Conditions Générales d’Utilisation du Site (CGU) et de Vente (CGV)
1. Objet et Champ d’Application
Les présentes Conditions Générales d’Utilisation (CGU) et de Vente (CGV) régissent l’accès et l’utilisation de la plateforme en ligne accessible sur le site https://kwayet.com/ (ci-après dénommé « la Plateforme »), ainsi que les relations contractuelles entre la Société par Actions Simplifiée Unipersonnelle KWAYET (ci-après « le Prestataire »), immatriculée au RCS de Paris sous le numéro de SIRET 852 226 497 00026, dont le siège social est situé au 229 rue Saint-Honoré 75001 PARIS, et ses Clients.
En accédant à la Plateforme ou en souscrivant aux services, le Client accepte sans réserve les présentes CGU et CGV.
2. Description des Services
Le Prestataire propose des services d’externalisation de la paie destinés aux employeurs. Ces services incluent notamment :
- La création des bulletins de paie.
- L’exécution des déclarations sociales ponctuelles, périodiques et annuelles.
- Un espace membre en ligne sécurisé pour le suivi des prestations et la gestion des documents.
- La mise à disposition de l’application « MY SILAE » dans le cadre des transmissions courantes d’éléments relatifs à la paie, du Client au Prestataire (exemple : variables de paie du mois en cours…) et, du Prestataire au Client (exemple : brouillons de paie pour validation…).
3. Accès et Inscription sur la Plateforme
Les prospects doivent s’inscrire sur le site pour demander l’ouverture d’un compte. L’accès à l’espace membre est soumis à la validation préalable par le Prestataire, après réception et examen des documents nécessaires à la constitution du dossier de paie. Les identifiants de connexion sont strictement personnels et confidentiels. Toute utilisation par un tiers est interdite (la responsabilité incombe au Client).
4. Obligations du Prestataire
Le Prestataire s’engage à exécuter les prestations conformément aux normes professionnelles, avec une obligation de moyens et non de résultat. Le Prestataire assure la confidentialité des données du Client et de ses employés, conformément à l’article 226-13 du Code pénal et aux présentes conditions.
À la fin du contrat, les documents et les données du Client lui sont restitués ou supprimés dans les conditions et selon les délais prévus à l’article 8.5.
Le Prestataire décline toute responsabilité dans les cas suivants :
- Données incomplètes ou inexactes fournies par le Client.
- Retards ou erreurs dus à une transmission tardive des informations par le Client.
- Conséquences des erreurs du Client ou de ses collaborateurs, non détectées lors des vérifications standards.
- Interruptions ou dysfonctionnements liés aux outils et solutions SaaS mis à disposition par les partenaires et prestataires techniques du Prestataire, constitutifs d’un cas de force majeure.
5. Obligations du Client
Le Client s’engage à fournir dans les délais impartis tous les documents nécessaires et à garantir l’exactitude des informations communiquées. Le Client doit également se conformer aux rendez-vous et échéances convenues pour la bonne exécution des prestations.
Le Client s’engage à respecter les règles de confidentialité et à ne pas divulguer à des tiers les documents ou informations fournis par le Prestataire sans autorisation.
6. Tarifs, Conditions de Paiement et Facturation
6.1 Communication des tarifs
Certains tarifs sont présentés sur le site public à titre indicatif, notamment le coût des abonnements, les frais de mise en place et les prestations optionnelles qui y figurent. Cette présentation n’est pas exhaustive.
La grille tarifaire complète — abonnements, services à la carte et conditions des frais annexes de mise en place, de gestion et d’annulation — est mise à la disposition du Client dans son espace sécurisé dès l’ouverture de celui-ci, avant toute signature de contrat ou de mandat. Le Client confirme en avoir pris connaissance dans son intégralité ; cette confirmation est rappelée dans son contrat de prestation.
La grille est datée et identifiée par un numéro de version.
6.2 Tarifs applicables
Les tarifs et conditions applicables au Client sont ceux de la version de la grille tarifaire en vigueur au jour de la prestation.
6.3 Évolution des tarifs
Le Prestataire fixe et fait évoluer ses tarifs. Toute nouvelle version de la grille tarifaire fait l’objet d’une annonce préalable au Client dans son espace sécurisé, avant sa date d’entrée en vigueur, dans les formes et les délais prévus au contrat de prestation.
Le Client qui n’accepte pas la nouvelle version peut mettre fin à la prestation dans les conditions prévues à son contrat. Cette faculté lui est rappelée en même temps que l’annonce.
6.4 Modalités de règlement
Toute prestation commencée est due.
Les factures sont réglées par prélèvement SEPA, en exécution du mandat signé par le Client et par l’intermédiaire du prestataire de paiement du Prestataire. Le prélèvement est présenté à l’échéance figurant sur la facture, après pré-notification du Client dans le délai prévu à son contrat de prestation.
Aucun escompte n’est accordé pour paiement anticipé.
En cas de non-paiement, le Prestataire peut suspendre les services après notification écrite restée sans effet.
6.5 Retard de paiement
Conformément aux articles L. 441-10 et D. 441-5 du Code de commerce, tout retard de paiement entraîne de plein droit, sans qu’un rappel soit nécessaire :
- des pénalités de retard calculées au taux d’intérêt appliqué par la Banque centrale européenne à son opération de refinancement la plus récente, majoré de dix points de pourcentage, appliquées au montant TTC de la facture à compter du jour suivant la date d’échéance ;
- une indemnité forfaitaire pour frais de recouvrement de 40 euros. Lorsque les frais de recouvrement exposés sont supérieurs à ce montant, le Prestataire peut demander une indemnisation complémentaire sur justification.
Ces pénalités et cette indemnité sont dues de plein droit, indépendamment des frais de gestion prévus à l’article 6.6.
6.6 Frais de gestion
Le Prestataire facture des frais de gestion en contrepartie du traitement de situations particulières imputables au Client — notamment la transmission tardive d’éléments de paie, la reprise d’un cycle de paie déjà validé, le rejet d’un prélèvement, le report ou le décalage d’un règlement, ou une demande de traitement en délai réduit.
La nature de ces situations, les conditions dans lesquelles les frais s’appliquent et leur montant figurent dans la grille tarifaire, portée à la connaissance du Client dans les conditions de l’article 6.1 et rappelée dans son contrat de prestation. Aucun frais de gestion n’est facturé au titre d’une situation qui n’y figure pas.
Ces frais rémunèrent un traitement effectivement réalisé. Ils ne se confondent pas avec les pénalités de retard et l’indemnité forfaitaire de l’article 6.5, qui relèvent d’un régime légal distinct et s’y ajoutent le cas échéant.
7. Transmission des Données et Variables de Paie
Le Client doit fournir les variables de paie mensuelles dans les délais spécifiés par le Prestataire. En cas de retard dans les délais indiqués, la responsabilité incombe au Client et les prestations seront appliquées par le Prestataire conformément aux termes du Contrat de délégation.
8. Protection des Données Personnelles
Le présent article constitue l’accord de sous-traitance prévu par l’article 28 du Règlement général sur la protection des données (RGPD). Il régit le traitement, par le Prestataire, des données personnelles des salariés et collaborateurs du Client, pour lesquelles le Client est responsable de traitement et le Prestataire agit en qualité de sous-traitant.
Les données personnelles concernant le Client lui-même — représentant légal, contact, données de l’entreprise, identifiants de compte, facturation, navigation — relèvent d’un régime distinct : le Prestataire en est alors responsable de traitement. Elles sont décrites dans la Politique de confidentialité, qui fait foi pour cette partie.
8.1 Objet, nature et durée du traitement
Le Prestataire traite les données personnelles des salariés du Client aux seules fins d’exécuter les prestations décrites à l’article 2 : établissement des bulletins de paie, gestion des variables de paie, réalisation des déclarations sociales ponctuelles, périodiques et annuelles, mise à disposition des documents correspondants dans l’espace membre, et dépôt des bulletins de paie dans le coffre-fort numérique lorsque le Client a retenu la remise dématérialisée.
Les données traitées sont celles nécessaires à ces finalités :
- identité : nom, prénoms, date et lieu de naissance, nationalité le cas échéant ;
- coordonnées personnelles : adresse du domicile, numéro de téléphone, adresse électronique personnelle — cette dernière servant notamment à la mise à disposition dématérialisée des bulletins de paie ;
- numéro de sécurité sociale ;
- situation familiale utile au calcul de la paie et des cotisations ;
- données contractuelles et de rémunération : poste, qualification, classification, date d’entrée et de sortie, éléments de salaire, primes et retenues ;
- temps de travail, absences, congés et arrêts ;
- coordonnées bancaires de versement du salaire.
Les personnes concernées sont les salariés et anciens salariés du Client, et le cas échéant ses stagiaires et mandataires sociaux.
Le traitement dure le temps du contrat de prestation. Son sort à l’échéance est réglé à l’article 8.5.
Le Prestataire s’engage à respecter les principes de protection des données dès la conception et par défaut. Le Client reste responsable d’informer ses salariés du traitement de leurs données, conformément aux articles 13 et 14 du RGPD.
8.2 Engagements du Prestataire
Le Prestataire traite les données uniquement sur instruction documentée du Client, y compris en matière de transfert hors de l’Union européenne. Il informe le Client s’il estime qu’une instruction constitue une violation du RGPD.
Le Prestataire garantit la confidentialité et la sécurité des données, notamment par des mesures de chiffrement et des sauvegardes régulières. Il veille à ce que les personnes autorisées à traiter les données s’engagent à la confidentialité ou soient soumises à une obligation légale appropriée, et limite l’accès aux seules personnes qui en ont besoin pour l’exécution des prestations.
8.3 Sous-traitants ultérieurs
Le Prestataire est autorisé à faire appel aux sous-traitants ultérieurs suivants pour l’exécution des prestations :
| Sous-traitant | Rôle | Établissement |
|---|---|---|
| SILAE SAS | Production de la paie (application MY SILAE) et service de dématérialisation et de coffre-fort numérique associé (eDoc Connect, Desk RH, eDocPerso), opéré au sein du groupe Silae | France ; données hébergées en France |
| HOSTINGER INTERNATIONAL LIMITED | Hébergement du site et de l’espace membre | Chypre (Union européenne) ; serveur en France, sauvegardes en Lituanie |
| Google Ireland Limited | Stockage et échange sécurisé de documents (Google Drive, dans le cadre d’un abonnement professionnel Google Workspace) | Irlande |
| Syncfusion, Inc. (service BoldSign) | Signature électronique des documents contractuels | États-Unis ; documents hébergés sur son instance de traitement européenne |
Chacun de ces sous-traitants est lié par des obligations de protection des données équivalentes à celles du présent article. Chacun recourt à ses propres sous-traitants, dont la liste à jour est publiée sur son site ; le Prestataire renvoie à ces publications plutôt qu’à une liste recopiée, qui deviendrait inexacte avec le temps.
Droit d’opposition. Le Prestataire informe le Client, par écrit et avec un préavis d’au moins trente jours, de tout projet d’ajout ou de remplacement d’un sous-traitant ultérieur. Le Client dispose de ce délai pour s’y opposer par écrit en exposant des motifs raisonnables tenant à la protection des données. En cas d’opposition, les parties recherchent une solution alternative ; à défaut d’accord, le Client peut résilier le contrat sans pénalité, par dérogation au préavis de l’article 10.
Le droit reconnu au Prestataire par l’article 13 de modifier les outils et méthodes qu’il utilise s’exerce sans préjudice du présent article : dès lors qu’un changement d’outil emporte changement de sous-traitant traitant des données personnelles, l’information préalable et le droit d’opposition ci-dessus s’appliquent.
8.4 Sécurité et notification des violations
En cas de violation de données personnelles, le Prestataire informe le Client dans un délai de 48 heures à compter de sa prise de connaissance, avec toutes les informations nécessaires à la notification éventuelle à l’autorité de contrôle et aux personnes concernées. Ce délai, plus strict que celui prévu par le RGPD, est destiné à préserver au Client une marge utile sur les 72 heures dont il dispose lui-même.
Le Prestataire coopère avec le Client à l’analyse de l’incident et à la définition des mesures correctrices.
8.5 Cessation du contrat et sort des données
À la fin du contrat de prestation, le Client choisit entre la restitution et la suppression des données personnelles traitées pour son compte, conformément à l’article 28.3.g du RGPD.
- Le Client exprime son choix par écrit dans un délai de 60 jours à compter de la fin du contrat.
- Le Prestataire exécute ce choix dans un délai de 30 jours à compter de sa réception. La restitution s’effectue dans un format exploitable.
- À défaut de choix exprimé dans le délai de 60 jours, le Prestataire procède à la suppression.
- Dans tous les cas, la suppression des données et des copies existantes est complète au plus tard 90 jours après la fin du contrat, sous réserve des obligations légales de conservation pesant sur le Prestataire.
- Une attestation de suppression est délivrée au Client sur simple demande.
Réserve tenant au coffre-fort numérique. Les bulletins déjà déposés dans le coffre-fort numérique des salariés et dans le coffre-fort de l’employeur échappent à ce mécanisme. La certification de ces coffres-forts interdit toute intervention sur leur contenu, y compris de l’employeur, du Prestataire et de l’archiveur : un bulletin déposé ne peut être ni modifié ni supprimé, et le coffre-fort personnel du salarié lui reste acquis indépendamment de son employeur et du présent contrat. La suppression prévue ci-dessus porte donc sur les données traitées dans les outils du Prestataire, et non sur les documents déjà déposés dans ces coffres-forts.
Note à l’attention du Client. La remise dématérialisée des bulletins suppose que chaque salarié dispose d’une adresse électronique personnelle et qu’il ait été informé de sa faculté de s’y opposer, conformément à l’article L. 3243-2 du Code du travail. Cette information relève de l’employeur.
Note à l’attention du Client. L’obligation de conserver un double des bulletins de paie pendant cinq ans (article L. 3243-4 du Code du travail) pèse sur l’employeur, non sur le Prestataire. Il appartient donc au Client de récupérer ou de faire conserver ce qui relève de ses propres obligations avant l’échéance ci-dessus. Le référentiel de la CNIL relatif aux durées de conservation des données à caractère personnel en matière de gestion des ressources humaines, publié le 2 avril 2026, constitue un guide utile ; le Prestataire, en qualité de sous-traitant, applique les instructions du Client.
8.6 Transferts hors de l’Union européenne
Le Prestataire ne transfère aucune donnée hors de l’Union européenne sur sa propre initiative. Des transferts peuvent toutefois résulter de l’intervention des sous-traitants ultérieurs listés à l’article 8.3. Ils sont alors encadrés par les garanties prévues au chapitre V du RGPD, et notamment par les clauses contractuelles types adoptées par la Commission européenne.
- SILAE SAS et HOSTINGER INTERNATIONAL LIMITED : hébergement dans l’Union européenne ; aucun transfert à ce titre.
- Google Ireland Limited : entité établie dans l’Union. Le traitement est régi par le Cloud Data Processing Addendum de Google, qui intègre les clauses contractuelles types. Des transferts vers des entités du groupe Google ou vers des sous-traitants ultérieurs situés hors de l’Union restent possibles à ce titre.
- Syncfusion, Inc. : société établie aux États-Unis. Les documents signés sont hébergés sur son instance européenne, mais certains de ses propres sous-traitants sont situés hors de l’Union ; des transferts sont possibles à ce titre. La liste à jour de ces sous-traitants est publiée par Syncfusion sur son site.
Le Client peut obtenir communication des garanties applicables en écrivant à rgpd@kwayet.com.
8.7 Assistance au Client — droits des personnes concernées
Le Prestataire aide le Client, par des mesures techniques et organisationnelles appropriées, à donner suite aux demandes des salariés exerçant leurs droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité.
Si un salarié adresse directement sa demande au Prestataire, celui-ci ne la traite pas de sa propre initiative : il la transmet au Client sans délai et, en tout état de cause, dans les cinq jours ouvrés, et fournit les éléments nécessaires à la réponse dans un délai compatible avec le mois dont dispose le Client.
8.8 Assistance en matière de sécurité, d’analyse d’impact et de consultation préalable
Le Prestataire aide le Client à respecter ses obligations au titre des articles 32 à 36 du RGPD : sécurité du traitement, notification des violations à l’autorité de contrôle et aux personnes concernées, analyse d’impact relative à la protection des données et consultation préalable de l’autorité de contrôle. Cette assistance tient compte de la nature du traitement et des informations dont dispose le Prestataire.
8.9 Audit et justificatifs de conformité
Le Prestataire met à la disposition du Client les informations nécessaires pour démontrer le respect des obligations du présent article.
Le Client peut faire réaliser un audit, par lui-même ou par un auditeur indépendant qu’il mandate et qui n’est pas un concurrent du Prestataire, dans la limite d’un audit par période de douze mois, sauf incident de sécurité ou demande d’une autorité de contrôle. L’audit fait l’objet d’un préavis écrit de trente jours, se déroule pendant les heures ouvrées, sans perturbation disproportionnée de l’activité, et dans le respect de la confidentialité des données des autres clients du Prestataire. Les frais de l’audit sont à la charge du Client, sauf si l’audit révèle un manquement substantiel du Prestataire.
9. Propriété Intellectuelle
Les études, rapports, et tout travail réalisé pour le compte du Client demeurent la propriété intellectuelle du Prestataire. Le Client ne peut pas les utiliser ou diffuser sans autorisation écrite.
10. Résiliation et Suspension des Services
La résiliation du contrat peut intervenir en cas de manquement aux obligations contractuelles, avec un préavis de trois mois ou immédiatement en cas de faute grave. En cas de résiliation, les services déjà fournis restent dus.
11. Responsabilité et Force Majeure
Aucune des parties ne sera tenue responsable des manquements dus à un événement de force majeure (incendie, grève, panne internet, etc.). Le Prestataire informera le Client dans les meilleurs délais de tout événement affectant l’exécution des prestations.
12. Litiges et Droit Applicable
En cas de litige, une tentative de résolution amiable sera menée avant toute action en justice. Les présentes CGU et CGV sont soumises au droit français et à la compétence des tribunaux de Paris.
13. Évolutions Technologiques et Adaptations Concurrentielles
Le Prestataire se réserve le droit de modifier les outils et méthodes utilisés pour s’adapter aux évolutions technologiques et à la pression concurrentielle, dans le but d’optimiser la qualité des services fournis.
Cette faculté s’exerce sans préjudice de l’article 8.3 : lorsque la modification d’un outil emporte le recours à un nouveau sous-traitant traitant des données personnelles, l’information préalable et le droit d’opposition prévus à cet article s’appliquent.
14. Nature des Services et Limitation de Responsabilité
Le Prestataire Kwayet n’est pas un cabinet d’avocats ni un cabinet d’expertise comptable. Conformément à la réglementation en vigueur, Kwayet intervient exclusivement dans le domaine de la paie et des déclarations sociales. Les prestations fournies ne constituent pas des conseils juridiques ou comptables, et ne remplacent en aucun cas la consultation de professionnels compétents. Il est fortement conseillé de faire appel à un avocat ou à un expert-comptable pour faire valider les documents avant leur utilisation, ainsi que pour toute question juridique ou comptable. Kwayet décline toute responsabilité pour l’usage des informations fournies par la Plateforme sans validation préalable par des professionnels compétents.
