Politique de confidentialité

Dernière mise à jour : 9 mars 2026

1. Responsable du traitement

Thomas Raffier — Komptia
Email : contact@komptia.app

2. Données collectées

Nous collectons les données suivantes :
Données d'inscription : email, nom, nom d'entreprise
Données comptables : transactions, catégories, justificatifs, TVA
Données sociales (si module activé) : salariés, bulletins de paie, congés
Données techniques : adresse IP, logs de connexion (à des fins de sécurité)

3. Finalités du traitement

Vos données sont utilisées pour :
— Fournir le service de comptabilité et paie automatisée
— Générer les déclarations fiscales (TVA, FEC, bilan)
— Améliorer la catégorisation IA (données anonymisées)
— Communiquer sur le service (emails transactionnels uniquement)

4. Base légale

Le traitement repose sur :
— L'exécution du contrat (utilisation du service)
— Le consentement (inscription volontaire)
— L'obligation légale (conservation des données comptables 10 ans, Art. L123-22 Code de commerce)

5. Durée de conservation

— Données de compte : durée de l'abonnement + 3 ans
— Données comptables : 10 ans (obligation légale)
— Logs de connexion : 12 mois

6. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès : obtenir une copie de vos données
Droit de rectification : corriger vos données
Droit de suppression : supprimer votre compte et données
Droit de portabilité : exporter vos données (JSON/FEC)
Droit d'opposition : vous opposer au traitement

Pour exercer vos droits : contact@komptia.app ou depuis votre espace client (Paramètres > Mes données).
Vous pouvez également saisir la CNIL : www.cnil.fr

7. Sous-traitants

OVH (hébergement, France)
Anthropic / Claude (IA, traitement anonymisé)
Resend (envoi emails transactionnels)
Stripe (paiement sécurisé, certifié PCI-DSS)

8. Sécurité

Nous mettons en œuvre les mesures suivantes :
— Chiffrement HTTPS/TLS sur l'ensemble du site
— Mots de passe hashés (bcrypt)
— Chiffrement des credentials sensibles (Fernet/AES)
— Hébergement exclusif en France
— Sauvegardes quotidiennes chiffrées

9. Transferts hors UE

Les données comptables sont stockées exclusivement en France (OVH). Seules les requêtes IA sont transmises à Anthropic (USA) de manière anonymisée, conformément aux clauses contractuelles types (SCC) de la Commission européenne.