Politique de confidentialité
Dernière mise à jour : 20 septembre 2026.
1. Responsable du traitement
Le responsable du traitement est Aikoo SAS, société éditrice des marques Zenit et Arko, dont le siège est situé 433 allée de Larribere, 40380 Baigts, France. Son identification complète figure auxmentions légales.
Aucun délégué à la protection des données n’est désigné à ce jour ; les demandes relatives aux données personnelles sont traitées à l’adresse[email protected], également récapitulée sur la page Nous contacter.
Les données collectées par un site créé avec Arko — commandes, réservations, demandes, audience — relèvent du client qui exploite ce site, responsable de son propre traitement ; Aikoo SAS les traite pour son compte dans le cadre du service. Ces traitements sont détaillés dans la politique de confidentialité d’Arko.
2. Données collectées sur ce site
- Vos messages : l’adresse par laquelle vous nous écrivez, votre nom, l’entreprise que vous indiquez le cas échéant et le contenu de votre demande.
- Compte Zenit : l’adresse e-mail, le mot de passe conservé sous forme hachée, les informations de facturation et les journaux de connexion, lorsque vous créez un compte ou souscrivez à un produit.
- Données techniques : adresse IP, informations de navigateur et journaux du serveur, produits par l’hébergement et conservés pour la sécurité du site.
Ce site vitrine ne charge aucune ressource tierce — polices comprises, tout est servi depuis ce domaine — et ne dépose ni cookie de mesure d’audience, ni pixel publicitaire, ni traceur.
3. Finalités et bases légales
- Répondre à vos demandes — mesures précontractuelles et intérêt légitime.
- Fournir votre compte et vos abonnements — exécution du contrat.
- Sécuriser le site et prévenir les abus — intérêt légitime.
- Conserver les documents comptables — obligation légale.
Aucune décision entièrement automatisée produisant un effet juridique n’est prise à partir de ces données. Aucune donnée n’est vendue.
4. Destinataires et sous-traitants
Les accès de notre équipe
Nous n’affirmons pas qu’un accès de notre équipe à vos contenus serait impossible : exploiter un service suppose de pouvoir intervenir. Nous l’encadrons. Un accès n’est ouvert que pour l’un de ces motifs : répondre à une demande d’assistance que vous formulez, diagnostiquer ou corriger un incident, restaurer une sauvegarde, ou satisfaire une obligation légale à laquelle nous ne pouvons pas nous soustraire.
Les règles suivantes s’appliquent à ces interventions : les identités des personnes de l’équipe sont distinctes des comptes clients ; aucun rôle ne donne droit à un compte d’administration permanent ; l’accès est temporaire, motivé, limité aux données nécessaires à l’intervention, protégé par une authentification multifacteur renforcée, et journalisé. Ces règles sont arrêtées ; la plateforme qui les applique est en construction et ne traite aucune donnée de client à ce jour.
Les prestataires
- OVHcloud — hébergement du site et de l’infrastructure, en France.
- Backblaze B2 — stockage des sauvegardes, chiffrées avant leur envoi : le prestataire ne détient que du chiffré et ne dispose pas des clés.
- Stripe — paiement et facturation des abonnements ; Aikoo SAS ne reçoit ni ne conserve votre numéro de carte complet.
- Proton — acheminement des messages électroniques.
Cette liste est tenue à jour. Elle sera complétée des engagements de sous-traitance correspondants avant que le service ne traite des données de client.
5. Transferts hors Union européenne
L’hébergement de la plateforme est réalisé en France. Les sauvegardes sont chiffrées avant leur envoi chez le prestataire de stockage, qui n’en détient que la version chiffrée. Lorsque Stripe interviendra pour un paiement, certaines données pourront être traitées hors Union européenne, dans le cadre des garanties prévues par la réglementation, notamment les clauses contractuelles types.
6. Durées de conservation
- Demandes de contact sans suite : jusqu’à trois ans après le dernier échange.
- Données de compte : pendant la relation contractuelle, puis archivage jusqu’à la fin des délais de prescription applicables.
- Documents comptables : dix ans, conformément à la loi.
- Journaux techniques et de sécurité : la durée strictement nécessaire au diagnostic et à la prévention des abus.
Les durées de récupération et de suppression applicables après la fin d’un abonnement sont fixées aux conditions de vente d’Arko.
7. Vos droits
Conformément au Règlement général sur la protection des données, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement et de définir des directives relatives au sort de vos données après votre décès.
Pour les exercer, écrivez à [email protected]ou par courrier à l’adresse du siège indiquée à l’article 1 et auxmentions légales.
Une preuve d’identité pourra être demandée. Le règlement nous impose de répondre dans un délai d’un mois, qui peut être prolongé en cas de demande complexe ; nous vous en informerions alors. Vous pouvez également saisir la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
8. Sécurité
Chiffrement des échanges en transit, cookies de session protégés, protection contre les requêtes forgées, limitation de débit, séparation des accès d’administration, sauvegardes chiffrées et mises à jour de sécurité. Le détail de ces mesures, et leur état d’avancement, figurent sur la pageSécurité et données.
9. Modifications
Cette politique évoluera avec le site, ses prestataires et la réglementation. La version applicable sera celle publiée sur cette page, à la date qui y sera indiquée à compter de sa première publication.