Politique de confidentialité
Dernière mise à jour : 4 août 2026
Document modèle RGPD pour le service Invoices. Avant mise en production, compléter l’identité du responsable de traitement, les coordonnées du DPO le cas échéant, et la liste exacte des sous-traitants / hébergeurs.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le Service est : [Raison sociale à compléter], contact [e-mail à compléter].
2. Données collectées
Selon l’usage du Service, peuvent être collectées :
- Compte : adresse e-mail, mot de passe (stocké sous forme hachée), dates d’acceptation des CGU et de la présente politique ;
- Organisation : raison sociale, SIRET, adresse, TVA, logo, coordonnées bancaires affichées sur documents, etc. ;
- Données métier : clients, devis, factures, lignes, commentaires, modèles d’e-mail, historiques d’envoi et de relance ;
- Signature : nom déclaré du signataire, date/heure, adresse IP, empreinte du PDF signé ;
- Techniques : journaux d’accès, jetons de session, données nécessaires à la sécurité et au diagnostic.
3. Finalités
- création et gestion du compte utilisateur ;
- fourniture du Service (devis, PDF, e-mails, signature, facturation) ;
- support, sécurité, prévention des abus ;
- gestion de l’abonnement Premium ;
- obligations légales éventuelles.
4. Bases légales
Selon les cas : exécution du contrat (fourniture du Service), intérêt légitime (sécurité, amélioration), obligation légale, et consentement lorsque requis (ex. cookies non essentiels, si mis en place).
5. Destinataires et sous-traitants
Les données sont traitées par l’éditeur et, le cas échéant, par des prestataires techniques (hébergement base de données, envoi d’e-mails transactionnels, hébergement applicatif). Ces prestataires agissent conformément à des instructions et à des garanties contractuelles appropriées.
Les données des clients finaux de l’Utilisateur restent sous la responsabilité de l’Utilisateur en tant que responsable de traitement pour ces données ; Invoices agit alors comme sous-traitant au sens du RGPD pour le compte de l’Utilisateur.
6. Transferts hors UE
Si un prestataire est situé hors de l’Espace économique européen, des garanties appropriées (clauses contractuelles types, etc.) seront mises en place. Détails à préciser selon la stack de production.
7. Durées de conservation
- données de compte : pendant la durée du compte, puis suppression ou anonymisation dans un délai raisonnable après clôture, sauf obligation légale ;
- documents et données métier : conservés tant que le compte est actif, sous réserve des exports réalisés par l’Utilisateur ;
- preuves de signature et journaux de sécurité : durée nécessaire aux finalités et à la défense des droits.
8. Sécurité
Mesures raisonnables : authentification par jetons, mots de passe hachés, contrôle d’accès par organisation, HTTPS en production. Aucune mesure ne garantit une sécurité absolue.
9. Vos droits
Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition, et de portabilité le cas échéant. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).
Pour exercer vos droits : [e-mail contact à compléter].
10. Cookies
Le Service peut utiliser des cookies ou stockages locaux nécessaires au fonctionnement (session, préférences). Les éventuels cookies analytiques ou marketing feront l’objet d’une information et d’un consentement distincts s’ils sont déployés.
11. Modifications
La présente politique peut être mise à jour. La date de dernière mise à jour figure en tête de page.