Conditions Générales d'Utilisation — Krenolis

Version 1.0 — en vigueur depuis le 1er juillet 2026

1. Objet

Les présentes Conditions Générales d'Utilisation (CGU) régissent l'accès et l'utilisation de la plateforme Krenolis (ci-après « la Plateforme ») par tout professionnel ou structure souhaitant gérer ses réservations, son planning et ses paiements en ligne (ci-après « l'Établissement »). En créant un espace sur Krenolis, l'Établissement accepte sans réserve les présentes CGU.

2. Description du service

Krenolis est un logiciel de gestion proposé en mode SaaS (Software as a Service). Il permet la gestion de réservations, de plannings d'activités, de paiements via Stripe Connect, et d'équipes de professionnels. L'accès est proposé sous forme d'abonnement (essai gratuit 14 jours, puis formules Basic ou Premium).

3. Compte et accès

L'Établissement est responsable de la confidentialité de ses identifiants de connexion et de l'ensemble des actions effectuées sous son compte. Krenolis se réserve le droit de suspendre ou résilier un compte en cas de violation des présentes CGU.

4. Obligations de l'Établissement

  • Utiliser la Plateforme conformément à sa destination et aux lois en vigueur.
  • Informer ses clients de l'utilisation de Krenolis pour le traitement de leurs données personnelles, conformément au RGPD.
  • Ne pas tenter de contourner les mécanismes de sécurité de la Plateforme.
  • S'acquitter des abonnements dans les délais convenus. En cas de non-paiement, Krenolis se réserve le droit de suspendre l'accès.

5. Disponibilité et maintenance

Krenolis s'efforce d'assurer une disponibilité maximale de la Plateforme, sans toutefois garantir une disponibilité de 100 %. Des interruptions pour maintenance peuvent survenir, de préférence en dehors des heures de forte utilisation.

6. Propriété intellectuelle

L'ensemble des éléments constituant la Plateforme (logiciel, design, marques) est la propriété exclusive de Krenolis. L'Établissement bénéficie d'une licence d'utilisation non exclusive et non transférable, limitée à la durée de l'abonnement.

7. Limitation de responsabilité

Krenolis ne saurait être tenu responsable de tout dommage indirect résultant de l'utilisation ou de l'impossibilité d'utiliser la Plateforme. La responsabilité directe de Krenolis est limitée au montant des abonnements versés au cours des 12 derniers mois.

8. Résiliation

Chaque partie peut résilier le contrat à tout moment, avec un préavis de 30 jours. En cas de résiliation, les données de l'Établissement sont conservées 30 jours supplémentaires avant suppression définitive, sauf obligation légale contraire.

9. Droit applicable

Les présentes CGU sont soumises au droit français. Tout litige sera porté devant les tribunaux compétents du ressort du siège social de Krenolis.


Accord de Traitement des Données (DPA) — Article 28 RGPD

Le présent Accord de Traitement des Données fait partie intégrante des CGU Krenolis et est conclu conformément à l'article 28 du Règlement (UE) 2016/679 (RGPD).

DPA 1. Qualité des parties

Dans le cadre de l'utilisation de la Plateforme Krenolis par l'Établissement :

  • L'Établissement est le Responsable de traitement au sens de l'article 4(7) du RGPD : il détermine les finalités et les moyens du traitement des données personnelles de ses clients (élèves, patients, participants, etc.).
  • Krenolis est le Sous-traitant au sens de l'article 4(8) du RGPD : il traite ces données pour le compte et sur instruction de l'Établissement, dans le cadre strict de la fourniture de la Plateforme.

DPA 2. Nature des traitements

Krenolis traite, pour le compte de l'Établissement, les catégories de données suivantes :

  • Données d'identité des clients : prénom, nom, adresse e-mail, numéro de téléphone.
  • Données de réservation : dates, horaires, prestations, nombre de participants.
  • Données de paiement : référence de transaction Stripe, statut de paiement (aucune donnée de carte bancaire n'est stockée par Krenolis).
  • Données de consentement : horodatage d'acceptation des CGU.

Ces traitements ont pour finalité la gestion des réservations, du planning, des paiements et des communications entre l'Établissement et ses clients.

DPA 3. Obligations de Krenolis (Sous-traitant)

  • Instruction documentée : Krenolis traite les données personnelles uniquement sur instruction documentée de l'Établissement, matérialisée par la configuration de la Plateforme et l'utilisation de ses fonctionnalités.
  • Confidentialité : Krenolis s'assure que les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité appropriée.
  • Sécurité : Krenolis met en œuvre les mesures techniques et organisationnelles appropriées conformément à l'article 32 du RGPD, notamment : chiffrement des données en transit (TLS) et au repos (Firebase/Google Cloud), contrôle d'accès par rôles, journalisation des accès.
  • Droits des personnes : Krenolis fournit à l'Établissement les outils lui permettant de répondre aux demandes d'exercice des droits (accès, rectification, effacement, portabilité) de ses clients, via les fonctionnalités RGPD de la Plateforme.
  • Non-utilisation à d'autres fins : Krenolis n'utilise pas les données personnelles des clients de l'Établissement à des fins qui lui sont propres, notamment pas à des fins commerciales ou publicitaires.
  • Notification des violations : En cas de violation de données au sens de l'article 33 du RGPD, Krenolis en informe l'Établissement dans les meilleurs délais et au plus tard dans les 72 heures suivant la prise de connaissance de l'incident.
  • Suppression en fin de contrat : À la résiliation du contrat, Krenolis supprime définitivement l'ensemble des données de l'Établissement dans un délai de 30 jours, sauf obligation légale de conservation.

DPA 4. Sous-traitants ultérieurs

L'Établissement autorise Krenolis à faire appel aux sous-traitants ultérieurs suivants. Krenolis s'engage à leur imposer des obligations équivalentes en matière de protection des données :

Sous-traitantFinalitéLocalisation
Google Cloud / FirebaseHébergement, base de données, authentificationUE (europe-west1)
StripeTraitement des paiements (Stripe Connect)UE / USA (encadré par clauses contractuelles types)
SentryMonitoring des erreurs applicativesUSA (encadré par clauses contractuelles types)

Krenolis informera l'Établissement de tout changement prévu concernant l'ajout ou le remplacement de sous-traitants ultérieurs, lui donnant ainsi la possibilité d'émettre des objections.

DPA 5. Transferts hors UE

Les données sont hébergées dans l'Union Européenne (Google Cloud, région europe-west1). Les transferts vers Stripe (USA) et Sentry (USA) sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne conformément à l'article 46 du RGPD.

DPA 6. Droit d'audit

L'Établissement ou son mandataire peut effectuer des audits ou des inspections relatives aux obligations du présent DPA, avec un préavis de 30 jours ouvrés. Krenolis fournira toute information raisonnablement nécessaire pour démontrer le respect de ses obligations.

DPA 7. Durée

Le présent DPA entre en vigueur à la date d'acceptation des CGU par l'Établissement et prend fin à la résiliation du contrat principal, sous réserve des obligations de conservation légalement imposées.

Krenolis — contact@krenolis.fr

Pour toute question relative à la protection des données : contact@krenolis.fr