Politique de confidentialité

Dernière mise à jour : 22/05/2025

La présente politique de confidentialité décrit comment Kibbu (désigné ci-après comme « Kibbu », le « Site », « nous », « notre » ou « nos ») collecte, utilise et protège les données personnelles dans le cadre de l’utilisation de ses services.

Elle s’applique à toute interaction avec Kibbu, notamment lors de la navigation sur le site www.kibbu.fr, de la commande d’un carnet, du remplissage d’un formulaire ou d’un échange par e-mail (ensemble désignés comme les « Services »).

Les termes « vous », « votre », « vos », « utilisateur » ou « client » désignent toute personne utilisant les Services, qu’il s’agisse d’un simple visiteur, d’un client ou d’un utilisateur nous contactant.

Une donnée personnelle désigne toute information permettant d’identifier directement ou indirectement une personne physique.

Nous nous engageons à ne collecter et traiter que les données strictement nécessaires aux finalités définies au paragraphe 3. Aucune donnée ne sera utilisée à des fins incompatibles avec celles initialement prévues.

Nous ne recueillons aucune donnée dite « sensible », telles que les opinions politiques, les croyances religieuses, les données de santé, l’orientation sexuelle ou l’origine ethnique.

Les informations renseignées dans le formulaire sont traitées de manière confidentielle et ne sont en aucun cas accessibles à d’autres utilisateurs.

Nous traitons vos données personnelles dans le respect du Règlement Général sur la Protection des Données (RGPD – Règlement UE 2016/679) et conformément aux modalités exposées ci-dessous.


1. Qui est responsable du traitement de vos données?

Le site www.kibbu.fr est édité par Vinciane GAILLARD, entrepreneur individuel immatriculée sous le numéro SIRET 94385950400012, domiciliée à Villeurbanne.
Vinciane GAILLARD est responsable du traitement des données personnelles collectées dans le cadre de l’exécution des services proposés, joignable à l’adresse service@kibbu.fr

Dans le cadre de certains traitements, des prestataires peuvent être impliqués, tel que mentionné au paragraphe 5. Ceux-ci interviennent sous leur propre politique de confidentialité, que nous vous invitons à consulter.


2. Quelles données nous collectons et à quel moment ?

Nous collectons et traitons vos données personnelles dans les cas suivants: 

  • Lors de votre navigation sur le site (via des cookies)
  • Lors de la soumission du formulaire de personnalisation 
  • Lors de la commande d’un carnet de voyage
  • Lorsque vous nous contactez (email ou formulaire de contact)
  • Lorsque vous interagissez avec notre contenu en ligne
  • Lorsque des prestataires interviennent pour assurer le bon fonctionnement des services (hébergement, paiement, analyse, etc.)

Types de données collectées :

  • Informations d’identification : nom, prénom, adresse email, numéro de téléphone, ville ou pays de résidence.
  • Informations de paiement : données liées au paiement, telles que les données bancaires, traitées exclusivement par notre prestataire sécurisé (Stripe). Nous n’avons pas accès à vos informations bancaires.
  • Informations saisies dans le formulaire, nécessaires à la création du carnet : préférences de voyage, rythme souhaité, budget, besoins particuliers…
  • Informations de connexion : type de navigateur, date et heure de connexion.
  • Informations de navigation : pages consultées, durée de la visite, cookies.

3. Pourquoi utilisons-nous vos données ?

Les données personnelles sont collectées pour les finalités suivantes:

  • Créer votre carnet de voyage personnalisé : analyse des réponses renseignées dans le formulaire pour concevoir un contenu unique, adapté à vos envies, vos contraintes et votre style de voyage.
  • Gérer la relation client : vous accompagner, répondre à vos demandes, assurer un suivi, garantir la qualité du service.
  • Obligations légales et comptables :  émission de factures, tenue des écritures comptables, et conservation légale des documents.
  • Améliorer l’expérience utilisateur : analyser les parcours de navigation afin d’optimiser les fonctionnalités et contenus de notre site.

4. Sur quelle base juridique repose ce traitement ?

Conformément à l’article 6 du RGPD, vos données sont traitées sur les bases juridiques suivantes :

  • Exécution du contrat: traitement nécessaire à la fourniture de votre carnet de voyage, suite à l’acceptation des Conditions Générales de Vente (CGV).
  • Consentement: lorsque vous remplissez le formulaire de personnalisation ou acceptez les cookies non essentiels. 
  • Intérêt légitime: analyse de la fréquentation en vue de l’amélioration de nos services.
  • Les obligations légales: conservation des données de facturation, conformément aux exigences fiscales et comptables

5. Avec qui partageons-nous vos données ?

Vos données personnelles sont accessibles uniquement :

  • À Vinciane GAILLARD, en sa qualité de responsable du traitement des données pour Kibbu.
  • Aux prestataires suivants, dans le cadre de leurs missions spécifiques :
    • Stripe : traitement des paiements.
    • O2switch : hébergement sécurisé du site.
    • Canva : outil de création et de stockage des carnets numériques.
    • Indy : gestion comptable.
    • Google Sheets : stockage et traitement des réponses au formulaire.
    • Google Analytics : analyse des données de navigation.

Par le biais de ces prestataires, nous accédons uniquement aux données strictement nécessaires à la réalisation de nos services. 

Nous ne collectons ni ne transmettons aucune donnée à caractère sensible, telles que définies par le RGPD. 

Pour répondre à nos obligations légales, nous pourrions être contraints de communiquer certaines informations aux autorités administratives ou judiciaires. 

Nous ne vendons ni ne partageons vos données à des fins commerciales ou publicitaires.

Concernant les transferts en et en dehors de l’Union européenne : nos prestataires sont principalement situés dans l’UE. Toutefois, certains outils utilisés (comme Canva, Google Analytics ou Google Sheets) peuvent impliquer un traitement aux États-Unis ou en Australie. Dans ce cas, les transferts sont effectués dans le respect du cadre juridique européen, notamment via les clauses contractuelles types validées par la Commission européenne.


6. Comment protégeons-nous vos données ?

Nous mettons en œuvre des mesures adaptées pour assurer la sécurité et la confidentialité de vos données. Ces mesures visent à prévenir tout accès non autorisé, toute modification, perte ou divulgation de vos informations. Elles incluent notamment :

  • Connexion sécurisée (HTTPS)
  • Cryptage des données de paiement par Stripe (normes PCI-DSS)
  • Accès interne restreint à Vinciane GAILLARD, responsable du traitement des données pour Kibbu. 
  • Choix de prestataires conformes RGPD, tenus par contrat de respecter la confidentialité des données.

En cas de violation de données personnelles ou de cyberattaques, nous nous engageons à prendre rapidement les mesures nécessaires pour protéger vos informations et respecter nos obligations légales.

Toutefois, une partie des traitements de vos données est confiée à des prestataires externes. Nous ne pouvons donc être tenus responsables d’éventuelles violations de données ou des cyberattaques survenues chez ces derniers. Ces prestataires sont seuls responsables de la sécurité des données qu’ils traitent, conformément à leurs propres politiques de sécurité et conditions d’utilisation.

Dans le cas où une violation de données personnelles surviendrait chez l’un de nos prestataires, nous nous engageons à vous en informer sans délai, conformément aux exigences du RGPD.


7. Combien de temps conservons-nous vos données ?

Nous respectons le RGPD en veillant à supprimer ou anonymiser les données conservées sur notre système interne dès qu’elles ne sont plus nécessaires à la fourniture de nos services, en suivant les délais de conservation indiqués ci-dessous:

  • Données de facturation et comptabilité : conservées pendant 10 ans, conformément aux obligations fiscales et comptables. (article L123-22 du Code de commerce)
  • Données relatives à la relation client : conservées pendant 3 à 5 ans après la fin de la relation commerciale, conformément aux principes du RGPD concernant la minimisation des données et la durée de conservation appropriée. 
  • Données relatives à la création du carnet, transmises via le formulaire: conservées pendant la durée nécessaire à la fourniture du service, puis supprimées dès la fin de la relation commerciale. 
  • Données de connexion : conservées pendant 1 an maximum, conformément aux recommandations de la CNIL.
  • Données de navigation et cookies : conservées pendant 13 mois maximum, conformément à la législation sur les cookies et traceurs.

Les données traitées par nos prestataires sont conservées conformément à leurs propres politiques, que nous vous invitons à consulter directement sur leurs sites respectifs.


8. Cookies

Nous utilisons des cookies pour améliorer votre expérience de navigation, personnaliser le contenu et analyser l’utilisation de notre site.

Un cookie est un petit fichier texte déposé sur votre appareil lors de votre visite sur notre site. Certains cookies sont indispensables au bon fonctionnement du site (cookies techniques), tandis que d’autres servent à analyser l’utilisation du site (cookies non essentiels). Nous recueillons des données anonymes grâce à Google Analytics.

Lors de votre première visite, une bannière vous informera de l’utilisation des cookies et vous permettra de gérer vos préférences. Vous pouvez à tout moment modifier ou retirer votre consentement via les paramètres de votre navigateur.

Vous pouvez aussi choisir de refuser les cookies non essentiels ou configurer votre navigateur pour être alerté à chaque utilisation de cookies.


9. Vos droits sur vos données personnelles

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d’accès : vous pouvez demander à recevoir une copie des informations que nous détenons à votre sujet.
  • Droit de rectification: si certaines données sont inexactes ou incomplètes, vous avez la possibilité de nous demander de les corriger.
  • Droit à l’effacement: sous réserve des exceptions prévues par la loi, vous pouvez demander la suppression de vos données personnelles.
  • Droit à la limitation du traitement: dans certaines situations, par exemple si vous contestez l’exactitude des données, vous pouvez demander que leur traitement soit limité.
  • Droit d’opposition au traitement : vous pouvez vous opposer à tout moment à certains traitements de vos données, notamment ceux fondés sur notre intérêt légitime.
  • Droit à la portabilité de vos données : vous pouvez demander à recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, afin de les transférer à un autre responsable de traitement.
  • Droit de retirer votre consentement à tout moment. 

Pour exercer vos droits, vous pouvez nous contacter à l’adresse suivante : service@kibbu.fr. Nous nous engageons à répondre à votre demande dans un délai de 30 jours.

Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous avez la possibilité de déposer une réclamation auprès de la CNIL (www.cnil.fr).


10. Mises à jour de cette politique

Nous pouvons être amenés à mettre à jour cette politique de confidentialité à tout moment. Toute modification sera publiée sur cette même page et prendra effet dès sa mise en ligne. La date de la dernière mise à jour sera indiquée en haut de la page. Nous vous recommandons donc de consulter régulièrement cette page afin de rester informé des éventuelles mises à jour.


Pour toute question relative à notre politique de confidentialité, vous pouvez nous contacter à l’adresse suivante : service@kibbu.fr

Nous vous remercions pour votre confiance. – L’équipe Kibbu

Retour en haut