|Politique de confidentialité

Politique de confidentialité

Kacilya · RGPD et loi Informatique et Libertés · Version du 1er octobre 2026

1. Qui traite les données ?

Kacilya est exploité par Andoche David, entrepreneur individuel, 19 A rue de la gare, 02220 Mont-Notre-Dame, France. Email de contact : contact@kacilya.fr Selon le traitement concerné, Kacilya peut agir : • comme responsable du traitement pour la gestion de ses propres comptes utilisateurs, de la sécurité, du support, de la facturation, du site public et du compte Extra indépendant ; • comme sous-traitant au sens de l'article 28 du RGPD lorsque Kacilya traite, pour le compte d'une organisation cliente, les données de ses salariés, extras, candidats ou autres personnes qu'elle gère dans la plateforme. Dans ce second cas, l'organisation cliente détermine les finalités du traitement et demeure responsable du traitement.

2. Données susceptibles d'être collectées

Selon les fonctionnalités utilisées, Kacilya peut traiter notamment : • identité : nom, prénom, adresse e-mail, identifiant de compte ; • coordonnées : téléphone, adresse postale, ville, code postal ; • informations relatives à l'organisation professionnelle ; • données de connexion et sécurité : adresse IP, horodatages, informations de session, journaux techniques ; • données de missions et prestations : disponibilités, réponses, lieux, horaires, postes, feuilles de route, heures ; • candidatures, annonces et messages ; • documents transmis par l'utilisateur ou demandés par son organisation : RIB, pièce d'identité, contrat, signature, carte grise et, uniquement lorsque cela est juridiquement nécessaire, données ou documents comportant un numéro de sécurité sociale ; • jetons techniques de notifications push ; • données de facturation des clients professionnels, les données de carte bancaire étant traitées par le prestataire de paiement et non stockées par Kacilya ; • données transmises via le formulaire de contact ou le support. Kacilya demande aux organisations de ne collecter que les informations réellement nécessaires à leur activité et à leurs obligations légales.

3. Finalités

Les données peuvent être utilisées pour : • créer, vérifier et sécuriser les comptes ; • fournir les fonctionnalités de Kacilya ; • organiser les prestations, disponibilités, équipes et candidatures ; • permettre les communications entre utilisateurs autorisés ; • générer, transmettre, signer et conserver des documents dans la plateforme ; • suivre les heures et informations nécessaires à la gestion opérationnelle ; • envoyer des e-mails et notifications de service ; • gérer les abonnements, paiements et factures des clients professionnels ; • assurer le support, la prévention de la fraude, la sécurité et la continuité du service ; • respecter les obligations légales et défendre les droits de Kacilya en cas de litige.

4. Bases légales

Lorsque Kacilya agit comme responsable du traitement, les principales bases légales sont : • l'exécution d'un contrat ou de mesures précontractuelles, pour fournir le compte et le service demandé ; • l'intérêt légitime, notamment pour la sécurité, la prévention des abus, l'amélioration raisonnable du service et certaines communications strictement opérationnelles ; • le respect d'une obligation légale, notamment en matière comptable ou fiscale ; • le consentement lorsque celui-ci est juridiquement requis, par exemple pour certaines autorisations du terminal. Lorsque Kacilya agit comme sous-traitant, la base légale relève de la responsabilité de l'organisation cliente qui détermine le traitement.

5. Données RH traitées pour le compte des organisations

Lorsqu'une organisation utilise Kacilya pour gérer ses extras, candidats ou salariés, elle reste responsable de la licéité de la collecte et de l'utilisation de ces données. Kacilya traite ces informations uniquement pour fournir le service, selon les instructions documentées de l'organisation et dans le cadre de l'Accord de traitement des données (DPA). Une organisation ne doit pas demander systématiquement des documents ou données qui ne sont pas nécessaires. Les données comportant un numéro de sécurité sociale doivent faire l'objet d'une vigilance particulière et ne doivent être traitées que dans les cas autorisés par la réglementation applicable.

6. Destinataires et prestataires techniques

Les données sont accessibles uniquement aux personnes qui en ont besoin dans le cadre du service, notamment : • l'utilisateur concerné ; • les responsables autorisés de l'organisation concernée ; • Kacilya lorsque cela est nécessaire à l'administration, au support ou à la sécurité du service ; • les prestataires techniques nécessaires au fonctionnement de Kacilya. Parmi les prestataires actuellement utilisés figurent notamment : • Supabase : base de données, authentification et stockage ; • Replit : hébergement applicatif ; • Resend : envoi d'e-mails transactionnels ; • Google Firebase Cloud Messaging : notifications push ; • Apple Push Notification service (APNs) : acheminement de notifications sur les appareils Apple ; • Stripe : paiement et facturation des abonnements professionnels sur le web. Kacilya ne revend pas les données personnelles à des tiers.

7. Localisation et transferts hors Espace économique européen

La base de données de production Kacilya est configurée dans la région Supabase eu-west-1, située en Irlande. Certains prestataires techniques peuvent toutefois traiter ou faire transiter certaines données en dehors de l'Espace économique européen, notamment aux États-Unis, selon leur infrastructure et le service utilisé. Lorsque la réglementation l'exige, ces transferts sont encadrés par un mécanisme juridique approprié, tel qu'une décision d'adéquation, le cadre applicable de protection des données ou des clauses contractuelles types, complété lorsque nécessaire par des garanties supplémentaires.

8. Durées de conservation

Kacilya applique des durées de conservation adaptées à la finalité des données et au rôle qu'il joue. À titre principal : • données de compte actif : pendant la durée d'utilisation du compte ; • données nécessaires à la preuve d'une relation contractuelle commerciale : jusqu'à 5 ans après la fin de la relation lorsque cela est nécessaire ; • factures et pièces comptables : durée légale applicable, pouvant aller jusqu'à 10 ans ; • demandes de contact ou prospects : jusqu'à 3 ans après le dernier échange lorsqu'aucune relation contractuelle n'est conclue ; • journaux techniques et de sécurité : durée limitée à ce qui est nécessaire à la sécurité et à l'investigation des incidents, en principe jusqu'à 12 mois sauf nécessité particulière ; • données RH hébergées pour une organisation cliente : selon les instructions et obligations de cette organisation, dans le cadre du DPA. Certains documents liés à l'emploi peuvent devoir être conservés plusieurs années par l'employeur. Par exemple, les documents concernant les contrats de travail, salaires, primes, indemnités ou soldes de tout compte sont généralement soumis à une conservation de 5 ans par l'employeur. Une donnée n'est pas conservée plus longtemps que nécessaire uniquement parce qu'elle est techniquement disponible.

9. Suppression d'un compte

Une demande de suppression peut être effectuée depuis la page dédiée de Kacilya ou en écrivant à contact@kacilya.fr. Kacilya supprime ou anonymise les données relevant de sa responsabilité lorsqu'elles ne sont plus nécessaires, sous réserve des obligations légales, de la nécessité de constater, exercer ou défendre un droit en justice, et des données qu'une organisation cliente doit légitimement conserver dans ses propres dossiers. Ainsi, la suppression d'un compte Extra ne conduit pas nécessairement à l'effacement d'un contrat de travail ou d'un document qu'un employeur doit légalement conserver. Dans ce cas, l'accès courant peut être retiré tandis que le document est conservé de manière limitée pour la finalité légale concernée.

10. Sécurité

Kacilya met en œuvre des mesures techniques et organisationnelles adaptées au risque, parmi lesquelles : • connexions HTTPS/TLS ; • authentification et contrôle d'accès ; • séparation logique des organisations ; • contrôle d'accès aux fichiers ; • limitation de certaines opérations sensibles ; • journalisation et mesures de prévention des abus ; • gestion des mots de passe par le service d'authentification, sans stockage du mot de passe en clair par Kacilya ; • restrictions sur les liens de signature et documents lorsqu'elles sont prévues par la fonctionnalité. Aucun système ne peut garantir un risque zéro. Les mesures de sécurité sont réévaluées en fonction de l'évolution du service et des risques.

11. Droits des personnes

Selon le RGPD et la loi Informatique et Libertés, vous pouvez bénéficier, selon le traitement concerné, des droits d'accès, rectification, effacement, limitation, opposition et portabilité, ainsi que du droit de retirer un consentement lorsque le traitement repose sur celui-ci. Pour les données qu'une organisation cliente traite en qualité d'employeur ou de responsable du traitement, il est recommandé de contacter d'abord cette organisation. Kacilya l'assistera lorsque cela est nécessaire en qualité de sous-traitant. Pour les traitements dont Kacilya est responsable : contact@kacilya.fr. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL : cnil.fr.

12. Informations fournies lors de la collecte

Les formulaires Kacilya peuvent comporter des mentions d'information courtes renvoyant vers la présente politique. Lorsqu'un champ est présenté comme obligatoire, son absence peut empêcher la création du compte ou l'utilisation de la fonctionnalité concernée. Les champs facultatifs peuvent être laissés vides sauf lorsqu'une organisation dispose d'une justification légale spécifique pour les demander.

13. Cookies et technologies similaires

Kacilya utilise les mécanismes de session, de stockage local et autres technologies strictement nécessaires au fonctionnement, à la sécurité et aux préférences du service. À la date de la présente politique, Kacilya n'utilise pas de cookies publicitaires ou de profilage publicitaire tiers. Toute évolution significative de ce point entraînera la mise à jour de la présente politique et, lorsque nécessaire, la mise en place d'un mécanisme de consentement.

14. Mise à jour de la politique

Cette politique peut être modifiée pour tenir compte de l'évolution de Kacilya, des prestataires techniques ou de la réglementation. La date de version est indiquée en tête de page. En cas de changement substantiel affectant les droits des utilisateurs, une information appropriée est fournie lorsque cela est requis.

© 2026 Kacilya · Andoche David · 19 A rue de la gare, 02220 Mont-Notre-Dame