← Retour

Politique de confidentialité

Dernière mise à jour : 03/08/2026

1. Responsable de traitement

Le responsable de traitement est le cabinet d'expertise comptable exploitant la présente plateforme. Pour toute demande relative à vos données personnelles, contactez le référent RGPD du cabinet.

2. Données collectées

Nous collectons uniquement les données nécessaires à la mission :

  • Collaborateurs : identité, e-mail professionnel, cabinet de rattachement, rôle.
  • RH : demandes de congés, variables de paie, notes de frais et justificatifs.
  • Sécurité : traces d'accès et d'action (journal d'audit).
  • Clients / prospects (à venir) : raison sociale, SIRET, contact, pièces justificatives (pièce d'identité, justificatif de domicile, statuts).

3. Bases légales et finalités

  • Exécution du contrat de travail : gestion RH interne (congés, paie, frais).
  • Obligation légale : conservation des justificatifs comptables et sociaux.
  • Intérêt légitime : suivi commercial des prospects, sécurité du système d'information.
  • Consentement : lorsqu'il est explicitement requis (communications non essentielles).

4. Durées de conservation

  • Données RH actives : durée de la relation contractuelle.
  • Bulletins et pièces sociales : 5 ans après la fin du contrat.
  • Pièces comptables et fiscales : 10 ans.
  • Prospects non convertis : 3 ans après le dernier contact.
  • Journal d'audit : 3 ans.
  • Brouillons non envoyés : 6 mois.

Les purges sont automatisées chaque semaine.

5. Destinataires

Seules les personnes habilitées du cabinet concerné accèdent aux données, dans la limite de leurs fonctions. Les espaces des deux cabinets sont strictement cloisonnés. Aucune donnée n'est cédée à des tiers commerciaux.

6. Sous-traitants

  • Hébergement et base de données : Supabase (UE).
  • Authentification : Supabase Auth (contrôle des mots de passe compromis via HIBP).

Les sous-traitants présentent des garanties conformes à l'article 28 du RGPD.

7. Sécurité

  • Chiffrement en transit (TLS) et au repos.
  • Contrôle d'accès par ligne (RLS) cloisonnant les cabinets.
  • Double authentification (TOTP) disponible pour tous les comptes.
  • Journal d'audit horodaté et non modifiable côté client.
  • Stockage privé des justificatifs, accès par URL signée à durée limitée.

8. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Ces droits s'exercent depuis la page Mes donnéesou en écrivant au référent RGPD du cabinet. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

9. Violation de données

En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, le cabinet notifie la CNIL dans un délai de 72 heures et, si le risque est élevé, informe individuellement les personnes concernées.