Assistant Comptable
ConnexionInscription
← Accueil · Mentions légales

Politique de confidentialité

Éditeur : SaaS Assistant Comptable (projet)

Dernière mise à jour : 14 août 2026

Statut : Publiée sur le Service (/confidentialite) — mentions éditeur à finaliser avant ouverture commerciale


1. Introduction

La présente politique de confidentialité décrit comment Assistant Comptable (ci-après

« le Service»), édité sous le projet SaaS Assistant Comptable (ci-après « nous », « l'Éditeur »),

collecte et traite vos données à caractère personnel lorsque vous utilisez notre plateforme de

pré-comptabilité en ligne.

Nous nous engageons à respecter le Règlement général sur la protection des données (RGPD) et la loi

« Informatique et Libertés ».

Contact : saas.ia.compta@gmail.com

Délégué à la protection des données (DPO) : saas.ia.compta@gmail.com (intérim jusqu'à désignation formelle)


2. Responsable du traitement

Raison socialeSaaS Assistant Comptable (projet)
Forme juridique[à compléter]
Adresse[à compléter]
SIREN[à compléter]

Deux qualités distinctes

Nous n'avons pas la même qualité selon les données, et cela change qui décide et à qui vous adressez

une demande.

DonnéesResponsable de traitementNotre qualité
Données comptables de votre entreprise — factures et pièces justificatives, écritures, relevés et transactions bancaires importés, référentiel de vos clients et fournisseurs, relances à vos débiteursVotre entrepriseSous-traitant (Art. 28 RGPD) : nous traitons sur votre instruction, pour la seule finalité de tenir votre comptabilité
Données de compte et de sécurité — votre identité et votre e-mail, sessions, second facteur, journal d'audit, mesure de consommation, prévention des abusNousResponsable de traitement : ces traitements servent à fournir et sécuriser le Service

En qualité de sous-traitant, nous nous engageons à ne traiter vos données comptables **que sur votre

instruction**, à ne jamais les réutiliser à nos propres fins, à ne pas les agréger entre clients, à

ne pas entraîner de modèle d'intelligence artificielle dessus, et à ne les transmettre à aucun tiers

en dehors des sous-traitants nécessaires au fonctionnement du Service, listés au §5.

Les données bancaires que vous choisissez d'importer suivent exactement le même régime : elles

servent au rapprochement, à la comptabilisation et à la déclaration de TVA, à rien d'autre.

La présente politique vous informe également en tant qu'utilisateur du Service.


3. Données collectées

Nous pouvons traiter les catégories de données suivantes :

CatégorieExemples
Données d'identificationNom, prénom, adresse e-mail professionnelle
Données de compteMot de passe (stocké sous forme hachée), type de compte (dirigeant, comptable)
Données comptablesFactures, écritures, TVA, relevés bancaires, plan comptable
Données de vos tiersCoordonnées clients/fournisseurs figurant sur les pièces que vous importez
Données de connexionAdresse IP, navigateur (user-agent), horodatages de session
Données d'usage du copilote IAContenu de vos questions et réponses dans l'assistant comptable
Données de relanceE-mail et identité de vos débiteurs, montants et références de factures impayées

Nous ne collectons pas volontairement de données sensibles (santé, opinions politiques, etc.).


4. Finalités et bases légales (Art. 6 RGPD)

FinalitéBase légale
Fourniture du Service (comptabilité, facturation, rapprochement bancaire)Art. 6.1.b — exécution du contrat
Création et gestion de votre compte, authentificationArt. 6.1.b — exécution du contrat
Sécurité des comptes (détection d'abus, rate limiting)Art. 6.1.f — intérêt légitime
Relance de vos clients débiteurs pour impayésArt. 6.1.f — intérêt légitime (recouvrement B2B) — voir §8
Copilote IA (assistance comptable)Art. 6.1.b — exécution du contrat (fonctionnalité incluse)
Journal d'audit des actions sensiblesArt. 6.1.c — obligation légale ; Art. 6.1.f — sécurité et preuve
Obligations légales (conservation comptable 10 ans)Art. 6.1.c — obligation légale

Nous ne utilisons pas vos données à des fins de prospection commerciale de tiers ni de **profilage

publicitaire**.


5. Destinataires et sous-traitants

Vos données peuvent être communiquées aux catégories de destinataires suivants :

  • Personnel habilité de l'Éditeur (support, maintenance — accès restreint et journalisé)
  • Sous-traitants listés dans notre registre interne, notamment :

- Supabase (hébergement base de données, UE)

- Google Cloud Vision (OCR des factures)

- Google Gemini / Anthropic (copilote IA)

- Resend (envoi d'e-mails)

- Stripe, SEQINO, Bridge, Qonto, Shine (intégrations activées par votre entreprise)

La liste détaillée est disponible sur demande à saas.ia.compta@gmail.com.

Certains sous-traitants sont établis aux États-Unis ; les transferts sont encadrés par des

clauses contractuelles types approuvées par la Commission européenne.


6. Durée de conservation

DonnéeDurée
Données comptables (factures, écritures, audit)10 ans à compter de la clôture de l'exercice (obligation légale)
Compte utilisateurDurée du contrat, puis 3 ans après dernière activité
Conversations copilote IA24 mois
Historique relances e-mail36 mois
Journaux techniques12 mois

À l'expiration, les données sont supprimées ou anonymisées, sauf obligation légale de conservation.


7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit

(TLS), isolation des données par entreprise, mots de passe robustes, clés API par tenant, journal

d'audit inaltérable. Voir notre documentation sécurité interne (ADR-0043, ADR-0044).


8. Relance de vos clients débiteurs

Si vous activez la fonctionnalité de relance d'impayés, nous envoyons des e-mails en votre nom à vos

clients débiteurs. En tant que responsable de traitement vis-à-vis de vos clients, vous devez vous

assurer d'une base légale appropriée.

Pour les débiteurs contactés par e-mail : chaque message inclut un bloc d'information indiquant :

  • l'identité de l'entreprise créancière ;
  • la finalité du traitement (recouvrement de créance) ;
  • un moyen de contact pour exercer vos droits ou vous opposer à de nouvelles relances, lorsque applicable.

Les relances automatiques sont plafonnées au palier 2 ; la mise en demeure (palier 3) requiert

une validation humaine avant envoi.


9. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

DroitDescription
Accès (Art. 15)Obtenir confirmation et copie de vos données
Rectification (Art. 16)Corriger des données inexactes
Effacement (Art. 17)Demander la suppression, sous réserve des obligations légales de conservation
Limitation (Art. 18)Restreindre le traitement dans certains cas
Portabilité (Art. 20)Recevoir vos données dans un format structuré
Opposition (Art. 21)Vous opposer au traitement fondé sur l'intérêt légitime
Retrait du consentementLorsque le traitement est fondé sur le consentement

Pour exercer vos droits : saas.ia.compta@gmail.com — joindre une copie d'identité si nécessaire.

Réponse sous 1 mois.

Réclamation : vous pouvez introduire une réclamation auprès de la CNIL — www.cnil.fr.


10. Décisions automatisées (Art. 22)

Le Service peut proposer des suggestions automatisées (imputation comptable, détection d'impayés,

rapprochement bancaire). Aucune décision produisant des effets juridiques similaires à une mise en demeure

n'est prise sans intervention humaine pour le palier 3 de relance.

Le copilote IA fournit des recommandations ; la validation comptable reste de votre responsabilité.


11. Cookies et traceurs

Le Service utilise des cookies strictement nécessaires au fonctionnement :

  • session d'authentification (Better Auth) ;
  • entreprise_active_id — identifiant de l'Entreprise active lorsque plusieurs sociétés sont rattachées au même compte (contexte tenant, Art. 6.1.b RGPD, cookie httpOnly, pas de tracking).

Nous n'utilisons pas de cookies publicitaires tiers en l'état actuel du produit.


12. Modifications

Nous pouvons modifier la présente politique. La version en vigueur est publiée sur cette page avec sa

date de mise à jour. En cas de modification substantielle, nous vous en informerons par e-mail ou via

le Service.


13. Contact

DPO / protection des données : saas.ia.compta@gmail.com

Support : saas.ia.compta@gmail.com


*Politique publiée sur /confidentialite — mentions légales éditeur (SIREN, siège) à finaliser avant ouverture commerciale.*

Politique de confidentialité·Mentions légales