Politique de confidentialité (RGPD)
Dernière mise à jour : 2026. Modèle à faire valider par un juriste / DPO.
Responsable du traitement
FINORAX (SAS), 58 rue de Monceau, 75008 Paris — RCS Paris 107451080. Contact : contact@finorax.fr.
Données collectées
Compte : nom, e-mail, mot de passe (haché). Cabinet : raison sociale, ville, SIREN. Contenu métier : pièces comptables déposées et écritures générées. Facturation : gérée par Stripe (nous ne stockons aucune donnée de carte). Techniques : journaux d'accès, adresse IP (sécurité).
Finalités et bases légales
- Fourniture du service (exécution du contrat).
- Facturation et gestion des abonnements (exécution du contrat / obligation légale).
- Sécurité, prévention de la fraude, limitation d'usage (intérêt légitime).
- Support et communication liée au service (intérêt légitime).
Sous-traitants
Hébergement et base de données : Vercel, Supabase (UE). Paiement : Stripe. E-mails : Resend. Intelligence artificielle : Anthropic (traitement des pièces pour extraction). Ces prestataires sont encadrés par des accords conformes au RGPD.
Transferts hors de l'Union européenne
Vos données (base de données, fichiers et sauvegardes) sont hébergées dans l'Union européenne. Une exception : les fonctions d'intelligence artificielle s'appuient sur l'interface d'Anthropic, dont les traitements sont réalisés aux États-Unis. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne. Les contenus transmis sont limités au nécessaire, ne sont pas utilisés pour entraîner des modèles et ne sont pas conservés au-delà du traitement de la requête. Les transferts liés à Stripe et Resend sont encadrés de la même façon. Un cabinet peut demander la désactivation des fonctions d'intelligence artificielle pour son compte.
Rôles : responsable de traitement et sous-traitant
Pour ses propres traitements (comptes, facturation, sécurité, prospection), FinoraX est responsable de traitement. Pour les données des dossiers comptables déposées par un cabinet, le cabinet est responsable de traitement et FinoraX est sous-traitant au sens de l'article 28 du RGPD. Le contrat de sous-traitance correspondant est communiqué sur demande à contact@finorax.fr.
Sécurité et sauvegardes
Chiffrement en transit et au repos, mots de passe hachés et non réversibles, cloisonnement étanche par cabinet et restriction possible par dossier, révocation immédiate des sessions, journalisation des accès. Une sauvegarde quotidienne des données comptables de chaque cabinet est conservée sur sept jours glissants dans l'Union européenne. Le détail figure sur notre page Sécurité & conformité.
Violation de données
En cas de violation de données à caractère personnel, nous informons le cabinet concerné dans les 48 heures suivant la découverte de l'incident, avec les éléments nécessaires à sa propre notification à la CNIL. Lorsque la violation concerne nos traitements propres, nous notifions la CNIL dans les 72 heures.
Durée de conservation
Les données sont conservées pendant la durée de l'abonnement. À l'issue, vous disposez de 30 jours pour exporter l'ensemble de vos données, après quoi elles sont supprimées de nos systèmes actifs (les sauvegardes sont purgées par rotation sous 7 jours supplémentaires). Sont conservées au-delà les seules données qu'une obligation légale impose de garder, notamment les pièces de facturation de l'abonnement (10 ans).
Délégué à la protection des données
Compte tenu de la nature de son activité, FinoraX n'est pas tenue de désigner un délégué à la protection des données (article 37 du RGPD) : elle ne réalise aucun suivi systématique à grande échelle de personnes et ne traite pas de données sensibles au sens de l'article 9. Toute question relative à la protection des données peut être adressée à contact@finorax.fr.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition. Depuis votre espace (Paramètres du cabinet), vous pouvez exporter vos données et supprimer votre compte à tout moment. Pour toute demande : contact@finorax.fr. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
Cookies
FinoraX n'utilise que des cookies strictement nécessaires (session de connexion, préférence de thème). Aucun cookie publicitaire ni traceur tiers n'est déposé — aucun consentement préalable n'est donc requis.