Politique de confidentialité
Dernière mise à jour : 1er juillet 2026
Cette politique explique quelles données Kovell traite, pourquoi, et comment nous les protégeons — y compris les données auxquelles nos clients (les établissements) nous autorisent à accéder via leurs comptes Google et Meta.
1. Qui sommes-nous
Kovell édite un logiciel de gestion pour les établissements de l'hôtellerie, de la restauration et des cafés (« CHR »). Kovell agit comme sous-traitant des établissements clients pour les données qu'ils nous confient. Contact : contact@kovell.fr.
2. Données traitées
Nous traitons uniquement les données nécessaires au service souscrit par l'établissement :
- Données de l'établissement : identité, coordonnées, réservations, planning, ventes, documents d'exploitation.
- Comptes Google autorisés par l'établissement (OAuth) :
- Google Business Profile (
business.manage) : fiche établissement et avis, afin de les afficher et d'y répondre en son nom ; - Google Drive : uniquement les dossiers et fichiers créés ou ouverts par l'application (dossiers de travail : traçabilité, photos, factures).
- Google Business Profile (
- Comptes Meta autorisés par l'établissement (OAuth) : Page Facebook et compte Instagram professionnel, afin de publier ses contenus et lire ses statistiques.
Ces accès sont explicitement autorisés par l'établissement lors d'une étape de connexion, et révocables à tout moment.
3. Finalités
Les données ne servent qu'à fournir le service à l'établissement (gérer sa fiche et ses avis, publier ses contenus, archiver ses documents). Nous ne les utilisons ni à des fins publicitaires, ni pour entraîner des modèles d'IA généraux.
4. Usage limité des données Google
L'utilisation des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité : nous ne transférons ni ne vendons ces données ; nous ne les utilisons que pour les fonctionnalités visibles par l'établissement ; aucun humain ne les lit, sauf accord de l'établissement, obligation légale, ou nécessité de sécurité et de lutte contre les abus.
5. Conservation et suppression
Les données sont conservées tant que l'établissement utilise le service. À la déconnexion d'une intégration ou à la résiliation, les jetons d'accès sont supprimés et les données associées effacées sur demande. Vous pouvez à tout moment demander la suppression à contact@kovell.fr.
6. Sécurité
Les jetons d'accès (Google, Meta) sont chiffrés et stockés côté serveur. Les accès sont cloisonnés par établissement.
7. Sous-traitants
Nous nous appuyons sur des prestataires techniques agissant sous contrat : hébergement et base de données (Supabase, Vercel), envoi d'e-mails (Resend), paiement (Stripe), et traitements d'IA (Anthropic). Chacun n'accède qu'aux données strictement nécessaires à sa fonction.
8. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition. Exercez-les auprès de l'établissement concerné ou directement à contact@kovell.fr.
9. Modifications
Cette politique peut évoluer ; la date de mise à jour en tête de page fait foi.