Politique de Confidentialité – RGPD & Conformité Facture Électronique (PA)


Date de prise d'effet : 25 Mai 2018 – Dernière mise à jour : 11/11/2025

Au sein de Klekoon, nous nous engageons à protéger vos données personnelles.

Cette politique de confidentialité détaille nos pratiques de collecte, d'utilisation, de conservation et de protection de vos informations, en conformité avec le Règlement Général sur la Protection des Données (RGPD) et, spécifiquement pour notre activité de Plateforme agréée (PA), avec l'article 242 nonies B - I de l'annexe II au Code général des impôts (CGI).
Klekoon exploite le site web  (ci-après désigné par le terme « Service »). Notre Service inclut une plateforme de veille commerciale et de dématérialisation des marchés publics, ainsi qu'une Plateforme agréée (ci-après « PA ») dans le cadre de la facturation électronique obligatoire en France. Cette politique explique :

  • Les traitements de données personnelles dans le cadre de l’utilisation de nos services classiques (site web, veille commerciale, dématérialisation des marchés publics, et formations).
  • Les traitements spécifiques liés à nos obligations réglementaires en tant que PA pour la facture électronique, en conformité avec les exigences de sécurité, traçabilité, conservation et documentation prévues à l’article 242 nonies B - I du CGI.



Définitions

  • Service : Désigne le site web https://www.klekoon.com et l'ensemble des fonctionnalités et prestations offertes par Klekoon.
  • Données à Caractère Personnel : Désigne toute information se rapportant à une personne physique identifiée ou identifiable.
  • Données d'Utilisation : Informations recueillies automatiquement, générées soit par l'utilisation du Service, soit par l'infrastructure du Service (ex: durée de consultation d'une page).
  • Cookies : Petits fichiers enregistrés sur votre appareil (ordinateur ou mobile) permettant de collecter des informations.
  • Facture électronique : Toute facture émise, transmise ou reçue sous forme dématérialisée, conformément aux obligations légales fiscales françaises (notamment l'article 289 du CGI).
  • Plateforme de Dématérialisation Partenaire (PDP) : Entité immatriculée par l’administration fiscale française pour transmettre et recevoir des factures électroniques entre assujettis et avec l’administration via le Portail Public de Facturation (PPF).
  • Portail Public de Facturation (PPF) : Plateforme nationale gérée par l’administration fiscale pour la collecte, le contrôle et l’archivage des données de facturation.
  • Veille commerciale : Service proposé par Klekoon permettant aux utilisateurs d’être alertés ou de consulter des opportunités de marchés publics.
  • Dématérialisation marchés publics : Ensemble de fonctionnalités permettant aux entreprises de répondre aux appels d’offres de manière dématérialisée.
  • Formation sur les marchés publics : Services de formation pour aider les entreprises à mieux appréhender la réponse aux appels d’offres et les techniques associées.



Collecte et Utilisation des Données

Nous recueillons plusieurs types de données à différentes fins pour vous fournir et améliorer nos Services.

Types de données recueillies :

  • Données à Caractère Personnel : Lors de l'utilisation de nos Services, nous pouvons vous demander de nous fournir des données personnelles nominatives (ex : adresse e-mail, prénom et nom, numéro de téléphone, adresse postale).
  • Données d'Utilisation : Nous collectons des informations relatives au mode d'accès et d'utilisation du Service (ex : adresse IP, type de navigateur, pages consultées, date et heure de visite, temps passé sur les pages).
  • Suivi et données de cookies : Nous utilisons des cookies et d'autres technologies de suivi similaires pour suivre les activités sur notre Service et conserver certaines informations (ex : Cookies de Session, Cookies de Préférences, Cookies de Sécurité). Vous pouvez configurer votre navigateur pour refuser les cookies, bien que cela puisse affecter l'utilisation de certains éléments de notre Service.

Utilisation des données :

Klekoon utilise les données recueillies à des fins diverses :

  • Pour fournir et assurer notre Service : Incluant le fonctionnement normal du site, la gestion des abonnements, des comptes utilisateurs, des notifications et des services liés à la veille commerciale, à la dématérialisation des marchés publics et aux formations.
  • Pour l'exécution de nos obligations légales et réglementaires en tant que PDP : Cela inclut spécifiquement l’émission, la transmission, la réception, le contrôle, l'archivage et le déréférencement des factures électroniques, la collecte des données de transaction exigées par la législation fiscale, l’identification des parties à la facture, et la transmission sécurisée de données au Portail Public de Facturation (PPF).
  • Pour vous informer des changements apportés à notre Service.
  • Pour vous permettre d'utiliser les fonctions interactives de notre Service.
  • Pour assurer l'assistance client.
  • Pour recueillir des données d'analyse afin d'améliorer notre Service.
  • Pour contrôler l'utilisation de notre Service et détecter, prévenir et régler les problèmes techniques.



Finalités spécifiques liées à l’activité de PDP (Conformité Article 242 nonies B - I CGI)

En tant que Plateforme de Dématérialisation Partenaire (PDP) immatriculée, Klekoon traite les données nécessaires à la facturation électronique et à la transmission des données à l'administration fiscale, conformément à l'article 242 nonies B - I de l'annexe II au CGI. Ce traitement vise à assurer :

  1. L'authenticité de l'origine de la facture : Nous nous assurons de l'identité de l'émetteur.
  2. L'intégrité du contenu de la facture : Nous garantissons que le contenu de la facture n'a pas été altéré.
  3. La lisibilité de la facture : Nous veillons à ce que la facture reste intelligible tout au long de sa période de conservation.

À cet effet, nous traitons notamment :

  • Les données de facturation obligatoires (identité des parties, montants, dates, TVA, etc.), mentionnées à l'article 289 du CGI.
  • Les données relatives à la transmission, au dépôt, à la réception, au rejet ou au cycle de vie des factures.
  • Les métadonnées de suivi et d'état des factures transmises (identifiant, horodatage, signature électronique, statut de traitement, etc.).
  • Les informations d’authentification des utilisateurs autorisés à déposer, recevoir ou consulter les factures.

Conformément à la réglementation fiscale et aux exigences de l'administration, nous tenons à disposition :

  • Un registre des traitements PDP détaillé.
  • Un inventaire des flux de données avec le PPF et les tiers habilités.
  • La documentation des dispositifs d’authentification, de journalisation, de sauvegarde et d’audit spécifiques à notre activité de PDP.
  • Un plan de continuité et de reprise d'activité (PCA/PRA) testé régulièrement, garantissant la disponibilité et la résilience de nos services de facturation électronique.



Bases Légales des Traitements

Nos traitements de données sont fondés sur les bases légales suivantes :

  • Le respect d’une obligation légale (article 6.1.c du RGPD) : Pour toutes les données traitées dans le cadre de nos obligations en tant que PDP et autres obligations réglementaires.
  • L'intérêt public (article 6.1.e du RGPD) : Pour les traitements nécessaires à l'exécution de missions d'intérêt public, notamment notre rôle de PDP et la contribution à la dématérialisation des échanges.
  • L'exécution d'un contrat (article 6.1.b du RGPD) : Pour les données nécessaires à la fourniture de nos services (veille, dématérialisation marchés publics, formations).
  • Votre consentement (article 6.1.a du RGPD) : Lorsque nous vous demandons votre accord explicite pour certains traitements (ex : cookies non essentiels).



Destinataires des Données

Vos données peuvent être communiquées aux destinataires suivants :

  • L'Administration fiscale via le Portail Public de Facturation (PPF), conformément aux obligations légales.
  • Les parties à la facture (clients, fournisseurs), pour permettre l'échange de factures électroniques.
  • Les prestataires techniques et sous-traitants contractuellement liés à Klekoon pour exécuter les services (ex : hébergement, sécurité, analyse), soumis à des clauses strictes de confidentialité et de protection des données.
  • D'autres destinataires si cela est requis par la loi ou pour se protéger contre la responsabilité civile.

Aucune donnée n'est transmise à des fins commerciales à des tiers.




Durée de Conservation

Nous conservons vos données pour la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, et conformément aux obligations légales et réglementaires applicables.

  • Pour les données de facturation électronique et les données fiscales associées (en tant que PDP) : Les données sont conservées pour une durée de 10 ans à compter de l’émission ou de la réception de la facture, conformément à l'article L. 102 B du Livre des Procédures Fiscales (LPF). Cette durée garantit la conformité avec les exigences d'audit de l'administration fiscale.
  • Pour les données liées à la veille commerciale, à la dématérialisation des marchés publics et aux formations : Les données sont conservées pendant la durée de votre abonnement ou de l'utilisation de nos services, et pour une durée supplémentaire nécessaire à la gestion d'éventuels litiges, au respect des obligations légales ou à des fins statistiques.
  • Données d'utilisation et cookies : La durée de conservation de ces données est spécifiée dans notre politique de cookies, disponible sur notre site.



Hébergement et Sécurité des Données

La sécurité de vos données est une priorité pour Klekoon.

  • Hébergement : Toutes les données traitées par Klekoon sont hébergées exclusivement dans l'Union Européenne.
  • Prestataire : Notre prestataire d'hébergement principal est OPCORE à Vitry-sur-Seine, certifié ISO 27001 (sécurité des systèmes d'information) et HDS (Hébergeur de Données de Santé), garantissant un haut niveau de sécurité et de conformité.
  • Mesures de sécurité renforcées : Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles robustes pour protéger vos Données à Caractère Personnel contre l'accès non autorisé, l'altération, la divulgation ou la destruction. Ces mesures incluent :
    • Authentification forte des utilisateurs.
    • Chiffrement des données en transit et au repos.
    • Journalisation détaillée des accès et des opérations.
    • Audits de sécurité internes et externes réguliers.
    • Mise en place d'un Plan de Continuité d'Activité (PCA) et d'un Plan de Reprise d'Activité (PRA) régulièrement testés pour garantir la résilience de nos services.

Cependant, aucune méthode de transmission sur Internet ou de stockage électronique n'est totalement sûre à 100%. Bien que nous nous efforcions d'utiliser des moyens commercialement efficaces pour protéger vos Données à Caractère Personnel, nous ne pouvons pas leur garantir une sécurité absolue.




Liens Pointant vers d'Autres Sites

Notre Service peut contenir des liens vers d'autres sites que nous n'exploitons pas. Si vous cliquez sur un lien de tiers, vous serez redirigé vers le site de ce tiers. Nous vous recommandons vivement d'examiner la politique de confidentialité de chacun des sites que vous consultez. Nous n'avons aucun contrôle sur le contenu, les politiques ou pratiques de confidentialité des sites ou services de tiers et déclinons toute responsabilité à cet égard.




Vie Privée des Enfants

Notre Service ne s'adresse pas aux personnes de moins de 18 ans (« Enfants »). Nous ne recueillons pas sciemment de données personnelles nominatives auprès de personnes de moins de 18 ans. Si vous êtes un parent ou un tuteur et que vous savez que votre Enfant nous a communiqué des Données à Caractère Personnel, veuillez nous contacter. Si nous apprenons que nous avons recueilli des Données à Caractère Personnel auprès d'enfants sans vérification du consentement parental, nous prendrons les mesures nécessaires pour supprimer ces informations de nos serveurs.




Modifications de la Présente Politique de Confidentialité

Nous nous réservons le droit d'actualiser notre Politique de Confidentialité de temps à autre. Nous vous informerons de toute modification en publiant la nouvelle Politique de Confidentialité sur cette page.

Avant que la modification ne prenne effet, nous vous en informerons par e-mail et/ou en plaçant un avis bien en vue dans notre Service, et nous actualiserons la "Date de dernière mise à jour" qui figure en haut de la présente Politique de Confidentialité.

Nous vous conseillons de consulter la présente Politique de Confidentialité périodiquement pour prendre connaissance de toute modification. Les modifications apportées à la présente Politique de Confidentialité prennent effet lorsqu'elles sont publiées sur cette page.




Vos Droits

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d’accès : Demander une copie des informations que nous détenons à votre sujet.
  • Droit de rectification : Demander la correction de toute information que vous estimez inexacte ou incomplète.
  • Droit à l'effacement (« droit à l'oubli ») : Demander la suppression de vos données personnelles, sous certaines conditions.
  • Droit à la limitation du traitement : Demander que nous limitions la façon dont nous utilisons vos données personnelles.
  • Droit d'opposition : Vous opposer à certains traitements de vos données personnelles.
  • Droit à la portabilité des données : Demander que nous transférions les données que nous avons recueillies à une autre organisation, ou directement à vous, dans un format structuré, couramment utilisé et lisible par machine.

Important : Certains droits peuvent être limités ou ne pas s'appliquer pour les traitements de données qui nous sont imposés par la loi fiscale (ex : données de facturation électronique conservées 10 ans).
Vous avez également le droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) en France (www.cnil.fr).




Exercice de vos Droits et Contact

Pour toute question relative à la présente Politique de Confidentialité ou pour exercer vos droits, veuillez nous contacter :