Portabilité des données

Dernière mise à jour : 18 juillet 2026

Ce registre décrit les procédures, données et formats disponibles pour changer de fournisseur ou récupérer les données exportables de MonKapiten, conformément aux articles 23 à 30 du règlement (UE) 2023/2854.

1. Lancer un changement de fournisseur

L'administrateur de l'organisation adresse sa demande à contact@monkapiten.fr en précisant les données souhaitées, le fournisseur de destination ou l'infrastructure cible, le format demandé et la date souhaitée. MonKapiten accuse réception et communique le calendrier, les interlocuteurs et les éventuels risques connus pour la continuité.

  • Préavis maximal : fin de la période mensuelle en cours, sans jamais dépasser deux mois.
  • Période transitoire maximale : 30 jours calendaires après la fin du préavis.
  • Prolongation : une fois, pour la durée que le client juge appropriée à ses besoins.
  • Impossibilité technique du délai de 30 jours : information motivée sous 14 jours ouvrables et période transitoire alternative ne dépassant pas sept mois.
  • Période de récupération : au moins 30 jours calendaires après la transition.
  • Frais facturés par MonKapiten pour le changement : aucun.

2. Données exportables et formats

CatégorieContenuFormat
Organisation et utilisateursParamètres de l’organisation, thème documentaire, utilisateurs, rôles et préférencesJSON ou CSV sur demande ; logo dans son format d’origine
Clients et catalogueClients, contacts, adresses, identifiants professionnels, prestations et étiquettesJSON ou CSV sur demande
VentesDevis, lignes, signatures, factures, avoirs, factures récurrentes et échéanciersExports comptables CSV disponibles ; données complètes JSON ou CSV sur demande ; documents PDF
Achats et facturation électroniqueFactures reçues, statuts de cycle de vie et références de transmission disponiblesCSV pour les achats ; JSON ou CSV sur demande ; documents d’origine disponibles
ProjetsProjets, tâches, affectations et saisies de tempsJSON ou CSV sur demande
Support et notificationsRetours utilisateurs, pièces jointes fournies et notifications encore conservéesJSON ou CSV sur demande ; pièces jointes dans leur format d’origine

Lorsqu'aucune norme harmonisée ou spécification commune ne s'applique, les données sont fournies dans un format structuré, couramment utilisé et lisible par machine. Les secrets d'authentification, mots de passe hachés et jetons de fournisseurs ne sont jamais exportés.

3. Interface d'export et dictionnaire de données

L'interface d'export est disponible sans frais à tous les administrateurs depuis les réglages de l'organisation. Elle appelle l'adresse GET /api/organizations/me/export avec la session authentifiée de l'administrateur et renvoie une archive ZIPapplication/zip. Le client peut la transmettre à son fournisseur de destination ou lui donner accès sous son contrôle ; aucune donnée d'une autre organisation n'est incluse.

ÉlémentStructure ou format
export-complet.jsonObjet JSON UTF-8 avec exportedAt, organization, users, clients, projects, tasks, quotes, invoices, recurringInvoices, paymentSchedules, timeEntries, serviceCatalog, reminderRules et incomingInvoices. Les relations utiles sont imbriquées (par exemple client d’un devis ou lignes d’un échéancier).
Fichiers CSVorganisation.csv, utilisateurs.csv, clients.csv, factures.csv, devis.csv, factures-recurrentes.csv, factures-recues.csv, projets.csv, taches.csv, temps.csv, prestations.csv et regles-relance.csv. Une première ligne contient les intitulés de colonnes ; les dates sont ISO 8601 (YYYY-MM-DD) et les montants sont décimaux.
Identifiants et liensLe JSON conserve les identifiants techniques, les références entre objets et les données métier nécessaires à la reprise. Les CSV privilégient des libellés lisibles (nom du client, statut, dates et montants).
Données excluesMots de passe, sessions, jetons OAuth, secrets de fournisseurs et identifiants Stripe de l’éditeur sont exclus. Les IBAN/BIC de l’organisation sont exportés dans leur forme exploitable lorsque l’organisation les a renseignés.

Cette spécification est la version 1 du format d'export. Toute modification qui retire une donnée exportable ou change un format est annoncée sur cette page avant sa mise en œuvre.

4. Données exclues et limites connues

  • Les catégories internes exclues sont les secrets et jetons d'authentification, le code source et les composants de tiers, les règles internes, les journaux globaux, les métriques et métadonnées d'exploitation internes, ainsi que les données d'autres clients. Ces exclusions protègent la sécurité, les secrets d'affaires et les droits de tiers et ne doivent ni empêcher ni retarder le changement.
  • Les fonctions métier, automatisations et intégrations ne sont pas nécessairement reproductibles chez un autre fournisseur ; MonKapiten fournit les données et actifs exportables, sans garantir une équivalence fonctionnelle du service de destination.
  • Un export complet est disponible à tout administrateur de l'organisation depuis les réglages : il télécharge une archive ZIP composée d'un JSON complet et de CSV par catégorie. Les exports comptables et les PDF restent également accessibles dans l'application.

5. Effacement après le changement

Après l'achèvement du changement et l'expiration de la période de récupération, MonKapiten efface les données exportables actives et les actifs numériques générés par le client ou qui se rapportent directement à lui. Les copies résiduelles sortent des sauvegardes au fil de leur rotation de 14 jours. Seules les données dont la conservation est imposée directement à MonKapiten par la loi sont isolées et conservées pendant la durée requise.

6. Juridictions et accès international

  • Infrastructure principale : Scaleway SAS, société française dont le siège social est situé à Paris ; région d'hébergement Paris, France.
  • Base de données, stockage et sauvegardes : services Scaleway localisés dans la région Paris, France.
  • Les mesures contre un accès international incompatible avec le droit de l'Union comprennent l'hébergement principal dans l'UE, le chiffrement des communications, le contrôle des habilitations, la limitation des données communiquées aux prestataires et des engagements contractuels de confidentialité et de contestation des demandes publiques illicites, selon les contrats applicables.