Aller au contenu principal

Politique de confidentialité

Comment Compta Helper collecte et traite les données personnelles : rôles au regard du RGPD, finalités et durées de conservation, destinataires, transferts, cookies, sécurité et droits des personnes concernées.

Version 1.0 · En vigueur au 4 août 2026

L’essentiel

  • Confidentialité au cœur du Service. Compta Helper est conçu pour traiter des documents susceptibles d’être couverts par le secret professionnel de l’expert-comptable ou par des obligations équivalentes de confidentialité.
  • Finalité strictement limitée. Les relevés bancaires, lettres de change relevé (LCR) et résultats associés sont traités uniquement pour fournir le Service, conformément aux instructions du Client et au DPA.
  • Aucune réutilisation des Documents. Les Documents ne sont ni vendus, ni loués, ni utilisés à des fins publicitaires, de profilage, d’enrichissement de bases tierces ou d’entraînement de modèles d’intelligence artificielle.
  • Traitement métier maîtrisé. Les Documents ne sont pas transmis à des fournisseurs d’API OCR ou de modèles de langage externes pour le traitement métier. L’OCR est exécuté sur une infrastructure exploitée ou contrôlée par Compta Helper.
  • Conservation courte. Les Documents et Résultats métier sont conservés au maximum 30 jours dans l’environnement actif, sauf suppression plus rapide ou conservation temporaire nécessaire à une procédure de réversibilité. Des copies résiduelles peuvent subsister dans des sauvegardes chiffrées pendant le cycle de sauvegarde, actuellement limité à six mois au maximum.
  • Hébergement principal en France. L’hébergement, le stockage principal, les bases, les sauvegardes et les ressources OCR sont fournis principalement par Scaleway en France ou dans l’Espace économique européen.
  • Pas de publicité comportementale. À la date de la présente version, aucun traceur publicitaire, de reciblage ou de mesure d’audience non nécessaire n’est activé sur le Site ou dans l’application.
  • Vos droits. Les demandes relatives aux traitements dont Compta Helper est responsable peuvent être adressées à contact@compta-helper.fr. Une réponse est apportée dans les délais prévus par le RGPD.

Cette synthèse facilite la lecture. Les articles ci-après décrivent de manière complète les traitements de données personnelles.

1. Objet et périmètre

La présente politique de confidentialité (la « Politique ») explique comment MARTIN MAJO, exploitant le service Compta Helper, collecte et traite les données personnelles lorsqu’elle agit en qualité de responsable du traitement.

Elle s’applique au site https://compta-helper.fr et à ses sous-domaines, à la plateforme Compta Helper, à la création et à l’administration des comptes et cabinets, à l’authentification, aux abonnements, à la facturation, aux échanges commerciaux, au support, à la sécurité, aux preuves d’acceptation des documents contractuels et, plus généralement, aux relations avec les utilisateurs, prospects, représentants et contacts professionnels.

Lorsque le Client importe dans le Service des relevés bancaires, des LCR ou d’autres Documents pris en charge contenant des données personnelles, Compta Helper agit en principe comme sous-traitant ou sous-traitant ultérieur pour le compte du Client. Ces traitements sont régis prioritairement par le DPA de Compta Helper et par les instructions du Client. La présente Politique ne remplace pas l’information que le Client doit fournir aux personnes concernées lorsqu’il agit comme responsable du traitement.

La Politique complète les CGU, les CGV, les Mentions légales et le DPA. En cas de contradiction relative à un traitement réalisé pour le compte du Client, le DPA prévaut.

Le Service est exclusivement destiné à un usage professionnel. Il n’est pas conçu pour être utilisé directement par des mineurs.

2. Responsable du traitement et contact

Pour les traitements décrits dans la présente Politique et réalisés pour ses finalités propres, le responsable du traitement est :

MARTIN MAJO, société par actions simplifiée unipersonnelle (SASU) au capital de 1 000 €, exploitant le nom commercial Compta Helper, inscrite au Registre national des entreprises et au RCS de Mont-de-Marsan sous le numéro 917 731 457, SIRET 917 731 457 00011, dont le siège social est situé 272 avenue du Lourden, 40800 Duhort-Bachen, France.

  • Contact relatif à la protection des données : contact@compta-helper.fr
  • Adresse postale : MARTIN MAJO — Compta Helper, 272 avenue du Lourden, 40800 Duhort-Bachen, France.
  • Site : https://compta-helper.fr

Aucun délégué à la protection des données n’est désigné à la date de la présente version. L’adresse contact@compta-helper.fr constitue le point de contact pour toute question ou demande relative aux données personnelles.

3. Rôles de Compta Helper au regard du RGPD

3.1 Compta Helper responsable du traitement

Compta Helper agit comme responsable du traitement lorsqu’elle détermine les finalités et les moyens essentiels d’un traitement réalisé pour ses propres besoins, notamment pour :

  • créer et administrer les comptes, cabinets, espaces de travail, rôles, invitations et habilitations ;
  • gérer l’authentification, les sessions et, lorsque l’utilisateur le choisit, la connexion SSO ;
  • gérer les essais, abonnements, commandes, paiements, factures et relations commerciales ;
  • envoyer les emails transactionnels nécessaires au fonctionnement du Service ;
  • traiter les demandes de support sur le plan administratif et suivre leur résolution ;
  • sécuriser le Site et le Service, prévenir les abus, détecter les incidents et conserver les preuves techniques utiles ;
  • conserver la preuve des acceptations des CGU, CGV, DPA et autres documents applicables ;
  • respecter ses obligations comptables, fiscales, légales et réglementaires ;
  • défendre ses droits et gérer les précontentieux ou contentieux.

3.2 Compta Helper sous-traitant ou sous-traitant ultérieur

Compta Helper agit comme sous-traitant lorsque le Client détermine les finalités et moyens essentiels du traitement des données contenues dans les Documents. Lorsque le Client agit lui-même pour le compte de l’un de ses clients, Compta Helper peut intervenir comme sous-traitant ultérieur.

Dans ce cadre, Compta Helper traite les données uniquement pour importer, stocker temporairement, déchiffrer de manière automatisée, analyser par OCR, extraire, parser, structurer, transformer, afficher, exporter et supprimer les Documents et Résultats, ainsi que pour assurer le support demandé, la sécurité et la réversibilité. Les modalités détaillées figurent dans le DPA.

Compta Helper ne réutilise pas le contenu des Documents pour une finalité propre et ne détermine pas les décisions comptables, fiscales, financières ou juridiques prises à partir des Résultats.

4. Données personnelles collectées et sources

4.1 Données fournies directement

Selon l’utilisation du Service, Compta Helper peut collecter :

  • les données d’identité et de contact professionnel : nom, prénom, adresse email, téléphone, fonction, société ou cabinet ;
  • les informations relatives au compte : identifiant, rôle, cabinet, appartenances, habilitations, préférences et statut du compte ;
  • les informations de souscription et de facturation : dénomination, adresse, numéro de TVA, offre, abonnement, références de facture, identifiants Stripe et état du paiement ;
  • les données communiquées lors d’un contact, d’une démonstration, d’une demande commerciale ou d’un échange de support ;
  • les informations nécessaires à une invitation ou à l’ajout d’un collaborateur ;
  • les choix de connexion SSO et les informations d’identité transmises par Google ou Microsoft lorsque cette option est utilisée ;
  • les preuves d’acceptation : document et version acceptés, date et heure, compte, cabinet ou organisation, confirmation de pouvoir lorsque cela est requis ;
  • les préférences d’interface, notamment le thème d’affichage.

Les données obligatoires sont indiquées dans les formulaires ou résultent de la nature du Service. Leur absence peut empêcher la création du compte, l’authentification, la souscription, la facturation, l’envoi d’une invitation ou le traitement d’une demande. Les autres informations sont facultatives.

4.2 Données collectées automatiquement

Lors de l’accès au Site ou au Service, Compta Helper peut collecter des données techniques strictement nécessaires au fonctionnement, à la sécurité et au diagnostic :

  • adresse IP, date et heure, en-têtes HTTP, URL ou route appelée, navigateur, système d’exploitation et type d’appareil ;
  • identifiants techniques de session, de compte, de cabinet, de document, de traitement ou de requête ;
  • événements de connexion, d’authentification, de déconnexion, d’acceptation et d’administration ;
  • statuts, temps de traitement, codes d’erreur assainis, événements de sécurité et traces d’audit ;
  • informations techniques relatives à la délivrance des emails et aux webhooks de paiement.

Les journaux sont conçus pour ne pas contenir le texte OCR, les libellés bancaires, les IBAN, les montants détaillés, les noms de fichiers originaux, le contenu des Documents ou des secrets d’authentification.

4.3 Données reçues de tiers

Compta Helper peut recevoir :

  • les données d’un utilisateur invité, transmises par l’administrateur de son cabinet ou de son organisation ;
  • les données d’identité transmises par Google ou Microsoft lors d’une connexion SSO choisie par l’utilisateur ;
  • les informations relatives à l’abonnement et au paiement transmises par Stripe ;
  • les informations nécessaires à la relation commerciale transmises par un partenaire, un prescripteur ou un représentant de l’organisation, dans le respect de la réglementation applicable.

4.4 Données contenues dans les Documents

Les relevés bancaires et LCR peuvent contenir notamment des noms, coordonnées, IBAN, BIC, numéros de compte, dates, libellés, montants, soldes, références de paiement, noms de payeurs, bénéficiaires, débiteurs, créanciers, fournisseurs, clients ou autres contreparties.

Ces données sont traitées pour le compte du Client et non pour les finalités propres de Compta Helper. Le Service n’a pas pour objet le traitement ciblé de données de santé, d’opinions politiques, de convictions religieuses, de données biométriques, de données relatives à la vie sexuelle ou de données pénales. Certains libellés bancaires peuvent toutefois révéler indirectement de telles informations. Le Client doit éviter toute importation volontaire de données sensibles qui ne serait pas strictement nécessaire.

5. Finalités, bases juridiques et durées de conservation

Les durées ci-dessous s’appliquent sauf obligation légale différente, demande valide d’exercice d’un droit, nécessité de préserver une preuve, incident de sécurité, contentieux ou procédure de réversibilité. À leur expiration, les données sont supprimées, anonymisées de manière irréversible ou archivées avec un accès strictement limité.

TraitementFinalitésBase juridiqueDurée de conservation
5.1 Comptes, cabinets, accès et habilitationsCréation et administration du compte, authentification, gestion des cabinets, rôles, invitations, collaborateurs, domaines, préférences et accès au Service.Exécution du contrat ou mesures précontractuelles ; intérêt légitime de Compta Helper à sécuriser et administrer le Service.Pendant la relation active. Un compte sans abonnement actif peut être supprimé après deux ans d’inactivité, après information préalable laissant au moins 30 jours pour se connecter, exporter les données utiles ou demander son maintien. Après clôture, les données courantes sont supprimées ou anonymisées dans un délai raisonnable, sous réserve des données de preuve et obligations décrites ci-dessous.
5.2 Souscription, relation contractuelle et preuves d’acceptationGestion des offres, essais, abonnements, commandes, renouvellements, résiliations, preuve de l’acceptation des documents juridiques et défense des droits.Exécution du contrat ; respect d’obligations légales ; intérêt légitime à établir la preuve des engagements et à prévenir les contestations.Pendant la relation contractuelle puis cinq ans à compter de sa fin ou de la dernière obligation concernée, sauf délai légal plus long ou contentieux en cours.
5.3 Facturation, paiement et comptabilitéFacturation, encaissement, gestion des abonnements, rapprochement, lutte contre la fraude et respect des obligations comptables et fiscales.Exécution du contrat ; obligation légale ; intérêt légitime à prévenir la fraude.Les factures, pièces comptables et informations légalement requises sont conservées dix ans à compter de la clôture de l’exercice concerné. Les données nécessaires à la preuve contractuelle peuvent être conservées cinq ans. Compta Helper ne conserve pas les données complètes de carte bancaire ; celles-ci sont traitées par Stripe selon ses propres conditions.
5.4 Emails transactionnels, invitations et notificationsCréation et vérification de compte, réinitialisation, invitations, informations relatives au Service, sécurité, facturation et évolution des documents contractuels.Exécution du contrat ou mesures précontractuelles ; intérêt légitime à assurer le fonctionnement, la sécurité et la traçabilité des communications.Données de contact pendant la durée du compte ou de la relation ; journaux de délivrance et d’erreur pendant une durée maximale de douze mois, sauf incident ou nécessité de preuve.
5.5 Support et assistanceRéception, qualification, diagnostic, résolution et suivi des demandes ; amélioration de la documentation et prévention des incidents récurrents.Exécution du contrat ; intérêt légitime à assurer la qualité, la sécurité et la continuité du Service.Échanges et tickets pendant la durée nécessaire à leur traitement, puis jusqu’à trois ans après leur clôture pour le suivi et la preuve. Un Document ou une pièce jointe confidentielle transmis volontairement au support est supprimé dès que le besoin est satisfait et, en tout état de cause, au plus tard selon la durée applicable aux Documents, sauf obligation légale ou incident de sécurité documenté.
5.6 Sécurité, prévention des abus et journaux techniquesAuthentification, contrôle des accès, détection des anomalies, prévention de la fraude, investigation, correction des incidents, maintien en condition de sécurité et défense des droits.Intérêt légitime de Compta Helper, de ses Clients et des utilisateurs à assurer la sécurité du Service ; obligations légales de sécurité lorsque celles-ci sont applicables.Journaux techniques et de sécurité pendant une durée glissante maximale de douze mois. Les éléments nécessaires à l’investigation d’un incident, à une procédure judiciaire ou à une obligation légale peuvent être isolés et conservés plus longtemps pendant la durée strictement nécessaire.
5.7 Contacts, demandes de démonstration et prospection professionnelleRépondre aux demandes, organiser une démonstration, préparer une offre et assurer un suivi commercial professionnel raisonnable.Mesures précontractuelles ; intérêt légitime à développer et gérer l’activité B2B. Lorsque le consentement est requis, celui-ci constitue la base juridique.Pendant les échanges puis trois ans à compter de la collecte ou du dernier contact actif du prospect, sauf opposition plus rapide ou relation contractuelle devenue active.
5.8 Demandes d’exercice de droitsRecevoir, vérifier, traiter et prouver le traitement des demandes relatives aux données personnelles.Obligation légale.Le temps nécessaire au traitement, puis cinq ans pour conserver la preuve de la réponse et défendre les droits de Compta Helper. Les justificatifs d’identité, lorsqu’ils sont nécessaires, sont supprimés dès la vérification achevée ou conservés pour la seule durée légalement justifiée.
5.9 Documents et Résultats traités pour le compte du ClientImport, stockage temporaire, OCR, extraction, parsing, transformation, consultation, export, support demandé, réversibilité et suppression.Instructions du Client et DPA ; la base juridique du traitement principal est déterminée par le Client ou le responsable du traitement concerné.Au maximum 30 jours à compter de l’import dans l’environnement actif, sauf suppression manuelle plus rapide ou conservation temporaire strictement nécessaire à une procédure de réversibilité. Les copies résiduelles présentes dans les sauvegardes chiffrées peuvent subsister jusqu’à l’expiration du cycle en cours, actuellement limité à six mois au maximum, puis sont écrasées ou supprimées.
5.10 Stockage local nécessaire au navigateurMaintenir la session authentifiée et mémoriser les préférences d’affichage.Exécution du contrat pour maintenir la session ; intérêt légitime à offrir une interface cohérente.Les jetons de session sont conservés dans le stockage local du navigateur jusqu’à la déconnexion, leur expiration, leur remplacement ou l’effacement du stockage par l’utilisateur. La préférence de thème est conservée jusqu’à sa modification ou à l’effacement du stockage local.

6. Documents importés, confidentialité et secret professionnel

Compta Helper reconnaît que les Documents traités peuvent être couverts par le secret professionnel de l’expert-comptable, par le secret des affaires ou par les obligations de confidentialité du Client envers ses propres clients. La confidentialité est un principe structurant du Service.

Les Documents et Résultats sensibles sont chiffrés au repos. Lorsque le traitement automatisé l’exige, le Service peut les déchiffrer temporairement dans un environnement contrôlé, puis supprimer les fichiers de travail en clair. Ce fonctionnement n’est pas un chiffrement dit « zéro connaissance » : l’infrastructure applicative doit pouvoir déchiffrer temporairement les données pour effectuer l’OCR, le parsing, l’affichage ou l’export demandés.

Aucun accès humain courant au contenu en clair n’est prévu. Un accès exceptionnel peut intervenir uniquement :

  • sur demande explicite du Client ;
  • lorsqu’il est strictement nécessaire au support ou au diagnostic d’une erreur déterminée ;
  • pour prévenir, détecter ou investiguer un incident de sécurité ;
  • pour une maintenance indispensable ne pouvant être réalisée autrement ;
  • pour organiser une réversibilité demandée par le Client ;
  • pour respecter une obligation légale ou une demande contraignante d’une autorité compétente.

Tout accès exceptionnel est limité au strict nécessaire, réservé à des personnes autorisées, soumis à une obligation de confidentialité et traçable de manière proportionnée au risque. Lorsque la loi le permet, le Client est informé avant toute divulgation imposée.

Les Documents ne sont pas utilisés pour entraîner, ajuster ou évaluer des modèles d’intelligence artificielle pour une finalité propre. Ils ne sont pas exploités à des fins publicitaires, de revente, de profilage, d’enrichissement de bases tierces ou de statistiques fondées sur leur contenu. L’amélioration générale du Service repose uniquement sur des données techniques ou statistiques ne contenant pas le contenu des Documents, ou sur des données préalablement anonymisées de manière irréversible.

Les Documents ne sont pas transmis à des fournisseurs d’API OCR ou de modèles de langage externes pour le traitement métier. Les composants OCR et de parsing sont auto-hébergés ou exécutés sur une infrastructure exploitée ou contrôlée par Compta Helper, avec le concours des prestataires d’infrastructure identifiés dans le DPA.

Le Client est invité à utiliser l’espace sécurisé du Service et à ne pas envoyer de relevés, LCR ou documents confidentiels par email. Lorsqu’un document est volontairement transmis au support, son contenu est traité uniquement pour répondre à la demande et son accès est limité au strict nécessaire.

Le Client conserve ses propres originaux, archives légales et sauvegardes. La conservation temporaire par Compta Helper ne constitue pas un service d’archivage légal ou probatoire.

7. Destinataires et prestataires

7.1 Destinataires internes

Les données sont accessibles uniquement aux personnes habilitées de MARTIN MAJO qui en ont besoin pour leurs missions d’administration, de facturation, de support, de sécurité, de maintenance, de conformité ou de défense des droits. Ces personnes sont soumises à une obligation de confidentialité et au principe du moindre privilège.

7.2 Prestataires techniques

Compta Helper peut recourir aux catégories de prestataires suivantes, dans la stricte limite nécessaire à leur mission :

  • Scaleway SAS : hébergement du Site et de la plateforme, serveurs, stockage objet, bases de données, sauvegardes, ressources GPU OCR et réseau privé ; traitement principal en France et dans l’EEE ;
  • Cloudflare, Inc., selon la configuration : DNS, protection réseau, proxy ou pare-feu applicatif éventuel, routage et sécurité ; données de connexion et de transit, sans stockage métier intentionnel des Documents ;
  • Brevo / Sendinblue SAS : emails transactionnels et SMTP ; adresse email, nom, identifiant et contenu technique des notifications, sans accès aux Documents importés ;
  • Stripe Payments Europe, Ltd. et Stripe, Inc. : paiement, abonnement, facturation et portail client ; données d’identité professionnelle, de facturation, d’abonnement et de paiement, sans accès aux Documents importés ;
  • Google Ireland Ltd / Google LLC : messagerie de support lorsque l’utilisateur choisit ce canal ; contenu des emails et pièces jointes volontairement envoyées, sans accès aux Documents présents dans l’espace sécurisé ;
  • Google et Microsoft, lorsque le SSO est choisi : fourniture de l’identité et authentification ; adresse email et informations de profil transmises par le fournisseur, sans accès aux Documents importés.

Les composants open source et auto-hébergés, notamment Keycloak, les bibliothèques de parsing et les briques OCR, ne constituent pas des destinataires tiers lorsqu’aucune entité externe ne reçoit de données.

Compta Helper ne vend ni ne loue les données personnelles. Elle ne les communique pas à des annonceurs, courtiers en données ou plateformes de publicité comportementale.

Les données peuvent également être communiquées à des conseils, auditeurs, assureurs, établissements financiers, autorités administratives ou judiciaires lorsque cette communication est nécessaire à la défense des droits, au respect d’une obligation légale ou à l’exécution d’une décision contraignante.

8. Transferts hors de l’Espace économique européen

Compta Helper privilégie l’hébergement, le stockage et le traitement des données en France et dans l’Espace économique européen (« EEE »). Les Documents et Résultats métier sont principalement hébergés et traités sur les infrastructures Scaleway configurées en France ou dans l’EEE.

Certains prestataires internationaux peuvent impliquer un accès ou un transfert hors de l’EEE pour des données de compte, de connexion, de support, d’email, de paiement ou d’authentification. Selon le cas, ces transferts sont encadrés par :

  • une décision d’adéquation de la Commission européenne ;
  • le cadre de protection des données UE–États-Unis lorsque l’entité concernée est valablement certifiée et que le traitement relève de cette certification ;
  • les clauses contractuelles types de la Commission européenne ;
  • des mesures techniques, contractuelles ou organisationnelles complémentaires appropriées.

Une copie des garanties applicables ou des informations complémentaires peut être demandée à contact@compta-helper.fr, sous réserve de la protection des secrets d’affaires et des informations de sécurité.

9. Cookies, traceurs et stockage local

9.1 Dispositifs strictement nécessaires

Le Site et la plateforme utilisent ou peuvent utiliser des cookies, jetons et mécanismes de stockage local strictement nécessaires à l’authentification, à la sécurité, à la continuité de session, à l’équilibrage technique, à la prévention des abus et à la mémorisation des choix d’interface.

À la date de la présente version, le navigateur peut notamment conserver :

  • une session Compta Helper contenant les jetons d’accès et de renouvellement nécessaires à l’authentification, jusqu’à la déconnexion, l’expiration, le remplacement ou l’effacement du stockage local ;
  • une préférence de thème propre à l’utilisateur, jusqu’à sa modification ou à l’effacement du stockage local ;
  • des cookies ou éléments de session nécessaires à Keycloak ou au fournisseur SSO choisi, selon la durée de session et les paramètres de sécurité applicables.

Ces dispositifs sont nécessaires au fonctionnement demandé du Service et ne sont pas utilisés à des fins publicitaires. Leur blocage peut empêcher la connexion ou dégrader certaines fonctionnalités.

9.2 Traceurs facultatifs

À la date du 4 août 2026, Compta Helper n’active aucun traceur publicitaire, de reciblage, de réseaux sociaux ou de mesure d’audience non strictement nécessaire sur le Site ou dans l’application.

Si de tels traceurs sont ajoutés ultérieurement, la présente Politique ou une politique relative aux cookies sera mise à jour. Lorsqu’un consentement est requis, aucun traceur facultatif ne sera déposé avant un choix positif de l’utilisateur, et un moyen aussi simple de refuser ou retirer son consentement que de l’accepter sera proposé.

10. Sécurité des données

Compta Helper met en œuvre des mesures techniques et organisationnelles adaptées aux risques et à la sensibilité des données, notamment :

  • protection des échanges publics par HTTPS/TLS ;
  • chiffrement authentifié des Documents et payloads sensibles au repos selon un mécanisme d’enveloppe AES-256-GCM, avec une clé de données distincte par objet et des clés maîtresses séparées ;
  • séparation logique des cabinets, espaces de travail, clients et habilitations ;
  • authentification centralisée, contrôle des sessions, principe du moindre privilège et révocation des accès devenus inutiles ;
  • services internes, bases et composants d’identité non directement exposés au public ;
  • composant OCR auto-hébergé protégé par réseau privé, pare-feu et jeton interne ;
  • suppression des fichiers temporaires en clair après traitement ;
  • journaux techniques assainis, sans contenu OCR, libellés bancaires, IBAN, montants détaillés, noms de fichiers originaux ou secrets ;
  • mises à jour, suivi des dépendances et correction des vulnérabilités selon leur criticité ;
  • sauvegardes chiffrées, contrôles d’intégrité, tests de restauration et procédures de continuité ;
  • procédures de détection, qualification, confinement, remédiation et notification des incidents ;
  • limitation, revue et traçabilité proportionnée des accès administratifs et de support.

Malgré ces mesures, aucun système informatique ne peut garantir une sécurité absolue. Les utilisateurs doivent protéger leurs identifiants, utiliser des appareils et navigateurs à jour, vérifier les habilitations accordées et signaler sans délai toute suspicion de compromission à contact@compta-helper.fr.

Lorsqu’un incident concerne des données traitées pour le compte d’un Client, Compta Helper l’informe conformément au DPA. Lorsqu’elle agit comme responsable du traitement, elle apprécie les obligations de notification à la CNIL et, le cas échéant, de communication aux personnes concernées.

11. Droits des personnes concernées

Selon le traitement et sa base juridique, toute personne dispose des droits suivants :

  • droit d’accès à ses données personnelles ;
  • droit de rectification des données inexactes ou incomplètes ;
  • droit à l’effacement, lorsque les conditions légales sont réunies ;
  • droit à la limitation du traitement ;
  • droit d’opposition pour des raisons tenant à sa situation particulière aux traitements fondés sur l’intérêt légitime, et droit d’opposition à tout moment à la prospection ;
  • droit à la portabilité des données fournies, lorsque le traitement est fondé sur le consentement ou le contrat et réalisé de manière automatisée ;
  • droit de retirer son consentement à tout moment, sans remettre en cause les traitements antérieurs ;
  • droit de définir des directives relatives au sort de ses données après son décès, dans les conditions du droit français ;
  • droit d’introduire une réclamation auprès de la CNIL.

Les droits ne sont pas absolus et peuvent être limités par les conditions du RGPD, les droits de tiers, le secret des affaires, la sécurité, les obligations légales ou la nécessité de constater, exercer ou défendre des droits en justice.

Pour exercer un droit, la personne peut écrire à contact@compta-helper.fr ou à l’adresse postale indiquée à l’article 2, en précisant l’objet de sa demande et les informations permettant d’identifier le compte ou la relation concernée. Compta Helper peut demander un justificatif d’identité uniquement lorsqu’elle a un doute raisonnable sur l’identité du demandeur et dans une mesure proportionnée.

Compta Helper répond en principe dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois supplémentaires en raison de la complexité ou du nombre de demandes ; la personne en est informée dans le premier mois.

Lorsqu’une demande porte sur des données contenues dans un Document importé par un cabinet, une entreprise ou un autre Client, la personne doit s’adresser prioritairement à ce Client, qui est le responsable du traitement ou l’interlocuteur du responsable concerné. Si Compta Helper reçoit directement la demande et peut identifier le Client, elle la lui transmet sans retard indu et ne répond pas au fond sans instruction, sauf obligation légale contraire.

12. Invitations, données de tiers et personnes indirectement concernées

Lorsqu’un administrateur invite un collaborateur, un client final ou un tiers, Compta Helper reçoit généralement son nom, son adresse email, son organisation, le rôle proposé et l’identité de l’invitant. Ces données proviennent de l’administrateur et sont utilisées pour envoyer l’invitation, sécuriser son acceptation, rattacher l’utilisateur au bon périmètre et conserver une preuve raisonnable de l’opération.

La base juridique est l’exécution des mesures nécessaires à la création de l’accès demandé et l’intérêt légitime de l’organisation et de Compta Helper à administrer les habilitations. L’invitation et ses traces sont conservées pendant leur durée de validité, puis pendant la durée nécessaire à la sécurité et à la preuve. La personne invitée peut exercer ses droits auprès de Compta Helper.

Les Documents peuvent contenir des données de clients, fournisseurs, salariés, débiteurs, créanciers, payeurs, bénéficiaires ou autres tiers qui n’ont pas de relation directe avec Compta Helper. Pour ces personnes, le Client demeure responsable de déterminer la base juridique, de fournir l’information requise et de répondre aux demandes d’exercice de droits. Le DPA encadre l’assistance fournie par Compta Helper.

13. Décisions automatisées et profilage

Compta Helper ne prend, pour ses finalités propres, aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant significativement une personne de manière similaire.

L’OCR, le parsing, les suggestions de structuration et les exports constituent des traitements automatisés d’aide à la production. Ils peuvent comporter des erreurs et ne constituent pas une décision comptable, fiscale, financière, juridique ou professionnelle. Les Résultats doivent être contrôlés et validés par un utilisateur habilité avant toute utilisation.

Compta Helper ne réalise pas de profilage publicitaire ou comportemental fondé sur le contenu des Documents.

14. Modification de la Politique

Compta Helper peut modifier la Politique pour tenir compte de l’évolution du Service, de ses prestataires, de ses mesures de sécurité, de la réglementation ou des recommandations des autorités compétentes.

Chaque version indique son numéro et sa date d’entrée en vigueur. En cas de modification substantielle affectant les personnes disposant d’un compte actif, Compta Helper les informe par email, notification dans le Service ou tout autre moyen approprié avant l’entrée en vigueur, sauf urgence légale ou de sécurité.

Une nouvelle finalité incompatible avec les finalités initiales ne sera pas mise en œuvre sans information appropriée et, lorsque la réglementation l’exige, sans recueillir préalablement un consentement valable ou disposer d’une autre base juridique.

15. Contact et réclamation auprès de la CNIL

Pour toute question relative à la présente Politique, pour exercer un droit ou pour signaler un incident de confidentialité :

  • Email : contact@compta-helper.fr
  • Adresse postale : MARTIN MAJO — Compta Helper, 272 avenue du Lourden, 40800 Duhort-Bachen, France.

La personne concernée peut également introduire une réclamation auprès de l’autorité française de contrôle :

Commission nationale de l’informatique et des libertés (CNIL) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — https://www.cnil.fr