Politique de confidentialité
Dernière mise à jour : 08/09/2026
1. Introduction
La présente Politique de Confidentialité explique comment César Collette, étudiant-indépendant (siège : Rue du Trou Bottin 34, 4122 Plainevaux, Belgique ; numéro BCE 1041.486.228), éditeur du service Kyleo (ci-après « nous »), collecte, utilise et protège les données personnelles dans le cadre de l'utilisation du service, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi belge relative à la protection des données, sous le contrôle de l'Autorité de Protection des Données (APD).
2. Deux niveaux de traitement de données
Kyleo traite deux catégories de données personnelles distinctes :
a) Les données de l'Utilisateur lui-même (le titulaire du compte Kyleo) : nom, email, coordonnées d'entreprise, données de facturation. Pour ces données, nous sommes responsables du traitement.
b) Les données des clients de l'Utilisateur, saisies par celui-ci dans l'outil pour créer ses propres devis et factures (nom, adresse, email de ses clients). Pour ces données, l'Utilisateur est responsable du traitement et Kyleo agit uniquement en tant que sous-traitant, au sens de l'article 28 du RGPD. Il appartient à l'Utilisateur de s'assurer qu'il dispose d'une base légale pour traiter les données de ses propres clients.
3. Données collectées
- Données d'identification et de compte : nom, email, mot de passe (chiffré)
- Données d'entreprise : raison sociale, numéro BCE, numéro de TVA, adresse
- Données de facturation et de paiement : gérées par notre prestataire de paiement Stripe (nous ne stockons pas les données de carte bancaire)
- Données saisies dans l'outil : fiches clients, devis, factures créés par l'Utilisateur
- Données techniques : logs de connexion et adresse IP, utilisées exclusivement à des fins de sécurité et de bon fonctionnement du service
4. Finalités du traitement
- Fournir et faire fonctionner le service (création de compte, génération de documents)
- Gérer la facturation et l'abonnement
- Assurer le support client
- Améliorer le service
- Respecter nos obligations légales et comptables
5. Base légale du traitement
- Exécution du contrat (fourniture du service souscrit)
- Intérêt légitime (amélioration du service, sécurité)
- Obligations légales (conservation des données de facturation selon les délais légaux belges)
6. Destinataires et sous-traitants
Les données peuvent être transmises aux prestataires techniques suivants, dans la stricte mesure nécessaire au fonctionnement du service :
- Supabase (hébergement de la base de données et authentification)
- Stripe (traitement des paiements)
- Lovable (plateforme de développement et d'hébergement de l'application)
- Zoho (hébergement de la boîte mail contact@klarofact.com et gestion des emails)
Ces prestataires traitent les données conformément au RGPD. À notre connaissance, les données sont principalement traitées au sein de l'Union européenne. Le cas échéant, un transfert hors UE est encadré par des garanties appropriées, notamment des clauses contractuelles types approuvées par la Commission européenne.
7. Durée de conservation
- Données de compte : pendant toute la durée de l'abonnement, puis supprimées dans un délai maximum de 12 mois après la fermeture du compte, sauf obligation légale de conservation plus longue
- Données de facturation : conservées conformément aux obligations comptables et fiscales belges (généralement 7 ans)
8. Droits des utilisateurs
Conformément au RGPD, toute personne concernée dispose des droits suivants : accès, rectification, effacement, limitation, portabilité, opposition. Pour exercer ces droits, contactez-nous à contact@klarofact.com. Vous disposez également du droit d'introduire une réclamation auprès de l'Autorité de Protection des Données (APD) belge (autoriteprotectiondonnees.be).
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger les données, notamment :
- Chiffrement des mots de passe (jamais stockés en clair)
- Chiffrement des communications via HTTPS/TLS entre votre navigateur et nos serveurs
- Isolation des données de chaque utilisateur (chaque compte ne peut accéder qu'à ses propres données, via des règles de contrôle d'accès au niveau de la base de données)
- Accès restreint et authentifié aux données, hébergement sur une infrastructure sécurisée
- Les données de carte bancaire ne transitent jamais par nos serveurs : elles sont traitées directement par notre prestataire de paiement (Stripe)
10. Cookies
Kyleo utilise uniquement des cookies et données de stockage strictement nécessaires au fonctionnement du service, en particulier pour maintenir votre session d'authentification après connexion. Kyleo ne recourt à aucun cookie publicitaire, de mesure d'audience ou de suivi tiers. Dès lors, aucune bannière de consentement n'est requise.
Les données de session sont supprimées lorsque vous vous déconnectez ou à l'expiration de la session.
11. Contact
Pour toute question relative à cette politique ou à vos données personnelles : contact@klarofact.com.
