Politique de confidentialité

Version du 18 septembre 2026 · 2026-09-18

1. Responsable du traitement

Le responsable du traitement pour Comptano est Technopolis GmbH, Nobelstr. 3-5, 41189 Mönchengladbach, Allemagne.

Contact pour les demandes relatives à la protection des données: datenschutz@tpolis.de

2. Finalités du traitement

Nous traitons des données à caractère personnel afin de fournir Comptano, gérer les comptes utilisateurs, traiter les justificatifs et documents, connecter paiements et données bancaires sur instruction du client, préparer des propositions de comptabilisation et des exports, assurer le support, garantir la sécurité et respecter nos obligations légales.

3. Catégories de données

  • Données de compte, de contact et d'entreprise
  • Données de connexion, de rôles et de session
  • Justificatifs, factures, paiements et données comptables
  • E-mails, téléversements, messagerie et intégrations
  • Journaux techniques et données de sécurité
  • Données de facturation et de statut de paiement

4. Bases juridiques

Selon le cas, le traitement repose sur l'exécution du contrat, des intérêts légitimes, le respect d'obligations légales, le consentement, ou un traitement pour le compte du client (sous-traitance).

Les données de compte, de connexion, contractuelles et de plateforme sont en règle générale traitées pour l'exécution du contrat ou de mesures précontractuelles. Les données de sécurité, de journalisation et de prévention des abus reposent généralement sur nos intérêts légitimes à un fonctionnement sûr et stable. Les données de facturation et fiscalement pertinentes sont traitées lorsqu'elles sont nécessaires au contrat, à la facturation ou à des obligations légales.

Les justificatifs, données comptables, e-mails, messageries, banques et intégrations sont traités lorsque le client les transmet, active une connexion ou confie le traitement à Technopolis pour son compte.

5. Sous-traitance

Lorsque nous traitons des données pour le compte de nos clients, nous agissons en tant que sous-traitant au sens de l'art. 28 du RGPD. Le client demeure responsable de la licéité des contenus transmis.

6. Destinataires et prestataires

Nous faisons appel à des prestataires dans des catégories telles que l'hébergement, le paiement, l'envoi d'e-mails, la connexion bancaire/paiement, l'analyse documentaire / IA, la messagerie et le support. Les sous-traitants concrets sont décrits dans la liste des sous-traitants pour les clients contractuels.

7. Transferts hors UE/EEE

L'hébergement et l'exploitation de la plateforme sont orientés vers l'Allemagne / l'Union européenne. Pour l'analyse documentaire et l'IA, Google Vertex AI peut notamment être utilisé dans une région européenne.

Selon les fonctions ou intégrations activées, des prestataires de paiement, de messagerie, d'IA, de banque/paiement ou leurs sous-traitants peuvent impliquer un transfert hors UE/EEE. Cela concerne notamment des services optionnels ou planifiés comme Stripe, Meta/WhatsApp, Telegram, SumUp, finAPI, Anthropic ou xAI/Grok, s'ils sont activés en production ou utilisés par le client. Le cas échéant, nous utilisons des garanties appropriées telles que les clauses contractuelles types ou d'autres instruments du RGPD.

8. Durée de conservation

Les données sont supprimées lorsqu'elles ne sont plus nécessaires aux finalités et qu'aucune obligation légale de conservation, de preuve ou de sécurité ne s'y oppose. Après la fin du contrat, les données restent en principe disponibles 30 jours pour l'export et la clôture.

Les justificatifs et données comptables fiscalement ou commercialement pertinents peuvent être conservés jusqu'à dix ans lorsque la loi ou des besoins de preuve l'exigent. Les sauvegardes sont conservées selon les bonnes pratiques au maximum 90 jours.

Pour les notifications de visite décrites à la section 10, l'empreinte HMAC pseudonymisée et le compteur sont supprimés au plus tard douze mois après la dernière visite. L'adresse IP en clair n'est pas enregistrée dans ce compteur; elle apparaît toutefois dans le message Telegram interne et y reste jusqu'à sa suppression dans le canal opérateur.

9. Droits des personnes

Dans les limites légales, les personnes concernées disposent de droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Elles disposent également d'un droit de réclamation auprès d'une autorité de contrôle.

L'autorité compétente pour le siège de Technopolis GmbH est la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW). Vous pouvez également contacter l'autorité de votre lieu de résidence dans l'UE.

10. Cookies, suivi et contenus externes

Comptano utilise des cookies et technologies similaires strictement nécessaires au login, à la sécurité et au fonctionnement.

Comptano n'emploie ni Google Analytics, ni cookie publicitaire, ni Meta Pixel, TikTok Pixel ou technologie comparable de profilage publicitaire.

Sur les pages publiques de présentation, nous traitons toutefois l'adresse IP, l'heure, le chemin de la page consultée, le domaine référent et une catégorie d'appareil déduite du navigateur. Cela nous permet de reconnaître une nouvelle session après 30 minutes d'inactivité et de compter les visites récurrentes provenant de la même adresse IP. Nous utilisons une empreinte HMAC pseudonymisée pour le compteur; l'adresse IP en clair et le numéro de visite sont transmis à un canal opérateur interne via Telegram. Les espaces de connexion, d'application, de cabinet et d'administration sont exclus.

Ce traitement repose sur l'art. 6, par. 1, point f), du RGPD et sur notre intérêt légitime à exploiter le site de manière sûre, à détecter les abus et à comprendre l'utilisation de nos contenus publics. Aucun cookie ni stockage local n'est utilisé à cette fin et aucun profil intersites n'est créé. Le transfert à Telegram peut impliquer un traitement hors UE/EEE conformément à la section 7. Vous pouvez vous opposer à ce traitement pour des raisons tenant à votre situation particulière.