnalités
MyKrew est une plateforme SaaS de gestion d'équipe destinée aux TPE/PME (2 à 40 employés), comprenant les modules suivants :
- MyKrew Leave : gestion des congés et absences (demandes, approbations, soldes, calendrier d'équipe, export PDF)
- MyKrew Plan : gestion de planning et rendez-vous (création, assignation, confirmation, partage de documents, export PDF)
- MyKrew Spend : gestion des notes de frais (soumission, approbation, export)
Le Client peut souscrire à un ou plusieurs modules selon ses besoins.
4.2 — Environnement technique
Le Service est fourni en mode SaaS (Software as a Service). Le Client accède au Service via un navigateur web ou l'application mobile installable (PWA). Aucune installation locale n'est requise.
Chaque Client dispose d'un environnement isolé (projet Firebase dédié) garantissant la séparation complète des données entre clients.
4.3 — Prérequis techniques
Le Client doit disposer d'une connexion internet et d'un navigateur web récent (Chrome, Firefox, Safari, Edge dans leurs 2 dernières versions majeures). L'Éditeur ne garantit pas le fonctionnement du Service sur des navigateurs obsolètes.
Article 5 — Souscription et création de compte
5.1 — Processus de souscription
La souscription au Service s'effectue via le formulaire disponible sur le site mykrew.pro. Le Client fournit les informations nécessaires (nom de l'entreprise, email, nombre d'employés, solution souhaitée), accepte les présentes CGS, puis est redirigé vers la page de paiement sécurisée Stripe pour procéder au règlement de son premier mois d'abonnement.
L'Abonnement prend effet dès la confirmation du paiement par Stripe.
5.2 — Vérification des informations
Le Client garantit l'exactitude, la sincérité et la mise à jour des informations communiquées. Toute information erronée ou incomplète pourra entraîner la suspension ou la résiliation du Service.
5.3 — Activation
L'accès au Service est activé par l'Éditeur après vérification des informations et mise en place de l'environnement technique dédié. Le Client reçoit ses identifiants de connexion par email.
Article 6 — Tarification et paiement
6.1 — Prix
Le Service est proposé sous forme de forfait mensuel avec les tarifs suivants :
| Formule | Forfait mensuel (jusqu'à 5 employés inclus) | Par employé supplémentaire |
|---|---|---|
| 1 application | 4,99€ HT/mois | +1€ HT/mois |
| 2 applications | 9,99€ HT/mois | +2€ HT/mois (1€/app) |
| 3 applications (bundle) | 14,99€ HT/mois | +3€ HT/mois (1€/app) |
Le forfait inclut jusqu'à 5 employés actifs. Au-delà, un supplément par employé supplémentaire et par application souscrite est facturé mensuellement.
Le nombre d'employés est ajusté automatiquement chaque mois sur la base des comptes utilisateurs actifs dans le système du Client.
Les prix sont exprimés hors taxes. La TVA applicable sera ajoutée conformément à la réglementation en vigueur.
6.2 — Facturation et paiement
La facturation est mensuelle et automatique. Le paiement est effectué par prélèvement via la plateforme de paiement Stripe. Le Client autorise le prélèvement automatique lors de la souscription en renseignant un moyen de paiement valide.
Les factures sont émises et disponibles via le Customer Portal Stripe du Client.
6.3 — Retard et défaut de paiement
En cas d'échec de paiement, Stripe procède à des relances automatiques (3 tentatives sur 7 jours).
En cas de défaut de paiement persistant :
- L'accès au Service est suspendu immédiatement après l'échec définitif du prélèvement.
- Le Client dispose d'un délai de 30 jours calendaires pour régulariser sa situation via le Customer Portal Stripe.
- À défaut de régularisation dans ce délai, le compte du Client sera supprimé définitivement, incluant l'ensemble des Données Client, sans possibilité de récupération.
Des emails de rappel sont envoyés à J+7 et J+25 avant la suppression définitive.
Conformément à l'article L.441-10 du Code de commerce, tout retard de paiement entraîne de plein droit l'application de pénalités de retard au taux BCE majoré de 10 points, ainsi qu'une indemnité forfaitaire de recouvrement de 40€.
6.4 — Modification des tarifs
L'Éditeur se réserve le droit de modifier ses tarifs. Toute modification sera notifiée au Client par email au moins 30 jours avant son entrée en vigueur. Le Client qui n'accepte pas la modification pourra résilier son Abonnement avant l'entrée en vigueur du nouveau tarif, sans pénalité.
Article 7 — Durée et reconduction
7.1 — Durée
L'Abonnement est conclu pour une durée indéterminée, avec facturation mensuelle. Il prend effet à la date d'activation du Service.
7.2 — Résiliation par le Client
Le Client peut résilier son Abonnement à tout moment, sans justification et sans pénalité, via le Customer Portal Stripe ou par email à contact@mykrew.pro.
La résiliation prend effet à la fin de la période mensuelle en cours déjà payée. Le Client conserve l'accès au Service jusqu'à cette date.
7.3 — Résiliation par l'Éditeur
L'Éditeur peut résilier l'Abonnement :
- En cas de manquement grave du Client aux présentes CGS, après mise en demeure restée sans effet pendant 15 jours ;
- En cas de défaut de paiement selon les modalités de l'article 6.3 ;
- En cas de cessation d'activité de l'Éditeur, avec un préavis minimum de 60 jours.
7.4 — Conséquences de la résiliation
À compter de la date effective de résiliation :
- L'accès au Service est désactivé.
- Le Client dispose d'un délai de 30 jours pour demander l'export de ses Données Client (voir article 13).
- Passé ce délai, l'ensemble des Données Client sera supprimé définitivement.
Article 8 — Obligations de l'Éditeur
8.1 — Obligation de moyens
L'Éditeur s'engage à fournir le Service avec diligence et selon les règles de l'art, conformément à une obligation de moyens au sens des articles 1231-1 et suivants du Code civil.
L'Éditeur ne garantit pas que le Service fonctionnera sans interruption ni erreur. Le Service est fourni « en l'état » (as is).
8.2 — Disponibilité
L'Éditeur met en œuvre les moyens raisonnables pour assurer la disponibilité du Service 24h/24 et 7j/7, sous réserve des opérations de maintenance.
L'Éditeur ne s'engage sur aucun taux de disponibilité garanti (SLA). Compte tenu du tarif du Service, aucune compensation ou pénalité n'est due en cas d'indisponibilité, quelle qu'en soit la durée ou la cause.
8.3 — Maintenance
L'Éditeur se réserve le droit d'interrompre temporairement le Service pour des opérations de maintenance. L'Éditeur s'efforcera de prévenir le Client dans un délai raisonnable pour les maintenances planifiées, sauf urgence technique ou de sécurité.
8.4 — Sécurité
L'Éditeur met en œuvre des mesures de sécurité conformes aux standards de l'industrie, notamment :
- Chiffrement des données en transit (TLS/HTTPS) et au repos
- Authentification par email et mot de passe avec hachage sécurisé
- Isolation des environnements entre clients (un projet Firebase par client)
- Sauvegardes quotidiennes automatiques
- Règles d'accès Firestore basées sur les rôles (RBAC)
8.5 — Support
Le support est assuré par email à contact@mykrew.pro, en français, du lundi au vendredi. L'Éditeur s'efforce de répondre dans un délai de 48h ouvrées. Aucun engagement de temps de réponse n'est garanti.
Article 9 — Obligations du Client
9.1 — Usage conforme
Le Client s'engage à :
- Utiliser le Service conformément à sa destination (gestion d'équipe) et aux présentes CGS ;
- Ne pas utiliser le Service à des fins illicites, frauduleuses ou contraires à l'ordre public ;
- Ne pas tenter de contourner les mesures de sécurité du Service ;
- Ne pas procéder à de l'ingénierie inverse, décompilation ou extraction du code source ;
- Ne pas surcharger volontairement l'infrastructure du Service.
9.2 — Sécurité des accès
Le Client est responsable de la confidentialité de ses identifiants de connexion et de ceux de ses Utilisateurs. Toute utilisation du Service avec les identifiants du Client est réputée faite par le Client.
Le Client s'engage à informer immédiatement l'Éditeur de toute utilisation non autorisée de son Compte.
9.3 — Données
Le Client est seul responsable des données qu'il saisit dans le Service. Il garantit disposer de tous les droits et autorisations nécessaires, notamment au regard du RGPD, pour saisir et traiter les données personnelles de ses employés via le Service.
9.4 — Respect de la réglementation
Le Client est responsable du respect de ses propres obligations légales et réglementaires, notamment en matière de droit du travail, de déclarations sociales et fiscales. Le Service est un outil de gestion et ne se substitue pas aux obligations légales du Client en tant qu'employeur.
Article 10 — Propriété intellectuelle
10.1 — Droits de l'Éditeur
Le Service MyKrew (code source, architecture, interfaces, design, documentation, marques, logos) est et demeure la propriété exclusive de l'Éditeur.
L'Abonnement confère au Client un droit d'utilisation personnel, non exclusif, non transférable et non cessible du Service, pour la durée de l'Abonnement et pour ses seuls besoins professionnels internes.
Toute reproduction, représentation, modification, adaptation, traduction ou commercialisation du Service, en tout ou partie, est strictement interdite sans autorisation écrite préalable de l'Éditeur.
10.2 — Droits du Client sur ses données
Le Client conserve l'intégralité de ses droits de propriété intellectuelle sur les Données Client. L'Éditeur n'acquiert aucun droit de propriété sur les Données Client.
L'Éditeur est autorisé à traiter les Données Client uniquement dans le cadre de la fourniture du Service, conformément au DPA (Annexe 1).
10.3 — Retour d'expérience
Le Client autorise l'Éditeur à utiliser de manière anonyme et agrégée des statistiques d'utilisation du Service à des fins d'amélioration du produit, sans jamais divulguer de données personnelles ou identifiantes.
Article 11 — Limitation de responsabilité
La responsabilité totale de l'Éditeur, toutes causes confondues, est plafonnée au montant total des sommes effectivement payées par le Client au cours des douze (12) mois précédant le fait générateur du dommage.
11.2 — Exclusion des dommages indirects
En aucun cas l'Éditeur ne pourra être tenu responsable des dommages indirects, y compris mais sans s'y limiter :
- Perte de chiffre d'affaires, de bénéfices ou d'opportunités commerciales
- Perte, altération ou destruction de données résultant d'une faute du Client
- Préjudice d'image ou atteinte à la réputation
- Perte de clientèle
- Coût d'acquisition d'un service de substitution
- Toute réclamation de tiers contre le Client
11.3 — Exclusions de responsabilité
L'Éditeur ne saurait être tenu responsable :
- Des interruptions ou dysfonctionnements liés à l'infrastructure de Google Cloud Platform / Firebase ;
- Des défaillances liées au réseau internet ou au fournisseur d'accès du Client ;
- De l'utilisation non conforme du Service par le Client ou ses Utilisateurs ;
- De l'inadéquation du Service aux besoins spécifiques du Client non expressément prévus aux présentes ;
- Des conséquences des décisions prises par le Client sur la base des informations fournies par le Service ;
- De la perte de données résultant d'une suppression volontaire par le Client ou consécutive à un défaut de paiement (article 6.3) ;
- Des actes de tiers, cyberattaques ou événements de force majeure.
11.4 — Sauvegarde
Bien que l'Éditeur effectue des sauvegardes quotidiennes automatiques, le Client est invité à effectuer régulièrement ses propres exports de données via les fonctionnalités d'export du Service (PDF, CSV).
Article 12 — Force majeure
12.1 — Définition
Conformément à l'article 1218 du Code civil, constitue un cas de force majeure tout événement échappant au contrôle de la partie qui le subit, qui ne pouvait être raisonnablement prévu lors de la conclusion du contrat et dont les effets ne peuvent être évités par des mesures appropriées.
12.2 — Événements
Sont notamment considérés comme cas de force majeure : catastrophes naturelles, incendies, inondations, épidémies, pannes généralisées d'électricité ou de télécommunications, cyberattaques d'ampleur exceptionnelle, décisions gouvernementales, grèves générales, guerres, embargos, défaillance de l'hébergeur cloud.
12.3 — Effets
En cas de force majeure, les obligations de la partie affectée sont suspendues pendant la durée de l'événement. Si la force majeure se prolonge au-delà de 60 jours consécutifs, chaque partie pourra résilier le contrat de plein droit, sans indemnité.
Article 13 — Réversibilité et portabilité des données
13.1 — Export des données
Le Client peut à tout moment demander l'export de ses Données Client dans un format standard et structuré (CSV, PDF) via les fonctionnalités intégrées au Service ou par demande à contact@mykrew.pro.
13.2 — Délai de réversibilité
En cas de résiliation (quelle qu'en soit la cause), le Client dispose d'un délai de 30 jours calendaires à compter de la date effective de résiliation pour demander l'export de ses données.
13.3 — Suppression
À l'expiration du délai de réversibilité, l'ensemble des Données Client sera supprimé de manière définitive et irréversible, y compris les sauvegardes, dans un délai maximum de 30 jours supplémentaires.
Article 14 — Confidentialité
14.1 — Engagement de confidentialité
Chaque partie s'engage à maintenir confidentielles les informations et données de l'autre partie auxquelles elle pourrait avoir accès dans le cadre de l'exécution des présentes CGS.
Cet engagement de confidentialité reste en vigueur pendant toute la durée du contrat et les 2 ans qui suivent sa résiliation.
14.2 — Exceptions
Ne sont pas considérées comme confidentielles les informations qui :
- Étaient déjà connues de la partie réceptrice avant leur communication ;
- Sont ou deviennent publiques sans faute de la partie réceptrice ;
- Sont légitimement obtenues d'un tiers sans obligation de confidentialité ;
- Doivent être divulguées en vertu d'une obligation légale ou d'une décision de justice.
Article 15 — Protection des données personnelles
15.1 — Rôles respectifs
Dans le cadre de la fourniture du Service :
- Le Client est responsable de traitement au sens du RGPD pour les données personnelles de ses employés qu'il saisit dans le Service ;
- L'Éditeur agit en qualité de sous-traitant au sens de l'article 28 du RGPD.
15.2 — Accord de traitement des données (DPA)
Les modalités de traitement des données personnelles sont détaillées dans l'Annexe 1 — Accord de traitement des données (DPA), qui fait partie intégrante des présentes CGS.
15.3 — Engagements de l'Éditeur
L'Éditeur s'engage à :
- Traiter les données personnelles uniquement sur instruction documentée du Client et aux seules fins de la fourniture du Service ;
- Garantir la confidentialité des données traitées ;
- Mettre en œuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité des données ;
- Ne pas transférer de données en dehors de l'EEE sans garanties appropriées (les données Firestore sont stockées en europe-west1, Belgique) ;
- Informer le Client de toute violation de données dans un délai de 72 heures ;
- Supprimer ou restituer les données en fin de contrat selon le choix du Client ;
- Mettre à disposition du Client les informations nécessaires pour démontrer le respect de ses obligations.
15.4 — Sous-traitants ultérieurs
Le Client autorise de manière générale l'Éditeur à recourir à des sous-traitants ultérieurs pour la fourniture du Service. La liste des sous-traitants ultérieurs est fournie en Annexe 1 et tenue à jour.
L'Éditeur informera le Client de tout ajout ou remplacement de sous-traitant ultérieur, lui donnant ainsi la possibilité de s'y opposer.
Article 16 — Garanties et exclusion de garanties
16.1 — Garantie de conformité
L'Éditeur garantit que le Service est conforme à la description fonctionnelle de l'article 4 au moment de la souscription.
16.2 — Exclusion de garanties
Le Service est fourni « en l'état » (as is) et « tel que disponible » (as available).
L'Éditeur exclut expressément toute garantie, expresse ou implicite, non prévue aux présentes, et notamment :
- Toute garantie d'adéquation du Service à un usage particulier ou aux besoins spécifiques du Client ;
- Toute garantie de résultat, de performance ou de rendement ;
- Toute garantie d'absence d'erreurs, de bugs ou d'interruptions ;
- Toute garantie quant à l'exactitude, la fiabilité ou l'exhaustivité des résultats obtenus via le Service.
Il appartient au Client de vérifier que le Service correspond à ses besoins avant de souscrire.
Article 17 — Modification des CGS
L'Éditeur se réserve le droit de modifier les présentes CGS à tout moment.
Toute modification substantielle sera notifiée au Client par email au moins 30 jours avant son entrée en vigueur. La version modifiée sera également disponible sur le site mykrew.pro.
La poursuite de l'utilisation du Service après l'entrée en vigueur des modifications vaut acceptation des nouvelles CGS. Si le Client refuse les modifications, il pourra résilier son Abonnement conformément à l'article 7.2 avant leur entrée en vigueur.
Article 18 — Cession
Le Client ne peut céder tout ou partie de ses droits et obligations au titre des présentes CGS sans l'accord préalable et écrit de l'Éditeur.
L'Éditeur peut librement céder les présentes CGS dans le cadre d'une restructuration, cession d'activité ou opération similaire, sous réserve d'en informer le Client.
Article 19 — Non-renonciation
Le fait pour l'une des parties de ne pas exercer un droit prévu par les présentes CGS ne constitue pas une renonciation à ce droit. Aucune tolérance ne pourra être interprétée comme une renonciation définitive.
Article 20 — Divisibilité
Si une clause des présentes CGS est déclarée nulle ou inapplicable par une juridiction compétente, les autres clauses conservent leur pleine force et effet. La clause nulle sera remplacée par une clause valide se rapprochant le plus possible de l'intention originale des parties.
Article 21 — Intégralité
Les présentes CGS, y compris leurs annexes, constituent l'intégralité de l'accord entre les parties et remplacent tout accord, négociation ou discussion antérieur relatif au Service.
Article 22 — Droit applicable et juridiction
22.1 — Droit applicable
Les présentes CGS sont régies par le droit français.
22.2 — Résolution amiable
En cas de différend relatif à l'interprétation ou à l'exécution des présentes CGS, les parties s'engagent à rechercher une solution amiable avant toute action judiciaire, dans un délai de 30 jours à compter de la notification écrite du litige.
22.3 — Juridiction compétente
À défaut de résolution amiable, tout litige relatif aux présentes CGS sera soumis à la compétence exclusive des tribunaux compétents du ressort de la Cour d'appel de Rennes (France), y compris en cas de référé, d'appel en garantie ou de pluralité de défendeurs.
Article 23 — Convention de preuve
Les parties conviennent que les registres informatiques conservés dans les systèmes de l'Éditeur (logs de connexion, horodatages d'acceptation, historique des transactions) constituent des preuves recevables, valables et opposables entre les parties.
Article 24 — Élection de domicile
Pour l'exécution des présentes CGS, les parties font élection de domicile à leurs adresses respectives telles qu'indiquées lors de la souscription. Toute notification sera valablement adressée par email aux adresses fournies.
ANNEXE 1 — Accord de traitement des données (DPA)
Data Processing Agreement au sens de l'article 28 du Règlement (UE) 2016/679 (RGPD)
A1.1 — Objet
Le présent Accord de traitement des données (« DPA ») complète les CGS et définit les obligations de l'Éditeur (sous-traitant) en matière de protection des données personnelles traitées pour le compte du Client (responsable de traitement) dans le cadre de la fourniture du Service.
A1.2 — Nature et finalité du traitement
| Élément | Description |
|---|---|
| Finalité | Fourniture du Service SaaS de gestion d'équipe (congés, planning, notes de frais) |
| Nature du traitement | Collecte, stockage, consultation, modification, suppression de données structurées |
| Durée | Durée de l'Abonnement + 30 jours (délai de réversibilité) |
A1.3 — Catégories de personnes concernées
- Employés du Client (utilisateurs du Service)
- Responsables/managers du Client (administrateurs du Service)
A1.4 — Types de données traitées
| Catégorie | Données |
|---|---|
| Identité | Nom, prénom, adresse email professionnelle |
| Authentification | Hash du mot de passe, token de session |
| Données RH (Leave) | Demandes de congés (dates, types, motifs), soldes de congés, historique |
| Données Planning (Plan) | Rendez-vous (dates, lieux, descriptions), confirmations, documents attachés |
| Données Frais (Spend) | Notes de frais (montants, dates, catégories), justificatifs (photos/PDF) |
| Données techniques | Logs de connexion, adresses IP, user-agent (à des fins de sécurité uniquement) |
A1.5 — Obligations du sous-traitant (Éditeur)
L'Éditeur s'engage à :
- Traiter les données uniquement sur instruction documentée du Client. Les présentes CGS et le DPA constituent les instructions initiales. Toute instruction supplémentaire doit être formulée par écrit.
- Garantir la confidentialité : les personnes autorisées à traiter les données ont souscrit un engagement de confidentialité ou sont soumises à une obligation légale appropriée.
- Mettre en œuvre les mesures de sécurité techniques et organisationnelles appropriées (article 32 RGPD), notamment :
- Chiffrement TLS en transit et AES-256 au repos (Firebase/Google Cloud)
- Authentification avec hachage bcrypt des mots de passe
- Isolation des données par projet Firebase dédié
- Sauvegardes quotidiennes chiffrées sur Cloud Storage
- Règles d'accès Firestore (RBAC) appliquées au niveau base de données
- Journalisation des accès administrateurs
- Sous-traitants ultérieurs : respecter les conditions de l'article A1.7 ci-après.
- Assistance au Client : aider le Client à répondre aux demandes d'exercice des droits des personnes concernées (accès, rectification, suppression, portabilité, limitation, opposition) dans un délai de 10 jours ouvrés.
- Notification des violations : informer le Client de toute violation de données personnelles dans un délai maximum de 72 heures après en avoir pris connaissance, en fournissant les informations requises par l'article 33(3) du RGPD.
- Suppression en fin de contrat : à l'issue du contrat et à l'expiration du délai de réversibilité (30 jours), supprimer l'ensemble des données personnelles, y compris les copies et sauvegardes, dans un délai de 30 jours supplémentaires, sauf obligation légale de conservation.
- Droit d'audit : mettre à disposition du Client les informations nécessaires pour démontrer le respect des obligations du présent DPA et permettre la réalisation d'audits, y compris d'inspections, par le Client ou un auditeur mandaté par celui-ci.
A1.6 — Obligations du responsable de traitement (Client)
Le Client s'engage à :
- Disposer d'une base légale pour le traitement des données personnelles de ses employés (exécution du contrat de travail, intérêt légitime de l'employeur, ou consentement selon le cas) ;
- Informer ses employés de la collecte et du traitement de leurs données personnelles via le Service MyKrew, conformément aux articles 13 et 14 du RGPD ;
- Ne saisir que des données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités du Service ;
- Documenter ses instructions de traitement adressées à l'Éditeur ;
- Répondre aux demandes d'exercice des droits de ses employés, avec l'assistance de l'Éditeur si nécessaire.
A1.7 — Sous-traitants ultérieurs
Liste des sous-traitants ultérieurs autorisés :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Google Cloud Platform (Firebase) | Hébergement, base de données, authentification, stockage, Cloud Functions | europe-west1, Belgique (UE) |
| Stripe, Inc. | Traitement des paiements, facturation | UE (Irlande) |
| Resend, Inc. | Envoi d'emails transactionnels | UE |
L'Éditeur informera le Client par email de tout ajout ou remplacement de sous-traitant ultérieur au moins 15 jours avant l'entrée en vigueur du changement. Le Client pourra s'opposer au changement dans ce délai. En cas d'opposition justifiée et si aucune solution alternative n'est trouvée, le Client pourra résilier son Abonnement sans pénalité.
A1.8 — Transferts hors UE/EEE
Les données personnelles sont principalement stockées et traitées au sein de l'Union Européenne (région europe-west1, Belgique).
En cas de transfert de données vers un pays tiers n'offrant pas un niveau de protection adéquat, l'Éditeur s'assure que des garanties appropriées sont mises en place conformément au chapitre V du RGPD, notamment par l'application des Clauses Contractuelles Types (CCT) de la Commission Européenne.
Note : Firebase Authentication peut transiter des données d'authentification via des serveurs US. Google assure la conformité via son Data Processing Addendum et les CCT intégrées.
A1.9 — Sort des données en fin de contrat
À l'expiration ou à la résiliation de l'Abonnement :
- Le Client peut demander la restitution de ses données dans un format structuré (CSV, JSON, PDF) pendant le délai de réversibilité de 30 jours ;
- À l'issue de ce délai, l'Éditeur procède à la suppression définitive de l'ensemble des données personnelles du Client, y compris les sauvegardes, dans un délai maximum de 30 jours supplémentaires ;
- L'Éditeur fournira au Client une attestation de suppression sur demande.
ANNEXE 2 — Politique de cookies
Le Service MyKrew utilise uniquement des cookies strictement nécessaires au fonctionnement technique du Service (authentification, session, préférences d'affichage). Aucun cookie publicitaire, analytique ou de traçage n'est utilisé.
Ces cookies étant exemptés du consentement au titre de l'article 82 de la loi Informatique et Libertés et des lignes directrices de la CNIL, aucun bandeau de consentement n'est requis.
ANNEXE 3 — Mentions légales
Éditeur du Service :
MyKrew — Société par actions simplifiée (SAS)
Email : contact@mykrew.pro
Site web : https://mykrew.pro
Directeur de la publication : MyKrew
Hébergeur :
Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irlande
Tél : +353 1 543 1000
Région de stockage : europe-west1 (Belgique, UE)
Document version 1.1 — 20 juillet 2025
© 2025 MyKrew — Tous droits réservés