Mentions Légales

KRôM, société par actions simplifiée et au capital de 100.000 euros dont le siège social est situé 8, quai de la Mégisserie – 75001 Paris, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 840 861 744, exploitant le nom commercial paykrom, est enregistrée par l’Autorité de Contrôle Prudentiel et de Résolution, enregistrement consultable dans le Registre des agents financiers (www.regafi.fr) en tant qu’agent de services de paiement de l'établissement de monnaie électronique Treezor, dont le siège social est situé 94 rue de Villiers - 92300 Levallois-Perret.
Mail : contact (a) paykrom . pro

Numéro de TVA intra-communautaire : FR43 840 861 744

Directeur de la publication : Alexandre David
Conception site : Geraldine Gosselin


Hébergeur du site
AWS - AMAZON WEB SERVICES EMEA SARL, SUCCURSALE FRANCAISE au capital de 25,000 euros
R.C.S. NANTERRE 831 001 334
Code NAF 7010Z
SIRET : 831 001 334 00018
Siège social : 5 rue Plaetis, Luxembourg, L-2338, Luxembourg





Politique de confidentialité

Dans le cadre de nos relations commerciales, payKRôM s’engage envers ses utilisateurs au respect de la vie privée et de la protection des données à caractère personnel.

Notre engagement est fondé sur un principe de transparence visant à respecter les libertés et droits fondamentaux de nos utilisateurs, conformément à la règlementation en vigueur en France et en Europe notamment en application de la loi informatique et libertés et du Règlement Général sur la Protection des Données (RGPD).

La présente politique vise à informer nos utilisateurs sur les catégories de données à caractère personnel que nous traitons, la façon dont nous les utilisons, la durée de conservation des données, les sous-traitants auxquels nous les communiquons, ainsi que sur les droits dont nos utilisateurs disposent.

Cette politique de confidentialité est susceptible d’être modifiée ou complétée à tout moment par nos soins, notamment en vue de se conformer à toute évolution législative, règlementaire, jurisprudentielle ou technologique. Dans un tel cas, la date de sa mise à jour sera clairement identifiée en tête de la présente politique. Ces modifications engagent l’Utilisateur dès leur mise en ligne.

Il convient par conséquent que l’Utilisateur consulte régulièrement la présente politique de confidentialité et d’utilisation des cookies afin de prendre connaissance de ses éventuelles modifications.


I. Identité du responsable de la collecte de données


Le responsable de la collecte et du traitement de vos données à caractère personnel est la société KRôM, société par actions simplifiée, inscrite au Registre du commerce et des sociétés de Paris sous le numéro 840 861 744, dont le siège social est situé au 8 Quai de la Mégisserie - 75001 PARIS.


II. Quel type de données nous collectons ?


PayKRôM peut recueillir directement auprès de vous ou indirectement via des tiers des données à caractère personnel. Les données personnelles collectées le sont sur la base d’une obligation légale, d’un intérêt légitime ou de votre consentement. Dans le cadre de l’utilisation de nos services payKRôM vous nous transmettez des données personnelles par le biais de formulaires qui peuvent être remplis manuellement ou par reconnaissance optique de caractère en prenant en photos vos documents, sur notre site internet ou nos applications mobiles (A). Certaines de vos données personnelles peuvent également être collectées automatiquement lorsque vous vous connectez sur notre site internet ou nos applications mobiles (B).

A. Les données que vous nous transmettez dans le cadre de votre utilisation de nos services ou applications :

Données d’identification : nom, prénom, civilité, lieu et date de naissance, photo, numéros de carte d’identité, de passeport, de titre de séjour ou de permis de conduire, adresse postale, adresse mail, numéro de téléphone mobile, sexe, âge, votre signature Situation familiale : Information relative au conjoint, régime matrimonial, filiation… Données d’authentification et d’identification lors de l’utilisation de notre site internet ou de nos applications mobiles : nom d’utilisateur, mot de passe, code PIN Données professionnelles et fiscales : catégorie professionnelle, secteur d’activité, profession, nombre d’employés, chiffre d’affaire annuel moyen hors taxe, données fiscales, déclaration de TVA Données bancaires et financières : revenus, valeur du patrimoine, coordonnées bancaires, IBAN Données de transaction : date, heure de transaction, montant, contrepartie, libellés de transaction, pays, notes Données de contact et d’interaction avec nous : messages, emails, appels, interaction sur nos sites, application mobile, et réseaux sociaux

B. Les données collectées automatiquement :

Nous collectons des données personnelles de manière automatique, lorsque vous vous connectez sur notre site internet ou nos applications mobiles. Les données collectées sont les suivantes : Informations techniques de connexion, en particulier votre adresse IP, le type et la version de votre navigateur, votre zone horaire, les plug-ins installés, le type de terminal que vous utilisez pour vous connecter, le numéro d’identification de votre terminal, votre système d’exploitation.

Informations sur vos visites : le nombre de connexions, les heures de connexion, les pages visitées, les durées de connexion, les recherches effectuées, votre temps de réponse, les liens sur lesquels vous avez cliqué. Données provenant de sous-traitants : afin d’améliorer notre qualité de service, nous collectons également des données personnelles provenant de nos sous-traitants, notamment de régies publicitaires ou de bases de données professionnelles ou de nos partenaires (experts comptables, notaires…). Données provenant d’applications tierces : lorsque vous nous donnez votre consentement, nous pouvons par exemple accéder à la liste de vos contacts enregistrés sur votre profil Facebook ou Google.


III. Utilisation des données collectées


Vos données personnelles sont collectées afin de répondre aux besoins suivant :

Pour l’utilisation et le fonctionnement de nos services, notamment pour vous fournir des informations relatives à nos produits et services, vous assister lors de demandes de souscription à nos produits ainsi que dans le cadre de la gestion des opérations de notre relation client.

Pour nous conformer à nos obligations légales et réglementaires, parmi lesquelles figurent :
• La lutte contre le blanchiment de capitaux et le financement du terrorisme ;
• La conformité à la législation applicable en matière de sanctions internationales et d’embargos ;
• La lutte contre la fraude fiscale (le respect des obligations en matière de contrôle fiscal et de déclaration) ;
• Les réponses aux demandes officielles d’autorités publiques ou judiciaires dûment habilitées.

Pour mettre en place et développer nos produits ou services, optimiser notre gestion du risque et défendre nos intérêts en justice, y compris à des fins de :
• Preuve de transactions ou d’opérations ;
• Gestion informatique y compris gestion de l’infrastructure et continuité des activités y compris la sécurité des personnes ;
• Prévention de la fraude et des abus (mesures de sécurité, contrôle de transactions inhabituelles) ;
• Personnalisation de nos offres commerciales en améliorant la qualité des produits
• Personnaliser les réponses à vos demandes d'information
• Constituer un fichier de membres inscrits, d'utilisateurs, de clients et prospects
• Adresser des newsletters, sollicitations et messages promotionnels. Dans le cas où vous ne le souhaiteriez pas, nous vous donnons la faculté d'exprimer votre refus à ce sujet lors de la collecte de vos données
• Vous permettre de nous donner votre avis sur les services que nous vous proposons afin de les améliorer en permanence
• Élaborer des statistiques commerciales et de fréquentation de nos services afin de mieux cibler nos campagnes et de mesurer leur portée et l’audience générée
• Assurer la sécurité de vos données et de vos opérations

Nous vous informons, lors de la collecte de vos données personnelles, si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives. Les données obligatoires sont nécessaires pour le fonctionnement des Services. Concernant les données facultatives, vous êtes entièrement libre de les indiquer ou non. Nous vous indiquons également quelles sont les conséquences éventuelles d'un défaut de réponse.


IV. Durée de conservation des données


Les données collectées sont conservées uniquement le temps nécessaire pour les finalités poursuivies. De plus, conformément aux dispositions énoncées à l’article L.561-12 du Code Monétaire et Financier et aux obligations en matière de lutte contre le blanchiment et le financement du terrorisme, vos données de transactions seront conservées pendant une période de cinq ans suivant la clôture de votre compte. Ainsi, nous conserverons vos données personnelles cinq ans après la fermeture de votre compte de paiement.


V. Sécurité du stockage et transmission à des tiers


L’ensemble des données relatives à l’authentification et à la gestion de nos opérations sont stockées sur les serveurs de notre prestataire Amazon Web Services, garantissant un haut niveau de sécurité. Ces serveurs sont situés en France à Paris et au sein de l’Union Européenne à Frankfort en Allemagne.

La transmission de vos informations via Internet est sécurisée au travers d’un chiffrement symétrique protégé par un certificat AES 256 géré par Amazon Web Services. Dans le cadre de notre activité d’établissement de paiement, payKRôM est régulièrement audités par des spécialistes de la sécurité du domaine bancaire afin de contrôler la bonne protection de nos systèmes.

L’accès à votre compte payKRôM est sécurisé par votre nom d’utilisateur et votre mot de passe composé au minimum de 8 caractères comprenant une majuscule, un chiffre et un caractère spécial. Pour les actions les plus sensibles, nous utilisons un système d’authentification à 2 facteurs. Cela se concrétise par l'envoi et la saisie d’un code à 6 chiffres par SMS.

Pour les besoins du service, nous somme susceptibles de transférer certaines de vos données personnelles aux :
• Prestataires de services et sous-traitants réalisant des prestations pour notre compte ;
• Partenaires commerciaux et bancaires ;
• Autorités financières, judiciaires ou administratives, organismes publics sur demande et dans la limite de ce qui est permis par les lois et règlements en vigueur ;
• Certaines professions réglementées telles qu’avocats, notaires, greffier des tribunaux de commerce et experts comptables.


VI. Droits des utilisateurs


Vos Droits

Vous êtes seuls à nous avoir communiqué les données en notre possession, par l’intermédiaire de notre Site ou de nos applications mobiles.

Conformément à la réglementation en matière de protection des données à caractère personnel, notamment les dispositions prévues aux articles 15 à 22 du RGPD, et après avoir justifié de votre identité, vous disposez de droits attachés à vos données à caractère personnel vous permettant de nous demander l'accès à ces données vous concernant, la rectification ou l'effacement de celles-ci

Droit d’accès : vous avez le droit de recevoir une copie de l’ensemble des données personnelles que nous détenons sur vous. Dans ces cas, nous vous communiquerons vos données sous forme structurée et dans un format facilement lisible.

Droit à la portabilité : Vous pouvez recevoir de notre part les données vous concernant dans un format structuré, couramment utilisé et lisible par machine, aux fins notamment de transmission à un tiers.

Droit de rectification : vous avez le droit de demander la correction des données personnelles que nous détenons sur vous si ces dernières sont incomplètes ou erronées. Dans ce cas, nous pourrons vous solliciter afin de vérifier les nouvelles données fournies.

Droit de suppression : vous pouvez nous demander la suppression de vos données personnelles lorsque nous n’avons plus d’intérêt légitime à les détenir. Notez toutefois que ce droit n’est pas applicable lorsque nous avons une obligation légale de conserver certaines de vos données personnelles, par exemple à des fins de lutte contre le blanchiment ou le financement du terrorisme.

Droit à la limitation: Vous pouvez dans certains cas obtenir de notre part la limitation du traitement.

Droit d’opposition, droit de suspension ou droit de retrait du consentement : Vous pouvez vous opposer au traitement, au profilage le cas échéant, ou suspendre le traitement de certaines de vos données personnelles, par exemple lorsque nous les collectons sur la base de notre intérêt légitime. Pour les données personnelles que nous collectons sur la base de votre consentement, vous avez le droit retirer votre consentement à tout moment. Notez toutefois que certaines données sont indispensables au bon fonctionnement de notre service. Par ailleurs, en qualité d’établissement de paiement régulé, nous collectons certaines données afin de remplir nos obligations réglementaires notamment en matière de connaissance client et de lutte contre le blanchiment. Ainsi en cas d’exercice de ces droits nous pourrions ne plus être en mesure de vous proposer l’accès à nos services. Droit de décider du sort de vos données post mortem : Vous pouvez nous indiquer le sort que vous souhaitez réserver à vos données en cas de décès.

Exercice de vos droits

Vous pouvez exercer l’un des droits suivants en adressant une demande à notre Data Protection Officer en nous indiquant votre demande et en nous fournissant un justificatif de votre d’identité. Conformément aux dispositions de l’article 12.3 RGPD notre service dispose d’un délais d’un mois pour vous répondre. A cette fin, nous sommes susceptibles de vous demander des informations ou des documents complémentaires.


NOUS CONTACTER - COORDONNÉES DU DPO



Pour toute question concernant le traitement de vos données personnelles ou pour toute remarque, demande ou réclamation concernant leur confidentialité, vous pouvez contacter notre Data Protection Officer :


• Par courrier à l’adresse suivante : payKRôM - Data Protection Officer, 8 Quai de la Mégisserie, 75001 Paris
• Par e-mail à l’adresse suivante : juridique@paykrom.pro

Logo