— Documents légaux

Politique de confidentialité

Version 1.0 — 22 août 2026 · conforme RGPD (UE 2016/679)

1.Responsable du traitement

Le responsable du traitement des données personnelles collectées via la plateforme Comptablia est M. Youssef El Arabi, entrepreneur individuel exerçant sous le nom commercial « Comptablia », SIREN 795 294 875, domicilié 96 rue Paradis, 13006 Marseille. Toute demande relative à vos données peut être adressée àdpo@comptablia.fr.

2.Données collectées

Nous collectons uniquement les données strictement nécessaires au fonctionnement du Service :

  • Compte : email, nom, prénom, mot de passe (hashé bcrypt), numéro SIREN, adresse de l'entreprise.
  • Facturation : coordonnées de facturation, historique d'abonnement et de prélèvements SEPA (via GoCardless).
  • Données comptables : factures émises, reçus scannés, transactions bancaires importées via Bridge, écritures comptables, fiches de paie, salariés (NIR chiffré).
  • Interactions IA : messages échangés avec le Compagnon IA, requêtes de traduction — conservés 12 mois pour amélioration continue avant anonymisation.
  • Techniques : adresse IP (hashée dans les logs analytics), user-agent, horodatages de connexion, cookies techniques.

3.Finalités et bases légales

FinalitéBase légaleDurée
Fourniture du ServiceExécution contractuelleDurée de l'abonnement + 10 ans (art. L.123-22 Code de commerce)
Facturation & comptabilitéObligation légale10 ans
Rappels d'échéances emailIntérêt légitimeDurée de l'abonnement, désactivable à tout moment
Amélioration IA (anonymisée)Intérêt légitime12 mois puis anonymisation
Analytics 1st-partyIntérêt légitime (IP hashée)13 mois

4.Hébergement & sous-traitants

Vos données sont hébergées dans l'Union européenne (Hexagone). Nos sous-traitants sont :

  • Emergent Labs Inc. — hébergement applicatif et base MongoDB.
  • GoCardless SAS — prélèvements SEPA et conservation du mandat (Paris, France ; groupe GoCardless Ltd, Londres).
  • Bridge (Bankin' SAS) — agrégation bancaire DSP2 (Paris, France, agréé ACPR).
  • OpenAI Ireland Ltd. — OCR GPT-5.2 (les images sont envoyées de manière anonymisée, pas stockées côté OpenAI selon la politique « API zero retention »).
  • Anthropic PBC — Compagnon IA Claude Sonnet 4.5 (mêmes garanties zéro rétention API).
  • Resend — envoi des emails transactionnels (rappels d'échéance).

Chaque sous-traitant fait l'objet d'un contrat de sous-traitance conforme à l'article 28 du RGPD. Aucun transfert hors UE n'a lieu sans clauses contractuelles types (CCT) approuvées par la Commission européenne.

5.Sécurité

  • Chiffrement TLS 1.3 pour tous les échanges.
  • Mots de passe hashés (bcrypt cost 12).
  • NIR salariés chiffré au repos.
  • Journalisation des accès administrateurs.
  • Sauvegardes chiffrées quotidiennes, rétention 30 jours.
  • Test d'intrusion annuel par un prestataire agréé PASSI.

6.Vos droits

Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :

  • Droit d'accès, de rectification, de portabilité de vos données ;
  • Droit à l'effacement (« droit à l'oubli ») dans les limites des obligations comptables légales ;
  • Droit à la limitation ou à l'opposition d'un traitement ;
  • Droit d'introduire une réclamation auprès de la CNIL (cnil.fr).

Pour exercer ces droits, écrivez àdpo@comptablia.fr. Nous répondons sous 30 jours ouvrés.

7.Cookies

Comptablia n'utilise aucun cookie publicitaire ni de traceur tiers. Seuls des cookies techniques strictement nécessaires (session, préférence de langue) sont déposés. Le suivi analytique est first-party, sans partage avec des plateformes publicitaires. Aucun consentement n'est requis pour ces cookies techniques (Directive ePrivacy art. 5.3).

Pour toute question relative à ce document, contactez-nous àcontact@comptablia.fr.
Installer Comptablia sur votre appareil
Accès direct depuis l'écran d'accueil, mode plein écran, offline.