Conditions Générales d'Utilisation
Dernière mise à jour : 15 juillet 2026
Sommaire
- Objet et champ d'application
- Définitions
- Accès au service
- Création et gestion du compte
- Conditions d'utilisation
- Données et confidentialité
- Propriété intellectuelle
- Responsabilité
- Suspension et résiliation
- Modification des CGU
- Droit applicable et litiges
- Accord de Traitement des Données (DPA — Art. 28 RGPD)
1. Objet et champ d'application
Les présentes Conditions Générales d'Utilisation (ci-après « CGU ») régissent l'accès et l'utilisation de la plateforme SaaS Kimiadesk (ci-après « le Service »), éditée par la société Kimiadesk (ci-après « Kimiadesk », « nous »).
En créant un compte ou en utilisant le Service, vous acceptez sans réserve les présentes CGU. Si vous utilisez le Service au nom d'une personne morale, vous déclarez avoir l'autorité nécessaire pour engager cette entité.
2. Définitions
- « Service » désigne la plateforme helpdesk Kimiadesk accessible à l'adresse app.kimiadesk.com, incluant toutes ses fonctionnalités.
- « Utilisateur » désigne toute personne physique ou morale accédant au Service, qu'il s'agisse du titulaire du compte ou de ses agents invités.
- « Organisation » désigne l'entité (entreprise, association, auto-entrepreneur) au nom de laquelle un compte est créé.
- « Agent » désigne tout utilisateur invité par le titulaire du compte pour traiter les tickets.
- « Données » désigne l'ensemble des informations renseignées ou générées par l'Utilisateur dans le cadre de l'utilisation du Service.
- « Plan » désigne la formule d'abonnement souscrite parmi les offres proposées (Trial, Starter, Growth, Pro).
3. Accès au service
3.1 Essai gratuit
Kimiadesk propose un essai gratuit de 14 jours sans carte bancaire, donnant accès à l'ensemble des fonctionnalités du plan Pro. À l'issue de la période d'essai, le compte passe en mode limité jusqu'à souscription d'un abonnement payant.
3.2 Disponibilité
Kimiadesk s'engage à assurer la disponibilité du Service 24h/24, 7j/7, avec un objectif de disponibilité de 99,5% par mois calendaire (hors maintenances planifiées annoncées à l'avance). En cas d'indisponibilité prolongée, Kimiadesk en informera les utilisateurs via email et/ou bannière dans l'interface.
3.3 Compatibilité
Le Service est accessible via les navigateurs modernes (Chrome, Firefox, Edge, Safari — versions récentes). L'Utilisateur est responsable de disposer d'un équipement informatique et d'une connexion internet adaptés.
4. Création et gestion du compte
4.1 Inscription
La création d'un compte requiert la fourniture d'une adresse email valide et d'un mot de passe. L'Utilisateur s'engage à fournir des informations exactes, complètes et à jour.
4.2 Sécurité
L'Utilisateur est seul responsable de la confidentialité de ses identifiants de connexion. Kimiadesk ne pourra être tenu responsable des dommages résultant d'un accès non autorisé au compte dû à la négligence de l'Utilisateur. En cas de suspicion de compromission, l'Utilisateur doit immédiatement modifier son mot de passe et contacter support@kimiadesk.com.
4.3 Gestion des agents
Le titulaire du compte est responsable des actions effectuées par les agents qu'il invite. Il lui appartient de révoquer les accès des agents n'ayant plus vocation à utiliser le Service.
5. Conditions d'utilisation
5.1 Utilisation autorisée
Le Service est destiné à un usage professionnel de gestion de la relation client. L'Utilisateur s'engage à utiliser le Service conformément à sa destination et aux présentes CGU.
5.2 Usages interdits
Il est strictement interdit de :
- Utiliser le Service à des fins illicites ou frauduleuses ;
- Envoyer des messages non sollicités (spam) via les fonctionnalités de broadcast ;
- Tenter d'accéder à des données appartenant à d'autres organisations ;
- Procéder à une ingénierie inverse, décompiler ou désassembler le Service ;
- Revendre ou sublicencier l'accès au Service à des tiers ;
- Utiliser le Service pour stocker ou transmettre des contenus illicites, diffamatoires, pornographiques ou portant atteinte aux droits de tiers ;
- Surcharger délibérément l'infrastructure par des requêtes automatisées massives sans accord préalable de Kimiadesk.
5.3 Limites du plan
L'utilisation du Service est soumise aux limites définies par le plan souscrit (nombre d'agents, fonctionnalités disponibles, quotas d'utilisation de l'IA). Le dépassement de ces limites peut entraîner la mise en place de restrictions techniques ou une invitation à souscrire un plan supérieur.
6. Données et confidentialité
6.1 Propriété des données
Les données renseignées par l'Utilisateur dans le Service (tickets, messages, fiches clients, configurations) demeurent la propriété exclusive de l'Utilisateur. Kimiadesk ne revendique aucun droit de propriété sur ces données.
6.2 Traitement des données
Kimiadesk agit en tant que sous-traitant au sens du RGPD pour les données à caractère personnel traitées via le Service. Le traitement de ces données est encadré par notre Politique de confidentialité et par l'Accord de Traitement des Données (DPA) intégré aux présentes CGU à la section 12.
6.3 Hébergement et sécurité
Les données sont hébergées sur des serveurs AWS situés en Europe (Francfort, Allemagne). Kimiadesk met en œuvre des mesures de sécurité techniques et organisationnelles adaptées pour protéger les données contre tout accès non autorisé, perte ou altération.
6.4 Export et portabilité
L'Utilisateur peut exporter ses données à tout moment depuis l'interface du Service. En cas de résiliation, les données restent accessibles pendant 30 jours pour permettre leur export, avant suppression définitive.
7. Propriété intellectuelle
Le Service, son interface, son code source, ses algorithmes, ses logos, ses marques et l'ensemble de ses composants sont la propriété exclusive de Kimiadesk et sont protégés par le droit de la propriété intellectuelle.
Kimiadesk concède à l'Utilisateur un droit d'utilisation non exclusif, non transférable et limité à la durée de l'abonnement, dans le seul cadre de l'utilisation du Service conformément aux présentes CGU.
Les contenus créés par l'Utilisateur (articles de base de connaissances, templates, macros) restent sa propriété. En les soumettant au Service, l'Utilisateur accorde à Kimiadesk une licence technique limitée nécessaire au fonctionnement du Service.
8. Responsabilité
8.1 Limitation de responsabilité
Dans les limites permises par la loi, la responsabilité de Kimiadesk ne pourra excéder le montant des sommes effectivement versées par l'Utilisateur au cours des 12 mois précédant le fait générateur du dommage.
Kimiadesk ne saurait être tenu responsable des dommages indirects, notamment pertes de chiffre d'affaires, de données, d'opportunités commerciales ou d'image.
8.2 Force majeure
Kimiadesk ne pourra être tenu responsable des manquements résultant d'événements de force majeure au sens de l'article 1218 du Code civil, incluant notamment les pannes des opérateurs tiers (hébergement, services de messagerie, APIs tierces).
8.3 Responsabilité de l'Utilisateur
L'Utilisateur est seul responsable des données qu'il saisit dans le Service, de la conformité de son utilisation avec la réglementation applicable (notamment le RGPD vis-à-vis de ses propres clients) et du respect des droits de tiers.
9. Suspension et résiliation
9.1 Par l'Utilisateur
L'Utilisateur peut résilier son abonnement à tout moment depuis la page de facturation de son compte. La résiliation prend effet à la fin du mois de facturation en cours. Aucun remboursement prorata temporis n'est effectué sauf disposition contraire des CGV.
9.2 Par Kimiadesk
Kimiadesk se réserve le droit de suspendre ou résilier l'accès au Service, avec ou sans préavis, en cas de :
- Violation des présentes CGU ;
- Non-paiement des sommes dues ;
- Usage frauduleux ou abusif du Service ;
- Décision judiciaire ou administrative.
En cas de résiliation pour manquement grave, aucun remboursement ne sera effectué.
10. Modification des CGU
Kimiadesk se réserve le droit de modifier les présentes CGU à tout moment. Les utilisateurs seront notifiés par email au moins 30 jours avant l'entrée en vigueur des modifications substantielles. La poursuite de l'utilisation du Service après ce délai vaut acceptation des nouvelles CGU.
11. Droit applicable et litiges
Les présentes CGU sont régies par le droit français. En cas de litige relatif à l'interprétation ou à l'exécution des présentes, les parties s'efforceront de trouver une solution amiable. À défaut, le litige sera soumis aux tribunaux compétents du ressort du siège social de Kimiadesk.
Pour toute question relative aux présentes CGU : legal@kimiadesk.com
12. Accord de Traitement des Données (DPA)
Le présent Accord de Traitement des Données constitue le contrat prévu par l'article 28 du Règlement (UE) 2016/679 (RGPD) entre Kimiadesk, agissant en qualité de sous-traitant, et le Client, agissant en qualité de responsable du traitement.
12.1 Définitions et rôles
Responsable du traitement : l'Organisation cliente qui détermine les finalités et les moyens du traitement des données à caractère personnel de ses propres clients et contacts.
Sous-traitant : Kimiadesk, qui traite les données à caractère personnel pour le compte et sur instruction du Responsable du traitement, dans le cadre de la fourniture du Service.
12.2 Nature et finalités du traitement
Dans le cadre de la fourniture du Service helpdesk, Kimiadesk traite des données à caractère personnel aux fins suivantes :
- Gestion des tickets d'assistance (création, suivi, résolution) ;
- Communication par email, chat, WhatsApp et SMS entre agents et clients finaux ;
- Gestion de la fiche client (CRM) et de l'historique des interactions ;
- Génération de rapports et statistiques de qualité de service ;
- Fonctionnalités d'intelligence artificielle (suggestion de réponses, résumés) ;
- Enquêtes de satisfaction (CSAT, NPS) ;
- Base de connaissances et portail client.
12.3 Catégories de données et de personnes concernées
Personnes concernées : les clients finaux du Responsable du traitement, ses prospects, et ses propres agents utilisateurs du Service.
Catégories de données traitées : données d'identification (nom, prénom, email, numéro de téléphone), données de communication (contenu des échanges, pièces jointes), données de navigation au sein du portail client, et données comportementales liées à l'utilisation du Service (horaires, fréquence des contacts).
Kimiadesk ne traite pas de catégories particulières de données au sens de l'article 9 du RGPD, sauf instruction expresse et documentée du Responsable du traitement.
12.4 Durée du traitement
Kimiadesk traite les données pour la durée de l'abonnement du Client. À la résiliation ou à l'expiration du contrat, les données restent accessibles pendant 30 jours pour export, puis sont supprimées définitivement de l'ensemble des systèmes actifs sous 90 jours, conformément à la section 6.4 des présentes CGU.
12.5 Obligations de Kimiadesk (sous-traitant)
Kimiadesk s'engage à :
- Traiter uniquement sur instruction documentée du Responsable du traitement. Si Kimiadesk est tenu de procéder à un traitement en vertu du droit de l'UE ou du droit français, il en informera préalablement le Responsable, sauf si la loi l'interdit ;
- Garantir la confidentialité : les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité et ont reçu une formation adéquate en matière de protection des données ;
- Mettre en œuvre des mesures de sécurité appropriées au sens de l'article 32 du RGPD (voir section 12.7) ;
- Respecter les conditions d'engagement des sous-traitants ultérieurs (voir section 12.6) ;
- Assister le Responsable dans l'accomplissement de ses obligations relatives aux droits des personnes concernées (section 12.8) et aux obligations de sécurité, notification des violations et réalisation des analyses d'impact ;
- Supprimer ou restituer toutes les données à la fin du contrat selon le choix du Responsable ;
- Mettre à disposition toutes les informations nécessaires pour démontrer le respect des obligations du présent article et permettre des audits (section 12.9).
12.6 Sous-traitants ultérieurs (liste des sous-traitants)
Le Responsable du traitement autorise Kimiadesk à faire appel aux sous-traitants ultérieurs suivants, dont la liste est susceptible d'être mise à jour avec notification préalable de 30 jours :
- Supabase / AWS (Francfort, Allemagne) — Infrastructure de base de données et hébergement cloud. Données stockées en Europe (AWS eu-central-1). DPA disponible sur supabase.com.
- Brevo (Paris, France) — Service d'envoi d'emails transactionnels. Traitement en Europe. DPA disponible sur brevo.com.
- Stripe (Dublin, Irlande) — Traitement des paiements. Aucune donnée client final transmise, uniquement données de facturation du Responsable. DPA disponible sur stripe.com.
- Twilio (San Francisco, USA) — Envoi de SMS et appels VoIP. Encadré par les clauses contractuelles types UE. DPA disponible sur twilio.com.
- Plausible Analytics (Tallinn, Estonie) — Statistiques de fréquentation du site vitrine, sans cookies, sans données personnelles identifiables.
Kimiadesk veille à ce que ses sous-traitants ultérieurs présentent des garanties suffisantes au regard du RGPD et s'engage à les lier par des obligations contractuelles au moins équivalentes à celles du présent accord.
12.7 Mesures de sécurité techniques et organisationnelles
Kimiadesk met en œuvre notamment les mesures suivantes :
- Chiffrement des données en transit (TLS 1.2+) et au repos (AES-256) ;
- Authentification forte (JWT, Supabase Auth) et gestion des droits d'accès par rôle ;
- Isolation multi-tenant : chaque organisation accède uniquement à ses propres données via un filtrage systématique par
organization_id; - Journalisation des accès et des actions sensibles (audit log) ;
- Hébergement en datacenter certifié ISO 27001 (AWS Francfort) ;
- Sauvegardes quotidiennes des données ;
- Limitation de débit (rate limiting) des API pour prévenir les attaques ;
- Revues régulières des accès et politique de moindre privilège.
12.8 Assistance au Responsable du traitement
Kimiadesk assiste le Responsable du traitement dans le respect de ses obligations relatives aux droits des personnes concernées. En cas de demande d'exercice des droits d'accès, rectification, effacement, portabilité ou opposition adressée directement à Kimiadesk, Kimiadesk en informera sans délai le Responsable du traitement.
Kimiadesk met à disposition les outils techniques permettant au Responsable de répondre lui-même à la majorité des demandes (export de données, suppression de fiche client, consultation de l'historique) depuis l'interface du Service.
12.9 Notification des violations de données
En cas de violation de données à caractère personnel au sens de l'article 4(12) du RGPD, Kimiadesk notifiera le Responsable du traitement dans les 72 heures suivant la prise de connaissance de l'incident. La notification comprendra :
- La nature et la portée approximative de la violation (catégories et nombre de personnes concernées, catégories et volume de données) ;
- Le nom et les coordonnées du point de contact ;
- Les conséquences probables de la violation ;
- Les mesures prises ou envisagées pour remédier à la violation et en atténuer les effets.
Il appartient au Responsable du traitement de procéder, le cas échéant, à la notification à la CNIL dans les délais prévus par le RGPD.
12.10 Transferts hors Union Européenne
Les données sont hébergées en Europe (AWS Francfort). Certains sous-traitants ultérieurs (Twilio) peuvent impliquer des transferts vers des pays tiers. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission Européenne (décision 2021/914) ou des mécanismes de protection équivalents. La liste complète et les mécanismes applicables sont disponibles sur demande à legal@kimiadesk.com.
12.11 Audit et contrôle
Le Responsable du traitement dispose du droit de réaliser un audit ou d'en mandater un auditeur indépendant pour vérifier le respect par Kimiadesk de ses obligations au titre du présent accord. Tout audit fera l'objet d'un préavis écrit d'au moins 30 jours, sera réalisé aux frais du Responsable et ne pourra intervenir qu'une fois par an, sauf circonstance exceptionnelle. Kimiadesk peut refuser l'accès à des informations commercialement sensibles sans rapport avec la conformité RGPD.
12.12 Instructions et responsabilité
Le Responsable du traitement garantit qu'il dispose des bases légales appropriées pour les traitements dont il confie la réalisation à Kimiadesk, et que les instructions qu'il donne à Kimiadesk sont conformes à la réglementation applicable.
Si une instruction du Responsable du traitement constitue, de l'avis de Kimiadesk, une violation du RGPD ou d'autres dispositions du droit de l'Union ou du droit national, Kimiadesk en informera immédiatement le Responsable par écrit.
12.13 Contact DPA
Pour toute question relative au présent accord ou à l'exercice des droits RGPD : legal@kimiadesk.com.