Politique de confidentialité
Conforme au Règlement Général sur la Protection des Données (RGPD : UE 2016/679) · Dernière mise à jour : mai 2026
1. Responsable du traitement
- Responsable
- Muhammad IRSHAD, Klivy
- contact@klivy.dev
- Adresse
- 1 rue de la Paix, 75001 Paris
2. Données collectées
À l'inscription :
- Prénom, nom, adresse email
- Mot de passe (haché bcrypt : jamais stocké en clair)
À l'utilisation :
- Données métier : leads, devis, projets, factures, clients, notes, tags, commentaires
Automatiquement :
- Adresse IP, type de navigateur, pages visitées, horodatage des connexions, logs de session
Paiement :
- Géré intégralement par Stripe. Klivy ne stocke aucune donnée de carte bancaire.
3. Finalités et base légale
| Finalité | Base légale |
|---|---|
| Fourniture du service Klivy | Exécution du contrat |
| Sécurité, prévention fraude | Intérêt légitime |
| Cookies analytiques, emails marketing | Consentement |
| Conservation comptable (10 ans) | Obligation légale |
4. Hébergement et localisation des données
L'intégralité de vos données est hébergée en France :
- Hébergeur
- OVH SAS
- Adresse
- 2 rue Kellermann, 59100 Roubaix, France
- Infrastructure
- VPS + base de données PostgreSQL (Docker)
- Datacenters
- Roubaix / Gravelines, France 🇫🇷
Aucune donnée n'est transférée hors du territoire français pour l'hébergement.
5. Sous-traitants
Sous-traitants avec DPA signé :
Hébergement VPS, serveur applicatif et base de données
Aucun transfert hors UE
Voir le DPA →Traitement des paiements uniquement : données CB jamais transmises à Klivy
Transfert encadré par les Clauses Contractuelles Types (CCT) : art. 46 RGPD
Voir le DPA →Envoi d'emails transactionnels (confirmations, factures, relances, notifications)
Hébergement EU
Aucune donnée n'est vendue, louée ou cédée à des tiers. Jamais.
6. Transferts hors UE
Seul Stripe implique un transfert aux USA, encadré par les CCT de la Commission européenne. L'hébergement (OVH SAS) et la base de données restent 100 % en France.
7. Durée de conservation
| Données | Durée |
|---|---|
| Compte actif | Durée de l'abonnement |
| Après résiliation | 30 jours puis suppression définitive |
| Données de facturation | 10 ans (obligation légale) |
| Logs de connexion | 12 mois (obligation légale) |
| Données marketing | Jusqu'au retrait du consentement |
8. Vos droits RGPD
Vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des erreurs
- Droit à l'effacement : supprimer votre compte et vos données
- Droit à la portabilité : export CSV de vos données
- Droit d'opposition : vous opposer au traitement marketing
- Droit de limitation : limiter certains traitements
Pour exercer vos droits :
- Email : contact@klivy.dev
- Formulaire : https://klivy.dev/legal/rgpd
- Délai de réponse : 30 jours maximum (RGPD art. 12)
Réclamation possible auprès de la CNIL : cnil.fr/fr/plaintes
9. Sécurité des données
- Chiffrement AES-256 des données sensibles
- HTTPS / TLS sur l'ensemble des connexions
- Authentification JWT + rotation des tokens
- Hachage bcrypt des mots de passe
- Sauvegardes quotidiennes chiffrées (OVH SAS France)
- Isolation multi-tenant des données
- Audit de sécurité régulier
10. Cookies
Voir notre Politique de cookies pour le détail complet.
11. Modifications
En cas de modification substantielle de cette politique, vous serez notifié par email au moins 30 jours avant l'entrée en vigueur.
12. Data Act et portabilité
Conformément au Data Act (UE 2023/2854) entré en vigueur le 12 septembre 2025 :
- Vous pouvez exporter toutes vos données depuis Paramètres > Export, à tout moment, gratuitement, aux formats CSV et JSON.
- Klivy ne facture aucun frais de portabilité ni de transfert vers un service tiers.
- En cas de fermeture de compte, vos données restent exportables pendant 30 jours, conformément à l'art. 25 du Data Act.
© 2026 Klivy · OVH SAS · Roubaix, France
Question sur ce document ? Nous écrire →