Politique de confidentialité

Dernière mise à jour : 5 août 2026

Responsable de traitement

[Raison sociale de la société — à compléter à l’immatriculation], éditeur de BienCompté. Contact pour toute question ou demande relative à vos données : rgpd@biencompte.fr.

Données traitées et finalités

  • Compte utilisateur— adresse email et mot de passe (stocké haché, jamais en clair). Finalité : authentification et envoi des emails de service (confirmation d'inscription, réinitialisation). Base légale : exécution du contrat.
  • Données comptables et patrimoniales saisies — structures fiscales (nom, SIREN/SIRET, adresse), biens, transactions bancaires saisies, écritures comptables, immobilisations, emprunts, déclarations de TVA et liasses. Finalité : tenue de votre comptabilité et préparation de vos déclarations. Base légale : exécution du contrat.
  • Justificatifs déposés — factures, quittances et documents que vous rattachez à vos opérations, stockés dans un espace privé propre à votre compte. Finalité : conservation de vos pièces comptables. Base légale : exécution du contrat.
  • Données d'abonnement — statut de votre abonnement, périodicité et identifiants de facturation Stripe. Vos données de carte bancaire sont saisies uniquement sur les pages sécurisées de Stripe et ne transitent jamais par nos serveurs. Finalité : facturation du service. Base légale : exécution du contrat (conservation des factures : obligation légale).
  • Journaux techniques— logs d'accès et d'erreurs des hébergeurs (adresse IP, horodatage). Finalité : sécurité et diagnostic. Base légale : intérêt légitime. Durée : celle des hébergeurs (courte, non exploitée à d'autres fins).

Aucune donnée n'est vendue, louée ni utilisée à des fins publicitaires. Pas de cookies de traçage : les seuls cookies posés servent à maintenir votre session et à mémoriser la structure active.

Destinataires et sous-traitants

Vos données ne sont accessibles qu'à vous (isolation par compte appliquée par la base de données elle-même, y compris entre utilisateurs du service). Elles transitent par les sous-traitants techniques suivants :

  • Vercel Inc.application web (frontend) (https://vercel.com).
  • Supabase Inc.base de données, authentification et stockage des justificatifs (https://supabase.com).
  • Resend (Plus Five Five, Inc.)envoi des emails transactionnels (confirmation d’inscription…) (https://resend.com).
  • Stripe Payments Europe, Ltd.paiement des abonnements et factures — les données de carte bancaire sont saisies sur ses pages sécurisées et ne transitent jamais par nos serveurs (https://stripe.com).
  • Zoho Corporation B.V.hébergement des boîtes email du service — reçoit et conserve les messages que vous nous adressez, ainsi que nos réponses (https://www.zoho.eu).

Durées de conservation

  • Tant que votre compte est ouvert: vos données comptables sont conservées sans limite — c'est l'objet même du service (les amortissements et reports fiscaux se calculent sur tout l'historique).
  • À la suppression du compte : la totalité des données (compte, données comptables, justificatifs) est supprimée immédiatement et définitivement. Pensez à exporter vos données avant : le Code de commerce (art. L123-22) vous impose, à vous, de conserver vos pièces et livres comptables 10 ans.

Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité et de limitation. Les deux principaux s'exercent directement dans l'application, sans nous écrire :

  • Portabilité / accès: Paramètres → « Exporter mes données » télécharge l'intégralité de vos données dans un fichier JSON lisible et réutilisable.
  • Effacement : Paramètres → « Supprimer mon compte » efface immédiatement compte, données et justificatifs.
  • Rectification : toutes vos données se modifient directement dans l'application.

Pour toute autre demande : rgpd@biencompte.fr. Vous pouvez aussi saisir la CNIL (cnil.fr/fr/plaintes).

Sécurité

  • Chiffrement des échanges (TLS) et des données au repos chez les hébergeurs.
  • Isolation par compte au niveau de la base de données (Row Level Security) : chaque requête est filtrée par la base elle-même, pas seulement par l'application.
  • Justificatifs dans un espace de stockage privé, inaccessible sans votre session.
  • Politique de mot de passe imposée à l'inscription.