Politique de confidentialité
Dernière mise à jour : 5 août 2026.
1. Qui sommes-nous
K2S ALYA est édité par K2S Innovation, À compléter : forme juridique, immatriculée sous le numéro À compléter : SIRET, dont le siège social est situé À compléter : adresse du siège social, France (voir aussi nos mentions légales). K2S Innovation est responsable du traitement des données décrites ci-dessous.
Contact pour toute question relative à vos données personnelles : contact@k2s-innovations.com. À compléter : Un délégué à la protection des données (DPO) dédié n'est pas désigné à ce jour — à trancher selon le volume de données traité.
2. Données que nous collectons
K2S ALYA est un logiciel de gestion (GMAO) utilisé par des entreprises (« vous », le client) pour piloter leurs interventions, devis, factures, tickets et plannings. Nous traitons :
- Données de compte : nom, e-mail, mot de passe (ou identifiant Google/Microsoft), rôle dans votre entreprise.
- Données d'entreprise : raison sociale, coordonnées, informations que vous saisissez sur vos clients, fournisseurs, devis, commandes, factures, tickets, interventions et plannings.
- Contenus d'emails que vous choisissez de connecter (Gmail/Outlook) pour l'analyse et la réponse automatique assistées par IA.
- Données techniques de bâtiment (mesures de capteurs, consommations) si vous activez le module de supervision GTB/IoT.
- Fichiers que vous téléversez : pièces jointes, photos d'intervention, logos, avatars.
- Données de connexion et d'usage : journaux techniques nécessaires à la sécurité et au bon fonctionnement du service.
- Données de prospection : si vous utilisez notre module de recherche de prospects, nous recherchons et affichons des informations publiques ou professionnelles (nom d'entreprise, email professionnel) de personnes qui n'ont pas de compte K2S ALYA — voir la section 7.
3. Pourquoi nous traitons ces données, et sur quelle base légale
- Fournir le service (gestion de vos interventions, devis, factures, tickets…) — exécution du contrat qui nous lie à votre entreprise.
- Fonctionnalités assistées par IA (analyse d'emails, réponse automatique, correction de rapports, agent marketing) — exécution du contrat, activées et désactivables par vous à tout moment.
- Facturation de votre abonnement — exécution du contrat et obligations comptables/fiscales.
- Sécurité et prévention de la fraude (journalisation des échecs de connexion, limitation du nombre de requêtes) — intérêt légitime.
- Recherche de prospects — intérêt légitime à développer notre activité commerciale, encadré (voir section 7).
- Respect de nos obligations légales (conservation des factures ~10 ans, réponse aux autorités compétentes).
4. À qui nous transmettons des données
Nous ne vendons aucune donnée. Certaines données transitent par des prestataires nécessaires au fonctionnement du service :
| Prestataire | Rôle | Zone |
|---|---|---|
| Mistral AI | Analyse et génération de texte (emails, rapports) | Union européenne |
| Google / Firebase | Authentification, stockage de fichiers, base de données | À compléter : région du projet Firebase |
| Nylas | Connexion à vos comptes email (Gmail/Outlook) | États-Unis |
| Groq / OpenAI, Deepgram, Cartesia | Assistant conversationnel, transcription et synthèse vocale | États-Unis |
| Stripe | Paiement de votre abonnement | Union européenne / États-Unis |
| Zernio | Connexion de vos réseaux sociaux (module marketing) | À compléter : zone à confirmer |
| MongoDB Atlas | Base de données du module assistant mobile | À compléter : région du cluster |
Pour les prestataires établis hors Union européenne, un mécanisme de transfert approprié (décision d'adéquation, clauses contractuelles types, ou Data Privacy Framework) s'applique. À compléter : Liste des contrats de sous-traitance (art. 28 RGPD) à jour et vérifiée pour chaque prestataire.
5. Durée de conservation
- Contenus d'emails bruts et analyses IA associées : 90 jours, purgés automatiquement.
- Historique de conversation avec l'assistant IA : purgé automatiquement après une période d'inactivité.
- Données de gestion (clients, devis, commandes, tickets, interventions…) : conservées pendant la durée de votre abonnement.
- Factures : conservées ~10 ans après suppression de votre compte, comme l'exige la réglementation comptable — les données identifiant une personne y sont alors rendues anonymes.
- À la suppression de votre entreprise (voir section 6), l'ensemble des autres données est supprimé.
6. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, de portabilité, d'effacement, de limitation et d'opposition sur vos données.
- Accès et portabilité : le Propriétaire de l'entreprise peut exporter l'intégralité des données depuis Paramètres → Zone dangereuse → Exporter mes données.
- Effacement : le Propriétaire peut supprimer définitivement l'entreprise et toutes ses données depuis Paramètres → Zone dangereuse → Supprimer définitivement mon entreprise.
- Rectification : directement dans votre espace (profil, fiches clients…) ou en nous contactant.
- Opposition à la prospection : voir section 7.
- Pour toute autre demande, ou si vous n'êtes pas Propriétaire de votre entreprise : contact@k2s-innovations.com.
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.
7. Prospection
Notre module de recherche de prospects identifie des entreprises et leurs coordonnées professionnelles (registre Sirene, sources publiques, prestataires d'enrichissement) pour le compte de nos clients, à des fins de démarchage commercial B2B. Si vous recevez une prise de contact issue de ce module et ne souhaitez plus être contacté, vous pouvez vous y opposer à tout moment : contact@k2s-innovations.com.
8. Cookies et traceurs
K2S ALYA n'utilise pas de cookies publicitaires ni d'outils d'analyse d'audience tiers. Seuls des mécanismes techniques strictement nécessaires au fonctionnement du service sont utilisés (maintien de votre session de connexion), pour lesquels le RGPD ne requiert pas de consentement préalable.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données (chiffrement des communications, contrôle d'accès par rôle, limitation du débit des requêtes, chiffrement de certaines données sensibles au repos). Aucun système n'étant infaillible, nous vous invitons à nous signaler toute vulnérabilité constatée via security.txt.
10. Modifications
Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page.
Voir aussi nos Conditions Générales d'Utilisation, nos mentions légales et notre page Sécurité & confidentialité.