Documents légaux

Transparence · Conformité RGPD · Droit français

Politique de confidentialité

Dernière mise à jour : mars 2026

FactuLink s'engage à protéger vos données personnelles conformément au RGPD (UE 2016/679) et à la loi Informatique et Libertés.

Responsable du traitement

Société : ✎ À compléter

Contact DPO : dpo@factulink.fr

Données collectées

Données de compte

Nom & prénomAdresse emailMot de passe (haché)Raison socialeSIRET/SIRENN° TVAAdresse

Données comptables

Factures & devisCoordonnées clients/fournisseursIBANTransactions bancairesPDFs & Factur-X

Données techniques

Adresse IPType de navigateurPages visitéesJournaux d'erreursCookies de session

Finalités & bases légales

FinalitéBase légale
Fourniture du serviceExécution du contrat
Archivage légal des factures (10 ans)Obligation légale
Conformité e-facturation 2026 / PDPObligation légale
Amélioration du service, détection d'erreursIntérêt légitime
Communications commercialesConsentement
Prévention de la fraude (Turnstile)Intérêt légitime

Durées de conservation

Compte actifDurée de l'abonnement + 12 mois
Factures et documents comptables10 ans (obligation légale)
Journaux techniques12 mois maximum
Cookies de sessionSession ou 30 jours («rester connecté»)

Sous-traitants & destinataires

Vos données sont partagées uniquement avec les prestataires suivants, dans le strict cadre de la fourniture du service. Aucune donnée n'est vendue à des tiers.

SupabaseBase de données (Paris, France)
🇫🇷
VercelHébergement applicatif
🇺🇸
ResendEmails transactionnels
🇺🇸
LemonSqueezyAbonnements & paiements
🇺🇸
Bridge API (Bankin')Open Banking
🇫🇷
SentryMonitoring & erreurs
🇺🇸
DeepSeek / Mistral AIOCR & classification factures
CloudflareProtection anti-bot (Turnstile)
🇺🇸
DGFiP / réseau PDPTransmission e-facturation
🇫🇷

Transferts hors Union Européenne

Certains prestataires (Vercel, Sentry, LemonSqueezy) sont établis aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission Européenne ou le mécanisme EU-US Data Privacy Framework.

Les données de facturation et la base de données principale sont hébergées 🇫🇷 en France (AWS eu-west-3, Paris).

Sécurité

Chiffrement au repos AES-256
Transit chiffré TLS 1.3
Isolation RLS PostgreSQL
Hachage bcrypt des mots de passe
Headers HTTP stricts (CSP, HSTS)
Journalisation des accès

Vos droits RGPD

Droit d'accès

Obtenir une copie de vos données

Droit d'rectification

Corriger des données inexactes

Droit d'effacement

Supprimer vos données (sous réserve obligations légales)

Droit d'portabilité

Exporter en CSV / FEC

Droit d'opposition

S'opposer aux traitements légitimes

Droit d'limitation

Restreindre temporairement le traitement

Pour exercer vos droits : dpo@factulink.fr ou depuis les paramètres de votre compte. En cas de réponse insatisfaisante, vous pouvez saisir la CNIL.