Politique de confidentialité Collect

Comment Klyxia Collect traite les données nécessaires au suivi des impayés par les cabinets d’assurance.

Politique applicable à Klyxia Collect. Elle décrit les traitements nécessaires au service, au support, à la sécurité, à la facturation SaaS et aux communications optionnelles.

Dernière mise à jour : 8 juin 2026
Version acceptée dans Collect : 2026-06-08

1. Éditeur, contacts et rôles RGPD

Klyxia Collect est fourni par Adam FRAGA, entrepreneur individuel, alias commercial Adalabs / Klyxia. SIREN : 914 475 041. SIRET siège : 914 475 041 00036. Adresse : 350 B chemin Jean de Bouc, 13120 Gardanne, France.

Le cabinet utilisateur reste responsable de traitement pour ses données métier d’impayés, ses fichiers, ses clients/assurés et ses décisions de relance. Klyxia agit principalement comme sous-traitant pour l’hébergement et l’exploitation de Collect. Klyxia agit comme responsable distinct pour ses propres traitements de compte, facturation, support, sécurité, preuve d’acceptation et communications commerciales lorsque l’utilisateur y consent.

Contact confidentialité : privacy@klyxia.fr.

2. Données traitées

Collect peut traiter les catégories suivantes : données de compte utilisateur, email professionnel, nom affiché, workspace, organisation/cabinet, rôles d’équipe, invitations, préférences d’accès, fichiers importés, lignes d’impayés proposées, dossiers validés, références client/contrat, assureur, montants, dates, statuts, notes de suivi, rappels, journaux d’action, exports CSV, données de facturation SaaS, tickets support, consentements légaux et consentement commercial optionnel.

Collect ne doit pas recevoir de secrets, mots de passe, moyens de paiement d’assurés, données hors périmètre impayés, fichiers sans base légitime ou contenus illicites.

3. Finalités

Les données servent à fournir le service, sécuriser l’accès, créer et gérer les workspaces, permettre la validation humaine, suivre les dossiers d’impayés, gérer les relances, produire des exports demandés, journaliser les actions, administrer l’abonnement, traiter le support, prévenir les abus et respecter les obligations légales.

Lorsque l’import intelligent est activé, les données peuvent aussi servir à préparer des lignes structurées à partir d’un document transmis par le cabinet, avant revue humaine. Les communications commerciales Klyxia sont envoyées uniquement lorsque l’utilisateur a donné son accord ou dans les limites admises pour une relation professionnelle existante, avec possibilité de retrait.

4. Bases légales

Pour les données métier du cabinet, Klyxia agit sur instruction du cabinet dans le cadre de l’accord de sous-traitance. Pour ses propres traitements, Klyxia s’appuie notamment sur l’exécution du contrat pour fournir Collect et gérer l’abonnement, l’intérêt légitime pour la sécurité, le support, l’amélioration raisonnable du service et la preuve d’acceptation, l’obligation légale pour la facturation/comptabilité, et le consentement pour les communications commerciales optionnelles lorsqu’il est demandé.

5. Paiement et factures

Stripe reçoit uniquement les informations nécessaires à l’abonnement SaaS, à la facturation, aux reçus, à la gestion du moyen de paiement et au portail de facturation : identité ou nom du cabinet, email de facturation, identifiants client/abonnement Stripe, plan, statut, période, essai et informations nécessaires à la gestion du paiement.

Aucun fichier d’impayés, débiteur, assuré, montant métier, note de relance, payload Normalize, chemin de stockage ou URL signée n’est transmis à Stripe.

6. Preuve d’acceptation et consentement commercial

Lors de la création ou de l’accès initial à un workspace, Collect peut enregistrer une preuve d’acceptation des conditions et de la présente politique : utilisateur, workspace, version des documents, URLs des documents, source, horodatage serveur, adresse IP et user-agent minimisés, statut d’acceptation et empreinte technique.

Le consentement aux communications commerciales est séparé de l’acceptation des conditions. Il est optionnel, non pré-coché, et son refus n’empêche pas l’utilisation de Collect. L’utilisateur peut demander le retrait de ce consentement à privacy@klyxia.fr ou via tout mécanisme de désinscription fourni dans les messages concernés.

7. Destinataires et sous-traitants

Les données peuvent être accessibles aux personnes autorisées de Klyxia et aux prestataires nécessaires au service : hébergement, base de données, authentification, email transactionnel, paiement, support, supervision et, lorsque l’import intelligent est activé, Normalize et le prestataire IA encadré.

La liste publique des sous-traitants est disponible sur la page Sous-traitants Collect. Les informations publiques restent volontairement minimisées pour ne pas exposer inutilement la topologie opérationnelle.

8. IA, Normalize et confidentialité

Klyxia ne réutilise pas les données métier Collect pour entraîner ses propres modèles. Les traitements IA éventuellement activés sont limités à la structuration d’imports à vérifier par le cabinet et décrits dans la page IA, confidentialité et sous-traitance.

Aucun RAG, embedding, apprentissage fournisseur ou automatisation de décision sur les données client/prospect n’est activé sans validation contractuelle, juridique et opérateur séparée.

9. Transferts hors Union européenne

Lorsque certains prestataires impliquent un accès ou transfert hors Union européenne, Klyxia s’appuie sur les garanties mises à disposition par ces prestataires, notamment clauses contractuelles types ou mécanismes équivalents lorsque nécessaires. Les détails utiles figurent dans la liste des sous-traitants et peuvent être précisés contractuellement lorsque nécessaire.

10. Conservation

Les données métier sont conservées tant que le workspace est actif et que le cabinet en a besoin pour ses opérations. Après fin d’abonnement, une fenêtre d’export de 30 jours est prévue, puis les données métier sont supprimées ou anonymisées selon la politique rétention/export/suppression, sous réserve des obligations légales, sécurité, support, facturation ou défense de droits.

Les données de facturation peuvent être conservées selon les obligations comptables applicables. Les preuves d’acceptation et journaux de sécurité peuvent être conservés tant qu’ils sont nécessaires à la preuve, à la sécurité ou à la défense de droits.

11. Sécurité

Collect s’appuie sur authentification, séparation par workspace, API dédiée, base séparée du CRM Klyxia, contrôle d’accès par rôle, journalisation d’actions, limitation des données envoyées aux prestataires, validation humaine avant création des dossiers suivis et supervision opérationnelle.

Le cabinet reste responsable de ses postes de travail, de la gestion de ses utilisateurs, de la qualité des fichiers transmis et du respect de ses propres obligations RGPD envers les personnes concernées.

12. Droits des personnes

Les demandes d’accès, rectification, opposition, limitation, export ou suppression peuvent être adressées à privacy@klyxia.fr. Les demandes portant sur les dossiers métier peuvent nécessiter coordination avec le cabinet responsable de traitement.

Les personnes concernées disposent également du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente, notamment la CNIL en France.

13. Documents liés

Cette politique est complétée par les conditions générales Collect, l’accord de sous-traitance, la liste des sous-traitants, la page IA et confidentialité, la politique rétention/export/suppression et les mentions légales.

Voir Klyxia sur vos cas réels

Une démonstration courte pour évaluer le produit adapté à votre cabinet, vos priorités opérationnelles et votre niveau de maturité digitale.