Politique de confidentialité

Ce document décrit les traitements réellement effectués par l'application. Les engagements contractuels et la liste des sous-traitants doivent être validés par l'exploitant du service.

Données traitées

Compte : email, nom, préférences de langue. Organisation : identité société, coordonnées, paramètres comptables. Données métier : clients, fournisseurs, devis, factures, paiements, dépenses saisis par vos utilisateurs.

Finalités

Fournir le service de gestion financière, authentifier les utilisateurs, appliquer les droits d'accès, tracer les actions sensibles pour des raisons de sécurité et d'auditabilité.

Journaux techniques

Les journaux d'erreur applicatifs ne contiennent aucune donnée personnelle : ni email, ni téléphone, ni identifiant utilisateur, ni contenu de requête.

Cloisonnement

Les données d'une organisation ne sont accessibles qu'à ses membres actifs. Ce cloisonnement est appliqué par la base de données et non uniquement par l'interface.

Durées de conservation

Les données métier sont conservées tant que l'organisation est active. Les durées légales applicables à la conservation des pièces comptables doivent être précisées par l'exploitant.

Vos droits

Accès, rectification, effacement, portabilité et limitation. Ces demandes s'exercent via la page Contact. L'export et la suppression assistés depuis l'interface font partie de la feuille de route.

Sous-traitants

Hébergement, base de données et authentification sont assurés par un fournisseur cloud managé. Les prestataires de paiement, d'email et de facturation électronique ne sont pas actifs tant qu'ils ne sont pas configurés.