Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement des données de compte est [À COMPLÉTER : éditeur], joignable à [À COMPLÉTER : e-mail].

2. Données que nous traitons

Données de compte

Nom / raison sociale, adresse e-mail, mot de passe (stocké haché, jamais en clair). En cas de connexion via Google, les informations de profil transmises par Google (nom, e-mail).

Données d'entreprise

Coordonnées, SIRET, n° de TVA, IBAN/BIC, logo — que vous saisissez pour figurer sur vos devis et factures.

Données métier

Votre catalogue de prestations, vos devis et factures, ainsi que les coordonnées de vos propres clients (nom, e-mail, téléphone, adresse) que vous saisissez dans l'application.

Données techniques

Journaux de connexion, adresse IP, et cookies strictement nécessaires au maintien de la session.

3. Finalités et bases légales

4. Rôles RGPD

Pour les données de votre compte, l'Éditeur est responsable de traitement. Pour les données de vos clients que vous saisissez dans l'application, vous êtes responsable de traitement et l'Éditeur agit comme sous-traitant : il ne traite ces données que pour vous fournir le Service, sur vos instructions.

5. Destinataires et sous-traitants

Vos données ne sont ni vendues ni louées. Elles sont hébergées et traitées par les prestataires strictement nécessaires au fonctionnement du Service :

6. Transferts hors Union européenne

Lorsqu'un sous-traitant est susceptible de traiter des données en dehors de l'Union européenne, ces transferts sont encadrés par des garanties appropriées (notamment les clauses contractuelles types de la Commission européenne). Nous privilégions un hébergement des données applicatives dans l'UE.

7. Durée de conservation

Les données de compte sont conservées pendant la durée de votre abonnement, puis supprimées ou anonymisées dans un délai de [À COMPLÉTER : ex. 3 mois] après la clôture du compte. Les factures et pièces comptables sont conservées conformément aux obligations légales (10 ans en France).

8. Sécurité

Le Service met en œuvre des mesures techniques adaptées : cloisonnement des données par compte via des règles de sécurité au niveau de la base (Row-Level Security — chaque compte n'accède qu'à ses propres données), chiffrement des échanges (HTTPS) et stockage haché des mots de passe.

9. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Pour les exercer, écrivez à [À COMPLÉTER : e-mail]. Vous pouvez également introduire une réclamation auprès de la CNIL.

10. Cookies

Le Service dépose uniquement des cookies strictement nécessaires à son fonctionnement (session d'authentification). Aucun cookie publicitaire ni traceur tiers n'est utilisé ; aucun consentement supplémentaire n'est donc requis pour ces cookies essentiels.

11. Contact

Pour toute question relative à vos données personnelles, ou pour désigner un point de contact / DPO : [À COMPLÉTER : e-mail].

12. Modifications

La présente politique peut être mise à jour. La date de dernière mise à jour figure en haut de page ; les évolutions substantielles vous sont signalées.