Légal

Politique de confidentialité

Dernière mise à jour : 23 juillet 2026

Version française — la seule version juridiquement contraignante en Tunisie. Les traductions sont fournies à titre indicatif.

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées via la plateforme Kembielti est Kembielti SARL (DEV — À CONFIGURER), matricule fiscal 0000000/X/X/000, dont le siège est situé Adresse à configurer, Tunis, Tunisie.

Les traitements décrits ci-dessous sont soumis à la loi organique n° 2004-63 du 27 juillet 2004 relative à la protection des données à caractère personnel.

2. Données collectées

  • Identification de la société et de ses utilisateurs : raison sociale, matricule fiscal, adresse, secteur ; nom, adresse e-mail, rôle et identifiant de compte de chaque utilisateur.
  • Données des effets : montants, dates, références, mentions portées sur l'effet, ainsi que les identifiants légaux des parties — numéro de carte d'identité, matricule fiscal, RIB — et l'image numérisée du document.
  • Données de règlement : pour chaque effet réglé, l'issue du règlement (à échéance, en retard, impayé), le montant, la date d'échéance et la date de règlement.
  • Données de facturation : formule souscrite, prix contracté, documents émis et règlements enregistrés.
  • Données techniques : journaux d'activité et de sécurité, identifiants de corrélation, préférences d'affichage.
  • Données de prévention de la fraude : à la création du compte uniquement — adresse IP, agent utilisateur du navigateur, domaine de l'adresse e-mail du créateur et horodatage.

3. Finalités du traitement

  • Fourniture du Service : numérisation et extraction des effets, suivi des créances et des dettes, contrôles de conformité, transfert de propriété, impression, tableaux de bord.
  • Réseau de solvabilité : calcul et mise à disposition d'un score par identifiant de partenaire (article 5).
  • Prévention de la fraude et des abus : détection d'inscriptions multiples, d'usurpation d'identité et de double mobilisation d'un même effet.
  • Notifications : alertes d'échéance, de retard et d'événements sur les effets, selon les préférences de la société.
  • Facturation et obligations comptables : émission des documents et conservation légale.
  • Sécurité et support : journalisation, diagnostic d'incident et assistance.

4. Base légale de chaque traitement

  • Exécution du contrat : fourniture du Service, notifications, facturation.
  • Consentement exprès : participation au réseau de solvabilité. Ce consentement est recueilli à la création du compte, au moyen d'une case non pré-cochée, et conservé avec la version exacte du texte accepté et son horodatage.
  • Obligation légale : conservation des pièces comptables et fiscales.
  • Intérêt légitime : prévention de la fraude et sécurité de la plateforme, dans la stricte mesure décrite à l'article 3.

5. Le réseau de solvabilité, en détail

Le réseau est mutualisé : c'est le cœur du Service et la raison pour laquelle un consentement exprès est demandé. Voici précisément ce qu'il traite.

  • Ce qui est traité : uniquement des événements de règlement d'effets — issue, montant, date d'échéance, date de règlement — rattachés aux identifiants légaux du débiteur (carte d'identité, matricule fiscal, RIB). Aucun numéro de téléphone n'est utilisé comme identifiant.
  • Ce qui est publié : jamais les effets eux-mêmes ni l'identité des porteurs. Une consultation renvoie une note agrégée de A à E, un indice de confiance et des indicateurs de synthèse — nombre d'événements, part de règlements à échéance, volume total, date du dernier impayé.
  • Ce qui n'est pas traité : un effet rejeté par son porteur n'entre jamais dans le calcul ; un effet en cours et non échu ne produit aucun événement ; l'acceptation et l'aval n'ont aucun effet sur la note.
  • Portée : la note est globale — alimentée par l'ensemble des sociétés utilisatrices et consultable par elles pour un identifiant donné.
  • Fiabilité : en deçà de trois règlements observés, la note est explicitement signalée comme reposant sur des données insuffisantes. Elle constitue une aide à la décision, jamais une décision automatisée.

Une personne concernée peut demander l'accès aux événements enregistrés sous son identifiant et la rectification d'une donnée inexacte, selon les modalités de l'article 9.

6. Destinataires des données

Les données des effets et les documents d'une société ne sont accessibles qu'à ses propres utilisateurs habilités. Le personnel de l'Éditeur n'y accède que pour les besoins du support et de la sécurité, de manière tracée.

Seules les données de règlement décrites à l'article 5, sous leur forme agrégée, sont partagées entre les sociétés utilisatrices du Service. Aucune donnée n'est vendue, ni cédée à des fins publicitaires.

Des prestataires techniques peuvent intervenir pour l'hébergement, l'envoi des e-mails, l'encaissement des règlements et la reconnaissance automatique des documents numérisés. Ils agissent sur instruction de l'Éditeur et pour ces seules finalités.

7. Durées de conservation

  • Données du compte et des effets : pendant toute la durée de la relation contractuelle, puis archivage conformément aux obligations comptables et fiscales tunisiennes.
  • Événements de règlement : conservés au-delà de la relation contractuelle, la valeur du réseau reposant sur l'historique ; les données sont alors réduites à ce qui est nécessaire au calcul.
  • Pièces comptables : pendant la durée légale de conservation applicable.
  • Données de prévention de la fraude : conservées le temps nécessaire au traitement des signalements correspondants.
  • Journaux techniques : conservés sur une durée courte, à des fins de sécurité et de diagnostic.

8. Sécurité et hébergement

L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges, authentification centralisée, contrôle d'accès par rôle, cloisonnement strict des données entre sociétés, journalisation des accès et sauvegardes régulières. Les journaux ne contiennent ni identifiant nominatif ni secret.

Hébergement : la localisation définitive de l'hébergement n'est pas arrêtée à la date de la présente version. Si les données devaient être hébergées hors de Tunisie, l'autorisation requise par la réglementation applicable serait préalablement obtenue et la présente politique mise à jour.

9. Droits des personnes concernées

Conformément à la loi organique n° 2004-63, toute personne concernée dispose d'un droit d'accès, de rectification, d'opposition et de suppression, dans les limites des obligations légales de conservation qui pèsent sur l'Éditeur.

Ces droits s'exercent par demande écrite à contact@example.invalid, accompagnée d'un justificatif d'identité. Une réponse est apportée dans les meilleurs délais.

S'agissant des données de règlement, la rectification porte sur l'exactitude de l'événement enregistré. Une note ne peut être corrigée que par la correction des événements qui la composent : elle n'est pas modifiable directement.

10. Cookies

L'usage des cookies et du stockage local est décrit dans la politique cookies.

11. Formalités auprès de l'INPDP

La déclaration préalable des traitements décrits ci-dessus auprès de l'Instance Nationale de Protection des Données Personnelles est en cours de préparation. La présente politique sera mise à jour à l'issue de ces formalités.

12. Contact

Pour toute question relative à la présente politique ou à vos données : contact@example.invalid+216 00 000 000Adresse à configurer, Tunis, Tunisie.

Version 2026-07