Éditeur et directeur de la publication
Le propriétaire et éditeur du service KLYO est la société AETHORIA, EURL au capital social de 1 000 €, immatriculée au Registre du Commerce et des Sociétés de Pontoise sous le numéro 107 484 982, dont le siège social se situe 16 Allée Jules Vallès, 95330 Domont.
Le numéro de TVA intracommunautaire est FR89107484982.
Le Directeur de la publication est Sébastien PAUL, Gérant, joignable à l'adresse suivante : contact@klyo-app.fr.
Hébergement
Le service KLYO est hébergé par la société OVH, Société par Actions Simplifiée, au capital social de 10 174 560 euros, ayant son siège social au 2 rue Kellermann à Roubaix (59100), immatriculée au Registre du Commerce et des Sociétés de Lille sous le numéro 424 761 419.
L'hébergement est réalisé exclusivement sur le territoire français.
Précision importante : l'infrastructure d'hébergement utilisée par KLYO n'est pas certifiée Hébergeur de Données de Santé (HDS) au sens de l'article L.1111-8 du Code de la santé publique. En conséquence, aucune donnée de santé ne doit être saisie, stockée ou traitée via KLYO, que ce soit par KLYO elle-même ou par les utilisateurs du service. KLYO décline toute responsabilité en cas de saisie de telles données par un utilisateur, en violation des Conditions Générales d'Utilisation.
Disponibilité du service
KLYO met en œuvre tous les moyens raisonnables à sa disposition pour assurer un accès de qualité et une disponibilité constante du service.
Néanmoins, KLYO ne garantit pas une disponibilité ininterrompue et ne pourra être tenu pour responsable en cas d'indisponibilité temporaire, pour quelque raison que ce soit (maintenance, panne, incident technique, cas de force majeure, défaillance de l'hébergeur).
En cas de panne majeure, une politique de sauvegarde est mise en œuvre afin de permettre la restauration des données dans l'état où elles se trouvaient au maximum à J-1 (jour précédant l'incident) :
- sauvegarde par snapshot journalier de l'infrastructure, hébergée chez OVH ;
- sauvegarde complète, répliquée sur un centre de données distinct de celui hébergeant les données de production.
Ces mécanismes de sauvegarde ne constituent pas une garantie de disponibilité continue ni une garantie de restauration intégrale en toutes circonstances.
Contenu du service, Propriété intellectuelle
Tous les éléments qui composent le service KLYO, marques, logos, textes, interface, code source, base de données, charte graphique, sont et restent la propriété de l'Éditeur ou de ses ayants droit.
Toute reproduction, extraction ou réutilisation non autorisée de tout ou partie du service est formellement interdite, sauf autorisation expresse et préalable de l'Éditeur.
Conformément à l'article L.342-1 du Code de la propriété intellectuelle, est strictement interdit le téléchargement de la totalité ou d'une partie quantitativement substantielle des bases de données du service par l'utilisation de robots ou de tout autre procédé d'extraction automatique.
Données personnelles
L'Éditeur est responsable de traitement des données collectées via le service KLYO, dans les conditions décrites dans la [Politique de confidentialité](#) et le [DPA, Accord de sous-traitance RGPD](#) applicable aux données que les utilisateurs enregistrent sur leurs propres clients et prospects.
KLYO n'est pas responsable de l'ensemble des données saisies par les utilisateurs du service, ni de l'usage qu'ils en font. Chaque utilisateur demeure seul responsable, en tant que responsable de traitement, des données qu'il enregistre concernant ses propres clients et prospects, et de la conformité de ces traitements à la réglementation applicable (RGPD notamment).
Cookies
Le service KLYO utilise des cookies. Pour en savoir plus, se référer à la [Politique de cookies](#).
Liens externes
Le service peut comporter des liens vers des sites ou services tiers non développés par KLYO. L'Éditeur ne saurait être tenu responsable du contenu de ces sites ou des dommages résultant de leur utilisation.
Limitation de responsabilité
KLYO met en œuvre une obligation de moyens dans la fourniture du service. KLYO ne pourra être tenu responsable des dommages de toute nature, directs ou indirects, résultant de l'utilisation du service, de l'indisponibilité de celui-ci, ou de l'usage fait par les utilisateurs des données qu'ils y enregistrent.
Modification
L'Éditeur se réserve le droit de modifier les présentes mentions légales à tout moment, notamment en cas d'évolution de la législation ou du service.
Droit applicable
Les présentes mentions légales sont soumises au droit français. En cas de litige, la compétence est celle des tribunaux du ressort du siège social de l'Éditeur, sauf disposition impérative contraire.
*Document généré à titre de projet de travail, inspiré de la structure des mentions légales publiées sur premium-computer.fr. Validation juridique recommandée avant publication.*
Article 1, Objet et acceptation
Les présentes Conditions Générales d'Utilisation (« CGU ») définissent les règles d'usage de la plateforme KLYO (klyo.aethoria.fr / klyo-app.fr) par tout utilisateur disposant d'un compte (« l'Utilisateur »).
L'utilisation du service implique l'acceptation pleine et entière des présentes CGU. Cette acceptation est recueillie de manière explicite lors de la création du compte, via une case à cocher obligatoire, sans laquelle le compte ne peut être activé.
Article 2, Création de compte
2.1. La création d'un compte KLYO nécessite la fourniture d'informations exactes : nom, prénom, adresse email professionnelle, et toute autre information requise lors de l'inscription.
2.2. L'Utilisateur est seul responsable de l'exactitude des informations fournies et s'engage à les maintenir à jour.
2.3. Un seul compte est autorisé par Utilisateur, sauf accord contraire avec KLYO.
Article 3, Sécurité des identifiants
3.1. L'Utilisateur est seul responsable de la confidentialité de ses identifiants de connexion (email, mot de passe, code de vérification).
3.2. Toute action réalisée depuis le compte de l'Utilisateur est présumée effectuée par lui-même. En cas de perte, de vol ou de suspicion d'usage frauduleux de ses identifiants, l'Utilisateur doit en informer KLYO sans délai à l'adresse contact@klyo-app.fr.
3.3. KLYO peut mettre en œuvre des mécanismes de sécurité renforcée (authentification à plusieurs facteurs, code à usage unique envoyé par email) que l'Utilisateur s'engage à respecter.
Article 4, Usages autorisés
L'Utilisateur peut utiliser KLYO pour la gestion de son activité professionnelle de coaching ou d'accompagnement : gestion de fiches clients et prospects, prise de rendez-vous, prise de notes de suivi, et toute autre fonctionnalité mise à disposition dans son offre.
Article 5, Usages interdits
Il est formellement interdit à l'Utilisateur de :
- saisir, stocker ou transmettre via KLYO toute donnée de santé au sens de l'article 9 du RGPD (l'hébergement KLYO n'étant pas certifié Hébergeur de Données de Santé, voir Article 8 des CGV) ;
- utiliser le service à des fins illicites, frauduleuses, ou contraires à l'ordre public ;
- tenter de contourner les mesures de sécurité du service (intrusion, extraction massive de données par des moyens automatisés, ingénierie inverse) ;
- partager ses identifiants avec des tiers non autorisés ;
- utiliser KLYO pour collecter ou traiter des données personnelles sans base légale, ou en violation du RGPD ;
- perturber le fonctionnement du service ou porter atteinte à l'infrastructure technique (attaque, surcharge intentionnelle, injection de code malveillant) ;
- revendre, sous-licencier ou mettre à disposition de tiers l'accès au service sans autorisation écrite de KLYO.
Tout manquement à ces interdictions peut entraîner la suspension immédiate du compte, sans préjudice de toute action judiciaire.
Article 6, Contenu et données de l'Utilisateur
L'Utilisateur demeure seul propriétaire et responsable des données qu'il saisit dans KLYO, notamment celles relatives à ses propres clients et prospects. KLYO n'exerce aucun contrôle éditorial sur ces données et ne saurait être tenu responsable de leur contenu, de leur exactitude ou de leur licéité.
Article 7, Disponibilité et évolutions du service
KLYO peut faire évoluer, modifier ou suspendre temporairement tout ou partie des fonctionnalités du service, notamment pour des raisons de maintenance ou d'amélioration, sans que cela n'engage sa responsabilité, dans les conditions décrites au SLA (onglet « Support & disponibilité »).
Article 8, Suspension et résiliation de compte
KLYO se réserve le droit de suspendre ou de résilier l'accès d'un Utilisateur en cas de violation des présentes CGU, après notification, sauf urgence justifiant une mesure immédiate (atteinte à la sécurité, usage frauduleux, saisie de données interdites).
Article 9, Modification des CGU
KLYO peut modifier les présentes CGU à tout moment. L'Utilisateur en sera informé et devra, le cas échéant, en accepter les nouvelles conditions pour continuer à utiliser le service.
Article 10, Droit applicable
Les présentes CGU sont soumises au droit français.
*Document généré à titre de projet de travail. Validation juridique recommandée avant publication.*
Article 1, Objet
Les présentes Conditions Générales de Vente (« CGV ») régissent la souscription et l'utilisation du service KLYO, plateforme logicielle en mode SaaS (Software as a Service) de gestion de la relation client (CRM) à destination des coachs et thérapeutes indépendants, éditée par AETHORIA, EURL au capital de 1 000 €, immatriculée au RCS de Pontoise sous le numéro 107 484 982, dont le siège social est situé 16 Allée Jules Vallès, 95330 Domont (ci-après « KLYO » ou « l'Éditeur »).
Toute souscription à un abonnement KLYO emporte acceptation sans réserve des présentes CGV, qui prévalent sur tout document contractuel du Client, sauf conditions particulières négociées et signées entre les parties.
Article 2, Description du service
KLYO met à disposition du Client un outil de gestion de son activité de coaching : gestion de clients et prospects, prise de rendez-vous, notes de séance, facturation externe non incluse (KLYO n'effectue pas de facturation pour le compte de ses clients), et fonctionnalités connexes décrites dans l'onglet « Fonctionnement du service » (Description fonctionnelle et technique du service).
L'accès au service se fait via un identifiant et un mot de passe personnels, ou tout autre mécanisme d'authentification mis en place par KLYO (ex : code de vérification par email).
Article 3, Abonnement, formules et durée
3.1. Les formules disponibles (Mensuel, Annuel) ainsi que leurs tarifs sont précisés à l'Article 4 des présentes CGV et sur la page d'inscription du service.
3.2. L'abonnement est souscrit pour une durée initiale correspondant à la formule choisie (un mois pour la formule Mensuel, douze mois pour la formule Annuel), renouvelable par tacite reconduction pour une durée identique, sauf résiliation notifiée dans les conditions de l'Article 6.
3.3. KLYO peut proposer une période d'essai gratuite dont la durée est précisée lors de l'inscription. À l'issue de cette période, l'abonnement devient payant sauf résiliation du Client avant son terme.
Article 4, Prix et modalités de paiement
4.1. Les prix sont ceux en vigueur au jour de la souscription, indiqués en euros toutes taxes comprises (TTC) : 10,99 € TTC/mois pour la formule Mensuel, 120,89 € TTC/an pour la formule Annuel (soit un mois offert).
4.2. Le paiement s'effectue selon la périodicité choisie (mensuelle ou annuelle), par les moyens de paiement proposés par KLYO.
4.3. Tout retard de paiement peut entraîner la suspension de l'accès au service. Le Client dispose d'un délai de 30 jours à compter de la fin de l'abonnement pour régulariser sa situation, selon le schéma détaillé à l'onglet « Sécurité & données » (Sécurité et réversibilité), à l'issue duquel un dernier délai de 5 jours précède la suppression totale et définitive de ses données, sans préjudice de toute action en recouvrement. La mise en demeure fait l'objet d'une notification préalable à l'Éditeur avant toute suspension effective.
4.4. KLYO se réserve le droit de modifier ses tarifs, moyennant un préavis de [30] jours notifié au Client avant l'application des nouveaux tarifs, applicables au renouvellement suivant.
Article 5, Obligations du Client
Le Client s'engage à :
- fournir des informations exactes lors de son inscription ;
- utiliser le service conformément à sa destination et aux lois en vigueur ;
- préserver la confidentialité de ses identifiants de connexion ;
- ne saisir aucune donnée de santé au sens de l'article 9 du RGPD et de l'article L.1111-8 du Code de la santé publique dans l'outil KLYO (voir Article 8) ;
- être seul responsable des données qu'il enregistre concernant ses propres clients et prospects, et de la licéité de leur collecte et de leur traitement.
Article 6, Résiliation
6.1. Le Client peut résilier son abonnement à tout moment depuis son espace personnel ou par email, avec effet à l'échéance de la période en cours. Aucun remboursement au prorata n'est effectué, sous réserve des dispositions spécifiques de l'Article 6.3 pour la formule Annuel.
6.2. KLYO peut résilier ou suspendre l'accès du Client en cas de manquement grave aux présentes CGV (non-paiement, usage frauduleux, atteinte à la sécurité du service, saisie de données interdites), après mise en demeure restée sans effet pendant 1 mois, sauf urgence justifiant une suspension immédiate.
6.3. Toute réduction tarifaire ou avantage commercial (mois offert, tarif préférentiel) accordé en contrepartie d'un engagement à durée déterminée (notamment l'offre annuelle) est acquis sous réserve du respect intégral de cette durée d'engagement. En cas de résiliation anticipée par le Client avant le terme de la période d'engagement souscrite, l'intégralité des sommes restant dues jusqu'au terme de cette période demeure exigible, l'engagement souscrit ne pouvant être rompu unilatéralement par le Client sans exécution complète de ses obligations financières.
6.4. En cas de résiliation, les modalités d'export et de suppression des données du Client sont décrites dans l'onglet « Sécurité & données » (Sécurité et réversibilité).
Article 7, Disponibilité du service
7.1. KLYO met en œuvre tous les moyens raisonnables pour assurer une disponibilité continue du service, sans toutefois garantir une disponibilité ininterrompue à 100 %. Les modalités de disponibilité et de maintenance sont détaillées dans le SLA (onglet « Support & disponibilité »).
7.2. En cas de panne majeure ou d'incident technique grave affectant l'infrastructure, KLYO s'engage à mettre en œuvre les procédures de restauration à partir des sauvegardes disponibles, permettant une restitution des données telles qu'elles existaient à J-1 (jour précédant l'incident) au maximum, dans les conditions décrites à l'Article 8 et à l'onglet « Sécurité & données ».
7.3. KLYO ne pourra être tenu responsable des indisponibilités résultant d'un cas de force majeure, d'une défaillance de l'hébergeur, d'une attaque informatique, ou de tout événement échappant à son contrôle raisonnable.
Article 8, Hébergement, sécurité et exclusion des données de santé
8.1. Les données du Client sont hébergées en France, chez la société OVH (voir onglet « Sous-traitants », Liste des sous-traitants).
8.2. L'hébergement utilisé par KLYO n'est pas certifié Hébergeur de Données de Santé (HDS) au sens de l'article L.1111-8 du Code de la santé publique. En conséquence, le Client s'interdit formellement de saisir, stocker ou faire transiter par KLYO toute donnée de santé (au sens de l'article 4.15 et de l'article 9 du RGPD), qu'il s'agisse de données concernant le Client lui-même ou ses propres clients/prospects.
8.3. KLYO décline toute responsabilité en cas de saisie de données de santé par le Client en violation de l'Article 8.2, et le Client garantit KLYO contre tout recours, réclamation ou sanction en résultant.
8.4. Une politique de sauvegarde est mise en œuvre : snapshot journalier de l'infrastructure OVH, complétée par une sauvegarde intégrale répliquée sur un centre de données distinct, permettant une restauration en cas d'incident majeur (voir onglet « Sécurité & données »).
Article 9, Responsabilité
9.1. KLYO est un outil mis à disposition du Client pour l'exercice de son activité professionnelle. KLYO n'est en aucun cas responsable de l'exactitude, de la licéité, de la conservation ou de l'usage des données saisies par le Client, celui-ci demeurant seul responsable de son contenu et de sa conformité réglementaire (notamment RGPD vis-à-vis de ses propres clients et prospects).
9.2. La responsabilité de KLYO, si elle devait être retenue, est limitée aux dommages directs et ne saurait excéder le montant des sommes versées par le Client au titre des douze (12) derniers mois précédant le fait générateur du dommage [seuil à valider avec un avocat]. KLYO ne pourra être tenu responsable des dommages indirects (perte de chiffre d'affaires, perte de données résultant d'un usage non conforme, préjudice d'image, etc.).
9.3. KLYO ne garantit pas que le service soit exempt d'anomalies ou d'interruptions, et met en œuvre une obligation de moyens et non de résultat.
Article 10, Propriété intellectuelle
Le logiciel KLYO, son code source, son interface, sa base de données, ses marques et éléments graphiques demeurent la propriété exclusive de l'Éditeur ou de ses ayants droit. L'abonnement confère au Client un droit d'usage personnel, non exclusif et non cessible, pour la durée du contrat. Aucun transfert de propriété intellectuelle n'est opéré au profit du Client.
Article 11, Droits sur les données du Client
Les données saisies par le Client dans KLYO (fiches clients, notes, rendez-vous, etc.) restent la propriété du Client. KLYO agit en qualité de sous-traitant au sens du RGPD pour le traitement de ces données (voir onglet « Sous-traitance RGPD », DPA).
Article 12, Modification des CGV
KLYO se réserve le droit de modifier les présentes CGV à tout moment. Le Client sera informé de toute modification substantielle par email ou notification dans l'application, avec un préavis raisonnable avant leur entrée en vigueur.
Article 13, Droit applicable et litiges
Les présentes CGV sont soumises au droit français. Tout litige relatif à leur interprétation ou leur exécution sera soumis, à défaut de résolution amiable, à la compétence des tribunaux du ressort du siège social de l'Éditeur, sauf disposition impérative contraire.
*Document généré à titre de projet de travail. Validation juridique recommandée avant publication.*
Cette politique décrit comment KLYO traite les données personnelles de trois catégories de personnes distinctes : les prospects (personnes intéressées par KLYO), les utilisateurs (coachs/thérapeutes titulaires d'un compte KLYO), et, à titre indirect, les clients des utilisateurs (dont les données sont enregistrées par les utilisateurs eux-mêmes dans l'outil).
1. Qui est responsable du traitement ?
Pour les données des prospects et des utilisateurs (gestion du compte, de l'abonnement, du support), AETHORIA, éditeur de KLYO, agit en qualité de responsable de traitement.
Pour les données que les utilisateurs enregistrent sur leurs propres clients et prospects dans l'outil (fiches clients, notes de séance, rendez-vous), KLYO agit en qualité de sous-traitant au sens de l'article 28 du RGPD, l'utilisateur demeurant responsable de traitement pour ces données. Les modalités sont précisées dans le DPA (onglet « Sous-traitance RGPD »).
2. Quelles données sont collectées ?
- Données de compte : nom, prénom, email, mot de passe (chiffré), informations de facturation.
- Données d'usage : connexions, actions réalisées dans l'application, logs techniques.
- Données saisies par l'utilisateur concernant ses propres clients/prospects : nom, coordonnées, historique de rendez-vous, notes de suivi. Ces données sont chiffrées (voir onglet « Sécurité & données »).
- Cookies : voir Politique de cookies (onglet « Cookies »).
Rappel important : aucune donnée de santé ne doit être saisie dans KLYO, l'hébergement n'étant pas certifié HDS (voir Mentions légales, onglet « Mentions légales »).
3. Pourquoi ces données sont-elles collectées ?
- Gestion du compte et de l'abonnement de l'utilisateur ;
- Fourniture et amélioration du service ;
- Support client et réponse aux demandes ;
- Respect des obligations légales et comptables ;
- Le cas échéant, prospection commerciale (avec consentement ou intérêt légitime, selon le cas).
4. Durée de conservation
- Données de compte, essai gratuit non transformé en abonnement payant : conservées jusqu'à 5 jours après le terme de l'essai, délai à l'issue duquel une suppression totale et automatique est effectuée.
- Données de compte, abonnement résilié ou non reconduit (y compris impayé) : voir le schéma détaillé de l'onglet « Sécurité & données » (30 jours de régularisation, puis 5 jours de préavis final avant suppression totale, soit 35 jours au total).
- Ces délais s'entendent sauf obligation légale de conservation plus longue.
- Données de prospection (prospects non convertis) : 3 ans maximum à compter du dernier contact.
- Données des clients/prospects des utilisateurs : conservées selon les paramètres définis par l'utilisateur lui-même, et supprimées ou restituées en fin de contrat conformément à l'onglet « Sécurité & données ».
5. À qui les données sont-elles transmises ?
Les données peuvent être accessibles par :
- l'hébergeur OVH (France) et le prestataire de stockage documentaire Leviia (France) ;
- le prestataire de paiement Stripe, pour le seul traitement des paiements d'abonnement ;
- le réseau social Meta (Instagram/Facebook), via un pixel publicitaire déposé sur le site vitrine avant connexion, uniquement après votre consentement (voir Politique de cookies) ;
- les prestataires techniques listés en onglet « Sous-traitants » (paiement) ;
- les équipes de KLYO habilitées, dans le cadre strict de leurs fonctions (support, exploitation technique).
Aucune donnée n'est transférée hors de l'Union européenne sans garanties appropriées.
6. Sécurité des données
KLYO met en œuvre des mesures techniques et organisationnelles pour protéger les données contre la perte, l'altération ou l'accès non autorisé, notamment :
- chiffrement des notes et données sensibles (AES-256) ;
- authentification renforcée (code à usage unique par email) ;
- sauvegardes journalières et réplication sur un second centre de données (voir onglet « Sécurité & données ») ;
- hébergement exclusivement en France.
7. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données personnelles.
Vous pouvez exercer ces droits en écrivant à contact@klyo-app.fr, en précisant votre demande et en joignant un justificatif d'identité si nécessaire.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Cas particulier : données saisies par les utilisateurs sur leurs propres clients
Si vous êtes le client ou le prospect d'un utilisateur de KLYO (un coach ou thérapeute), vos données sont traitées par cet utilisateur en tant que responsable de traitement. Pour exercer vos droits sur ces données, vous devez vous adresser directement à l'utilisateur concerné (votre coach ou thérapeute), et non à KLYO, qui agit uniquement en qualité de sous-traitant technique.
9. Modification de cette politique
Cette politique peut être mise à jour à tout moment. La date de dernière mise à jour figure en en-tête du document.
*Document généré à titre de projet de travail. Validation juridique recommandée avant publication.*
Qu'est-ce qu'un cookie ?
Les cookies sont des fichiers textes, souvent cryptés, stockés dans votre navigateur lorsque vous accédez à KLYO. Ils permettent de reconnaître votre navigateur et de mémoriser certaines informations (préférences, session, mesure d'audience publicitaire) lors de vos visites ultérieures.
Cookies et mécanismes strictement nécessaires
Ces éléments ne nécessitent pas de consentement préalable, car ils sont indispensables au fonctionnement du service demandé par l'utilisateur :
- Jeton de connexion : conservé dans le stockage local de votre navigateur (localStorage), il permet de rester connecté à votre espace KLYO. Il ne s'agit pas techniquement d'un cookie, mais remplit une fonction équivalente.
- Dispositif anti-robot (ALTCHA) : utilisé sur les formulaires sensibles (inscription, connexion) pour se protéger des tentatives automatisées.
Cookie publicitaire (soumis à consentement)
KLYO utilise un pixel Meta (Instagram/Facebook), déposé uniquement sur les pages du site vitrine consultées avant connexion, à des fins de mesure de nos campagnes de publicité (nombre de visites, inscriptions issues des campagnes). Ce pixel dépose des cookies propres à Meta (notamment `_fbp`) dans votre navigateur.
Ce pixel :
- n'est jamais chargé une fois que vous êtes connecté à votre espace KLYO ;
- n'a accès à aucune donnée saisie dans l'application (fiches clients, notes, rendez-vous, paiements) ;
- n'est chargé qu'après votre consentement explicite, recueilli via le bandeau affiché lors de votre première visite.
Consentement
Un bandeau vous permet d'accepter ou de refuser le dépôt de ce cookie publicitaire lors de votre première visite. Votre choix est mémorisé pendant 6 mois, à l'issue desquels il vous sera à nouveau demandé. Vous pouvez revenir sur votre choix à tout moment en nous contactant, ou en effaçant les données de navigation de votre navigateur pour ce site (ce qui réaffichera le bandeau).
Comment gérer les cookies depuis votre navigateur ?
Vous pouvez configurer votre navigateur pour bloquer les cookies ou être averti de leur dépôt. Cette configuration varie selon les navigateurs ; consultez l'aide de votre navigateur pour plus d'informations.
Contact
Pour toute question relative à cette politique, contactez contact@klyo-app.fr.
*Document généré à titre de projet de travail. Validation juridique recommandée avant publication.*
Article 1, Objet
Le présent accord encadre le traitement, par KLYO en qualité de sous-traitant, des données à caractère personnel que l'Utilisateur (Responsable de traitement) enregistre dans l'application concernant ses propres clients et prospects, dans le cadre de l'exécution du contrat SaaS (CGV, onglet « CGV »).
Article 2, Nature et finalité du traitement
Le Sous-traitant traite les données pour le compte du Responsable de traitement aux seules fins de fourniture du service KLYO : hébergement, sauvegarde, mise à disposition de l'interface CRM, et fonctionnalités associées (prise de rendez-vous, notes de suivi, etc.).
Article 3, Catégories de données et de personnes concernées
- Catégories de personnes concernées : clients et prospects de l'Utilisateur.
- Catégories de données traitées : identité, coordonnées, historique de rendez-vous, notes de suivi rédigées par l'Utilisateur.
- Catégories de données formellement exclues : toute donnée de santé au sens de l'article 9 du RGPD (voir Article 8 des CGV et Mentions légales, hébergement non HDS). Le Responsable de traitement s'engage à ne jamais saisir de telles données dans l'outil.
Article 4, Obligations du Sous-traitant (KLYO)
KLYO s'engage à :
- ne traiter les données que sur instruction documentée du Responsable de traitement, et dans le cadre strict de la fourniture du service ;
- garantir la confidentialité des données, notamment via des accès restreints à son personnel habilité ;
- mettre en œuvre des mesures de sécurité technique et organisationnelle appropriées (chiffrement, authentification renforcée, sauvegardes, voir onglet « Sécurité & données ») ;
- notifier le Responsable de traitement dans les meilleurs délais en cas de violation de données (« data breach ») le concernant ;
- assister le Responsable de traitement dans le respect de ses obligations (réponse aux demandes d'exercice de droits, analyse d'impact le cas échéant) ;
- ne recourir à un sous-traitant ultérieur qu'avec l'autorisation du Responsable de traitement, et sous réserve des mêmes garanties (voir onglet « Sous-traitants », Liste des sous-traitants) ;
- supprimer ou restituer l'ensemble des données à l'issue du contrat, selon les modalités de l'onglet « Sécurité & données » ;
- tenir à disposition du Responsable de traitement les informations nécessaires pour démontrer le respect de ses obligations.
Article 5, Obligations du Responsable de traitement (l'Utilisateur)
L'Utilisateur s'engage à :
- disposer d'une base légale valide pour la collecte et le traitement des données de ses propres clients et prospects ;
- informer ses clients et prospects du traitement de leurs données conformément au RGPD ;
- ne jamais saisir de données de santé ou toute autre catégorie de données sensibles non autorisées dans l'outil ;
- documenter ses instructions de traitement auprès de KLYO le cas échéant.
Article 6, Sécurité
Les mesures de sécurité mises en œuvre par KLYO sont décrites dans l'onglet « Sécurité & données » (Sécurité et réversibilité) : chiffrement des données sensibles, hébergement en France, sauvegardes journalières et réplication sur un second centre de données.
Article 7, Sous-traitants ultérieurs
La liste des sous-traitants ultérieurs auxquels KLYO a recours est tenue à jour en onglet « Sous-traitants ». KLYO informera le Responsable de traitement de tout changement (ajout ou remplacement) permettant à ce dernier de s'y opposer pour motif légitime.
Lorsque le Responsable de traitement configure lui-même un service tiers d'envoi d'emails (compte de messagerie ou service tiers connecté par ses soins) pour l'envoi de ses propres communications à ses clients et prospects, ce service tiers n'est pas un sous-traitant de KLYO : le Responsable de traitement demeure seul responsable du choix, de la configuration et de la conformité RGPD de ce prestataire, KLYO n'agissant dans ce cas que comme simple interface technique.
Article 8, Durée
Le présent accord s'applique pendant toute la durée du contrat SaaS et jusqu'à la suppression ou restitution complète des données du Responsable de traitement.
Article 9, Réversibilité et sort des données en fin de contrat
En fin de contrat, les données sont traitées conformément à l'onglet « Sécurité & données » (export possible, puis suppression selon le délai indiqué).
*Document généré à titre de projet de travail. Ce DPA doit impérativement être validé par un juriste RGPD avant mise en application, notamment pour la répartition précise des responsabilités et les délais de notification de violation de données.*
Conformément à l'article 28 du RGPD, KLYO tient à jour la liste de ses sous-traitants ultérieurs intervenant dans le traitement des données que les utilisateurs enregistrent sur leurs propres clients et prospects.
| Sous-traitant | Fonction | Localisation des données | Garanties |
| OVH SAS | Hébergement de l'infrastructure (serveurs, base de données) | France (Roubaix / Gravelines) | Hébergement France, non certifié HDS |
| Leviia | Stockage documentaire (bucket S3) | France | Hébergement France |
| Stripe | Traitement des paiements d'abonnement uniquement | Union européenne / États-Unis (garanties contractuelles Stripe, clauses contractuelles types) | Prestataire de paiement certifié PCI-DSS |
| Zoom / Google Meet | Intégration de visioconférence, uniquement si activée par l'utilisateur pour ses propres rendez-vous | Selon le prestataire choisi par l'utilisateur | Intégration optionnelle, sous le contrôle de l'utilisateur |
| Microsoft 365 / Google Calendar | Synchronisation calendrier, uniquement si activée par l'utilisateur | Selon le prestataire choisi par l'utilisateur | Intégration optionnelle, sous le contrôle de l'utilisateur |
Cas particulier, emailing
L'envoi des emails aux clients et prospects de l'utilisateur (mailing) est réalisé via le service de messagerie que l'utilisateur configure lui-même. Ce service n'est pas un sous-traitant de KLYO : il relève du choix et de la responsabilité propre de l'utilisateur, KLYO ne faisant qu'assurer l'interface technique d'envoi.
Cas particulier, mesure d'audience et publicité
Un pixel Meta (Instagram/Facebook) est utilisé sur le site vitrine, avant connexion, dans le cadre des campagnes de communication de KLYO. Il n'est jamais chargé une fois l'utilisateur connecté à son espace et n'a accès à aucune donnée que les utilisateurs enregistrent dans l'application. Son dépôt est soumis au consentement préalable de l'utilisateur, recueilli via un bandeau de consentement (voir Politique de cookies).
Mise à jour de cette liste
KLYO s'engage à tenir cette liste à jour et à notifier les utilisateurs de tout ajout ou remplacement de sous-traitant, conformément à l'Article 7 du DPA (onglet « Sous-traitance RGPD »).
Contact
Pour toute question relative aux sous-traitants de KLYO, contactez contact@klyo-app.fr.
*Document généré à titre de projet de travail.*
1. Disponibilité du service
KLYO met en œuvre tous les moyens raisonnables pour assurer une disponibilité continue du service, sans garantie contractuelle de taux de disponibilité chiffré, sauf mention contraire dans une offre spécifique.
Les interventions de maintenance planifiée sont, dans la mesure du possible, réalisées en dehors des heures ouvrées et annoncées à l'avance aux utilisateurs.
2. Maintenance
- Maintenance corrective : correction des anomalies bloquantes, traitée en priorité.
- Maintenance évolutive : ajout de nouvelles fonctionnalités, à la discrétion de KLYO, sans obligation de délai.
- Maintenance planifiée : peut entraîner une indisponibilité temporaire du service, notifiée si possible en amont.
3. Assistance et support
- Canal de support : email, contact@klyo-app.fr
- Horaires de traitement des demandes : du lundi au vendredi, de 9h à 18h
- Délai de première réponse : 48 heures maximum, sur les horaires d'ouverture ci-dessus (délai indicatif, non garanti contractuellement sauf offre spécifique).
4. Gestion des incidents
En cas d'incident affectant la disponibilité ou l'intégrité du service :
1. Détection et qualification de l'incident par les équipes techniques.
2. Information des utilisateurs concernés dans la mesure du possible (email, bannière dans l'application).
3. Résolution de l'incident et, si nécessaire, restauration à partir des sauvegardes disponibles (voir onglet « Sécurité & données »), permettant une restitution des données à l'état constaté au maximum à J-1.
4. Communication d'un retour d'expérience pour les incidents majeurs, sur demande.
5. Exclusions
Sont exclus de tout engagement de service :
- les indisponibilités dues à un cas de force majeure ;
- les indisponibilités liées à une défaillance de l'hébergeur (OVH) échappant au contrôle de KLYO ;
- les indisponibilités liées à la connexion internet de l'utilisateur ou à son propre matériel ;
- les indisponibilités résultant d'un usage non conforme du service par l'utilisateur ;
- la perte de données résultant de la saisie, par l'utilisateur, de données interdites (notamment données de santé).
6. Évolution du SLA
Le présent SLA peut être amené à évoluer, notamment en fonction des formules d'abonnement proposées (un SLA renforcé pouvant être proposé pour une offre premium, le cas échéant).
*Document généré à titre de projet de travail. Validation juridique recommandée avant publication.*
1. Hébergement
Les données sont hébergées exclusivement en France, chez OVH. L'infrastructure n'est pas certifiée Hébergeur de Données de Santé (HDS). En conséquence, aucune donnée de santé ne doit être saisie dans KLYO (voir Mentions légales et CGV).
2. Sauvegardes
KLYO met en œuvre une politique de sauvegarde à deux niveaux :
- Snapshot journalier : une sauvegarde de type snapshot de l'infrastructure est réalisée quotidiennement chez OVH.
- Sauvegarde complète répliquée : une sauvegarde intégrale est en complément hébergée sur un centre de données distinct de celui qui héberge les données de production, afin de limiter le risque de perte en cas de sinistre affectant le site principal.
En cas de panne majeure, ces mécanismes permettent une restauration des données dans l'état où elles se trouvaient au maximum à J-1 (jour précédant l'incident). KLYO ne garantit pas une restauration à la minute près ni l'absence de toute perte de données en cas d'incident survenant entre deux cycles de sauvegarde.
3. Chiffrement
Les données sensibles (notamment les notes de suivi) sont chiffrées selon un algorithme AES-256-GCM. Les clés de chiffrement sont gérées de manière sécurisée et ne sont accessibles qu'aux systèmes autorisés.
4. Contrôle d'accès
- Authentification renforcée : code de vérification à usage unique envoyé par email (MFA).
- Protection anti-bot lors des formulaires sensibles (ALTCHA).
- Accès aux données de production limité aux personnels habilités de KLYO, dans le cadre strict de leurs fonctions (exploitation, support).
5. Export des données par l'utilisateur
L'utilisateur peut, à tout moment pendant la durée du contrat, déclencher lui-même l'export de ses données dans un format structuré (ex. CSV/JSON) directement depuis son espace, l'opération étant automatisée et immédiate (aucune intervention manuelle de KLYO n'est requise).
6. Réversibilité en fin de contrat
Deux schémas distincts s'appliquent, selon la situation du Client.
A. Essai gratuit non transformé en abonnement payant
1. Le jour du terme de l'essai, un email est envoyé au Client, l'informant clairement (mise en avant visuelle, mention « important ») que ses données seront supprimées dans 5 jours si l'essai n'est pas transformé en abonnement payant.
2. À l'issue de ce délai de 5 jours, la suppression totale et automatique des données du Client et de ses clients/prospects est effectuée sur les systèmes de production, ainsi que, dans un délai raisonnable, sur les sauvegardes.
3. Un dernier email confirme au Client que ses données ont été définitivement supprimées et exprime le souhait de le revoir un jour sur KLYO.
B. Abonnement résilié ou non reconduit (y compris en cas d'impayé)
1. Le jour de la fin de l'abonnement (résiliation, non-renouvellement, ou échec de paiement), un email est envoyé au Client, précisant la date limite (J+30) pour régulariser sa situation et conserver ses données.
2. À J+15, si la situation n'est toujours pas régularisée, un email de rappel est envoyé.
3. À J+30, si la situation reste non régularisée, un email informe le Client que ses données seront supprimées dans 5 jours (soit à J+35).
4. À J+35, la suppression totale et automatique des données du Client et de ses clients/prospects est effectuée sur les systèmes de production, ainsi que, dans un délai raisonnable, sur les sauvegardes. Un dernier email confirme la suppression définitive et exprime le souhait de revoir le Client un jour sur KLYO.
Dans les deux cas, le Client peut à tout moment avant la suppression effective déclencher lui-même l'export de ses données depuis son espace (voir point 5 ci-dessus), ou régulariser sa situation (paiement, réabonnement) pour annuler la procédure de suppression en cours.
Les données peuvent être conservées au-delà de ces délais uniquement si une obligation légale l'impose (ex. obligations comptables), et pour la seule durée nécessaire.
7. Notification en cas de violation de données
En cas de violation de données à caractère personnel affectant les données d'un utilisateur, KLYO s'engage à l'en informer dans les meilleurs délais, conformément à ses obligations de sous-traitant au titre du DPA (onglet « Sous-traitance RGPD »).
*Document généré à titre de projet de travail. Validation juridique recommandée avant publication.*
1. Présentation générale
KLYO est une plateforme SaaS multi-tenant de gestion de la relation client (CRM), conçue pour les coachs et thérapeutes indépendants. Elle est accessible via klyo.aethoria.fr et klyo-app.fr.
2. Fonctionnalités principales
- Gestion de la relation client : création et suivi de fiches clients et prospects.
- Prise de rendez-vous : système de réservation en ligne accessible publiquement, avec synchronisation bidirectionnelle des calendriers (Microsoft 365 et Google Calendar).
- Visioconférence : intégration avec Zoom et Google Meet pour les rendez-vous à distance.
- Notes de suivi : rédaction de notes de séance, chiffrées (AES-256-GCM) pour garantir leur confidentialité.
- Gestion documentaire : stockage sécurisé de documents liés aux clients (stockage objet dédié par tenant).
- Mailing / emailing groupé : envoi de communications aux clients, via le service d'envoi que l'utilisateur configure lui-même, avec gestion du consentement et du désabonnement (voir Politique de confidentialité et onglet « Sous-traitants »).
- Gestion du compte et de l'abonnement : suivi de la période d'essai et du cycle de vie de l'abonnement.
Précision : KLYO ne propose pas de module de facturation pour le compte de ses utilisateurs. La facturation des prestations des coachs et thérapeutes envers leurs propres clients reste de leur seule responsabilité, en dehors de l'outil.
3. Environnement technique
- Hébergement : infrastructure hébergée en France, chez OVH, sur serveur privé virtuel (VPS).
- Architecture : plateforme multi-tenant, chaque utilisateur disposant d'un espace cloisonné.
- Authentification : connexion sécurisée avec authentification à plusieurs facteurs (code à usage unique par email), protection anti-bot (ALTCHA).
- Intégrations tierces :
- Synchronisation calendrier Microsoft 365 et Google (OAuth par tenant) ;
- Visioconférence Zoom / Google Meet ;
- Stockage documentaire objet (S3), avec accès contrôlé.
- Domaines : klyo.aethoria.fr (domaine principal) et klyo-app.fr (domaine miroir).
4. Sécurité
Voir onglet « Sécurité & données » (Sécurité et réversibilité) : chiffrement AES-256-GCM des notes, sauvegardes journalières et réplication sur un second centre de données, hébergement France non-HDS.
5. Limites et prérequis
- KLYO nécessite une connexion internet stable et un navigateur récent (Chrome, Firefox, Edge, Safari dans leurs versions à jour).
- KLYO n'est pas un hébergeur de données de santé (HDS) : aucune donnée de santé ne doit être saisie dans l'outil, quelle que soit la fonctionnalité utilisée (fiches clients, notes, documents).
- La disponibilité du service dépend de facteurs pouvant échapper au contrôle de KLYO (hébergeur, connectivité de l'utilisateur, services tiers intégrés comme Google ou Microsoft).
- Les fonctionnalités peuvent évoluer, être ajoutées ou retirées, selon la feuille de route produit de KLYO, sans obligation contractuelle de maintien d'une fonctionnalité donnée (sauf engagement spécifique dans une offre).
6. Évolutions du service
KLYO se réserve le droit de faire évoluer le service (nouvelles fonctionnalités, améliorations techniques, changements d'infrastructure) dans le respect des engagements pris envers ses utilisateurs au titre du contrat en cours.
*Document généré à titre de projet de travail, sur la base des fonctionnalités connues du service. À faire relire et compléter par l'équipe produit avant publication.*