Légal
Politique de confidentialité
Dernière mise à jour : 21 août 2026
Ce document décrit les données que KlairDesk traite, où elles sont hébergées, qui y a accès et combien de temps elles sont conservées. Il décrit des mesures : il ne vaut pas attestation de conformité.
Qui est responsable de quoi
Le cabinet d'expertise comptable est responsable du traitement des données de ses clients. C'est lui qui décide des dossiers qu'il dépose, des finalités et de la durée de conservation.
L'éditeur de KlairDesk intervient en qualité de sous-traitant au sens de l'article 28 du RGPD : il traite ces données sur instruction du cabinet, pour les seules finalités du service, et ne les utilise pour aucune autre.
Données traitées
Données déposées par le cabinet
- Le Fichier des Écritures Comptables (FEC) du dossier, jusqu'à trois exercices — écritures, comptes, libellés, montants.
- Le contexte du dossier saisi par le collaborateur : effectif, régimes fiscal et de TVA, convention collective, statut du dirigeant.
- Les données d'entreprise publiques rattachées au SIREN, récupérées auprès de Pappers.
Un FEC de paie peut contenir des données à caractère personnel concernant les salariés du client. Ce cas est pris en charge : le dépôt n'est pas rejeté, il déclenche une minimisation renforcée (voir ci-dessous).
Données de compte
- Prénom, nom et adresse e-mail des utilisateurs du cabinet.
- Mot de passe, conservé sous forme d'empreinte et jamais en clair.
- Identité du cabinet — coordonnées et logo — pour l'en-tête des restitutions.
- Journaux techniques d'usage du service.
Minimisation avant analyse
Avant qu'un dossier ne parte à l'analyse, les identifiants normés sont détectés et remplacés : SIREN, SIRET, IBAN et RIB, ainsi que le NIR et les libellés nominatifs lorsqu'une paie est présente.
Nous parlons de minimisation, pas d'anonymisation. La distinction n'est pas cosmétique : une anonymisation est irréversible et ferait sortir les données du champ du RGPD. Ce n'est pas ce que fait KlairDesk. Le contenu comptable — montants, comptes, libellés d'écritures — est bien transmis au modèle pour être analysé.
Où vont les données
Hébergement en France : base de données, fichiers déposés et sauvegardes sont hébergés chez OVH, région Paris.
Analyse en Europe : le cœur métier s'appuie sur les modèles de Mistral AI, société française, dont l'inférence s'exécute en Union européenne.
Vos données ne servent pas à entraîner les modèles. Ni les dossiers transmis, ni les analyses produites ne sont réutilisés à des fins d'entraînement.
Sous-traitants
- OVH — hébergement de l'application, des données et des fichiers. France.
- Mistral AI — analyse des dossiers minimisés. Union européenne.
- Pappers — données publiques d'entreprise à partir du SIREN. France.
- Resend — envoi des e-mails transactionnels (confirmation de compte, réinitialisation de mot de passe). Ce prestataire opère depuis les États-Unis : seules les adresses e-mail des utilisateurs du cabinet lui sont transmises. Aucune donnée comptable, aucune donnée de client final.
Durées de conservation
- Dossiers et fichiers déposés : conservés tant que le cabinet les garde actifs, puis supprimés à sa demande ou à la clôture de son compte. La conservation d'un dossier d'un exercice à l'autre est une fonctionnalité du service — c'est elle qui permet la reprise du contexte.
- Compte utilisateur : conservé pendant la durée de l'abonnement.
- Journaux techniques : conservés pour les besoins de sécurité et de facturation.
Vos droits
Les personnes concernées — dirigeants et salariés des clients du cabinet — exercent leurs droits d'accès, de rectification, d'effacement, de limitation et d'opposition auprès du cabinet, qui est le responsable du traitement. L'éditeur assiste le cabinet dans le traitement de ces demandes.
Les utilisateurs du service peuvent exercer leurs droits sur leurs propres données de compte en écrivant à contact@klairdesk.fr. Toute personne peut par ailleurs introduire une réclamation auprès de la CNIL.
Cookies
Le site et l'application n'utilisent ni cookie publicitaire, ni traceur de mesure d'audience tiers. Seuls sont déposés les cookies strictement nécessaires au fonctionnement du service — maintien de la session d'un utilisateur connecté. Ces cookies sont dispensés de consentement, ce qui explique l'absence de bandeau.
Sécurité
- Chiffrement des échanges en transit (HTTPS).
- Cloisonnement des données par cabinet, appliqué au niveau de la base.
- Accès nominatif, mot de passe et vérification de l'adresse e-mail.
- Minimisation des identifiants normés avant toute transmission au modèle.
Évolution
Cette politique peut évoluer avec le service. Toute modification substantielle est portée à la connaissance des cabinets abonnés, et la date de dernière mise à jour figure en tête de cette page.
Une question sur ce document ? contact@klairdesk.fr · Retour à l'accueil
