Assistant Comptable
ConnexionInscription
← Accueil · Mentions légales

Politique de confidentialité

Éditeur : SaaS Assistant Comptable (projet)

Dernière mise à jour : 14 août 2026

Statut : Publiée sur le Service (/confidentialite) — mentions éditeur à finaliser avant ouverture commerciale


1. Introduction

La présente politique de confidentialité décrit comment Assistant Comptable (ci-après

« le Service»), édité sous le projet SaaS Assistant Comptable (ci-après « nous », « l'Éditeur »),

collecte et traite vos données à caractère personnel lorsque vous utilisez notre plateforme de

pré-comptabilité en ligne.

Nous nous engageons à respecter le Règlement général sur la protection des données (RGPD) et la loi

« Informatique et Libertés ».

Contact : saas.ia.compta@gmail.com

Délégué à la protection des données (DPO) : saas.ia.compta@gmail.com (intérim jusqu'à désignation formelle)


2. Responsable du traitement

Raison socialeSaaS Assistant Comptable (projet)
Forme juridique[à compléter]
Adresse[à compléter]
SIREN[à compléter]

Pour les données traitées pour le compte de votre entreprise (factures, écritures, relances à vos

clients), votre entreprise est responsable de traitement et nous agissons en qualité de

sous-traitant (Art. 28 RGPD). La présente politique vous informe également en tant qu'utilisateur

du Service.


3. Données collectées

Nous pouvons traiter les catégories de données suivantes :

CatégorieExemples
Données d'identificationNom, prénom, adresse e-mail professionnelle
Données de compteMot de passe (stocké sous forme hachée), type de compte (dirigeant, comptable)
Données comptablesFactures, écritures, TVA, relevés bancaires, plan comptable
Données de vos tiersCoordonnées clients/fournisseurs figurant sur les pièces que vous importez
Données de connexionAdresse IP, navigateur (user-agent), horodatages de session
Données d'usage du copilote IAContenu de vos questions et réponses dans l'assistant comptable
Données de relanceE-mail et identité de vos débiteurs, montants et références de factures impayées

Nous ne collectons pas volontairement de données sensibles (santé, opinions politiques, etc.).


4. Finalités et bases légales (Art. 6 RGPD)

FinalitéBase légale
Fourniture du Service (comptabilité, facturation, rapprochement bancaire)Art. 6.1.b — exécution du contrat
Création et gestion de votre compte, authentificationArt. 6.1.b — exécution du contrat
Sécurité des comptes (détection d'abus, rate limiting)Art. 6.1.f — intérêt légitime
Relance de vos clients débiteurs pour impayésArt. 6.1.f — intérêt légitime (recouvrement B2B) — voir §8
Copilote IA (assistance comptable)Art. 6.1.b — exécution du contrat (fonctionnalité incluse)
Journal d'audit des actions sensiblesArt. 6.1.c — obligation légale ; Art. 6.1.f — sécurité et preuve
Obligations légales (conservation comptable 10 ans)Art. 6.1.c — obligation légale

Nous ne utilisons pas vos données à des fins de prospection commerciale de tiers ni de **profilage

publicitaire**.


5. Destinataires et sous-traitants

Vos données peuvent être communiquées aux catégories de destinataires suivants :

  • Personnel habilité de l'Éditeur (support, maintenance — accès restreint et journalisé)
  • Sous-traitants listés dans notre registre interne, notamment :

- Supabase (hébergement base de données, UE)

- Google Cloud Vision (OCR des factures)

- Google Gemini / Anthropic (copilote IA)

- Resend (envoi d'e-mails)

- Stripe, SEQINO, Bridge, Qonto, Shine (intégrations activées par votre entreprise)

La liste détaillée est disponible sur demande à saas.ia.compta@gmail.com.

Certains sous-traitants sont établis aux États-Unis ; les transferts sont encadrés par des

clauses contractuelles types approuvées par la Commission européenne.


6. Durée de conservation

DonnéeDurée
Données comptables (factures, écritures, audit)10 ans à compter de la clôture de l'exercice (obligation légale)
Compte utilisateurDurée du contrat, puis 3 ans après dernière activité
Conversations copilote IA24 mois
Historique relances e-mail36 mois
Journaux techniques12 mois

À l'expiration, les données sont supprimées ou anonymisées, sauf obligation légale de conservation.


7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit

(TLS), isolation des données par entreprise, mots de passe robustes, clés API par tenant, journal

d'audit inaltérable. Voir notre documentation sécurité interne (ADR-0043, ADR-0044).


8. Relance de vos clients débiteurs

Si vous activez la fonctionnalité de relance d'impayés, nous envoyons des e-mails en votre nom à vos

clients débiteurs. En tant que responsable de traitement vis-à-vis de vos clients, vous devez vous

assurer d'une base légale appropriée.

Pour les débiteurs contactés par e-mail : chaque message inclut un bloc d'information indiquant :

  • l'identité de l'entreprise créancière ;
  • la finalité du traitement (recouvrement de créance) ;
  • un moyen de contact pour exercer vos droits ou vous opposer à de nouvelles relances, lorsque applicable.

Les relances automatiques sont plafonnées au palier 2 ; la mise en demeure (palier 3) requiert

une validation humaine avant envoi.


9. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

DroitDescription
Accès (Art. 15)Obtenir confirmation et copie de vos données
Rectification (Art. 16)Corriger des données inexactes
Effacement (Art. 17)Demander la suppression, sous réserve des obligations légales de conservation
Limitation (Art. 18)Restreindre le traitement dans certains cas
Portabilité (Art. 20)Recevoir vos données dans un format structuré
Opposition (Art. 21)Vous opposer au traitement fondé sur l'intérêt légitime
Retrait du consentementLorsque le traitement est fondé sur le consentement

Pour exercer vos droits : saas.ia.compta@gmail.com — joindre une copie d'identité si nécessaire.

Réponse sous 1 mois.

Réclamation : vous pouvez introduire une réclamation auprès de la CNIL — www.cnil.fr.


10. Décisions automatisées (Art. 22)

Le Service peut proposer des suggestions automatisées (imputation comptable, détection d'impayés,

rapprochement bancaire). Aucune décision produisant des effets juridiques similaires à une mise en demeure

n'est prise sans intervention humaine pour le palier 3 de relance.

Le copilote IA fournit des recommandations ; la validation comptable reste de votre responsabilité.


11. Cookies et traceurs

Le Service utilise des cookies strictement nécessaires au fonctionnement :

  • session d'authentification (Better Auth) ;
  • entreprise_active_id — identifiant de l'Entreprise active lorsque plusieurs sociétés sont rattachées au même compte (contexte tenant, Art. 6.1.b RGPD, cookie httpOnly, pas de tracking).

Nous n'utilisons pas de cookies publicitaires tiers en l'état actuel du produit.


12. Modifications

Nous pouvons modifier la présente politique. La version en vigueur est publiée sur cette page avec sa

date de mise à jour. En cas de modification substantielle, nous vous en informerons par e-mail ou via

le Service.


13. Contact

DPO / protection des données : saas.ia.compta@gmail.com

Support : saas.ia.compta@gmail.com


*Politique publiée sur /confidentialite — mentions légales éditeur (SIREN, siège) à finaliser avant ouverture commerciale.*

Politique de confidentialité·Mentions légales