1. Introduction
Chez mafactu, la protection de votre vie privee est une priorite fondamentale. Cette Politique de Confidentialite decrit en detail comment nous collectons, utilisons, stockons et protegeons vos informations personnelles lorsque vous visitez notre site web mafactu.com ou utilisez notre plateforme de facturation en ligne. Nous nous engageons a la transparence et au respect du Reglement General sur la Protection des Donnees (RGPD), de la directive ePrivacy et de toutes les lois applicables en matiere de protection des donnees.
En accedant a notre site web ou en creant un compte, vous reconnaissez avoir lu et compris cette Politique de Confidentialite. Si vous n'etes pas d'accord avec une partie de cette politique, veuillez cesser d'utiliser nos services immediatement. Nous vous encourageons a consulter cette page regulierement, car nous pouvons la mettre a jour pour refleter les changements dans nos pratiques ou dans les reglementations applicables.
2. Donnees collectees
Nous collectons plusieurs categories de donnees personnelles afin de fournir, maintenir et ameliorer nos services :
- Informations de compte : Lors de votre inscription, nous collectons votre nom complet, votre adresse e-mail et votre mot de passe. Si vous configurez un profil d'entreprise, nous collectons egalement le nom de votre societe, votre numero d'identification fiscale (ICE/IF), votre adresse, votre numero de telephone et votre logo.
- Donnees de facturation : Les documents que vous creez (factures, devis, bons de commande), les fiches clients, les catalogues de produits et les chiffres financiers associes sont stockes dans votre compte.
- Donnees d'utilisation et d'analyse : Nous collectons automatiquement des informations sur la facon dont vous interagissez avec notre plateforme, y compris les pages visitees, les fonctionnalites utilisees, la duree des sessions, les schemas de clics et les sources de reference.
- Donnees techniques : Votre adresse IP, le type et la version de votre navigateur, votre systeme d'exploitation, le type d'appareil, la resolution d'ecran et le fuseau horaire sont collectes via les protocoles web standard et les outils d'analyse.
- Donnees de communication : Si vous contactez notre equipe de support ou soumettez un ticket, nous conservons le contenu de ces communications ainsi que les pieces jointes que vous telechargez.
Nous ne collectons pas intentionnellement de donnees personnelles sensibles telles que l'origine raciale ou ethnique, les opinions politiques, les croyances religieuses, les donnees de sante ou les donnees biometriques.
3. Utilisation des donnees
Nous traitons vos donnees personnelles aux fins suivantes, chacune reposant sur une base juridique prevue par le RGPD :
- Fourniture du service (necessite contractuelle) : Pour creer et gerer votre compte, generer des factures et des documents, gerer vos bases de donnees clients et produits, et fournir les fonctionnalites essentielles de notre plateforme.
- Communication (necessite contractuelle) : Pour vous envoyer des notifications liees a votre compte, telles que les confirmations par e-mail, les reinitialisations de mot de passe, les mises a jour de licence et les reponses aux tickets de support.
- Analyse et amelioration (interet legitime) : Pour analyser les tendances d'utilisation aggregees, identifier les bugs, optimiser les performances et developper de nouvelles fonctionnalites ameliorant l'experience utilisateur.
- Publicite (consentement) : Pour afficher des publicites pertinentes sur nos pages marketing via Google AdSense. Nous ne diffusons des publicites que sur les pages publiques, jamais dans votre tableau de bord de facturation authentifie.
- Conformite legale (obligation legale) : Pour respecter les reglementations fiscales, repondre aux demandes legales des autorites et appliquer nos conditions d'utilisation.
Nous ne vendons jamais vos donnees personnelles a des tiers. Nous ne traitons les donnees que dans la mesure necessaire aux fins declarees.
4. Google AdSense et publicite
Nos pages marketing publiques utilisent Google AdSense, un service de publicite tiers fourni par Google LLC, pour afficher des annonces. Google AdSense utilise des cookies et des technologies de suivi similaires pour diffuser des publicites basees sur votre historique de navigation sur differents sites web. Ces cookies permettent a Google de reconnaitre votre navigateur et de diffuser des publicites susceptibles de correspondre a vos centres d'interet.
Google, en tant que fournisseur tiers, utilise le cookie DoubleClick pour diffuser des annonces. Vous pouvez a tout moment desactiver la publicite personnalisee en visitant les Parametres des annonces Google ou en visitant aboutads.info pour une desactivation plus large des cookies publicitaires tiers.
Les reseaux publicitaires tiers partenaires de Google peuvent egalement placer des cookies sur votre appareil pour mesurer l'efficacite publicitaire, limiter le nombre de fois ou vous voyez une annonce et personnaliser le contenu publicitaire. Nous n'avons aucun controle direct sur ces cookies tiers. Aucun cookie publicitaire ni script de suivi n'est utilise dans la zone d'application authentifiee (mafactu.com/app/).
5. Cookies
Les cookies sont de petits fichiers texte stockes sur votre appareil lorsque vous visitez un site web. Nous utilisons les categories de cookies suivantes :
- Cookies strictement necessaires : Essentiels au fonctionnement de notre plateforme. Ils comprennent les cookies de session pour l'authentification, les jetons de securite et les cookies de preference linguistique. Sans ces cookies, le service ne peut pas fonctionner correctement. Aucun consentement n'est requis pour ces cookies.
- Cookies analytiques : Utilises pour comprendre comment les visiteurs interagissent avec notre site web, quelles pages sont les plus populaires et ou les utilisateurs rencontrent des erreurs. Ces donnees sont agregees et anonymisees dans la mesure du possible. Ces cookies ne sont places qu'avec votre consentement.
- Cookies publicitaires : Utilises par Google AdSense et ses partenaires publicitaires pour diffuser des publicites personnalisees et mesurer leurs performances. Ces cookies suivent votre activite de navigation sur les sites web. Ils ne sont places qu'avec votre consentement explicite.
Vous pouvez gerer vos preferences en matiere de cookies a tout moment via la banniere de consentement affichee lors de votre premiere visite, ou en ajustant les parametres de votre navigateur. Veuillez noter que la desactivation des cookies essentiels peut nuire a votre capacite a utiliser certaines fonctionnalites de notre plateforme.
6. Vos droits (RGPD)
En vertu du Reglement General sur la Protection des Donnees et des autres lois applicables en matiere de confidentialite, vous disposez des droits suivants concernant vos donnees personnelles :
- Droit d'acces : Vous pouvez demander une copie complete de toutes les donnees personnelles que nous detenons a votre sujet. Nous repondrons dans un delai de 30 jours suivant la reception de votre demande.
- Droit de rectification : Si l'une de vos donnees personnelles est inexacte ou incomplete, vous avez le droit de demander une correction. Vous pouvez egalement mettre a jour la plupart des informations directement via les parametres de votre compte.
- Droit a l'effacement (droit a l'oubli) : Vous pouvez demander la suppression de vos donnees personnelles. A reception d'une telle demande, nous supprimerons votre compte et toutes les donnees associees, sauf lorsque la conservation est requise par la loi (par exemple, les obligations de conservation des documents fiscaux).
- Droit a la limitation du traitement : Vous pouvez demander que nous limitions le traitement de vos donnees dans certaines circonstances, par exemple pendant que nous verifions l'exactitude de vos donnees suite a un litige.
- Droit a la portabilite des donnees : Vous pouvez demander a recevoir vos donnees personnelles dans un format structure, couramment utilise et lisible par machine (comme JSON ou CSV), et les transmettre a un autre fournisseur de services.
- Droit d'opposition : Vous pouvez vous opposer au traitement de vos donnees a des fins de marketing direct a tout moment.
- Droit de retrait du consentement : Lorsque le traitement est base sur votre consentement, vous pouvez le retirer a tout moment sans affecter la licite du traitement effectue avant le retrait.
Pour exercer l'un de ces droits, veuillez nous contacter a support@mafactu.com. Nous repondrons a votre demande dans un delai de 30 jours.
7. Conservation des donnees
Nous conservons vos donnees personnelles uniquement aussi longtemps que necessaire pour remplir les finalites decrites dans cette politique, ou comme l'exige la loi applicable. Plus precisement :
- Donnees de compte : Conservees pendant la duree de votre compte actif. Si vous supprimez votre compte, nous supprimons vos donnees personnelles dans un delai de 30 jours, sauf obligation legale de conservation.
- Documents de facturation et financiers : Conserves jusqu'a 10 ans apres leur creation pour respecter les reglementations fiscales et comptables dans les juridictions applicables.
- Donnees analytiques : Les donnees agregees et anonymisees peuvent etre conservees indefiniment. Les donnees analytiques identifiables sont supprimees apres 26 mois.
- Tickets de support : Conserves pendant 3 ans apres resolution pour assurer la continuite du support et a des fins d'assurance qualite.
- Journaux du serveur : Automatiquement purges apres 90 jours.
Lorsque les donnees ne sont plus necessaires, elles sont supprimees de maniere securisee ou anonymisees de sorte qu'elles ne puissent plus vous etre associees.
8. Securite des donnees
Nous prenons la securite de vos donnees tres au serieux et mettons en oeuvre un ensemble complet de mesures techniques et organisationnelles pour les proteger contre tout acces non autorise, toute modification, divulgation ou destruction :
- Chiffrement en transit : Toutes les donnees transmises entre votre navigateur et nos serveurs sont chiffrees a l'aide de TLS 1.3 (Transport Layer Security).
- Chiffrement au repos : Vos donnees stockees dans notre base de donnees sont chiffrees au repos a l'aide du chiffrement AES-256 fourni par notre infrastructure d'hebergement.
- Controles d'acces : Nous employons des controles d'acces stricts bases sur les roles. Seul le personnel autorise ayant un besoin legitime peut acceder aux donnees personnelles, et tout acces est journalise et audite.
- Securite de l'infrastructure : Notre backend est heberge sur Supabase, qui fonctionne sur une infrastructure cloud securisee avec des sauvegardes automatiques, une protection DDoS et des correctifs de securite reguliers.
- Securite applicative : Les politiques de securite au niveau des lignes (RLS) garantissent que chaque utilisateur ne peut acceder qu'a ses propres donnees. Toutes les requetes API sont authentifiees a l'aide de jetons JWT securises.
Malgre nos meilleurs efforts, aucune methode de transmission electronique ou de stockage n'est totalement securisee. Si vous decouvrez une vulnerabilite de securite, veuillez la signaler a support@mafactu.com immediatement.
9. Confidentialite des enfants
Nos services sont concus pour les professionnels et ne sont pas destines aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de donnees personnelles aupres d'enfants de moins de 16 ans. Si nous apprenons que nous avons involontairement collecte des donnees d'un enfant de moins de 16 ans, nous prendrons des mesures immediates pour supprimer ces informations de nos serveurs. Si vous etes un parent ou un tuteur et pensez que votre enfant nous a fourni des donnees personnelles, veuillez nous contacter a support@mafactu.com afin que nous puissions prendre les mesures appropriees.
10. Modifications de cette politique
Nous pouvons mettre a jour cette Politique de Confidentialite periodiquement pour refleter les changements dans nos pratiques, la technologie, les exigences legales ou d'autres facteurs. Lorsque nous apportons des modifications substantielles, nous vous en informerons en publiant la politique mise a jour sur cette page et en actualisant la date de derniere mise a jour en haut. Pour les changements importants affectant vos droits ou la maniere dont nous traitons vos donnees, nous pourrons egalement vous envoyer une notification par e-mail ou afficher un avis bien visible sur notre site web. Nous vous encourageons a consulter cette politique regulierement pour rester informe de la maniere dont nous protegeons vos donnees.
11. Contact
Si vous avez des questions, des preoccupations ou des demandes concernant cette Politique de Confidentialite ou nos pratiques de traitement des donnees, n'hesitez pas a nous contacter :
- Email : support@mafactu.com
- Site web : mafactu.com
Nous nous efforcons de repondre a toutes les demandes dans un delai de 5 jours ouvrables. Si vous n'etes pas satisfait de notre reponse, vous avez le droit de deposer une plainte aupres de votre autorite de controle locale en matiere de protection des donnees.