Politique de confidentialité
Dernière mise à jour : 23 juin 2026
La présente politique décrit la manière dont RR INVEST SASU (SIREN 989 318 746) traite vos données personnelles dans le cadre du service Mon Kbis Chrono, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés ».
1. Responsable de traitement
Le responsable de traitement est RR INVEST SASU, 8 allée des Palombes, 77185 Lognes, France — contact : contact@monkbischrono.com.
2. Référent RGPD
Le référent pour la protection des données est Rayan Arbia, président de RR INVEST SASU. Pour toute question relative à vos données ou pour exercer vos droits, écrivez à contact@monkbischrono.com.
3. Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Réalisation de la prestation d'immatriculation | Exécution du contrat — art. 6.1.b |
| Gestion du paiement et facturation | Contrat (art. 6.1.b) et obligation légale comptable (art. 6.1.c) |
| Prévention de la fraude et sécurité | Intérêt légitime — art. 6.1.f |
| Prospection commerciale / newsletter | Consentement — art. 6.1.a |
| Obligations comptables et fiscales | Obligation légale — art. 6.1.c |
| Mesure d'audience et publicité (cookies) | Consentement — art. 6.1.a (voir politique cookies) |
4. Catégories de données traitées
- Données d'identification : civilité, nom, prénom, date de naissance, adresse postale, e-mail, téléphone ;
- Pièces justificatives (sensibles par leur nature) : pièce d'identité (recto/verso), justificatif de domicile, déclaration sur l'honneur de non-condamnation, carte professionnelle VTC le cas échéant ;
- Données relatives à l'activité : type d'activité, domiciliation, régime fiscal choisi ;
- Données de paiement : traitées directement par Stripe (nous ne stockons pas votre numéro de carte) ;
- Données techniques : adresse IP, journaux de connexion, identifiants de cookies.
En application du principe de minimisation (art. 5.1.c RGPD), nous ne collectons pas votre nationalité: ce champ a été retiré du parcours de commande car il n'est pas nécessaire à la prestation.
5. Durées de conservation
| Donnée | Durée de conservation |
|---|---|
| Pièces d'identité et justificatifs sensibles | Purge automatique sous 30 jours maximum après clôture du dossier (stockage chiffré) |
| Factures et pièces comptables | 10 ans (obligation légale) |
| Données de prospection | 3 ans à compter du dernier contact |
| Journaux techniques (logs) | 6 à 12 mois |
6. Sécurité des données (pièces d'identité)
Compte tenu de la sensibilité des pièces d'identité, des mesures renforcées sont mises en œuvre :
- stockage hors racine web (aucune URL publique d'accès aux fichiers) ;
- chiffrement au repos (AES-256) et en transit (TLS) ;
- accès nominatif restreint, selon le principe du moindre privilège, et journalisé ;
- les pièces d'identité ne sont jamais demandées ni transmises par e-mail ;
- noms de fichiers aléatoires (UUID), contrôle du type/taille et scan antivirus ;
- suppression effective (y compris des sauvegardes) à l'issue de la durée de conservation ;
- cloisonnement des pièces sensibles vis-à-vis des données marketing.
7. Destinataires et sous-traitants
Vos données sont accessibles aux personnes habilitées de RR INVEST et à des sous-traitants engagés par contrat (DPA, art. 28 RGPD) :
| Sous-traitant | Rôle | Transfert hors UE |
|---|---|---|
| Hostinger | Hébergement du site et stockage sécurisé | Selon localisation — à confirmer 🔴 |
| Stripe | Traitement des paiements | Oui — encadré par Clauses Contractuelles Types (CCT) |
| Brevo (Sendinblue) | Envoi des e-mails transactionnels et newsletters | Non (UE) |
| Google (Analytics / Ads) | Mesure d'audience et publicité (soumis au consentement) | Oui — encadré par CCT |
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, ainsi que du droit de retirer votre consentement et de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, contactez-nous à contact@monkbischrono.com. Nous répondons dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr.
9. Analyse d'impact (AIPD)
Le traitement de pièces d'identité étant susceptible d'engendrer un risque élevé pour les droits et libertés des personnes, une Analyse d'Impact relative à la Protection des Données (AIPD) est réalisée conformément à l'article 35 du RGPD, préalablement au lancement commercial du service.
10. Violation de données
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, RR INVEST notifie la CNIL dans un délai de 72 heures et, si nécessaire, informe les personnes concernées dans les meilleurs délais.
11. Cookies
La gestion des cookies et traceurs est détaillée dans notre politique cookies, où vous pouvez à tout moment modifier vos choix.