Politique de confidentialité
Cette politique décrit uniquement les traitements réellement effectués par l'application, sans promesse non vérifiable. Elle ne remplace pas l'engagement contractuel qui devra encadrer une exploitation commerciale.
Points à finaliser par l'exploitant avant commercialisation : identité complète du responsable de traitement (voir mentions légales), politique interne de durées de conservation, liste nominative et coordonnées des sous-traitants effectivement contractualisés, accord de sous-traitance (DPA) applicable aux clients professionnels.
Rôles
L'exploitant du service est responsable de traitement pour la consultation du site, la création et la gestion des comptes, les demandes de contact et de démonstration, la relation commerciale, la sécurité du service et la facturation de l'abonnement.
Pour les données personnelles que les entreprises clientes chargent dans leur espace (contacts clients et fournisseurs, pièces, coordonnées figurant sur les documents), l'exploitant agit en sous-traitant : il les traite selon les instructions de l'entreprise cliente, qui reste responsable de traitement. Un accord de sous-traitance adapté devra encadrer ce traitement avant une mise en production réelle.
Données réellement traitées
- Compte / utilisateur : email, nom affiché, préférences, rôle dans l'organisation, état d'activation.
- Organisation : identité de la société, coordonnées, paramètres comptables et de facturation, identifiants réglementaires saisis (SIREN, TVA).
- Formulaires publics : contact, demande de démonstration, diagnostic — prénom, email, société, taille, téléphone facultatif, rôle, outil actuel, priorité déclarée, réponses au diagnostic, source et paramètres UTM éventuels.
- Données métier saisies par vos utilisateurs : clients, fournisseurs, devis, factures, avoirs, paiements, dépenses, documents déposés, opérations bancaires importées.
- Données techniques et d'audit : journal des actions sensibles, horodatages, indicateurs de sécurité et compteurs anti-abus (empreintes calculées, sans stockage d'adresse IP en clair comme clé). Les journaux d'erreur applicatifs ne contiennent ni email, ni téléphone, ni identifiant utilisateur, ni contenu de requête.
- Mesure d'audience interne : uniquement après consentement — page consultée, nom de l'événement, identifiant de session aléatoire, métadonnées techniques limitées.
Finalités
Fournir et exploiter le service de gestion financière ; authentifier les utilisateurs et appliquer les droits d'accès ; traiter les demandes de contact, de démonstration et de diagnostic ; gérer la relation commerciale et la facturation de l'abonnement ; assurer la sécurité, l'auditabilité et la prévention des abus ; mesurer l'audience du site de manière limitée lorsque vous l'acceptez.
Bases légales
- Exécution du contrat et mesures précontractuelles : comptes, accès, fonctionnalités, facturation de l'abonnement, traitement d'une demande de démonstration ou de diagnostic que vous initiez.
- Intérêt légitime : sécurité du service, journalisation des actions sensibles, prévention des abus, prospection professionnelle en lien direct avec l'activité de la personne contactée.
- Obligation légale : conservation de pièces et obligations comptables ou fiscales applicables à l'exploitant.
- Consentement : mesure d'audience interne et sollicitations marketing distinctes de votre demande. Ces traitements n'ont pas lieu sans consentement, et le consentement peut être retiré à tout moment. Tous les traitements ne reposent donc pas sur le consentement.
Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de l'exploitant et aux prestataires techniques strictement nécessaires : hébergement de l'application, base de données et service d'authentification managés.
Les prestataires de paiement, d'envoi d'email et de facturation électronique ne reçoivent aucune donnée tant qu'ils ne sont pas effectivement configurés dans le service. Aucun prestataire non actif n'est listé ici, et aucune donnée n'est vendue ni cédée à des fins publicitaires.
Transferts hors Espace économique européen
Selon les prestataires techniques retenus par l'exploitant, des transferts hors EEE peuvent exister, notamment lorsque le fournisseur d'infrastructure est établi hors EEE ou y opère des traitements de support. Ces transferts doivent être encadrés par les garanties applicables (clauses contractuelles types ou mécanisme équivalent). Aucune garantie d'hébergement exclusivement européen n'est affirmée en l'absence de preuve.
Durées de conservation
- Données de compte et données métier : conservées pendant la durée de la relation active, puis selon les obligations légales de conservation applicables à l'exploitant.
- Prospects commerciaux : jusqu'à 3 ans à compter de la collecte ou du dernier contact émanant du prospect.
- Opposition à être recontacté : les données strictement nécessaires à la prise en compte de cette opposition sont conservées de manière limitée, afin précisément de ne pas vous recontacter.
- Journaux techniques et d'audit : conservés pour une durée limitée proportionnée aux besoins de sécurité et de preuve.
- Choix relatif aux traceurs : conservé jusqu'à son retrait, dans le stockage local de votre navigateur.
- Pour les catégories dont l'application n'applique pas encore de purge automatique, le critère est celui indiqué ci-dessus ; la politique interne de conservation doit être finalisée par l'exploitant. Aucune durée précise n'est annoncée si elle n'est pas réellement appliquée.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité lorsqu'il est applicable, et du droit de retirer votre consentement lorsque le traitement repose sur celui-ci. Ces demandes s'exercent à l'adresse comptaflowpro@gmail.com ou par téléphone au 06 11 33 22 02.
Si vous êtes utilisateur de l'espace d'une entreprise cliente, adressez d'abord votre demande à cette entreprise, responsable de traitement. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sécurité
Le cloisonnement entre organisations est appliqué au niveau de la base de données (row level security) et non uniquement par l'interface. L'authentification est déléguée à un service managé, les rôles limitent les actions disponibles, les actions sensibles sont journalisées en ajout seul, les secrets d'intégration sont chiffrés côté serveur et les traitements sensibles échouent de manière fermée en cas d'anomalie. Aucune mesure ne peut garantir une sécurité absolue et aucune certification n'est revendiquée.
Traceurs
Le détail des traceurs et la gestion de votre choix figurent sur la page cookies et traceurs.