1. Introduction et responsable du traitement
Bienvenue sur Facturwise, une plateforme en ligne de génération et de gestion de factures. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez notre plateforme, et vous informe de vos droits en vertu du Règlement Général sur la Protection des Données (RGPD) et des autres lois applicables en matière de protection des données.
Le responsable du traitement de vos données personnelles est :
- Billio Software Services s.r.o.
- Kurzova 2222/16, Stodůlky, 155 00 Praha 5, République tchèque
- IČO : 24638561
- E-mail de contact : contact@facturwise.com
2. Informations que nous collectons
Nous collectons et traitons les types de données personnelles suivants pour fournir nos services :
- Informations de compte : Adresse e-mail et mot de passe (haché avec l'algorithme Argon2, standard du secteur) lors de l'inscription par e-mail, ou votre adresse e-mail et identifiant de compte Google lors de l'inscription ou de la connexion via Google OAuth.
- Données de facturation : Vos informations professionnelles (nom, adresse, coordonnées, logo), les informations de vos clients (noms, adresses e-mail), les détails des factures (articles, prix, descriptions, dates) et toutes notes ou conditions personnalisées que vous ajoutez aux factures.
- Informations de paiement : Nous utilisons Stripe, un prestataire de paiement tiers, pour traiter tous les paiements d'abonnement. Nous ne collectons, ne stockons et n'avons pas accès à vos informations complètes de carte bancaire. Stripe traite vos données de paiement de manière sécurisée. Nous ne recevons de Stripe que des informations limitées telles que les quatre derniers chiffres de votre carte, la marque de la carte, la date d'expiration et le statut de la transaction à des fins de facturation et de gestion d'abonnement. Pour plus d'informations, veuillez consulter la Politique de confidentialité de Stripe.
- Données d'utilisation : Informations sur la façon dont vous utilisez notre service, y compris la fréquence de création de factures, les fonctionnalités utilisées et les schémas d'interaction pour améliorer notre plateforme.
- Données d'abonnement : Votre plan d'abonnement, les identifiants client et abonnement Stripe, le statut de l'abonnement et la date de fin d'abonnement.
3. Base juridique du traitement
En vertu de l'article 6 du RGPD, nous traitons vos données personnelles sur les bases juridiques suivantes :
- Exécution d'un contrat (Art. 6(1)(b)) : Le traitement est nécessaire pour vous fournir les services de facturation auxquels vous vous êtes inscrit, y compris la gestion du compte, la création et l'envoi de factures, et le traitement des abonnements.
- Intérêts légitimes (Art. 6(1)(f)) : Le traitement est nécessaire pour nos intérêts légitimes, tels que l'amélioration de nos services, la sécurité de la plateforme, la prévention de la fraude et la compréhension de l'utilisation de notre service. Nous veillons à ce que ces intérêts ne prévalent pas sur vos droits fondamentaux.
- Obligation légale (Art. 6(1)(c)) : Le traitement est nécessaire pour respecter des obligations légales, telles que les exigences fiscales et comptables, et pour répondre aux demandes légitimes des autorités publiques.
- Consentement (Art. 6(1)(a)) : Lorsque cela est requis, nous traitons vos données sur la base de votre consentement libre, spécifique et éclairé. Vous avez le droit de retirer votre consentement à tout moment en nous contactant à contact@facturwise.com. Le retrait du consentement n'affecte pas la licéité du traitement effectué avant le retrait.
4. Comment nous utilisons vos informations
Nous utilisons vos données personnelles aux fins suivantes :
- Fournir et maintenir notre service de génération et de gestion de factures
- Créer, stocker et gérer vos factures et données clients
- Générer des factures PDF avec vos informations professionnelles et celles de vos clients
- Authentifier et gérer l'accès à votre compte (y compris via Google OAuth)
- Traiter les paiements d'abonnement via notre prestataire de paiement, Stripe
- Gérer le statut de votre abonnement et l'historique de facturation
- Fournir un support client et répondre à vos demandes
- Améliorer nos services, développer de nouvelles fonctionnalités et améliorer l'expérience utilisateur
- Vous envoyer des mises à jour importantes du service, des alertes de sécurité et des messages administratifs
- Respecter les obligations légales et prévenir les activités frauduleuses
5. Prestataires de services tiers
Nous utilisons les prestataires de services tiers (sous-traitants) suivants pour nous aider à exploiter notre plateforme. Chaque prestataire traite vos données uniquement en notre nom et conformément à nos instructions :
- Stripe, Inc. (Traitement des paiements) : Traite tous les paiements d'abonnement. Vos informations de paiement sont transmises directement à Stripe et sont soumises à la politique de confidentialité de Stripe. Stripe est conforme PCI-DSS. Stripe peut collecter et traiter les détails de votre carte de paiement, votre adresse de facturation et les informations de transaction. Politique de confidentialité : https://stripe.com/privacy
- Resend (Envoi d'e-mails) : Nous utilisons Resend pour envoyer des factures, devis et avoirs à vos clients et pour vous envoyer des notifications de service (y compris les e-mails de bienvenue, de vérification et les rappels). Resend traite les adresses e-mail des destinataires et le contenu des e-mails en notre nom.
- Fournisseurs d'infrastructure cloud (Hébergement) : Notre application est hébergée chez des fournisseurs d'infrastructure cloud sécurisés qui maintiennent des certifications de sécurité conformes aux standards du secteur. Ces fournisseurs traitent les données transmises via notre plateforme, y compris les données de compte, les données de facturation et les données clients. Tous les fournisseurs d'hébergement sont liés par des accords de traitement des données.
- Google LLC (Authentification) : Si vous choisissez de vous connecter ou de vous inscrire via Google OAuth, Google traite vos données d'authentification. Nous ne recevons que votre adresse e-mail et votre identifiant de compte Google. Politique de confidentialité de Google : https://policies.google.com/privacy
Tous les prestataires de services tiers sont liés par des accords de traitement des données et sont tenus de maintenir des mesures de sécurité appropriées et de n'utiliser vos données qu'aux fins que nous spécifions.
6. Stockage et sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles et vos informations de facturation :
- Tous les mots de passe sont hachés de manière sécurisée à l'aide d'Argon2 (algorithme standard du secteur) avant le stockage
- La transmission des données est sécurisée par le chiffrement HTTPS/TLS
- Les données de facturation et les informations clients sont stockées dans des bases de données chiffrées
- L'accès aux données personnelles est limité au personnel autorisé uniquement et protégé par des systèmes d'authentification
- Audits de sécurité réguliers et mises à jour de nos systèmes pour corriger les vulnérabilités
- Stockage sécurisé en base de données avec sauvegardes automatisées pour prévenir la perte de données
- Nous ne stockons pas les détails complets de votre carte de paiement ; ceux-ci sont gérés de manière sécurisée par Stripe
Bien que nous nous efforcions de protéger vos données, aucune méthode de transmission via Internet ou de stockage électronique n'est sûre à 100 %. Nous ne pouvons garantir une sécurité absolue mais nous engageons à utiliser des moyens commercialement raisonnables pour protéger vos informations.
7. Partage et divulgation des données
Nous ne vendons, ne louons et n'échangeons pas vos données personnelles. Nous ne partageons vos informations que dans les circonstances limitées suivantes :
- Prestataires de services : Avec les prestataires de services tiers listés à la Section 5, dans le cadre d'accords de traitement des données garantissant la protection de vos données
- Destinataires de factures : Lorsque vous envoyez une facture à un client, nous partageons les données de facturation que vous avez créées (y compris vos coordonnées professionnelles et le contenu de la facture) avec ce destinataire
- Obligations légales : Lorsque requis par la loi, une décision de justice ou une procédure judiciaire, ou pour protéger nos droits, notre propriété et notre sécurité ou celle de nos utilisateurs
- Transferts d'entreprise : Dans le cadre de toute fusion, vente d'actifs, financement ou acquisition de tout ou partie de notre activité. Vous serez informé de tout transfert et de toute modification du traitement de vos données personnelles
- Avec votre consentement : Lorsque vous nous autorisez explicitement à partager des informations spécifiques
8. Cookies et technologies de suivi
Nous utilisons des cookies et des technologies similaires pour maintenir votre session et mémoriser vos préférences. Nous n'utilisons actuellement que des cookies essentiels et fonctionnels nécessaires au fonctionnement de notre service :
- Cookies essentiels : Nécessaires pour l'authentification (jetons JWT), la sécurité et le fonctionnement de base de notre service. Ces cookies sont strictement nécessaires et ne nécessitent pas de consentement en vertu du RGPD, car notre service ne peut pas fonctionner sans eux.
- Cookies fonctionnels : Mémorisent vos préférences telles que les paramètres linguistiques. Ces cookies sont utilisés sur la base de notre intérêt légitime à fournir un service utilisable.
Nous n'utilisons aucun cookie analytique tiers ni traceur publicitaire. Vous pouvez contrôler vos préférences de cookies via les paramètres de votre navigateur. Cependant, la désactivation des cookies essentiels affectera votre capacité à utiliser la plateforme (par exemple, rester connecté).
9. Vos droits en matière de confidentialité
En vertu du RGPD, vous disposez des droits suivants concernant vos données personnelles. Vous pouvez exercer n'importe lequel de ces droits en nous contactant à contact@facturwise.com :
- Droit d'accès (Art. 15) : Demander une copie des données personnelles que nous détenons à votre sujet, y compris les informations de votre compte et les données de facturation
- Droit de rectification (Art. 16) : Demander la correction de données personnelles inexactes ou incomplètes
- Droit à l'effacement (Art. 17) : Demander la suppression de vos données personnelles et de votre compte. Notez que nous pouvons conserver certaines informations conformément aux obligations légales (par exemple, les documents fiscaux et comptables)
- Droit à la limitation du traitement (Art. 18) : Demander que nous limitions le traitement de vos données personnelles dans certaines circonstances, par exemple lorsque vous contestez l'exactitude des données ou vous vous opposez au traitement
- Droit à la portabilité des données (Art. 20) : Recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement
- Droit d'opposition (Art. 21) : S'opposer au traitement de vos données personnelles fondé sur des intérêts légitimes. Nous cesserons le traitement sauf si nous démontrons des motifs légitimes impérieux
- Droit de retrait du consentement (Art. 7(3)) : Lorsque le traitement est fondé sur le consentement, vous pouvez retirer votre consentement à tout moment. Cela n'affecte pas la licéité du traitement effectué avant le retrait
- Droit d'introduire une réclamation : Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle. Pour notre entreprise, l'autorité compétente est l'Office tchèque pour la protection des données personnelles (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, République tchèque, site web : https://www.uoou.cz. Vous pouvez également contacter l'autorité de contrôle de votre propre État membre de l'UE/EEE
Nous répondrons à toutes les demandes d'exercice de droits dans un délai de 30 jours. Dans les cas complexes, ce délai peut être prolongé de 60 jours supplémentaires, et nous vous informerons de toute prolongation.
10. Conservation des données
Nous ne conservons vos données personnelles que le temps nécessaire pour remplir les objectifs décrits dans cette politique :
- Comptes actifs : Vos données sont conservées tant que votre compte est actif et que vous continuez à utiliser notre service
- Comptes supprimés : Lorsque vous supprimez votre compte, nous supprimerons ou anonymiserons vos données personnelles et informations de facturation dans les 30 jours, à l'exception des données que nous sommes légalement tenus de conserver à des fins fiscales, comptables ou légales
- Documents de facturation : Pour des raisons de conformité financière et légale, nous pouvons conserver les enregistrements de transactions de facturation jusqu'à 7 ans après la clôture du compte, conformément aux réglementations fiscales et comptables applicables
- Systèmes de sauvegarde : Les données dans les systèmes de sauvegarde seront supprimées conformément à notre calendrier de conservation des sauvegardes
11. Transferts internationaux de données
Certains de nos prestataires de services tiers sont basés aux États-Unis. Lorsque vos données sont transférées en dehors de l'Espace Économique Européen (EEE), nous veillons à ce que des garanties appropriées soient en place, notamment :
- Les Clauses Contractuelles Types (CCT) de la Commission européenne entre nous et nos sous-traitants
- Le Cadre de protection des données UE-États-Unis, le cas échéant pour les organisations certifiées
- Les décisions d'adéquation de la Commission européenne pour les transferts vers des pays reconnus comme offrant un niveau adéquat de protection des données
Vous pouvez demander une copie des garanties pertinentes en nous contactant à contact@facturwise.com.
12. Prise de décision automatisée
Nous ne pratiquons pas de prise de décision automatisée ni de profilage produisant des effets juridiques ou des effets significatifs similaires sur vous. Toutes les décisions affectant votre utilisation de notre service (telles que la gestion des abonnements) sont basées sur des critères simples et peuvent être examinées par notre équipe de support sur demande.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter les changements dans nos pratiques, la technologie, les exigences légales ou d'autres facteurs. Nous vous informerons de tout changement important en :
- Publiant la politique mise à jour sur cette page avec une nouvelle date de « Dernière mise à jour »
- Vous envoyant une notification par e-mail si les changements affectent significativement vos droits
- Affichant un avis visible dans notre application lors de votre prochaine connexion
Nous vous encourageons à consulter régulièrement cette politique pour rester informé de la façon dont nous protégeons vos informations.
14. Nous contacter
Si vous avez des questions concernant cette politique de confidentialité, nos pratiques de traitement des données ou si vous souhaitez exercer vos droits en vertu du RGPD, veuillez nous contacter :
- E-mail : contact@facturwise.com
- Entreprise : Billio Software Services s.r.o., IČO : 24638561
- Adresse : Kurzova 2222/16, Stodůlky, 155 00 Praha 5, République tchèque
Nous nous efforçons de répondre à toutes les demandes dans un délai de 30 jours.