Le présent accord de traitement des données (« ATD ») fait partie intégrante des conditions d'utilisation entre l'entreprise utilisant KRONENWERK (le « Client ») et le fournisseur identifié dans les mentions légales (« KRONENWERK »). Il s'applique partout où KRONENWERK traite des données à caractère personnel pour le compte du Client et où le règlement général sur la protection des données (UE) 2016/679 (« RGPD »), le UK GDPR, la LPD suisse ou une loi comparable exige un tel accord. Il est rédigé pour décrire ce que le logiciel fait réellement ; lorsqu'une chose n'est pas faite, le présent ATD ne la promet pas.
1. Rôles
Pour les données que le Client crée dans KRONENWERK — ses clients, fournisseurs, contacts, factures, devis, reçus, transactions bancaires, écritures comptables et documents — le Client est le responsable du traitement et KRONENWERK est le sous-traitant au sens de l'article 28 du RGPD.
Pour le propre compte du Client, ses identifiants de connexion, son abonnement et sa facturation, KRONENWERK est le responsable du traitement ; ce traitement est décrit dans la politique de confidentialité et ne fait pas l'objet du présent ATD.
2. Objet, durée, nature et finalité
Objet : la fourniture d'un logiciel de comptabilité, de facturation et de facturation électronique en tant que service, y compris la génération, la validation, le stockage, la transmission et la réception de factures structurées.
Durée : la durée de l'abonnement du Client, augmentée de la période de récupération et des durées de conservation décrites à la section 9 de la politique de confidentialité et à la section 8 ci-dessous.
Nature du traitement : stockage, structuration, rendu, validation, transmission par la voie de livraison prescrite par le pays du Client, réception et sauvegarde.
Finalité : permettre au Client de tenir sa comptabilité, d'émettre et de recevoir des factures et de respecter ses obligations légales en matière de facturation. KRONENWERK ne traite les données du Client à aucune autre fin, et en particulier ne les utilise pas à des fins publicitaires, de profilage, d'entraînement de modèles ou de vente.
3. Catégories de données à caractère personnel et de personnes concernées
Personnes concernées : les clients et fournisseurs du Client ainsi que leurs personnes de contact ; les employés et membres du Client qui utilisent KRONENWERK ; les personnes mentionnées dans les documents que le Client téléverse.
Catégories de données : noms, adresses professionnelles et postales, adresses électroniques, numéros de téléphone, identifiants fiscaux (numéros d'identification à la TVA, numéros fiscaux nationaux, numéros d'immatriculation d'entreprise), identifiants de compte bancaire (IBAN, BIC), données de facturation et de paiement, et le contenu des documents téléversés. KRONENWERK n'exige pas et ne traite pas sciemment de catégories particulières de données au sens de l'article 9 du RGPD ; le Client s'engage à ne pas saisir de telles données.
4. Obligations de KRONENWERK en tant que sous-traitant
- Instructions. KRONENWERK ne traite les données à caractère personnel que sur instruction documentée du Client, laquelle est constituée par les conditions d'utilisation, le présent ATD et l'utilisation par le Client des fonctions du logiciel. KRONENWERK informe le Client s'il estime qu'une instruction enfreint le RGPD. Lorsque le droit de l'Union ou d'un État membre impose à KRONENWERK de traiter les données autrement, il en informe le Client avant le traitement, sauf si ce droit l'interdit.
- Confidentialité. Les personnes autorisées à traiter des données à caractère personnel sont tenues à la confidentialité. L'accès aux systèmes de production est réservé à l'exploitant.
- Sécurité. KRONENWERK met en œuvre les mesures techniques et organisationnelles décrites à l'annexe 1. Elles sont énoncées de manière factuelle ; ce sont des mesures, non des garanties.
- Sous-traitants ultérieurs. KRONENWERK fait appel aux sous-traitants ultérieurs énumérés à l'annexe 2 et le Client les autorise. KRONENWERK informe le Client de tout ajout ou remplacement envisagé en publiant une annexe 2 mise à jour à cette adresse au moins 30 jours avant le changement, et par courriel au titulaire du compte. Le Client peut s'y opposer pour des motifs raisonnables de protection des données dans ce délai ; si aucune solution n'est trouvée, le Client peut résilier l'abonnement au service concerné avec effet à la date du changement. KRONENWERK impose à chaque sous-traitant ultérieur des obligations de protection des données équivalentes au présent ATD et demeure responsable envers le Client de l'exécution par le sous-traitant ultérieur.
- Assistance. Compte tenu de la nature du traitement, KRONENWERK assiste le Client par des mesures techniques appropriées pour répondre aux demandes des personnes concernées (accès, rectification, effacement, limitation, portabilité, opposition), et l'assiste dans le respect de ses obligations au titre des articles 32 à 36 du RGPD (sécurité, notification des violations, analyses d'impact, consultation préalable) avec les informations dont KRONENWERK dispose.
- Violations de données à caractère personnel. KRONENWERK notifie au Client, sans retard injustifié après en avoir pris connaissance, toute violation de données à caractère personnel affectant les données du Client, et en tout état de cause dans les 48 heures, avec les informations disponibles à ce moment (nature de la violation, catégories et nombre approximatif de personnes concernées et d'enregistrements, conséquences probables, mesures prises ou proposées) et la complète au fur et à mesure que de nouvelles informations deviennent disponibles.
- Suppression et restitution. À la fin de l'abonnement, le Client peut exporter ses données pendant la période de récupération décrite dans la politique de confidentialité ; Paramètres → Export des données produit une archive complète (données de base, clients et fournisseurs, factures émises avec leur PDF et leurs fichiers structurés, devis, écritures comptables, documents, membres) à tout moment pendant l'abonnement et la période de récupération. Après cette période, KRONENWERK supprime ou anonymise les données à caractère personnel qu'il n'est pas légalement tenu de conserver. Les factures émises, les écritures comptables, les registres fiscaux d'abonnement et les registres de sécurité en écriture seule sont conservés pendant les durées exigées par la loi et ne sont pas supprimés sur demande ; voir section 8.
- Information et audit. KRONENWERK met à disposition les informations nécessaires pour démontrer le respect de l'article 28 du RGPD : le présent ATD, l'annexe 1, l'annexe 2 et la politique de confidentialité, et sur demande une description écrite des mesures et des résultats des tests de sécurité internes. KRONENWERK permet et contribue à des audits, y compris des inspections, menés par le Client ou un auditeur mandaté par le Client, une fois par an ou après une violation, moyennant un préavis de 30 jours, pendant les heures ouvrables, aux frais du Client, sous engagement de confidentialité et sans accès aux données des autres clients. KRONENWERK ne détient aucune certification de sécurité tierce et le présent ATD n'en revendique aucune.
5. Obligations du Client
Le Client est responsable de la licéité des données qu'il saisit, de l'information de ses propres personnes concernées, de l'exactitude des instructions qu'il donne par le biais du logiciel, des membres qu'il invite et des rôles qu'il leur attribue, des identifiants et jetons qu'il confie à KRONENWERK pour les réseaux de livraison, et du respect des obligations de conservation applicables à ses propres documents comptables.
6. Transferts internationaux
L'application et sa base de données sont exploitées à Francfort, en Allemagne. KRONENWERK est exploité depuis le Québec, Canada, que la Commission européenne reconnaît comme offrant un niveau de protection adéquat pour les organismes commerciaux (décision 2002/2/CE, confirmée en 2024). Les sous-traitants ultérieurs établis en dehors de l'EEE sont énumérés à l'annexe 2 avec le mécanisme de transfert sur lequel chacun s'appuie. KRONENWERK ne transfère les données du Client vers aucun autre pays.
7. Réseaux de livraison et systèmes nationaux
Lorsque le pays du Client prescrit une voie pour les factures — un point d'accès Peppol, une plateforme agréée ou un système national de l'administration fiscale — et que le Client s'y connecte dans les Paramètres, KRONENWERK transmet les factures du Client vers cette voie et reçoit les factures qui en proviennent sur instruction du Client. L'exploitant de la voie est soit un sous-traitant ultérieur (annexe 2), soit, pour un système national de l'administration fiscale, un responsable du traitement indépendant en vertu de son propre droit. Le jeton propre du Client pour un système national est stocké chiffré et n'est utilisé que pour les transmissions de ce Client.
8. Conservation que le Client ne peut écarter par instruction
Les factures émises, les avoirs et les écritures comptables sont des documents que le Client est légalement tenu de conserver (par exemple huit ou dix ans) et KRONENWERK les préserve tels qu'émis ; la correction se fait par avoir. Les propres registres fiscaux et de facturation de KRONENWERK relatifs à l'abonnement sont conservés pendant la durée exigée par le droit fiscal du fournisseur. Les registres de sécurité et d'audit sont en écriture seule. Lorsqu'une personne concernée dispose d'un droit à l'effacement, KRONENWERK supprime les références personnelles qu'il peut licitement supprimer tout en préservant le document comptable.
9. Responsabilité et droit applicable
La responsabilité au titre du présent ATD est soumise aux limitations prévues dans les conditions d'utilisation, sauf disposition contraire du RGPD. Le présent ATD est régi par le droit régissant les conditions d'utilisation ; les dispositions du RGPD qui s'appliquent impérativement au sous-traitant s'appliquent néanmoins. Si les parties concluent les clauses contractuelles types de la Commission européenne pour les sous-traitants (décision (UE) 2021/915), ces clauses prévalent sur le présent ATD en cas de conflit.
10. Modifications
Chaque version du présent ATD porte un identifiant de version et une date d'entrée en vigueur en haut de la page. Toute version modifiée de manière substantielle est publiée ici avant son entrée en vigueur. Le texte anglais est la version faisant foi ; les traductions, lorsqu'elles sont proposées, le sont à titre indicatif.
Annexe 1 — Mesures techniques et organisationnelles
Énoncées comme des faits concernant le logiciel et son exploitation à la date ci-dessus.
- Chiffrement en transit : l'ensemble du trafic est servi via TLS 1.2 ou une version supérieure avec HTTP Strict Transport Security ; la connexion entre l'application et sa base de données est chiffrée à l'intérieur du réseau privé de l'hébergeur.
- Chiffrement au repos : l'hébergeur chiffre le stockage de la base de données et des sauvegardes au repos. Les identifiants d'intégration et les jetons de réseau de livraison sont en outre chiffrés par KRONENWERK sous une clé détenue uniquement dans l'environnement de production.
- Identifiants : les mots de passe sont hachés avec Argon2id ; les codes de connexion, jetons de réinitialisation, jetons d'appareil de confiance et clés d'API ne sont stockés que sous forme de hachages à sens unique. Une connexion par mot de passe depuis un appareil que le compte n'a pas confirmé auparavant exige un code envoyé à l'adresse électronique du compte ; un changement de mot de passe met fin à toute autre session et fait oublier tout appareil confirmé.
- Isolation des locataires : chaque enregistrement est rattaché à l'organisation du Client et chaque requête est délimitée à celle-ci côté serveur ; les identifiants seuls ne confèrent aucun accès. Cette frontière est couverte par des tests de régression automatisés exécutés avant chaque publication.
- Contrôle d'accès : autorisations fondées sur les rôles au sein de l'organisation du Client ; l'accès de l'exploitant à la console nécessite un identifiant distinct ; les actions de l'exploitant sur le compte d'un Client sont consignées dans un registre d'audit en écriture seule.
- Intégrité : les documents émis, les registres fiscaux d'abonnement, les registres d'acceptation légale, les événements de sécurité et le registre d'audit de l'exploitant sont en écriture seule et cette contrainte est appliquée au niveau de la base de données (des déclencheurs refusent les modifications et suppressions ; la seule modification autorisée est la suppression d'une référence personnelle sur demande d'effacement).
- Disponibilité et sauvegarde : l'hébergeur conserve des sauvegardes quotidiennes de la base de données. Un exercice de restauration n'a pas encore été réalisé par l'exploitant ; cette ligne sera mise à jour lorsqu'il l'aura été, avec le temps de récupération mesuré.
- Journalisation : les journaux applicatifs ne contiennent aucun mot de passe, code, jeton ou secret ; les actions pertinentes pour la sécurité produisent des registres d'audit.
- Développement : les modifications sont effectuées par gestion de versions avec une suite de tests automatisés couvrant la validation, l'isolation des locataires et l'intégrité financière, exécutée avant chaque publication ; les dépendances sont figées et revues lors de leur mise à jour.
- Téléversements : les fichiers téléversés sont validés par leur contenu, stockés sous des clés générées par le système, servis sans exécution et jamais rendus comme contenu applicatif de confiance.
Annexe 2 — Sous-traitants ultérieurs
| Sous-traitant ultérieur | Service | Données | Localisation | Mécanisme de transfert |
|---|---|---|---|---|
| Render Services, Inc. | Hébergement de l'application, base de données PostgreSQL, sauvegardes | Toutes les données du Client | Francfort, Allemagne (UE) | Traitement dans l'UE ; fournisseur établi aux États-Unis, clauses contractuelles types de l'UE dans ses conditions |
| Cloudflare, Inc. | Distribution de contenu, DNS, terminaison TLS, protection contre le trafic malveillant | Métadonnées des requêtes y compris les adresses IP ; contenu en transit | Réseau mondial ; société établie aux États-Unis | Clauses contractuelles types de l'UE ; participant au cadre de protection des données UE-États-Unis |
| Stripe, Inc. / Stripe Payments Europe Ltd. | Paiements d'abonnement et liens de paiement que le Client propose à ses propres clients | Coordonnées de facturation, données de paiement, identifiants fiscaux | États-Unis et Irlande | Clauses contractuelles types de l'UE ; participant au cadre de protection des données UE-États-Unis |
| Resend, Inc. | Courriels transactionnels (factures, devis, rappels, codes de connexion) | Adresse du destinataire, objet et contenu des courriels envoyés pour le compte du Client | États-Unis | Clauses contractuelles types de l'UE |
| Storecove B.V. | Point d'accès Peppol et, le cas échéant, plateforme française agréée ; utilisé uniquement pour les Clients qui connectent leur entreprise dans Paramètres → Livraison | Factures et avoirs transmis ou reçus via le réseau, ainsi que l'inscription du Client sur celui-ci | Pays-Bas (UE) | Traitement dans l'UE |
| Enable Banking Oy | Connexion de compte bancaire (banques européennes) ; utilisé uniquement pour les Clients qui connectent un compte bancaire dans Paramètres → Banque | Identifiants du compte, soldes et transactions du compte connecté ; référence de connexion | Finlande (UE) | Traitement dans l'UE |
| Plaid, Inc. | Connexion de compte bancaire (banques canadiennes et américaines) ; utilisé uniquement pour les Clients qui connectent un compte bancaire dans Paramètres → Banque | Identifiants du compte, soldes et transactions du compte connecté ; référence de connexion | États-Unis | Clauses contractuelles types de l'UE ; le Client qui connecte une banque canadienne ou américaine est, en règle générale, lui-même établi en dehors de l'EEE |
Le service VIES de la Commission européenne n'est pas un sous-traitant ultérieur : il est interrogé pour savoir si un numéro d'identification à la TVA est valide, ne reçoit que ce numéro, et renvoie une réponse de registre public.
Les systèmes nationaux de l'administration fiscale (par exemple le système national polonais de facturation électronique, KSeF) ne sont pas des sous-traitants ultérieurs : ils reçoivent les factures du Client en tant que responsables du traitement indépendants en vertu de leur propre droit, sur instruction du Client et avec les propres identifiants du Client.
Google n'est pas un sous-traitant ultérieur pour les données du Client ; il n'est utilisé que pour authentifier les utilisateurs qui choisissent de se connecter avec Google, comme décrit dans la politique de confidentialité.