Politique de Confidentialité — Klersa
Légal

Politique de Confidentialité

La protection de vos données est au cœur de notre engagement. Cette politique décrit comment nous collectons, utilisons et protégeons vos informations.

Dernière mise à jour : Juillet 2026 Version 2.1 Juridiction : France
AES-256Chiffrement au repos
TLS 1.3Chiffrement en transit
SOC 2 Type IIInfrastructure certifiée
RGPDConformité intégrale
Article 01

Responsable du traitement

Le responsable du traitement des données collectées via klersa.fr est :

Klersa
Société par actions simplifiée à associé unique (SASU) au capital de 1 000 €
RCS Paris n° 106 622 665
Siège social : 61 rue de Lyon, 75012 Paris, France
Email : contact.klersa@gmail.com
Téléphone : +33 6 38 18 62 34

Article 02

Données personnelles collectées

Données d'identification

  • Nom et prénom du dirigeant ou représentant légal
  • Adresse email et téléphone professionnels
  • Nom de l'entreprise, raison sociale, SIRET
  • Adresse postale de l'établissement

Données financières et comptables

  • Chiffre d'affaires, marges, charges et indicateurs de performance
  • Données de trésorerie et flux financiers agrégés
  • Données de facturation et historiques transactionnels

Données de paiement

Paiements gérés par Stripe, Inc. (PCI-DSS Niveau 1). Klersa ne stocke jamais vos données bancaires. Seuls un identifiant client Stripe et le statut d'abonnement sont conservés.

Données techniques

  • Adresse IP (anonymisée après 30 jours)
  • Type de navigateur et système d'exploitation
  • Pages consultées et horodatage

Mode de collecte

Données collectées via formulaires web, transmises via Cloudflare Workers (TLS 1.3), puis enregistrées dans notre système de gestion sécurisé.

Article 03

Finalités du traitement

  • Exécution du contrat : rapports d'analyse financière et recommandations, et autres services souscrits (marketing, automatisation, référencement local, habillement & flocage, agencement de mobilier, création de site web)
  • Gestion client : communication, support technique et suivi
  • Facturation : paiements et abonnements via Stripe
  • Amélioration : analyse anonymisée pour optimiser nos rapports
  • Obligations légales : conservation comptable réglementaire
Article 04

Base légale

TraitementBase légale (RGPD Art. 6)
Rapports d'analyseExécution du contrat (6.1.b)
FacturationExécution du contrat (6.1.b)
Emails de serviceIntérêt légitime (6.1.f)
Emails marketingConsentement (6.1.a)
Conservation légaleObligation légale (6.1.c)
Amélioration algorithmesIntérêt légitime (6.1.f)
Article 05

Sécurité des données

Chiffrement

MesureNormeDétail
En transitTLS 1.3Communications navigateur-serveur chiffrées
Au reposAES-256Données stockées chiffrées, standard bancaire
SauvegardesAES-256Sauvegardes chiffrées au même niveau

Infrastructure

  • Cloudflare : SOC 2 Type II, ISO 27001, stockage R2
  • Protection : DDoS, WAF, routage intelligent
  • Redondance : sauvegardes quotidiennes, réplication géographique

Contrôle d'accès

  • Principe du moindre privilège (RBAC)
  • Authentification multi-facteurs obligatoire
  • Journalisation et audit de tous les accès
  • Revue trimestrielle des droits
Klersa applique le principe de « privacy by design » — la protection des données est intégrée dès la conception.
Article 06

Sous-traitants

Sous-traitantFonctionLieuGaranties
CloudflareHébergement, R2, WorkersUS / UESOC 2 II, ISO 27001, CCT
AirtableGestion donnéesUSSOC 2 II, CCT
AnthropicAnalyseUSDPA, non-rétention
StripePaiementsUS / UEPCI-DSS, SOC 2, CCT
BrevoEmailsFranceRGPD, ISO 27001
n8nWorkflowsAllemagneRGPD, UE

Aucune donnée n'est vendue ou partagée à des fins commerciales.

Article 07

Transferts internationaux

Certains sous-traitants sont établis hors de l'Union européenne (États-Unis). Ces transferts sont encadrés par :

  • EU-US Data Privacy Framework : sous-traitants certifiés DPF
  • Clauses Contractuelles Types : décision 2021/914
  • Mesures supplémentaires : chiffrement bout en bout, pseudonymisation
Article 08

Durée de conservation

DonnéesDuréeBase
Compte clientContrat + 3 ansPrescription civile
Données financièresContrat + 12 moisContinuité
Factures10 ansObligations fiscales
Prospection3 ansCNIL
Logs techniques12 moisLCEN
Cookies13 mois maxCNIL
Article 09

Vos droits

  • Accès (Art. 15) : confirmation et copie de vos données
  • Rectification (Art. 16) : correction des données inexactes
  • Effacement (Art. 17) : suppression de vos données
  • Limitation (Art. 18) : limitation du traitement
  • Portabilité (Art. 20) : export CSV ou JSON
  • Opposition (Art. 21) : opposition au traitement
  • Retrait du consentement : à tout moment

Contact : contact.klersa@gmail.com — réponse sous 30 jours.

Réclamation : CNIL (cnil.fr).

Article 10

Cookies

  • Nécessaires : session, sécurité — sans consentement
  • Analytiques : audience anonymisée — avec consentement
  • Marketing : non utilisés
Article 11

Mineurs

Service B2B exclusivement. Aucune collecte de données de mineurs.

Article 12

Modifications

Changements notifiés par email 15 jours avant entrée en vigueur. La poursuite de l'utilisation vaut acceptation.

Article 13

Contact & DPO

  • Email : contact.klersa@gmail.com
  • Téléphone : +33 6 38 18 62 34
  • Adresse : 61 rue de Lyon, 75012 Paris
  • DPO : Malvin Belfiore — contact.klersa@gmail.com

Litige : CNIL (France).

Savez-vous où vous perdez de la marge chaque mois ?

Diagnostic gratuit — 2 min