Sécurité et conformité

Un cadre réglementé, du teneur de compte à vos données

Cette page nomme chaque acteur et chaque vérification, pour les cabinets, les dirigeants et les partenaires qui veulent lire avant de croire.

Qui fait quoi

Treezor SAS, établissement de monnaie électronique

Treezor SAS est un établissement de monnaie électronique agréé par l'ACPR sous le numéro 16798. Il tient les comptes, décide de l'entrée en relation après ses vérifications réglementaires, surveille les opérations et porte la conformité du service.

KLR, agent de services de paiement

KLR agit en qualité d'agent de services de paiement pour le compte de Treezor SAS et fournit la plateforme : les espaces cabinet et client, le parcours d'ouverture, le suivi du dossier. KLR n'est ni un établissement de crédit, ni un établissement de paiement, ni un cabinet d'expertise comptable.

Votre cabinet

Le cabinet propose le compte à ses clients, prépare et suit le dossier d'ouverture, dans le cadre réglementaire applicable à sa structure, vérifié par l'établissement teneur de compte. Il ne tient pas le compte, ne manie aucun fonds et n'intervient sur aucun paiement.

Vérification d'identité et vérifications réglementaires

  • Extrait Kbis

    Un extrait de moins de trois mois, téléversé par le dirigeant dans son espace.

  • Contre-vérification des données d'entreprise

    Les informations du Kbis sont recoupées avec les registres officiels avant la suite du dossier.

  • Identité du dirigeant vérifiée par vidéo certifiée

    Depuis un téléphone ou un ordinateur, avec une pièce d'identité en cours de validité.

  • Bénéficiaires effectifs

    Les personnes qui détiennent plus d'un quart du capital sont déclarées et vérifiées.

La surveillance des opérations est assurée par l'établissement teneur de compte, dans son cadre réglementé. La décision d'ouverture lui appartient et il s'adresse directement au client.

Sécurité des données

  • Hébergement en France

    Les données de la plateforme KLR sont hébergées sur Microsoft Azure, en France.

  • Identités de connexion

    Les identités des utilisateurs de l'application sont gérées par Auth0, sous-traitant, en région Europe.

  • Authentification forte

    Chaque paiement et chaque opération sensible du client passent par son authentification forte.

  • Données de cartes

    Données de cartes traitées par l'établissement teneur de compte selon le standard PCI DSS.

KLR ne revendique aucune certification qu'il ne détient pas.

Cloisonnement cabinet et entreprise

Le cabinet suit le dossier d'ouverture et l'activation du compte ; il ne voit ni solde, ni opérations, ni IBAN, ni cartes. La plateforme est construite pour que ces données ne remontent pas dans l'espace cabinet, ni par écran, ni par notification. Ce que le client partage ensuite avec son cabinet reste sa décision.

Médiation et réclamations

Une réclamation sur un compte se fait depuis l'application, ou par écrit à support@klr.pro. Si un différend n'est pas réglé, le médiateur AFEPAME peut être saisi : https://mediateur-consommation-afepame.fr/. Les coordonnées complètes figurent dans les mentions légales.