KlivyCentre légal
Document légal officiel
Mis à jour : mai 2026

Politique de confidentialité

Conforme au Règlement Général sur la Protection des Données (RGPD : UE 2016/679) · Dernière mise à jour : mai 2026

1. Responsable du traitement

Responsable
Muhammad IRSHAD, Klivy
Adresse
1 rue de la Paix, 75001 Paris

2. Données collectées

À l'inscription :

  • Prénom, nom, adresse email
  • Mot de passe (haché bcrypt : jamais stocké en clair)

À l'utilisation :

  • Données métier : leads, devis, projets, factures, clients, notes, tags, commentaires

Automatiquement :

  • Adresse IP, type de navigateur, pages visitées, horodatage des connexions, logs de session

Paiement :

  • Géré intégralement par Stripe. Klivy ne stocke aucune donnée de carte bancaire.

3. Finalités et base légale

FinalitéBase légale
Fourniture du service KlivyExécution du contrat
Sécurité, prévention fraudeIntérêt légitime
Cookies analytiques, emails marketingConsentement
Conservation comptable (10 ans)Obligation légale

4. Hébergement et localisation des données

L'intégralité de vos données est hébergée en France :

Hébergeur
OVH SAS
Adresse
2 rue Kellermann, 59100 Roubaix, France
Infrastructure
VPS + base de données PostgreSQL (Docker)
Datacenters
Roubaix / Gravelines, France 🇫🇷

Aucune donnée n'est transférée hors du territoire français pour l'hébergement.

5. Sous-traitants

Sous-traitants avec DPA signé :

OVH SASFrance 🇫🇷

Hébergement VPS, serveur applicatif et base de données

Aucun transfert hors UE

Voir le DPA →
Stripe Inc.USA

Traitement des paiements uniquement : données CB jamais transmises à Klivy

Transfert encadré par les Clauses Contractuelles Types (CCT) : art. 46 RGPD

Voir le DPA →
Resend / BrevoEU

Envoi d'emails transactionnels (confirmations, factures, relances, notifications)

Hébergement EU

Aucune donnée n'est vendue, louée ou cédée à des tiers. Jamais.

6. Transferts hors UE

Seul Stripe implique un transfert aux USA, encadré par les CCT de la Commission européenne. L'hébergement (OVH SAS) et la base de données restent 100 % en France.

7. Durée de conservation

DonnéesDurée
Compte actifDurée de l'abonnement
Après résiliation30 jours puis suppression définitive
Données de facturation10 ans (obligation légale)
Logs de connexion12 mois (obligation légale)
Données marketingJusqu'au retrait du consentement

8. Vos droits RGPD

Vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger des erreurs
  • Droit à l'effacement : supprimer votre compte et vos données
  • Droit à la portabilité : export CSV de vos données
  • Droit d'opposition : vous opposer au traitement marketing
  • Droit de limitation : limiter certains traitements

Pour exercer vos droits :

Réclamation possible auprès de la CNIL : cnil.fr/fr/plaintes

9. Sécurité des données

  • Chiffrement AES-256 des données sensibles
  • HTTPS / TLS sur l'ensemble des connexions
  • Authentification JWT + rotation des tokens
  • Hachage bcrypt des mots de passe
  • Sauvegardes quotidiennes chiffrées (OVH SAS France)
  • Isolation multi-tenant des données
  • Audit de sécurité régulier

10. Cookies

Voir notre Politique de cookies pour le détail complet.

11. Modifications

En cas de modification substantielle de cette politique, vous serez notifié par email au moins 30 jours avant l'entrée en vigueur.

12. Data Act et portabilité

Conformément au Data Act (UE 2023/2854) entré en vigueur le 12 septembre 2025 :

  • Vous pouvez exporter toutes vos données depuis Paramètres > Export, à tout moment, gratuitement, aux formats CSV et JSON.
  • Klivy ne facture aucun frais de portabilité ni de transfert vers un service tiers.
  • En cas de fermeture de compte, vos données restent exportables pendant 30 jours, conformément à l'art. 25 du Data Act.

© 2026 Klivy · OVH SAS · Roubaix, France

Question sur ce document ? Nous écrire →