Politique de confidentialité
Éditeur : SaaS Assistant Comptable (projet)
Dernière mise à jour : 14 août 2026
Statut : Publiée sur le Service (/confidentialite) — mentions éditeur à finaliser avant ouverture commerciale
1. Introduction
La présente politique de confidentialité décrit comment Assistant Comptable (ci-après
« le Service»), édité sous le projet SaaS Assistant Comptable (ci-après « nous », « l'Éditeur »),
collecte et traite vos données à caractère personnel lorsque vous utilisez notre plateforme de
pré-comptabilité en ligne.
Nous nous engageons à respecter le Règlement général sur la protection des données (RGPD) et la loi
« Informatique et Libertés ».
Contact : saas.ia.compta@gmail.com
Délégué à la protection des données (DPO) : saas.ia.compta@gmail.com (intérim jusqu'à désignation formelle)
2. Responsable du traitement
| Raison sociale | SaaS Assistant Comptable (projet) |
| Forme juridique | [à compléter] |
| Adresse | [à compléter] |
| SIREN | [à compléter] |
Pour les données traitées pour le compte de votre entreprise (factures, écritures, relances à vos
clients), votre entreprise est responsable de traitement et nous agissons en qualité de
sous-traitant (Art. 28 RGPD). La présente politique vous informe également en tant qu'utilisateur
du Service.
3. Données collectées
Nous pouvons traiter les catégories de données suivantes :
| Catégorie | Exemples |
| Données d'identification | Nom, prénom, adresse e-mail professionnelle |
| Données de compte | Mot de passe (stocké sous forme hachée), type de compte (dirigeant, comptable) |
| Données comptables | Factures, écritures, TVA, relevés bancaires, plan comptable |
| Données de vos tiers | Coordonnées clients/fournisseurs figurant sur les pièces que vous importez |
| Données de connexion | Adresse IP, navigateur (user-agent), horodatages de session |
| Données d'usage du copilote IA | Contenu de vos questions et réponses dans l'assistant comptable |
| Données de relance | E-mail et identité de vos débiteurs, montants et références de factures impayées |
Nous ne collectons pas volontairement de données sensibles (santé, opinions politiques, etc.).
4. Finalités et bases légales (Art. 6 RGPD)
| Finalité | Base légale |
| Fourniture du Service (comptabilité, facturation, rapprochement bancaire) | Art. 6.1.b — exécution du contrat |
| Création et gestion de votre compte, authentification | Art. 6.1.b — exécution du contrat |
| Sécurité des comptes (détection d'abus, rate limiting) | Art. 6.1.f — intérêt légitime |
| Relance de vos clients débiteurs pour impayés | Art. 6.1.f — intérêt légitime (recouvrement B2B) — voir §8 |
| Copilote IA (assistance comptable) | Art. 6.1.b — exécution du contrat (fonctionnalité incluse) |
| Journal d'audit des actions sensibles | Art. 6.1.c — obligation légale ; Art. 6.1.f — sécurité et preuve |
| Obligations légales (conservation comptable 10 ans) | Art. 6.1.c — obligation légale |
Nous ne utilisons pas vos données à des fins de prospection commerciale de tiers ni de **profilage
publicitaire**.
5. Destinataires et sous-traitants
Vos données peuvent être communiquées aux catégories de destinataires suivants :
- Personnel habilité de l'Éditeur (support, maintenance — accès restreint et journalisé)
- Sous-traitants listés dans notre registre interne, notamment :
- Supabase (hébergement base de données, UE)
- Google Cloud Vision (OCR des factures)
- Google Gemini / Anthropic (copilote IA)
- Resend (envoi d'e-mails)
- Stripe, SEQINO, Bridge, Qonto, Shine (intégrations activées par votre entreprise)
La liste détaillée est disponible sur demande à saas.ia.compta@gmail.com.
Certains sous-traitants sont établis aux États-Unis ; les transferts sont encadrés par des
clauses contractuelles types approuvées par la Commission européenne.
6. Durée de conservation
| Donnée | Durée |
| Données comptables (factures, écritures, audit) | 10 ans à compter de la clôture de l'exercice (obligation légale) |
| Compte utilisateur | Durée du contrat, puis 3 ans après dernière activité |
| Conversations copilote IA | 24 mois |
| Historique relances e-mail | 36 mois |
| Journaux techniques | 12 mois |
À l'expiration, les données sont supprimées ou anonymisées, sauf obligation légale de conservation.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit
(TLS), isolation des données par entreprise, mots de passe robustes, clés API par tenant, journal
d'audit inaltérable. Voir notre documentation sécurité interne (ADR-0043, ADR-0044).
8. Relance de vos clients débiteurs
Si vous activez la fonctionnalité de relance d'impayés, nous envoyons des e-mails en votre nom à vos
clients débiteurs. En tant que responsable de traitement vis-à-vis de vos clients, vous devez vous
assurer d'une base légale appropriée.
Pour les débiteurs contactés par e-mail : chaque message inclut un bloc d'information indiquant :
- l'identité de l'entreprise créancière ;
- la finalité du traitement (recouvrement de créance) ;
- un moyen de contact pour exercer vos droits ou vous opposer à de nouvelles relances, lorsque applicable.
Les relances automatiques sont plafonnées au palier 2 ; la mise en demeure (palier 3) requiert
une validation humaine avant envoi.
9. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
| Droit | Description |
| Accès (Art. 15) | Obtenir confirmation et copie de vos données |
| Rectification (Art. 16) | Corriger des données inexactes |
| Effacement (Art. 17) | Demander la suppression, sous réserve des obligations légales de conservation |
| Limitation (Art. 18) | Restreindre le traitement dans certains cas |
| Portabilité (Art. 20) | Recevoir vos données dans un format structuré |
| Opposition (Art. 21) | Vous opposer au traitement fondé sur l'intérêt légitime |
| Retrait du consentement | Lorsque le traitement est fondé sur le consentement |
Pour exercer vos droits : saas.ia.compta@gmail.com — joindre une copie d'identité si nécessaire.
Réponse sous 1 mois.
Réclamation : vous pouvez introduire une réclamation auprès de la CNIL — www.cnil.fr.
10. Décisions automatisées (Art. 22)
Le Service peut proposer des suggestions automatisées (imputation comptable, détection d'impayés,
rapprochement bancaire). Aucune décision produisant des effets juridiques similaires à une mise en demeure
n'est prise sans intervention humaine pour le palier 3 de relance.
Le copilote IA fournit des recommandations ; la validation comptable reste de votre responsabilité.
11. Cookies et traceurs
Le Service utilise des cookies strictement nécessaires au fonctionnement :
- session d'authentification (Better Auth) ;
entreprise_active_id— identifiant de l'Entreprise active lorsque plusieurs sociétés sont rattachées au même compte (contexte tenant, Art. 6.1.b RGPD, cookie httpOnly, pas de tracking).
Nous n'utilisons pas de cookies publicitaires tiers en l'état actuel du produit.
12. Modifications
Nous pouvons modifier la présente politique. La version en vigueur est publiée sur cette page avec sa
date de mise à jour. En cas de modification substantielle, nous vous en informerons par e-mail ou via
le Service.
13. Contact
DPO / protection des données : saas.ia.compta@gmail.com
Support : saas.ia.compta@gmail.com
*Politique publiée sur /confidentialite — mentions légales éditeur (SIREN, siège) à finaliser avant ouverture commerciale.*