1. Identite du responsable de traitement
Le responsable de traitement des donnees personnelles collectees sur le site www.compta-match.fr et via les logiciels ComptaPro et ComptAsso est :
ComptaMatch (EI)
Immatriculation : 994 298 867 R.C.S. Bordeaux
Adresse : 10, rue Sanche de Pomiers, 33000 BORDEAUX, France
E-mail : contact@compta-match.fr
ComptaMatch agit en qualite de responsable de traitement au sens de l'article 4(7) du Reglement (UE) 2016/679 (RGPD) pour l'ensemble des traitements decrits dans la presente politique.
2. Donnees collectees, finalites et bases legales
2.1 Creation et gestion de compte
Donnees : nom, prenom, adresse e-mail, mot de passe (hache - jamais stocke en clair), type de compte (particulier, professionnel, association).
Finalite : creation et gestion de votre espace personnel, authentification securisee, acces aux logiciels ComptaPro et ComptAsso.
Base legale : execution d'un contrat (article 6(1)(b) RGPD).
Duree de conservation : duree de vie du compte + 3 ans apres la derniere connexion, ou suppression sur demande.
2.2 Donnees de facturation et de commande
Donnees : nom, prenom, adresse postale de facturation, adresse e-mail, historique des commandes et abonnements, montants regles.
Finalite : traitement des paiements, emission des factures, gestion des abonnements, service apres-vente.
Base legale : execution d'un contrat (article 6(1)(b) RGPD) et obligation legale de conservation comptable (article 6(1)(c) RGPD).
Duree de conservation : 10 ans a compter de la date de la facture (obligations comptables legales - article L.123-22 du Code de commerce).
Note : les donnees de carte bancaire ne sont jamais stockees sur les serveurs de ComptaMatch. Elles sont traitees exclusivement par Stripe (voir section 5).
2.3 Donnees comptables et financieres (ComptaPro)
Donnees : informations relatives a votre entreprise (SIREN, SIRET, forme juridique, adresse, regime fiscal), donnees de tresorerie, ecritures comptables, factures emises et recues, donnees bancaires (IBAN, transactions), documents archives.
Finalite : fourniture du service de comptabilite automatisee, generation de documents comptables reglementaires (grand livre, bilan, liasse fiscale, FEC), connexion bancaire securisee.
Base legale : execution d'un contrat (article 6(1)(b) RGPD).
Duree de conservation : duree de l'abonnement actif + 10 ans pour les documents comptables reglementaires. En cas de resiliation, vos donnees restent accessibles en lecture pendant 90 jours, puis sont supprimees sur demande explicite ou automatiquement a l'issue de ce delai.
2.4 Donnees associatives (ComptAsso)
Donnees : informations relatives a l'association (nom, objet, adresse, SIREN), donnees des membres (nom, prenom, e-mail, telephone, adresse, cotisations), donnees de comptabilite associative.
Finalite : gestion de l'association, suivi des adhesions, comptabilite et tresorerie associative.
Base legale : execution d'un contrat (article 6(1)(b) RGPD). Pour les donnees des membres tiers, l'association reste responsable d'informer ses membres conformement a l'article 13 RGPD.
Duree de conservation : duree de l'abonnement actif + 5 ans pour les donnees comptables associatives.
2.5 Connexion bancaire (ComptaPro)
Donnees : donnees de connexion bancaire (etablissement, IBAN masque), historique des transactions bancaires importees.
Finalite : synchronisation automatique des transactions bancaires pour categorisation comptable.
Base legale : consentement explicite (article 6(1)(a) RGPD) - vous autorisez expressement la connexion lors de l'activation de cette option.
Duree de conservation : duree de l'abonnement actif. La connexion peut etre revoquee a tout moment depuis les parametres de votre compte.
2.6 Communications et support
Donnees : adresse e-mail, contenu des messages echanges avec le support, historique des demandes.
Finalite : reponse a vos demandes, assistance technique, suivi des incidents.
Base legale : interet legitime (article 6(1)(f) RGPD) - amelioration du service et tracabilite du support.
Duree de conservation : 3 ans a compter de la derniere interaction.
2.7 Newsletter et communications commerciales
Donnees : adresse e-mail, preferences de communication, historique d'ouverture des e-mails (anonymise).
Finalite : envoi d'actualites produit, conseils comptables, offres promotionnelles.
Base legale : consentement prealable (article 6(1)(a) RGPD) - une case a cocher dediee est presentee lors de l'inscription. Vous pouvez vous desabonner a tout moment via le lien figurant dans chaque e-mail.
Duree de conservation : jusqu'au desabonnement, puis suppression sous 30 jours.
2.8 Donnees de navigation et mesure d'audience
Donnees : pages visitees, parcours de navigation, actions effectuees sur le site et les applications.
Finalite : mesure d'audience interne, amelioration de l'ergonomie et des fonctionnalites.
Base legale : consentement (article 6(1)(a) RGPD) pour les cookies analytiques. L'outil de mesure est interne a ComptaMatch - aucune donnee n'est transmise a un tiers (voir Politique de cookies).
Duree de conservation : 6 mois glissants.
2.9 Authentification a deux facteurs (2FA)
Donnees : codes de verification temporaires (OTP), jetons de session 2FA.
Finalite : securisation renforcee de l'acces a votre compte.
Base legale : interet legitime de securite (article 6(1)(f) RGPD).
Duree de conservation : codes expires apres utilisation ou apres 10 minutes. Jeton 2FA memorise 30 jours maximum.
2.10 Journaux de securite et d'audit
Donnees : adresses IP, user-agent, horodatage des connexions et actions sensibles (modifications de compte, acces expert, exports).
Finalite : prevention des fraudes, detection d'intrusions, conformite legale.
Base legale : interet legitime (article 6(1)(f) RGPD) et obligation legale.
Duree de conservation : 12 mois.
3. Destinataires des donnees
ComptaMatch ne vend, ne loue et ne cede jamais vos donnees personnelles a des tiers a des fins commerciales ou publicitaires.
Vos donnees sont uniquement transmises aux sous-traitants strictement necessaires a la fourniture du service, lies par des contrats de traitement de donnees conformes au RGPD :
| Sous-traitant | Role | Pays | Garanties |
|---|---|---|---|
| LWS - Ligne Web Services | Hebergement des serveurs et donnees | France | Donnees hebergees en France, RGPD natif |
| Stripe Inc. | Traitement securise des paiements par carte | Etats-Unis | Certifie PCI-DSS niveau 1 - Clauses contractuelles types UE |
| Bridge (Bankin') | Agregation bancaire (connexion bancaire optionnelle) | France | Agrege ACPR - DSP2 - RGPD |
| Storecove | Plateforme de facturation electronique (optionnelle) | Pays-Bas | Conformite ISO 27001 - traitement des donnees au sein de l'UE |
| Prestataire SMTP | Envoi des e-mails transactionnels (confirmation, factures, alertes) | Configurable | Contrat de sous-traitance RGPD |
4. Transferts hors Union europeenne
La majorite de vos donnees est hebergee et traitee en France (LWS, Bridge). Le seul transfert hors UE concerne Stripe Inc. (Etats-Unis) pour le traitement des paiements. Ce transfert est encadre par les clauses contractuelles types (CCT) adoptees par la Commission europeenne, conformement a l'article 46(2)(c) du RGPD, garantissant un niveau de protection equivalent a celui en vigueur dans l'UE.
5. Securite des donnees
ComptaMatch met en oeuvre les mesures techniques et organisationnelles suivantes pour proteger vos donnees :
- Chiffrement en transit : toutes les communications entre votre navigateur et nos serveurs utilisent le protocole TLS 1.2 minimum (HTTPS)
- Chiffrement des mots de passe : les mots de passe sont haches via un algorithme a sens unique - ComptaMatch ne peut pas connaitre votre mot de passe
- Authentification a deux facteurs : disponible et recommandee pour tous les comptes
- Protection CSRF : jetons de securite sur toutes les requetes sensibles
- Journaux d'audit : tracabilite des acces et actions sensibles
- Hebergement securise : serveurs heberges chez LWS en France, avec acces restreint
- Donnees de carte bancaire : jamais stockees sur nos serveurs - traitees directement par Stripe (PCI-DSS niveau 1)
- Isolation des donnees : les donnees de chaque client sont strictement isolees des autres
6. Vos droits
Conformement au RGPD (articles 15 a 22), vous disposez des droits suivants sur vos donnees personnelles :
- Droit d'acces (article 15) : obtenir une copie de l'ensemble des donnees vous concernant que nous traitons.
- Droit de rectification (article 16) : faire corriger toute donnee inexacte ou incomplete. Vous pouvez egalement le faire directement depuis les parametres de votre compte.
- Droit a l'effacement (article 17) : demander la suppression de vos donnees, sous reserve des obligations legales de conservation (notamment comptables sur 10 ans).
- Droit a la limitation (article 18) : demander la suspension temporaire du traitement en cas de contestation de l'exactitude des donnees ou d'opposition en cours d'examen.
- Droit a la portabilite (article 20) : recevoir vos donnees dans un format structure, couramment utilise et lisible par machine (JSON, CSV). Applicable aux donnees fournies sur la base du consentement ou d'un contrat.
- Droit d'opposition (article 21) : vous opposer au traitement fonde sur l'interet legitime (notamment les communications commerciales et la mesure d'audience).
- Droit de retrait du consentement : retirer a tout moment votre consentement pour les traitements qui en dependent (newsletter, cookies analytiques, connexion bancaire), sans que cela affecte la liceite des traitements anterieurs.
- Droit de ne pas faire l'objet d'une decision automatisee (article 22) : aucune decision vous affectant significativement n'est prise sur la base d'un traitement exclusivement automatise sans intervention humaine.
Comment exercer vos droits ?
Pour exercer l'un de ces droits, adressez votre demande :
- Par e-mail : contact@compta-match.fr
Votre demande doit etre accompagnee d'une copie d'un justificatif d'identite valide. ComptaMatch s'engage a repondre dans un delai de 30 jours a compter de la reception de la demande complete. Ce delai peut etre prolonge de deux mois supplementaires en cas de demande complexe ou de volume important, avec information prealable.
Droit de reclamation aupres de la CNIL
Si vous estimez que vos droits ne sont pas respectes, vous pouvez introduire une reclamation aupres de l'autorite de controle competente :
Commission Nationale de l'Informatique et des Libertes (CNIL)
3 Place de Fontenoy - TSA 80715 - 75334 Paris CEDEX 07
Site : www.cnil.fr/fr/plaintes
7. Cookies
Pour toute information sur l'utilisation des cookies par ComptaMatch, veuillez consulter notre Politique de cookies dediee.
8. Mineurs
Les services de ComptaMatch sont destines aux professionnels (entreprises, independants, associations) et ne s'adressent pas aux personnes mineures de moins de 18 ans. ComptaMatch ne collecte pas sciemment de donnees personnelles relatives a des mineurs. Si vous pensez qu'un mineur a fourni des donnees personnelles sans autorisation parentale, contactez-nous a contact@compta-match.fr.
9. Modification de la politique de confidentialite
ComptaMatch se reserve le droit de mettre a jour la presente politique a tout moment pour refleter les evolutions legales, reglementaires ou techniques. En cas de modification substantielle affectant vos droits, vous en serez informe par e-mail ou par une notification visible lors de votre prochaine connexion.
La date de derniere mise a jour est indiquee en haut de cette page. Nous vous encourageons a consulter regulierement cette politique.
10. Contact
Pour toute question relative a la presente politique ou au traitement de vos donnees personnelles :