Conditions Générales de Service

MyKrew — Plateforme SaaS de gestion d'équipe

Dernière mise à jour : 20 juillet 2025 — Version 1.1

Article 1 — Identification de l'Éditeur

Le Service MyKrew est édité par :

MyKrew
Soci�t� par actions simplifi�e (SAS)
Email : contact@mykrew.pro
Site web : https://mykrew.pro

(ci-après désigné « l'Éditeur » ou « MyKrew »)

Hébergeur : Google Cloud Platform (Firebase)
Google Ireland Limited — Gordon House, Barrow Street, Dublin 4, Irlande
Région de stockage des données : europe-west1 (Belgique)

Article 2 — Définitions

Article 3 — Objet et champ d'application

Les présentes Conditions Générales de Service (ci-après « CGS ») ont pour objet de définir les conditions dans lesquelles l'Éditeur fournit au Client l'accès au Service MyKrew.

Les CGS constituent le socle unique de la relation commerciale entre l'Éditeur et le Client. Elles s'appliquent à l'exclusion de toute autre condition, notamment celles du Client.

Le fait de souscrire au Service emporte acceptation pleine et entière des présentes CGS. Cette acceptation est matérialisée par la case à cocher lors de la souscription et l'horodatage associé.

Article 4 — Description du Service

4.1 — Fonctionnalités

MyKrew est une plateforme SaaS de gestion d'équipe destinée aux TPE/PME (2 à 40 employés), comprenant les modules suivants :

Le Client peut souscrire à un ou plusieurs modules selon ses besoins.

4.2 — Environnement technique

Le Service est fourni en mode SaaS (Software as a Service). Le Client accède au Service via un navigateur web ou l'application mobile installable (PWA). Aucune installation locale n'est requise.

Chaque Client dispose d'un environnement isolé (projet Firebase dédié) garantissant la séparation complète des données entre clients.

4.3 — Prérequis techniques

Le Client doit disposer d'une connexion internet et d'un navigateur web récent (Chrome, Firefox, Safari, Edge dans leurs 2 dernières versions majeures). L'Éditeur ne garantit pas le fonctionnement du Service sur des navigateurs obsolètes.

Article 5 — Souscription et création de compte

5.1 — Processus de souscription

La souscription au Service s'effectue via le formulaire disponible sur le site mykrew.pro. Le Client fournit les informations nécessaires (nom de l'entreprise, email, nombre d'employés, solution souhaitée), accepte les présentes CGS, puis est redirigé vers la page de paiement sécurisée Stripe pour procéder au règlement de son premier mois d'abonnement.

L'Abonnement prend effet dès la confirmation du paiement par Stripe.

5.2 — Vérification des informations

Le Client garantit l'exactitude, la sincérité et la mise à jour des informations communiquées. Toute information erronée ou incomplète pourra entraîner la suspension ou la résiliation du Service.

5.3 — Activation

L'accès au Service est activé par l'Éditeur après vérification des informations et mise en place de l'environnement technique dédié. Le Client reçoit ses identifiants de connexion par email.

Article 6 — Tarification et paiement

6.1 — Prix

Le Service est proposé sous forme de forfait mensuel avec les tarifs suivants :

FormuleForfait mensuel (jusqu'à 5 employés inclus)Par employé supplémentaire
1 application4,99€ HT/mois+1€ HT/mois
2 applications9,99€ HT/mois+2€ HT/mois (1€/app)
3 applications (bundle)14,99€ HT/mois+3€ HT/mois (1€/app)

Le forfait inclut jusqu'à 5 employés actifs. Au-delà, un supplément par employé supplémentaire et par application souscrite est facturé mensuellement.

Le nombre d'employés est ajusté automatiquement chaque mois sur la base des comptes utilisateurs actifs dans le système du Client.

Les prix sont exprimés hors taxes. La TVA applicable sera ajoutée conformément à la réglementation en vigueur.

6.2 — Facturation et paiement

La facturation est mensuelle et automatique. Le paiement est effectué par prélèvement via la plateforme de paiement Stripe. Le Client autorise le prélèvement automatique lors de la souscription en renseignant un moyen de paiement valide.

Les factures sont émises et disponibles via le Customer Portal Stripe du Client.

6.3 — Retard et défaut de paiement

En cas d'échec de paiement, Stripe procède à des relances automatiques (3 tentatives sur 7 jours).

En cas de défaut de paiement persistant :

Des emails de rappel sont envoyés à J+7 et J+25 avant la suppression définitive.

Conformément à l'article L.441-10 du Code de commerce, tout retard de paiement entraîne de plein droit l'application de pénalités de retard au taux BCE majoré de 10 points, ainsi qu'une indemnité forfaitaire de recouvrement de 40€.

6.4 — Modification des tarifs

L'Éditeur se réserve le droit de modifier ses tarifs. Toute modification sera notifiée au Client par email au moins 30 jours avant son entrée en vigueur. Le Client qui n'accepte pas la modification pourra résilier son Abonnement avant l'entrée en vigueur du nouveau tarif, sans pénalité.

Article 7 — Durée et reconduction

7.1 — Durée

L'Abonnement est conclu pour une durée indéterminée, avec facturation mensuelle. Il prend effet à la date d'activation du Service.

7.2 — Résiliation par le Client

Le Client peut résilier son Abonnement à tout moment, sans justification et sans pénalité, via le Customer Portal Stripe ou par email à contact@mykrew.pro.

La résiliation prend effet à la fin de la période mensuelle en cours déjà payée. Le Client conserve l'accès au Service jusqu'à cette date.

7.3 — Résiliation par l'Éditeur

L'Éditeur peut résilier l'Abonnement :

7.4 — Conséquences de la résiliation

À compter de la date effective de résiliation :

Article 8 — Obligations de l'Éditeur

8.1 — Obligation de moyens

L'Éditeur s'engage à fournir le Service avec diligence et selon les règles de l'art, conformément à une obligation de moyens au sens des articles 1231-1 et suivants du Code civil.

L'Éditeur ne garantit pas que le Service fonctionnera sans interruption ni erreur. Le Service est fourni « en l'état » (as is).

8.2 — Disponibilité

L'Éditeur met en œuvre les moyens raisonnables pour assurer la disponibilité du Service 24h/24 et 7j/7, sous réserve des opérations de maintenance.

L'Éditeur ne s'engage sur aucun taux de disponibilité garanti (SLA). Compte tenu du tarif du Service, aucune compensation ou pénalité n'est due en cas d'indisponibilité, quelle qu'en soit la durée ou la cause.

8.3 — Maintenance

L'Éditeur se réserve le droit d'interrompre temporairement le Service pour des opérations de maintenance. L'Éditeur s'efforcera de prévenir le Client dans un délai raisonnable pour les maintenances planifiées, sauf urgence technique ou de sécurité.

8.4 — Sécurité

L'Éditeur met en œuvre des mesures de sécurité conformes aux standards de l'industrie, notamment :

8.5 — Support

Le support est assuré par email à contact@mykrew.pro, en français, du lundi au vendredi. L'Éditeur s'efforce de répondre dans un délai de 48h ouvrées. Aucun engagement de temps de réponse n'est garanti.

Article 9 — Obligations du Client

9.1 — Usage conforme

Le Client s'engage à :

9.2 — Sécurité des accès

Le Client est responsable de la confidentialité de ses identifiants de connexion et de ceux de ses Utilisateurs. Toute utilisation du Service avec les identifiants du Client est réputée faite par le Client.

Le Client s'engage à informer immédiatement l'Éditeur de toute utilisation non autorisée de son Compte.

9.3 — Données

Le Client est seul responsable des données qu'il saisit dans le Service. Il garantit disposer de tous les droits et autorisations nécessaires, notamment au regard du RGPD, pour saisir et traiter les données personnelles de ses employés via le Service.

9.4 — Respect de la réglementation

Le Client est responsable du respect de ses propres obligations légales et réglementaires, notamment en matière de droit du travail, de déclarations sociales et fiscales. Le Service est un outil de gestion et ne se substitue pas aux obligations légales du Client en tant qu'employeur.

Article 10 — Propriété intellectuelle

10.1 — Droits de l'Éditeur

Le Service MyKrew (code source, architecture, interfaces, design, documentation, marques, logos) est et demeure la propriété exclusive de l'Éditeur.

L'Abonnement confère au Client un droit d'utilisation personnel, non exclusif, non transférable et non cessible du Service, pour la durée de l'Abonnement et pour ses seuls besoins professionnels internes.

Toute reproduction, représentation, modification, adaptation, traduction ou commercialisation du Service, en tout ou partie, est strictement interdite sans autorisation écrite préalable de l'Éditeur.

10.2 — Droits du Client sur ses données

Le Client conserve l'intégralité de ses droits de propriété intellectuelle sur les Données Client. L'Éditeur n'acquiert aucun droit de propriété sur les Données Client.

L'Éditeur est autorisé à traiter les Données Client uniquement dans le cadre de la fourniture du Service, conformément au DPA (Annexe 1).

10.3 — Retour d'expérience

Le Client autorise l'Éditeur à utiliser de manière anonyme et agrégée des statistiques d'utilisation du Service à des fins d'amélioration du produit, sans jamais divulguer de données personnelles ou identifiantes.

Article 11 — Limitation de responsabilité

La responsabilité totale de l'Éditeur, toutes causes confondues, est plafonnée au montant total des sommes effectivement payées par le Client au cours des douze (12) mois précédant le fait générateur du dommage.

11.2 — Exclusion des dommages indirects

En aucun cas l'Éditeur ne pourra être tenu responsable des dommages indirects, y compris mais sans s'y limiter :

11.3 — Exclusions de responsabilité

L'Éditeur ne saurait être tenu responsable :

11.4 — Sauvegarde

Bien que l'Éditeur effectue des sauvegardes quotidiennes automatiques, le Client est invité à effectuer régulièrement ses propres exports de données via les fonctionnalités d'export du Service (PDF, CSV).

Article 12 — Force majeure

12.1 — Définition

Conformément à l'article 1218 du Code civil, constitue un cas de force majeure tout événement échappant au contrôle de la partie qui le subit, qui ne pouvait être raisonnablement prévu lors de la conclusion du contrat et dont les effets ne peuvent être évités par des mesures appropriées.

12.2 — Événements

Sont notamment considérés comme cas de force majeure : catastrophes naturelles, incendies, inondations, épidémies, pannes généralisées d'électricité ou de télécommunications, cyberattaques d'ampleur exceptionnelle, décisions gouvernementales, grèves générales, guerres, embargos, défaillance de l'hébergeur cloud.

12.3 — Effets

En cas de force majeure, les obligations de la partie affectée sont suspendues pendant la durée de l'événement. Si la force majeure se prolonge au-delà de 60 jours consécutifs, chaque partie pourra résilier le contrat de plein droit, sans indemnité.

Article 13 — Réversibilité et portabilité des données

13.1 — Export des données

Le Client peut à tout moment demander l'export de ses Données Client dans un format standard et structuré (CSV, PDF) via les fonctionnalités intégrées au Service ou par demande à contact@mykrew.pro.

13.2 — Délai de réversibilité

En cas de résiliation (quelle qu'en soit la cause), le Client dispose d'un délai de 30 jours calendaires à compter de la date effective de résiliation pour demander l'export de ses données.

13.3 — Suppression

À l'expiration du délai de réversibilité, l'ensemble des Données Client sera supprimé de manière définitive et irréversible, y compris les sauvegardes, dans un délai maximum de 30 jours supplémentaires.

Article 14 — Confidentialité

14.1 — Engagement de confidentialité

Chaque partie s'engage à maintenir confidentielles les informations et données de l'autre partie auxquelles elle pourrait avoir accès dans le cadre de l'exécution des présentes CGS.

Cet engagement de confidentialité reste en vigueur pendant toute la durée du contrat et les 2 ans qui suivent sa résiliation.

14.2 — Exceptions

Ne sont pas considérées comme confidentielles les informations qui :

Article 15 — Protection des données personnelles

15.1 — Rôles respectifs

Dans le cadre de la fourniture du Service :

15.2 — Accord de traitement des données (DPA)

Les modalités de traitement des données personnelles sont détaillées dans l'Annexe 1 — Accord de traitement des données (DPA), qui fait partie intégrante des présentes CGS.

15.3 — Engagements de l'Éditeur

L'Éditeur s'engage à :

15.4 — Sous-traitants ultérieurs

Le Client autorise de manière générale l'Éditeur à recourir à des sous-traitants ultérieurs pour la fourniture du Service. La liste des sous-traitants ultérieurs est fournie en Annexe 1 et tenue à jour.

L'Éditeur informera le Client de tout ajout ou remplacement de sous-traitant ultérieur, lui donnant ainsi la possibilité de s'y opposer.

Article 16 — Garanties et exclusion de garanties

16.1 — Garantie de conformité

L'Éditeur garantit que le Service est conforme à la description fonctionnelle de l'article 4 au moment de la souscription.

16.2 — Exclusion de garanties

Le Service est fourni « en l'état » (as is) et « tel que disponible » (as available).

L'Éditeur exclut expressément toute garantie, expresse ou implicite, non prévue aux présentes, et notamment :

Il appartient au Client de vérifier que le Service correspond à ses besoins avant de souscrire.

Article 17 — Modification des CGS

L'Éditeur se réserve le droit de modifier les présentes CGS à tout moment.

Toute modification substantielle sera notifiée au Client par email au moins 30 jours avant son entrée en vigueur. La version modifiée sera également disponible sur le site mykrew.pro.

La poursuite de l'utilisation du Service après l'entrée en vigueur des modifications vaut acceptation des nouvelles CGS. Si le Client refuse les modifications, il pourra résilier son Abonnement conformément à l'article 7.2 avant leur entrée en vigueur.

Article 18 — Cession

Le Client ne peut céder tout ou partie de ses droits et obligations au titre des présentes CGS sans l'accord préalable et écrit de l'Éditeur.

L'Éditeur peut librement céder les présentes CGS dans le cadre d'une restructuration, cession d'activité ou opération similaire, sous réserve d'en informer le Client.

Article 19 — Non-renonciation

Le fait pour l'une des parties de ne pas exercer un droit prévu par les présentes CGS ne constitue pas une renonciation à ce droit. Aucune tolérance ne pourra être interprétée comme une renonciation définitive.

Article 20 — Divisibilité

Si une clause des présentes CGS est déclarée nulle ou inapplicable par une juridiction compétente, les autres clauses conservent leur pleine force et effet. La clause nulle sera remplacée par une clause valide se rapprochant le plus possible de l'intention originale des parties.

Article 21 — Intégralité

Les présentes CGS, y compris leurs annexes, constituent l'intégralité de l'accord entre les parties et remplacent tout accord, négociation ou discussion antérieur relatif au Service.

Article 22 — Droit applicable et juridiction

22.1 — Droit applicable

Les présentes CGS sont régies par le droit français.

22.2 — Résolution amiable

En cas de différend relatif à l'interprétation ou à l'exécution des présentes CGS, les parties s'engagent à rechercher une solution amiable avant toute action judiciaire, dans un délai de 30 jours à compter de la notification écrite du litige.

22.3 — Juridiction compétente

À défaut de résolution amiable, tout litige relatif aux présentes CGS sera soumis à la compétence exclusive des tribunaux compétents du ressort de la Cour d'appel de Rennes (France), y compris en cas de référé, d'appel en garantie ou de pluralité de défendeurs.

Article 23 — Convention de preuve

Les parties conviennent que les registres informatiques conservés dans les systèmes de l'Éditeur (logs de connexion, horodatages d'acceptation, historique des transactions) constituent des preuves recevables, valables et opposables entre les parties.

Article 24 — Élection de domicile

Pour l'exécution des présentes CGS, les parties font élection de domicile à leurs adresses respectives telles qu'indiquées lors de la souscription. Toute notification sera valablement adressée par email aux adresses fournies.


ANNEXE 1 — Accord de traitement des données (DPA)

Data Processing Agreement au sens de l'article 28 du Règlement (UE) 2016/679 (RGPD)

A1.1 — Objet

Le présent Accord de traitement des données (« DPA ») complète les CGS et définit les obligations de l'Éditeur (sous-traitant) en matière de protection des données personnelles traitées pour le compte du Client (responsable de traitement) dans le cadre de la fourniture du Service.

A1.2 — Nature et finalité du traitement

ÉlémentDescription
FinalitéFourniture du Service SaaS de gestion d'équipe (congés, planning, notes de frais)
Nature du traitementCollecte, stockage, consultation, modification, suppression de données structurées
DuréeDurée de l'Abonnement + 30 jours (délai de réversibilité)

A1.3 — Catégories de personnes concernées

A1.4 — Types de données traitées

CatégorieDonnées
IdentitéNom, prénom, adresse email professionnelle
AuthentificationHash du mot de passe, token de session
Données RH (Leave)Demandes de congés (dates, types, motifs), soldes de congés, historique
Données Planning (Plan)Rendez-vous (dates, lieux, descriptions), confirmations, documents attachés
Données Frais (Spend)Notes de frais (montants, dates, catégories), justificatifs (photos/PDF)
Données techniquesLogs de connexion, adresses IP, user-agent (à des fins de sécurité uniquement)

A1.5 — Obligations du sous-traitant (Éditeur)

L'Éditeur s'engage à :

  1. Traiter les données uniquement sur instruction documentée du Client. Les présentes CGS et le DPA constituent les instructions initiales. Toute instruction supplémentaire doit être formulée par écrit.
  2. Garantir la confidentialité : les personnes autorisées à traiter les données ont souscrit un engagement de confidentialité ou sont soumises à une obligation légale appropriée.
  3. Mettre en œuvre les mesures de sécurité techniques et organisationnelles appropriées (article 32 RGPD), notamment :
    • Chiffrement TLS en transit et AES-256 au repos (Firebase/Google Cloud)
    • Authentification avec hachage bcrypt des mots de passe
    • Isolation des données par projet Firebase dédié
    • Sauvegardes quotidiennes chiffrées sur Cloud Storage
    • Règles d'accès Firestore (RBAC) appliquées au niveau base de données
    • Journalisation des accès administrateurs
  4. Sous-traitants ultérieurs : respecter les conditions de l'article A1.7 ci-après.
  5. Assistance au Client : aider le Client à répondre aux demandes d'exercice des droits des personnes concernées (accès, rectification, suppression, portabilité, limitation, opposition) dans un délai de 10 jours ouvrés.
  6. Notification des violations : informer le Client de toute violation de données personnelles dans un délai maximum de 72 heures après en avoir pris connaissance, en fournissant les informations requises par l'article 33(3) du RGPD.
  7. Suppression en fin de contrat : à l'issue du contrat et à l'expiration du délai de réversibilité (30 jours), supprimer l'ensemble des données personnelles, y compris les copies et sauvegardes, dans un délai de 30 jours supplémentaires, sauf obligation légale de conservation.
  8. Droit d'audit : mettre à disposition du Client les informations nécessaires pour démontrer le respect des obligations du présent DPA et permettre la réalisation d'audits, y compris d'inspections, par le Client ou un auditeur mandaté par celui-ci.

A1.6 — Obligations du responsable de traitement (Client)

Le Client s'engage à :

  1. Disposer d'une base légale pour le traitement des données personnelles de ses employés (exécution du contrat de travail, intérêt légitime de l'employeur, ou consentement selon le cas) ;
  2. Informer ses employés de la collecte et du traitement de leurs données personnelles via le Service MyKrew, conformément aux articles 13 et 14 du RGPD ;
  3. Ne saisir que des données adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités du Service ;
  4. Documenter ses instructions de traitement adressées à l'Éditeur ;
  5. Répondre aux demandes d'exercice des droits de ses employés, avec l'assistance de l'Éditeur si nécessaire.

A1.7 — Sous-traitants ultérieurs

Liste des sous-traitants ultérieurs autorisés :

Sous-traitantFinalitéLocalisation
Google Cloud Platform (Firebase) Hébergement, base de données, authentification, stockage, Cloud Functions europe-west1, Belgique (UE)
Stripe, Inc. Traitement des paiements, facturation UE (Irlande)
Resend, Inc. Envoi d'emails transactionnels UE

L'Éditeur informera le Client par email de tout ajout ou remplacement de sous-traitant ultérieur au moins 15 jours avant l'entrée en vigueur du changement. Le Client pourra s'opposer au changement dans ce délai. En cas d'opposition justifiée et si aucune solution alternative n'est trouvée, le Client pourra résilier son Abonnement sans pénalité.

A1.8 — Transferts hors UE/EEE

Les données personnelles sont principalement stockées et traitées au sein de l'Union Européenne (région europe-west1, Belgique).

En cas de transfert de données vers un pays tiers n'offrant pas un niveau de protection adéquat, l'Éditeur s'assure que des garanties appropriées sont mises en place conformément au chapitre V du RGPD, notamment par l'application des Clauses Contractuelles Types (CCT) de la Commission Européenne.

Note : Firebase Authentication peut transiter des données d'authentification via des serveurs US. Google assure la conformité via son Data Processing Addendum et les CCT intégrées.

A1.9 — Sort des données en fin de contrat

À l'expiration ou à la résiliation de l'Abonnement :

  1. Le Client peut demander la restitution de ses données dans un format structuré (CSV, JSON, PDF) pendant le délai de réversibilité de 30 jours ;
  2. À l'issue de ce délai, l'Éditeur procède à la suppression définitive de l'ensemble des données personnelles du Client, y compris les sauvegardes, dans un délai maximum de 30 jours supplémentaires ;
  3. L'Éditeur fournira au Client une attestation de suppression sur demande.

ANNEXE 2 — Politique de cookies

Le Service MyKrew utilise uniquement des cookies strictement nécessaires au fonctionnement technique du Service (authentification, session, préférences d'affichage). Aucun cookie publicitaire, analytique ou de traçage n'est utilisé.

Ces cookies étant exemptés du consentement au titre de l'article 82 de la loi Informatique et Libertés et des lignes directrices de la CNIL, aucun bandeau de consentement n'est requis.


ANNEXE 3 — Mentions légales

Éditeur du Service :
MyKrew — Société par actions simplifiée (SAS)
Email : contact@mykrew.pro
Site web : https://mykrew.pro
Directeur de la publication : MyKrew

Hébergeur :
Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irlande
Tél : +353 1 543 1000

Région de stockage : europe-west1 (Belgique, UE)


Document version 1.1 — 20 juillet 2025
© 2025 MyKrew — Tous droits réservés