Kerholl

Conditions générales

Version 1.0 en vigueur au 17 avril 2026.

Conditions Générales de Vente (CGV)

Article 1

Objet et champ d'application

Les présentes CGV ont pour objet de définir les conditions dans lesquelles KERHOLL (ci-après « le Prestataire ») fournit à ses clients professionnels (ci-après « le Client ») un accès à son logiciel en mode SaaS (Software as a Service). Le service consiste en une solution sécurisée de partage de documents et de données, permettant aux utilisateurs de mettre à disposition, consulter et gérer des fichiers et informations sensibles dans un environnement contrôlé et traçable.

Article 2

Identification du Prestataire

Dénomination
KERHOLL
Forme juridique
Entreprise Individuelle
Siège social
85 avenue Edouard Vaillant - 92100 Boulogne Billancourt
SIRET
948 525 985 R.C.S. Nanterre
N° TVA intracommunautaire
FR32948525985
Représentant légal
Alexandre Helbert
Téléphone
06 37 31 61 56
Email
contact@kerholl.com
Article 3

Formation du contrat et accès

Contrairement à une prestation de service traditionnelle, le contrat est formé dès l'acceptation électronique des présentes conditions par le Client lors de la création de compte ou de la validation du paiement.

Sécurité : l'accès au service est protégé par des identifiants personnels. Le Client s'engage à activer et maintenir l'authentification à deux facteurs (2FA). Le Prestataire décline toute responsabilité en cas de compromission de compte due à la négligence du Client.

Article 4

Conditions financières

Le service est fourni sous forme d'abonnement mensuel, payable d'avance.

Tarif : le tarif est celui indiqué au moment de la souscription (hors taxes).

Résiliation : l'abonnement est proposé avec ou sans engagement, au choix du Client lors de la souscription. Pour un abonnement sans engagement, le Client peut résilier à tout moment depuis son espace client, la résiliation prenant effet à la fin de la période mensuelle en cours. Pour un abonnement avec engagement, le Client peut notifier sa résiliation à tout moment depuis son espace client, celle-ci prenant effet au terme de la période d'engagement souscrite.

Article 5

Responsabilité et obligation de moyens

Le Prestataire est tenu à une obligation de moyens. Compte tenu de la nature technique de la plateforme, il ne peut garantir une disponibilité de 100 %.

Périmètre : le Prestataire est responsable du bon fonctionnement de son composant technique.

Exclusion : le Prestataire ne saurait être tenu responsable des erreurs de configuration commises par le Client sur des outils tiers (tels que n8n, API externes) ou de la perte de clés API par le Client.

Article 6

Protection des données (RGPD) et confidentialité

KERHOLL agit en tant que sous-traitant de données pour les données transitant par le service.

Sécurité et stockage : les fichiers et données du Client sont stockés de manière chiffrée sur les serveurs du Prestataire, avec un accès strictement limité aux personnes autorisées.

Conservation : les données sont conservées pendant toute la durée de l'abonnement et sont supprimées dans un délai de 90 jours suivant la résiliation du compte, sauf obligation légale contraire.

Localisation : les serveurs de traitement sont exclusivement situés au sein de l'Union européenne.

Confidentialité : chaque partie s'engage à garder strictement confidentielle toute information de l'autre partie dont elle pourrait avoir connaissance.

Article 7

Clause spéciale « accès anticipé » (Beta)

Le Client reconnaît utiliser une version initiale (Beta) du service. En contrepartie d'un tarif préférentiel, le Client accepte que le service puisse présenter des bugs mineurs ou nécessiter des interruptions pour maintenance évolutive. Le Client s'engage à signaler tout dysfonctionnement au Prestataire.

Article 8

Propriété intellectuelle

Le Client demeure propriétaire exclusif de ses fichiers. Le Prestataire demeure propriétaire exclusif de la technologie, des algorithmes et du code source du logiciel. Toute tentative d'ingénierie inverse ou d'extraction de données (scraping) à partir de la plateforme est strictement interdite.

Article 9

Droit applicable et juridiction

Les présentes conditions sont régies par le droit français. En cas de litige non résolu à l'amiable dans un délai de 30 jours, compétence exclusive est attribuée au Tribunal de Commerce de Nanterre, nonobstant pluralité de défendeurs ou appel en garantie.

Conditions Générales d'Utilisation (CGU)

Identification de Kerholl et mentions légales

Kerholl est une Entreprise Individuelle, immatriculée au Registre du Commerce et des Sociétés des Hauts-de-Seine sous le numéro 948 525 985 R.C.S. Nanterre. Le siège social de Kerholl est situé au 85 avenue Edouard Vaillant, 92100 Boulogne Billancourt.

Objet du service

L'application Kerholl permet aux entreprises de partager, stocker et gérer de manière sécurisée des documents et des données professionnelles, ainsi que de synchroniser en temps réel certaines données métier depuis des outils tiers. L'objectif est de faciliter l'échange d'informations professionnelles grâce à des règles d'accès personnalisables.

Acceptation des conditions

L'accès et l'utilisation des Services fournis par Kerholl sont conditionnés à l'acceptation pleine et entière par le Client des présentes Conditions Générales d'Utilisation (CGU). Cette acceptation est formalisée sur le site ou la plateforme en cochant la case « J'accepte les Conditions Générales d'Utilisation ». Cette case est située à proximité d'un lien hypertexte permettant la consultation de l'intégralité des CGU.

Consultation des CGU

Une fois acceptées, les présentes Conditions Générales d'Utilisation demeurent accessibles, imprimables et téléchargeables à tout moment sur notre application web, dans la section prévue à cet effet.

Principe d'acceptation intégrale

L'acceptation des CGU doit être pleine et entière. Si le client n'accepte pas l'ensemble de ces conditions, il doit impérativement s'abstenir de créer un compte, d'accéder au site ou d'utiliser nos services. Toute adhésion formulée avec réserves sera considérée comme nulle et non avenue.

Données collectées

L'application ne collecte que les données nécessaires au fonctionnement du service. Cela inclut :

  • Données d'identification du compte (nom, prénom, email)
  • Données métier partagées par les entreprises, via API ou panneaux d'import
  • Métadonnées de synchronisation (horodatages, journaux d'accès)
  • Paramètres de partage définis par l'utilisateur

Finalité de la collecte

Les données sont collectées uniquement pour assurer le bon fonctionnement de la plateforme, notamment pour :

  • Permettre la synchronisation en temps réel
  • Assurer la transmission sécurisée des informations
  • Gérer les droits d'accès
  • Maintenir la traçabilité des actions

Utilisation du service

Les utilisateurs doivent :

  • Fournir des informations exactes
  • Respecter les droits d'accès définis par leur entreprise
  • Ne pas détourner le service à des fins illégales ou non autorisées

Partage des données

Le partage des données est entièrement contrôlé par l'entreprise. L'application n'accède pas et ne transmet pas de données à des tiers sans autorisation explicite.

Sécurité

L'application met en œuvre des mesures de sécurité essentielles :

  • Chiffrement des données en transit
  • Stockage sécurisé
  • Mécanismes d'authentification renforcée
  • Journalisation des accès
  • Isolation des données par espace de partage (data room)

Limitation de responsabilité

L'éditeur de l'application n'est pas responsable en cas de :

  • Mauvaise utilisation du service
  • Partage accidentel dû à une mauvaise configuration de l'utilisateur
  • Pannes échappant à son contrôle

Accès pour les mineurs

Le service est destiné exclusivement à un usage professionnel. Il n'est pas accessible aux mineurs.

Modification des CGU

L'éditeur peut modifier les CGU à tout moment. Les utilisateurs seront notifiés en cas de changement.

Langues

Nos Services (Site et Application) sont actuellement proposés en français et en anglais. L'Utilisateur (ou le Client) a la possibilité de sélectionner sa langue préférée directement depuis son compte. En choisissant la langue, le client confirme qu'il comprend cette langue. Kerholl se réserve le droit d'ajouter unilatéralement d'autres langues d'exploitation à l'avenir, en fonction des besoins et de son développement.

Contact

Pour toute question concernant les CGU : contact@kerholl.com

Engagement de continuité

Kerholl s'engage à déployer tous les efforts nécessaires pour assurer la permanence, la continuité et la meilleure qualité d'accès possible à ses services. À cet effet, nous nous efforcerons de maintenir l'accès à la Plateforme 24 heures sur 24, 7 jours sur 7. Kerholl se réserve le droit de restreindre ou de suspendre temporairement l'accès aux Services pour effectuer des opérations de maintenance, des mises à jour ou des améliorations techniques essentielles. Dans ce cas, Kerholl s'engage à informer le Client de ces interruptions planifiées dans un délai raisonnable et par tout moyen approprié (par exemple, notification sur le Site, message dans l'Application ou email). Nous nous efforcerons de minimiser tout désagrément causé.

Non-invalidité partielle des CGU

Si l'une des dispositions contenues dans les présentes Conditions Générales d'Utilisation (CGU) devait être déclarée nulle, illégale ou inapplicable par une juridiction compétente, une telle invalidation n'affecterait en rien la validité ou l'applicabilité des autres clauses des présentes CGU, qui resteraient en vigueur.

Droit applicable et juridiction compétente

Les présentes Conditions Générales d'Utilisation (CGU) sont régies et interprétées conformément au droit français. Sauf disposition légale impérative contraire, tous litiges ou différends pouvant résulter de l'application, l'interprétation, l'exécution ou la résiliation des Services régis par les présentes CGU seront portés devant les juridictions compétentes du ressort de la Cour d'appel de Paris (France).

Responsabilité de l'utilisateur

Kerholl décline toute responsabilité en cas d'erreurs, de négligences, de défaillances ou d'omissions survenant du fait de l'Utilisateur dans le cadre de l'utilisation et de l'accès aux interfaces de programmation applicative (API) et aux services API. En outre, sauf disposition légale impérative contraire, Kerholl ne saurait être tenu responsable de tout dommage, direct ou indirect, lié à l'utilisation ou à l'accès aux API et Services API.

Contacts

  • Par email : contact@kerholl.com
  • Par courrier : Alexandre Helbert, 85 avenue Edouard Vaillant, 92100 Boulogne Billancourt.

Litiges et réclamations

En cas de litiges ou de réclamations du Client, les deux parties contractantes conviennent de privilégier la recherche d'une solution amiable avant d'envisager toute action en justice. Le Client peut adresser sa réclamation à Kerholl par les moyens de contact désignés (par exemple, par email ou via l'interface de support). Kerholl s'engage alors à :

  • Accuser réception de la réclamation dans un délai maximum de dix (10) jours ouvrés à compter de sa réception.
  • Apporter une réponse motivée à cette réclamation dans un délai de deux (2) mois à compter de son envoi initial par le Client.

Accord de Traitement des Données (DPA)

Le présent Accord de Traitement des Données est intégré aux Conditions de Service liant les Parties (les « Conditions »). Il définit le cadre contractuel applicable aux opérations de Traitement des Données Personnelles réalisées par nos services. Dans ce cadre, les Parties reconnaissent que Nous agissons en tant que Sous-traitant, tandis que Vous assumez le rôle de Responsable de Traitement, conformément aux définitions de la réglementation sur la protection des données. Si Vous agissez en tant que prestataire de services pour un tiers, Notre rôle sera celui de sous-traitant ultérieur.

1.

Définitions

Données Client : toutes les Données Personnelles que Kerholl traite pour votre compte en tant que Sous-traitant dans le cadre de la fourniture des Services.

Données Personnelles : toute information incluse dans les Données Client permettant l'identification directe ou indirecte d'une personne physique ou, le cas échéant, d'une entité protégée.

Incident de sécurité : tout événement entraînant la perte, l'altération, la destruction accidentelle ou illicite, ou la divulgation non autorisée de Données Client, ainsi que tout accès non autorisé à ces données au cours de leur traitement.

Législation sur la protection des données : le Règlement Général sur la Protection des Données (RGPD), la loi française « Informatique et Libertés », la directive ePrivacy 2002/58/CE, ainsi que toute autre législation nationale ou internationale (telle que le CCPA aux États-Unis) dès lors qu'elle devient légalement applicable au Prestataire ou au Client.

Personne concernée : la personne physique identifiée ou identifiable à laquelle se rapportent les Données Personnelles.

Responsable de traitement : l'entité qui détermine les finalités et les moyens du Traitement des Données Personnelles.

Sous-traitant : la partie qui traite les Données Personnelles pour le compte et selon les instructions du Responsable de traitement.

Sous-traitant ultérieur : tout prestataire de services tiers, ou toute filiale du Prestataire, désigné pour traiter des Données Personnelles afin de contribuer à la fourniture des Services.

2.

Articulation avec les Conditions

En cas de divergence ou de contradiction entre le présent DPA et les Conditions Générales, les clauses du présent DPA prévaudront pour tout ce qui concerne le traitement des Données Personnelles. Toute réclamation liée au présent DPA est soumise aux conditions générales de vente (CGV/CGU), notamment en ce qui concerne les plafonds et exclusions de responsabilité qui y sont définis. Le présent DPA est régi par le droit et les juridictions désignés dans les Conditions Générales, sous réserve de l'application des dispositions impératives de la législation sur la protection des données (notamment le RGPD).

3.

Modalités de traitement des données

Les parties conviennent que, dans le cadre de l'utilisation des Services, Vous agissez en tant que Responsable de traitement et Kerholl agit en tant que Sous-traitant. Kerholl peut engager des Sous-traitants ultérieurs dans les conditions précisées ci-dessous. Si vous utilisez Kerholl pour le compte d'un tiers (votre propre client), Kerholl agit alors en tant que sous-traitant ultérieur secondaire — dans ce cas, vous garantissez avoir relayé à Kerholl les instructions du responsable de traitement final. À titre exceptionnel, Kerholl traite certaines données en tant que Responsable de traitement pour ses propres finalités (gestion des comptes, facturation, suivi statistique, sécurité de la plateforme et défense de ses droits).

Kerholl s'engage à traiter les Données Client exclusivement sur la base de vos instructions écrites et documentées. Il est expressément convenu que les Conditions Générales et l'utilisation effective des Services constituent l'intégralité de vos instructions. Si Kerholl estime qu'une instruction viole le RGPD ou toute autre loi applicable, nous vous en informerons immédiatement, et nous réservons le droit de suspendre le traitement concerné jusqu'à l'obtention de nouvelles directives conformes.

4.

Vos obligations en tant que Client

En utilisant nos Services, vous vous engagez à traiter les Données Personnelles en stricte conformité avec la législation sur la protection des données. Vous garantissez que :

  • Vous disposez d'une base légale valide pour le traitement (consentement, exécution contractuelle, intérêt légitime, etc.).
  • Votre utilisation de la plateforme ne porte pas atteinte aux droits des personnes concernées.
  • Vous êtes légitimement autorisé à nous transmettre ces données ou à nous en accorder l'accès pour l'exécution des Services.
  • Vous êtes seul responsable de la gestion des demandes d'exercice de droits (accès, suppression, etc.) dans les délais légaux.

Vous assumez l'entière responsabilité de la qualité, de l'exactitude et de la licéité des données collectées, ainsi que de la gestion des durées de conservation des données téléversées sur notre logiciel — il vous incombe de supprimer les données dès l'expiration de leur durée légale de conservation. Il vous est formellement interdit d'inclure des données dites « sensibles » au sens de l'article 9 du RGPD (notamment : origine raciale ou ethnique, opinions politiques, données de santé, données biométriques, etc.) dans les listes ou fichiers importés sur la plateforme.

5.

Engagements de Kerholl

Kerholl s'engage à respecter strictement vos instructions et tient à jour un registre des activités de traitement réalisées pour votre compte, conformément à l'article 30.2 du RGPD. Kerholl a désigné un délégué à la protection des données, joignable à contact@kerholl.com.

Récupération et suppression des données : pendant la durée du contrat, vous disposez d'une autonomie complète pour accéder, modifier ou supprimer vos Données Client, ou les exporter via les fonctionnalités dédiées de la plateforme. À la fin de notre relation contractuelle, Kerholl s'engage à détruire l'ensemble de vos Données Client dans un délai de trois (3) mois, sauf si la loi impose une durée de conservation plus longue.

Confidentialité : les Données Client sont strictement confidentielles. Seuls nos employés dont les fonctions le justifient y ont accès, et ils sont tous soumis à une obligation contractuelle stricte de confidentialité.

Notification des violations de données : en cas d'incident de sécurité avéré sur nos systèmes ou ceux de nos sous-traitants ultérieurs, nous vous en informerons par email ou via la plateforme dans les meilleurs délais après en avoir eu connaissance, en précisant la nature de l'incident conformément aux exigences du RGPD, et nous vous apporterons une assistance raisonnable pour remplir vos propres obligations de notification.

6.

Coopération et audit

Si une personne concernée nous contacte directement, nous ne répondrons pas sur le fond de sa demande et la redirigerons vers vous en votre qualité de Responsable de traitement, sauf si la loi nous impose de répondre directement. Sur votre demande écrite, à intervalles raisonnables et à vos frais exclusifs, nous vous fournirons les rapports d'audit les plus récents, nos certifications de sécurité, ou tout document équivalent attestant de notre conformité (« Documentation d'audit »). Les vérifications ne peuvent avoir lieu plus d'une fois par année contractuelle, portent exclusivement sur le traitement de vos Données Client, et sont réalisées sur une base documentaire — aucune investigation sur site n'est autorisée sauf accord écrit spécifique.

7.

Recours aux sous-traitants ultérieurs

En souscrivant aux Services, vous autorisez expressément Kerholl à engager les sous-traitants ultérieurs listés ci-dessous pour le traitement de vos Données Client. Kerholl s'assure que chacun de ces prestataires est lié par un contrat écrit imposant des obligations de protection des données au moins aussi strictes que celles prévues par le présent DPA, et reste pleinement responsable envers vous de leurs actes ou omissions. Vous serez informé de tout changement de la liste des sous-traitants par email ou via une notification sur la plateforme avant que le nouveau prestataire n'accède à vos données ; si vous disposez d'un motif légitime et documenté pour vous y opposer, vous disposez de trente (30) jours à compter de la notification pour résilier votre contrat.

8.

Dispositions spécifiques au droit américain (CCPA/CPRA)

En tant que « Service Provider », Kerholl s'engage à traiter les Informations Personnelles exclusivement pour fournir les Services prévus au Contrat, et s'interdit de vendre ou de partager des Informations Personnelles à des fins de publicité comportementale ciblée, de conserver, utiliser ou divulguer ces informations en dehors de la relation commerciale directe établie avec vous, ou de les combiner avec d'autres données reçues d'autres entités, sauf dans les limites permises par la loi.

9.

Transferts de données hors EEE

Les Données Client peuvent être traitées en dehors de l'Espace Économique Européen (EEE), dans les zones géographiques où opèrent Kerholl, ses entités liées ou ses partenaires techniques. Kerholl s'engage à garantir que tout transfert de ce type assure un niveau de sécurité équivalent aux exigences européennes, en s'appuyant sur les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne et, le cas échéant, sur le EU-US Data Privacy Framework pour les prestataires américains certifiés.

Annexe 1 — Description des traitements

Objet du traitement
Fourniture de la solution Kerholl pour le partage et le stockage sécurisé de documents et de données au sein d'espaces de partage (data rooms), ainsi que pour le partage d'informations en temps réel via la synchronisation d'applications tierces.
Nature des opérations
Connexion via les protocoles OAuth2 et jetons d'accès ; récupération et transit des données via API ; stockage chiffré des documents et données déposés dans les espaces de partage (data rooms) ; affichage en temps réel des données métier issues d'applications tierces (sans stockage persistant de ces données) ; envoi de notifications (Email/SMS) liées aux alertes en temps réel.
Durée
Les données de compte et les documents/données stockés dans les espaces de partage sont conservés tant que l'abonnement est actif, puis supprimés dans un délai de 90 jours suivant la résiliation du compte. Les données métier issues des applications tierces connectées ne sont pas conservées par Kerholl au-delà de la session de visualisation.
Catégories de données
Données de compte (stockées) : nom, prénom, email, jetons d'accès API. Documents et données partagés (stockés) : fichiers et informations déposés par les utilisateurs dans les espaces de partage. Données métier issues d'applications tierces (en transit uniquement) : informations récupérées depuis les systèmes CRM/ERP connectés (Hubspot, Brevo, Payfit, etc.).
Personnes concernées
Utilisateurs de la plateforme Kerholl (employés des clients PME/TPE) et leurs clients finaux (dont les informations transitent via les API).

Annexe 2 — Liste des sous-traitants ultérieurs

PartenaireRôleLocalisation
Scaleway / OVHHébergement de l'infrastructure et de la base de données de gestion.France (UE)
BrevoEnvoi d'emails de service et de notifications transactionnelles.France (UE)
StripeGestion des paiements.États-Unis

Annexe 3 — Mesures de sécurité mises en œuvre par Kerholl

Confidentialité

  • Contrôle d'accès physique : accès restreint et sécurisé aux locaux.
  • Contrôle d'accès logique : authentification à deux facteurs (2FA) pour l'accès aux serveurs.
  • Chiffrement des jetons : stockage chiffré de toutes les clés d'accès API (tokens).

Intégrité et chiffrement

  • Sécurité du transit : utilisation systématique du protocole HTTPS (TLS) pour tous les flux de données entre les API et l'utilisateur.
  • Protection réseau : pare-feux applicatifs sur l'ensemble de l'infrastructure.
  • Traçabilité : journalisation des accès système pour détecter toute modification non autorisée.

Disponibilité et résilience

  • Infrastructure robuste : hébergement sur des serveurs Scaleway/OVH.
  • Sauvegardes : sauvegarde quotidienne des données de gestion et des jetons chiffrés.
  • Continuité : surveillance 24/7 des performances des API pour assurer un service en temps réel.

Séparation et contrôle des instructions

  • Isolation multi-tenant : architecture logicielle garantissant une séparation absolue entre les flux de données de chaque client.
  • Séparation des environnements : environnements de test et de production strictement distincts.
  • Engagement des équipes : clauses de confidentialité signées par tous les employés et formations RGPD régulières.

Annexe 4 — Accord de niveau de service (SLA)

Cette annexe précise les normes de performance et de disponibilité que Kerholl s'engage à respecter concernant le Logiciel et les Services associés auxquels vous avez souscrit.

Sécurité et intégrité du code : Kerholl met en œuvre des moyens techniques et humains conformes aux standards du marché pour garantir que le Logiciel et les Services sont exempts de virus, chevaux de Troie ou toute autre forme de code malveillant destiné à altérer vos systèmes ou vos données. Ces engagements sont complétés par les dispositions détaillées dans l'annexe « Mesures de sécurité » ci-dessus.