Politique de confidentialité
Dernière mise à jour : 27 août 2026.
1. Qui est responsable de vos données ?
Pour les données décrites à la section 3 ci-dessous, FactuSentinel agit en tant que responsable de traitement, au sens du Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée. Son identité figure dans les mentions légales.
Pour les données de vos propres clients figurant sur les factures que vous analysez, FactuSentinel agit en tant que sous-traitant, vous restant responsable de traitement à leur égard - voir l'article 9 des conditions générales d'utilisation.
Pour toute question relative à cette politique ou à l'exercice de vos droits, vous pouvez écrire à tchindajoel61@gmail.com. Compte tenu de la taille actuelle du Service, aucun délégué à la protection des données (DPO) n'a été désigné à titre obligatoire - cette adresse assure ce rôle de contact en pratique.
2. Principe général
FactuSentinel applique le principe de minimisation des données : chaque traitement décrit ci-dessous ne collecte que les données nécessaires à sa finalité, jamais par défaut au-delà. Vos données ne sont jamais vendues, ni utilisées à des fins publicitaires, ni transmises à un tiers en dehors des sous-traitants strictement nécessaires à la fourniture du Service, listés ci-dessous.
3. Les données que nous traitons
3.1 Création et gestion de votre compte
Données : adresse email, mot de passe (jamais conservé en clair, uniquement sous forme hachée), statut de vérification de l'email.
Finalité : vous permettre de créer un compte et d'accéder au Service.
Base légale : exécution du contrat qui nous lie (les présentes CGU) - orientation retenue, non validée par un professionnel du droit à ce jour.
Durée de conservation : durée de vie de votre compte, purgée après un délai suivant sa suppression.
Destinataires : aucun en dehors de FactuSentinel.
3.2 Vérification de conformité de vos factures
Données : données de votre entreprise (SIREN, statut TVA, effectif), données de vos clients figurant sur vos factures, lignes de facture, montants.
Finalité : analyser la conformité de vos factures à la réglementation française de facturation électronique.
Base légale : exécution du contrat, à votre égard comme, s'agissant des données de vos clients, à l'égard de votre propre relation contractuelle avec eux (orientation retenue, non validée par un professionnel du droit à ce jour).
Durée de conservation : la facture originale et son résultat de conformité sont conservés dix ans, conformément à l'obligation légale de conservation des documents comptables.
Destinataires : votre organisation exclusivement - une isolation technique stricte empêche toute autre organisation d'y accéder.
3.3 Documents que vous importez
Données : le contenu de vos documents importés (PDF, Factur-X, XML), qui peut contenir des données personnelles de vos clients ou d'autres personnes mentionnées sur le document.
Finalité : extraire et valider la structure du document importé.
Base légale : exécution du contrat.
Durée de conservation : alignée sur celle de la facture qu'il matérialise (dix ans), sauf suppression du fichier à votre demande.
Destinataires : votre organisation exclusivement ; un composant technique interne de validation de documents, jamais exposé à l'extérieur et jamais un sous-traitant tiers.
3.4 Sécurité, journalisation et support
Données : journaux de connexion, journal d'audit des actions réalisées sur votre compte.
Finalité : sécurité du Service, prévention de la fraude, traçabilité, support technique.
Base légale : intérêt légitime (sécurité du Service).
Durée de conservation : le journal d'audit est conservé sans limitation de durée prédéfinie et n'est jamais supprimé activement, afin de garantir la traçabilité en cas d'incident de sécurité.
Destinataires : l'équipe technique de l'Éditeur, dans le cadre strict de son rôle, avec une journalisation systématique de tout accès à des données d'une organisation autre que la sienne.
3.5 Reformulation par intelligence artificielle
Données transmises à notre prestataire d'IA : un contexte strictement limité (la règle réglementaire appliquée, le résultat déjà déterminé, et éventuellement une valeur précise extraite de votre facture pertinente pour l'explication - par exemple un numéro SIREN manquant), ou le texte de votre question si vous utilisez l'assistant. Nous ne transmettons jamais votre facture, votre fiche client ou votre fiche entreprise dans leur intégralité, ni aucune donnée d'authentification.
Finalité : reformuler de façon pédagogique un résultat déjà déterminé par notre moteur de conformité interne, jamais pour produire ce résultat lui-même.
Base légale : exécution du contrat ou intérêt légitime (orientation retenue, non validée par un professionnel du droit à ce jour).
Sous-traitant : Mistral AI - voir la section 5 ci-dessous pour le détail des garanties vérifiées.
3.6 Notifications
Données : votre adresse email, le contenu du message envoyé (rappel d'échéance réglementaire, invitation d'un collaborateur).
Finalité : vous informer d'une obligation réglementaire pertinente ou d'un événement relatif à votre compte.
Base légale : exécution du contrat.
Destinataires : un prestataire d'envoi d'email n'a pas encore été retenu à ce jour ; cette politique sera mise à jour dès qu'un choix sera fait.
3.7 Sauvegardes
Données : une copie chiffrée de l'ensemble des données décrites ci-dessus.
Finalité : continuité d'activité et restauration en cas d'incident technique.
Base légale : intérêt légitime (continuité d'activité).
Mesures de sécurité : chiffrement systématique, clé de déchiffrement jamais conservée avec la sauvegarde elle-même.
Destinataires : un espace de stockage hébergé en Union européenne, distinct du serveur applicatif.
4. Sécurité de vos données
FactuSentinel met en œuvre des mesures techniques et organisationnelles proportionnées, parmi lesquelles : le hachage des mots de passe (jamais un stockage en clair), l'isolation stricte des données entre organisations utilisatrices, le chiffrement des sauvegardes, la validation systématique de tout document importé avant traitement, et une politique de moindre privilège pour les accès internes. Aucun système n'étant infaillible, FactuSentinel s'engage à vous notifier, ainsi que l'autorité compétente lorsque la loi l'exige, en cas de violation de données présentant un risque pour vos droits.
5. Recours à un prestataire d'intelligence artificielle - Mistral AI
FactuSentinel utilise le modèle d'intelligence artificielle de Mistral AI, fournisseur établi en France, pour reformuler de façon pédagogique certains résultats déjà déterminés par notre moteur de conformité. Les points suivants ont été vérifiés dans les conditions de traitement des données publiées par ce prestataire :
- Mistral AI peut transférer des données vers des pays bénéficiant d'une décision d'adéquation de la Commission européenne, ou vers d'autres pays sous couvert de clauses contractuelles types approuvées par la Commission européenne ;
- Mistral AI peut utiliser les données transmises pour l'entraînement de ses modèles, sauf désactivation explicite de cette option par ses clients ; FactuSentinel s'engage à activer cette désactivation avant toute mise en production impliquant des utilisateurs réels ;
- les données ne sont plus accessibles au-delà de trente jours suivant la fin de la relation contractuelle avec ce prestataire ;
- la liste des sous-traitants ultérieurs de Mistral AI est publiée et tenue à jour par ce dernier.
Un échec ou une indisponibilité de ce prestataire n'affecte jamais l'affichage du résultat de conformité déjà déterminé par notre moteur interne, qui ne dépend d'aucun prestataire externe pour fonctionner.
6. Transferts hors Union européenne
Votre organisation, votre compte et vos documents sont hébergés au sein de l'Union européenne. Le seul transfert identifié à ce jour est celui décrit à la section 5 ci-dessus, relatif au prestataire d'intelligence artificielle, limité au contexte minimisé qui y est décrit - jamais vos documents, vos données clients ou vos données de compte dans leur intégralité.
7. Cookies
FactuSentinel ne dépose qu'un seul cookie : un jeton de connexion (« refresh token »), strictement nécessaire à votre authentification, protégé (inaccessible en JavaScript, transmis uniquement en connexion sécurisée). Ce cookie étant strictement nécessaire au service que vous demandez explicitement en vous connectant, il est exempté de recueil de consentement préalable, conformément aux recommandations de la Commission Nationale de l'Informatique et des Libertés (CNIL). FactuSentinel ne dépose et n'autorise, à ce jour, aucun cookie de mesure d'audience ni aucun cookie publicitaire. Cette politique sera mise à jour, avec recueil de votre consentement préalable si nécessaire, avant l'introduction éventuelle d'un tel outil.
8. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez, sur les données vous concernant, d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition (pour les traitements fondés sur l'intérêt légitime), et de portabilité. Vous pouvez exercer ces droits en écrivant à tchindajoel61@gmail.com, ou directement depuis les paramètres de votre compte pour l'accès, l'export et la suppression de vos données.
Une demande d'effacement peut se heurter à une obligation légale de conservation (notamment la conservation décennale des factures) - dans ce cas, seules les données non concernées par cette obligation sont effacées immédiatement, les autres le sont à l'expiration du délai légal. Vous en serez informé précisément lors de votre demande.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr), autorité de contrôle compétente en France.
9. Analyse d'impact relative à la protection des données
FactuSentinel a évalué, sur la base des critères publiés par la CNIL, si une analyse d'impact relative à la protection des données (AIPD) était requise pour ses traitements. À la date des présentes, et au stade actuel de son développement, cette analyse n'apparaît pas clairement requise. Cette conclusion sera réexaminée explicitement si le volume d'utilisateurs, le périmètre du recours à l'intelligence artificielle, ou la nature des données traitées venaient à évoluer significativement.
10. Modification de cette politique
Cette politique peut être modifiée, notamment pour refléter une évolution du Service, de ses sous-traitants, ou de la réglementation applicable. Toute modification substantielle vous sera communiquée par un moyen raisonnable avant son entrée en vigueur.