Confidentialité et données
Version pilote — cette page décrit ce que la plateforme fait des données. Elle complète le contrat conclu avec le cabinet, qui reste le document de référence.
Rôles
Le cabinet d'expertise comptableest responsable du traitement des données de ses clients. L'éditeur de la plateforme agit comme sous-traitant (art. 28 RGPD), sur instructions du cabinet, dans le cadre du contrat pilote.
Données traitées
- Pièces comptables déposées (factures, relevés, contrats, bulletins de paie…) et les informations qui en sont extraites ;
- fiches d'identité des dossiers clients (dont les dirigeants, issus du registre public Sirene/RNE — licence ouverte Etalab) ;
- comptes collaborateurs (nom, e-mail, mot de passe haché) et journaux de connexion ;
- piste d'audit des actions (qui a validé quoi, quel modèle d'IA a proposé quoi, avec quelle confiance) ;
- questions posées à l'assistant.
Sous-traitants ultérieurs (moteurs d'IA)
Pour l'extraction, les propositions d'écritures et le copilote, les pièces et leur contexte sont transmis au moteur d'IA configuré par le cabinet : GLM, sur un point d'accès auto-hébergé ou situé dans l'Union européenne. Aucune donnée n'est transmise à un moteur hors UE.
Les exigences sont les mêmes quel que soit le moteur retenu : pas d'entraînement des modèles sur ces données et accord de traitement de données (DPA). Le moteur réellement utilisé pour chaque proposition est enregistré dans la piste d'audit.
Durées de conservation
| Donnée | Durée | Fondement |
|---|---|---|
| Pièces comptables, extractions, écritures, décisions | 10 ans | Code de commerce, art. L123-22 |
| Texte des questions posées à l'assistant | 90 jours (puis caviardage) | Minimisation |
| Journaux de connexion | 365 jours | Sécurité |
| Mémoire du cabinet (règles, imputations validées) | Durée du contrat | Propriété du cabinet — exportée puis supprimée à la réversibilité |
Une purge automatique applique ces durées chaque nuit ; chaque passage est tracé dans la piste d'audit.
Vos droits et la réversibilité
Les demandes d'accès, de rectification ou d'effacement des personnes concernées s'adressent au cabinet (responsable de traitement), que la plateforme assiste. Le cabinet peut à tout moment exporter l'intégralité de ses données (format JSON documenté — dossiers, fiches, extractions, écritures, mémoire, piste d'audit) depuis un compte connecté.
Sécurité
Comptes protégés par mots de passe hachés (scrypt) et verrouillage après tentatives répétées ; sessions signées et limitées à 12 h ; cloisonnement strict des données par cabinet ; piste d'audit complète. En pilote, les données résident sur le poste du cabinet (disque chiffré exigé par le contrat).