Politique de confidentialité / RGPD (modèle)
1. Responsable de traitement
L’éditeur de Vivacompta PRO est responsable des traitements liés au compte utilisateur, à l’abonnement et à l’hébergement du service. Pour les données comptables saisies pour le compte d’un client final, le client (cabinet / entreprise) est en principe responsable de traitement ; l’éditeur agit comme sous-traitant.
2. Données collectées
- Compte : identité, e-mail, mot de passe hashé, rôle, organisation.
- Usage : journaux d’activité techniques (pages, actions métier sensibles), adresses IP, journaux serveur.
- Données métier : écritures, tiers, pièces, paramètres de dossier — fournies par l’utilisateur.
- Paiement : géré le cas échéant via prestataire de paiement (pas de stockage complet de carte côté application).
3. Finalités et bases légales
- Fourniture du service SaaS (exécution du contrat).
- Sécurité, prévention des abus, journalisation (intérêt légitime / obligation légale).
- Facturation et gestion de l’abonnement (obligation légale / contrat).
- Support client (contrat / intérêt légitime).
4. Hébergement et sous-traitance
Les données sont hébergées sur des infrastructures situées préférentiellement dans l’Union européenne. Des sous-traitants techniques (hébergeur, e-mail transactionnel, paiement, connecteurs bancaires) peuvent intervenir dans le cadre d’accords de sous-traitance.
5. Durées de conservation
- Compte utilisateur : durée de la relation + délais légaux.
- Données comptables : conservation conforme aux obligations du client (souvent 10 ans) ; le client reste maître des exports / archives.
- Journaux d’activité applicatifs : rétention courte (environ 60 jours) sauf besoin de sécurité.
6. Droits des personnes
Conformément au RGPD : accès, rectification, effacement (sous réserves légales), limitation, portabilité, opposition. Exercice via le support / e-mail de contact indiqué sur le site. Réclamation possible auprès de la CNIL.
7. Sécurité
Mesures raisonnables : authentification, contrôle d’accès par dossier, journalisation des actions sensibles, sauvegardes, communications HTTPS. Aucune mesure ne garantit un risque zéro.
8. Cookies
Cookies de session nécessaires au fonctionnement (authentification). Pas de publicité tierce par défaut.
9. Contact
Pour toute question relative aux données personnelles : utilisez le canal support indiqué dans l’application ou sur le site public.