Politique de confidentialité
Dernière mise à jour : 1er juin 2026
1. Responsable du traitement
Le responsable du traitement est Kalio SAS, dont les coordonnées figurent sur la page Mentions légales. Contact : rgpd@kalio.fr.
2. Données collectées
Nous collectons et traitons :
- Données de compte : nom, prénom, email, mot de passe (chiffré), téléphone, photo de profil ;
- Données entreprise : raison sociale, SIRET, TVA, adresse, IBAN/BIC, logo ;
- Données métier : clients, devis, factures, chantiers, photos, planning, employés ;
- Données de facturation Kalio : formule, historique de paiements (via Stripe) ;
- Données techniques : adresse IP, type de navigateur, journaux de connexion, événements de sécurité ;
- Conversations IA : prompts et historiques envoyés à l'assistant IA.
3. Finalités
- fournir et exécuter le Service (gestion de compte, génération de documents, assistance IA, envoi d'emails) ;
- facturer l'abonnement et prévenir la fraude ;
- assurer la sécurité du Service et la traçabilité des accès ;
- améliorer le Service de manière agrégée et anonyme ;
- répondre aux demandes des Utilisateurs et obligations légales.
4. Bases légales
- exécution du contrat (art. 6.1.b RGPD) pour la fourniture du Service ;
- obligation légale (art. 6.1.c) pour la conservation comptable et fiscale ;
- intérêt légitime (art. 6.1.f) pour la sécurité, la prévention de la fraude et l'amélioration du Service ;
- consentement (art. 6.1.a) pour les cookies non essentiels et les communications optionnelles.
5. Durée de conservation
- données de compte : pendant la durée de l'abonnement, puis 30 jours après résiliation ;
- documents commerciaux (devis, factures) : 10 ans après émission (obligation comptable) ;
- journaux techniques : 12 mois maximum ;
- historiques IA : 12 mois, sauf demande de suppression anticipée.
6. Sous-traitants et destinataires
Pour fournir le Service, Kalio fait appel à des sous-traitants conformes RGPD :
- Supabase (hébergement base de données et stockage, UE) ;
- Stripe Payments Europe, Limited (paiements, Irlande) ;
- OpenAI / Google (modèles IA, transfert hors UE encadré par les Clauses Contractuelles Types) ;
- Resend (envoi d'emails transactionnels, UE/US encadré CCT).
7. Hébergement
Les données applicatives sont hébergées sur une infrastructure cloud située en Union européenne. Les transferts hors UE éventuels sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne.
8. Sécurité
Kalio met en œuvre des mesures techniques et organisationnelles : chiffrement TLS, chiffrement au repos, isolation par compte (Row-Level Security), contrôle d'accès, authentification renforcée, journalisation, sauvegardes régulières et plan de continuité.
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Accès à vos données personnelles ;
- Rectification des données inexactes ou incomplètes ;
- Suppression (« droit à l'oubli ») sous réserve des obligations légales ;
- Portabilité dans un format structuré et couramment utilisé ;
- Opposition au traitement fondé sur l'intérêt légitime ;
- Limitation du traitement ;
- Retrait du consentement à tout moment, sans effet rétroactif.
Pour exercer ces droits : rgpd@kalio.fr. Une réponse vous sera apportée dans un délai maximal d'un mois.
10. Réclamation CNIL
Vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés : www.cnil.fr.
Voir aussi : CGU · CGV · Cookies · Mentions légales.
