Protection des Données (RGPD)

Politique de Confidentialité

Version 2.0 — En vigueur au 1er juillet 2026 — Éditeur : KWALEAD SAS — Conformité RGPD européenne

1Responsable de traitement

La société KWALEAD SAS, société par actions simplifiée au capital de 6 000 €, immatriculée au RCS de Créteil sous le numéro B 813 823 192, dont le siège social est situé 8 rue d'Estiennes d'Orves, 94000 Créteil (France), éditrice du service Dringbell, agit en qualité de responsable de traitement. Pour toute question relative à vos données personnelles ou pour exercer vos droits, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse email suivante :

2Données collectées

Nous collectons uniquement les données strictement nécessaires à la fourniture de notre service de sonnette connectée. Les catégories de données traitées sont divisées selon votre usage de la plateforme :

Pour les Propriétaires de sonnette (Utilisateurs)

  • Identifiants de compte : adresse email, nom (facultatif), photo de profil (facultative).
  • Configuration : slug de sonnette publique (ex : /ring/maison-martin), message d'accueil, langue préférée, fuseau horaire.
  • Notifications : jetons cryptographiques de notification push Firebase Cloud Messaging (FCM).
  • Journal d'activité : historique des appels (statut, horodatage) et messages enregistrés (audio, vidéo, écrits).
  • Facturation : données Stripe de paiement (les numéros de carte ne sont pas stockés sur nos serveurs).

Pour les Visiteurs (Utilisateurs anonymes)

Aucune donnée n'est collectée à votre insu. Les données traitées lors d'un scan ou d'un appel sont :

  • Hachage de l'adresse IP (anonymisé de façon irréversible en base de données pour la détection du spam et le rate-limiting).
  • Informations système : User Agent du navigateur (tronqué, pour calibrer le flux WebRTC), locale de navigation.
  • Interaction : contenu du message (écrit, audio ou vidéo) laissé par le visiteur et nom déclaré dans le formulaire en cas de non-réponse.

3Finalités et bases légales

Vos données sont traitées sur la base de fondements légaux précis pour répondre aux finalités suivantes :

FinalitéBase LégaleDescription
Fourniture du service de sonnette connectéeExécution du contrat (CGU)Création de compte, génération du QR code, flux WebRTC et stockage de messages.
Gestion de la facturation et des abonnementsContrat + Obligation légalePaiements via Stripe, comptabilité réglementaire.
Lutte contre le spam et les appels malveillantsIntérêt légitimeHachage des adresses IP des visiteurs et blocage des abus.
Emails transactionnels et alertes de visiteExécution du contratNotifications par courriel ou push « Quelqu'un sonne ».
Communications marketing (Dringbell)ConsentementEnvoi d'offres commerciales (désinscription en 1 clic).

4Durée de conservation

Vos données sont conservées uniquement pendant la durée strictement nécessaire aux finalités poursuivies :

CatégorieDurée de conservationDétails
Compte actifToute la durée de l'abonnement.Soft delete immédiat puis purge définitive sous 30 jours après demande de résiliation.
Compte gratuit inactif12 mois sans connexion.Alerte au 11e mois, puis suppression automatique des données.
Messages de visiteurs7, 30, 90 ou 365 jours.Configurable par l'utilisateur propriétaire ; nettoyage quotidien.
Logs système et d'audit12 mois.Destruction automatique pour motifs de sécurité.
Logs financiers (comptes)10 ans.Conservation légale comptable obligatoire pour Stripe/Kwalead.

5Hébergement et sécurité

Toutes les données traitées par Dringbell sont hébergées en Europe :

  • La base de données relationnelle Postgres est stockée chez Supabase (région EU Frankfurt, Allemagne).
  • Les fichiers de messages (audio, vidéo) sont enregistrés chiffrés sur Supabase Storage (Francfort, Allemagne).
  • L'application front-end et back-end Next.js s'exécute sur les serveurs Vercel (région CDG1 Paris, France).

Les communications de la plateforme sont intégralement chiffrées en HTTPS/TLS 1.3. L'isolation des données entre foyers est assurée au niveau de la base de données par des règles Postgres RLS (Row Level Security). Les accès aux fichiers médias s'effectuent uniquement via des URLs temporaires signées d'une durée de validité limitée à 24h.

6Sous-traitants

Nous faisons appel à des prestataires de confiance disposant de toutes les garanties de conformité RGPD nécessaires :

Supabase Inc.

Stockage de la DB et des médias (Francfort, Allemagne).

Vercel Inc.

Hébergement et serveurs Edge (Paris CDG1, France).

Stripe Inc.

Traitement sécurisé des paiements et abonnements.

Brevo (KWALEAD SAS)

Envoi des emails de notification et de service.

7Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès : Consulter vos données à tout moment.
  • Droit de rectification : Modifier les informations erronées depuis votre profil.
  • Droit d'effacement (« droit à l'oubli ») : Supprimer définitivement votre compte.
  • Droit à la portabilité : Exporter un fichier JSON structuré de vos données depuis le tableau de bord.
  • Droit d'opposition et limitation : Vous opposer aux envois marketing ou geler temporairement le traitement.

Pour exercer ces droits, écrivez à privacy@dringbell.com. Vous pouvez introduire une plainte auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.

8Cookies

Dringbell utilise uniquement des cookies et technologies de stockage local indispensables pour fournir le service ou respectant la vie privée :

  • Authentification : Cookie de session Supabase Auth (indispensable pour vous maintenir connecté).
  • Langue : Cookie NEXT_LOCALE (indispensable pour mémoriser votre préférence linguistique d'affichage).
  • Analyses d'audience : Google Tag Manager / Plausible. Les statistiques de visites sont anonymes et respectent le Consent Mode v2 européen. Les cookies de mesure d'audience ne sont chargés qu'après obtention de votre consentement explicite via notre bannière de cookies.