KlivyCentre légal
Document légal officiel
Mis à jour : mai 2026

Sécurité & Protection des données

Dernière mise à jour : mai 2026 : Klivy

La protection de vos données est au cœur de Klivy. Cette page décrit nos pratiques de sécurité, les données que nous collectons, nos sous-traitants, les durées de conservation et vos droits au sens du RGPD (Règlement UE 2016/679).

1. Données collectées

Klivy collecte uniquement les données nécessaires au fonctionnement du service (principe de minimisation).

CatégorieDonnéesFinalité
Compte utilisateurNom, email, mot de passe (haché bcrypt-12)Authentification et personnalisation
OrganisationNom, secteur, membres, rôlesGestion multi-tenant
Données métierLeads, clients, devis, factures, projetsFourniture du service CRM
FacturationGéré par Stripe : jamais stocké chez KlivyAbonnements
Logs techniquesLogs emails, logs d'audit, IP de connexionSécurité, conformité RGPD
CookiesCookie de session (klivy_session)Maintien de la session

2. Sécurité technique

Chiffrement des mots de passe

bcrypt cost 12. Aucun mot de passe stocké en clair.

Tokens JWT sécurisés

Access tokens 15 min + refresh tokens 7 jours, hashés SHA-256. Révocation sur reset mdp.

Protection brute-force

Verrouillage 15 min après 5 tentatives échouées.

Clés API chiffrées

Clés des fournisseurs email chiffrées AES-256-GCM avant stockage.

Vérification email

Email vérifié obligatoire avant la première connexion.

Webhooks signés

Webhooks Stripe vérifiés par signature HMAC-SHA256.

Isolation multi-tenant

Chaque requête scopée par organizationId. Étanchéité totale.

HTTPS obligatoire

TLS 1.2+ sur toutes les communications.

3. Sous-traitants

ServiceFinalitéLocalisationDPA
StripePaiements & abonnementsUE / USA (CCT)Voir →
OVH SASHébergement VPS + BDDFrance 🇫🇷Voir →
Resend / BrevoEmails transactionnelsFrance / UEVoir →

4. Durées de conservation

DonnéesDuréeRègle
Logs emails90 joursPurge automatique
Logs d'audit365 joursPurge automatique
Données compte (supprimé)30 joursAnonymisation RGPD Art. 17
Données de facturation10 ansObligation légale comptable
Logs de connexion IP12 moisObligation LCEN

5. Vos droits (RGPD Art. 15–22)

Droit d'accès (Art. 15)

Demandez une copie de toutes vos données.

Paramètres → Confidentialité → Export

Droit à l'effacement (Art. 17)

Suppression de votre compte et anonymisation.

Paramètres → Confidentialité → Effacement

Droit de rectification (Art. 16)

Modifiez vos informations personnelles.

Paramètres → Mon profil

Droit à la portabilité (Art. 20)

Exportez vos données au format JSON.

Via la demande d'export

Délai de traitement : 1 mois. Réclamation possible auprès de la CNIL : cnil.fr.

6. Signalement de vulnérabilités

Responsible Disclosure : Signalez toute vulnérabilité avant divulgation publique. Délai de traitement : 72 heures.

7. Contact : Référent données

Responsable : Muhammad IRSHAD : Klivy

Email : contact@klivy.dev

Hébergement : OVH SAS : 2 rue Kellermann, 59100 Roubaix, France

© 2026 Klivy · OVH SAS · Roubaix, France

Question sur ce document ? Nous écrire →