Protection des données
Politique de confidentialité
Dernière mise à jour : 27 juillet 2026
1. Responsable du traitement
Le responsable du traitement des données de compte est [À COMPLÉTER : éditeur], joignable à [À COMPLÉTER : e-mail].
2. Données que nous traitons
Données de compte
Nom / raison sociale, adresse e-mail, mot de passe (stocké haché, jamais en clair). En cas de connexion via Google, les informations de profil transmises par Google (nom, e-mail).
Données d'entreprise
Coordonnées, SIRET, n° de TVA, IBAN/BIC, logo — que vous saisissez pour figurer sur vos devis et factures.
Données métier
Votre catalogue de prestations, vos devis et factures, ainsi que les coordonnées de vos propres clients (nom, e-mail, téléphone, adresse) que vous saisissez dans l'application.
Données techniques
Journaux de connexion, adresse IP, et cookies strictement nécessaires au maintien de la session.
3. Finalités et bases légales
- Fourniture du Service (création de compte, devis, factures) — exécution du contrat.
- Sécurité et prévention des abus — intérêt légitime.
- Obligations légales (comptables et fiscales liées à la facturation) — obligation légale.
- Amélioration du Service et support — intérêt légitime.
4. Rôles RGPD
Pour les données de votre compte, l'Éditeur est responsable de traitement. Pour les données de vos clients que vous saisissez dans l'application, vous êtes responsable de traitement et l'Éditeur agit comme sous-traitant : il ne traite ces données que pour vous fournir le Service, sur vos instructions.
5. Destinataires et sous-traitants
Vos données ne sont ni vendues ni louées. Elles sont hébergées et traitées par les prestataires strictement nécessaires au fonctionnement du Service :
- Supabase (Supabase, Inc.) — authentification et base de données. Hébergement configuré en [À COMPLÉTER : région, ex. Union européenne].
- Cloudflare (Cloudflare, Inc.) — hébergement du site et réseau de diffusion (CDN).
- Google — uniquement si vous choisissez la connexion « Continuer avec Google ».
- [À COMPLÉTER : prestataire de paiement, service d'e-mail transactionnel, le cas échéant]
6. Transferts hors Union européenne
Lorsqu'un sous-traitant est susceptible de traiter des données en dehors de l'Union européenne, ces transferts sont encadrés par des garanties appropriées (notamment les clauses contractuelles types de la Commission européenne). Nous privilégions un hébergement des données applicatives dans l'UE.
7. Durée de conservation
Les données de compte sont conservées pendant la durée de votre abonnement, puis supprimées ou anonymisées dans un délai de [À COMPLÉTER : ex. 3 mois] après la clôture du compte. Les factures et pièces comptables sont conservées conformément aux obligations légales (10 ans en France).
8. Sécurité
Le Service met en œuvre des mesures techniques adaptées : cloisonnement des données par compte via des règles de sécurité au niveau de la base (Row-Level Security — chaque compte n'accède qu'à ses propres données), chiffrement des échanges (HTTPS) et stockage haché des mots de passe.
9. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Pour les exercer, écrivez à [À COMPLÉTER : e-mail]. Vous pouvez également introduire une réclamation auprès de la CNIL.
10. Cookies
Le Service dépose uniquement des cookies strictement nécessaires à son fonctionnement (session d'authentification). Aucun cookie publicitaire ni traceur tiers n'est utilisé ; aucun consentement supplémentaire n'est donc requis pour ces cookies essentiels.
11. Contact
Pour toute question relative à vos données personnelles, ou pour désigner un point de contact / DPO : [À COMPLÉTER : e-mail].
12. Modifications
La présente politique peut être mise à jour. La date de dernière mise à jour figure en haut de page ; les évolutions substantielles vous sont signalées.