Aller au contenu

Politique de confidentialité

Information préalable selon la LPD suisse; le RGPD est appliqué lorsqu'il est territorialement applicable.

Dernière mise à jour : 2026-07-19

1. Responsable du traitement et rôles

Danilson Ramos, Chemin des Dailles 32B, 1870 Monthey, Suisse, est responsable des comptes, de la facturation de l'abonnement, de la sécurité du service, du support et du marketing. Contact : privacy@comptanexo.ch.

Pour les factures, clients, justificatifs et écritures déposés par une organisation, celle-ci reste responsable du traitement et ComptaNexo agit comme sous-traitant selon l'accord de traitement des données.

2. Données et finalités

Ces données servent à fournir le contrat, sécuriser et maintenir le service, produire les éléments demandés par l'utilisateur, rapprocher les opérations avec validation humaine, envoyer les devis, factures ou relances expressément configurés, gérer la facturation et, avec accord lorsque requis, mesurer l'utilisation ou envoyer des communications marketing.

  • Compte et contrat : nom, e-mail, mot de passe haché, versions des textes acceptés et preuve d'acceptation
  • Données métier : organisations, clients, devis, factures, dépenses, pièces, relevés et références bancaires, rapprochements, relances, écritures, paramètres TVA et journaux d'audit
  • Abonnement : identifiants Stripe, plan, statut et confirmations de commande — aucune donnée complète de carte chez ComptaNexo
  • Sécurité : sessions, adresse IP, agent utilisateur, événements de sécurité et traces d'accès
  • Mesure d'audience facultative : identifiant aléatoire, pages, référent et paramètres UTM, uniquement après votre choix

3. Destinataires, sous-traitants et transferts

L'accès est limité aux personnes autorisées et aux prestataires nécessaires. Les changements importants de sous-traitants sont communiqués avant leur prise d'effet. Pays et garanties déclarés :

  • Vercel — Hébergement et exécution de l'application; données : Données techniques de requête, journaux; pays : Allemagne, États-Unis et autres pays des sous-traitants déclarés par Vercel; garantie : DPA Vercel et clauses contractuelles types 2021 (SCC) pour les transferts internationaux.
  • Supabase — Base de données et stockage de fichiers; données : Comptes, données métier, justificatifs; pays : Suisse (région AWS eu-central-2, Zurich) et pays des sous-traitants déclarés par Supabase; garantie : DPA Supabase et clauses contractuelles types 2021 (SCC) pour les transferts internationaux.
  • Stripe — Paiement et gestion des abonnements; données : Email, identifiants d'abonnement, données de facturation; pays : Suisse, Espace économique européen, États-Unis et pays des entités ou sous-traitants Stripe; garantie : DPA Stripe, Data Privacy Framework et clauses contractuelles types UE 2021 adaptées à la Suisse.
  • Resend — Envoi d'e-mails transactionnels; données : Email destinataire, contenu transactionnel; pays : Irlande (acheminement des e-mails), États-Unis (données de compte, métadonnées et journaux) et pays des sous-traitants déclarés par Resend; garantie : DPA Resend, clauses contractuelles types UE 2021 (SCC) et Data Privacy Framework selon applicabilité.

4. Hébergement et sécurité

Hébergeur principal : Vercel; région configurée : Application : Francfort (Allemagne) ; base de données : Zurich (Suisse).

  • Chiffrement des communications, contrôle d'accès par organisation et permissions par rôle
  • Sessions révocables, liens publics expirants et secrets partageables stockés sous forme hachée
  • Originaux émis figés avec empreinte d'intégrité, journal d'audit chaîné et sauvegardes contrôlées
  • Procédure de gestion des incidents, restauration et notification des violations susceptibles d'entraîner un risque élevé

5. Durées de conservation

L'obligation de conserver les pièces de votre entreprise vous incombe en tant que responsable. ComptaNexo les conserve pour votre compte conformément au contrat et empêche leur suppression durant la période paramétrée.

  • Contenu comptable : durée choisie/instruite par l'organisation, généralement dix ans après la fin de l'exercice; pièces TVA immobilières jusqu'à vingt ans lorsque la situation l'exige
  • Données contractuelles et factures de l'exploitant : dix ans lorsqu'elles constituent ses propres pièces comptables
  • Compte actif : durée du contrat; après clôture, période de réversibilité de 90 jours puis suppression, sauf obligation ou gel légal
  • Journaux de sécurité non comptables : douze mois, sauf enquête ou incident
  • Prospects et consentements marketing : vingt-quatre mois après le dernier contact ou jusqu'au retrait
  • Sauvegardes : rotation maximale de 90 jours après suppression de la donnée active

6. Vos droits

Vous pouvez demander accès, copie, rectification, opposition ou suppression à privacy@comptanexo.ch. Nous répondons en principe dans les 30 jours. Certaines demandes peuvent être limitées par une obligation de conservation, les droits de tiers ou la sécurité. Vous pouvez également vous adresser au PFPDT.

7. Cookies, stockage local et mesure d'audience

Les cookies de session et de sécurité sont nécessaires. La préférence de confidentialité est conservée localement. Les identifiants de mesure d'audience, pages vues et paramètres de campagne ne sont créés ou transmis qu'après acceptation dans le bandeau. Le refus n'empêche pas l'utilisation du service et le choix peut être modifié via le bouton « Confidentialité ».

8. Violations et analyses de risques

Nous documentons les incidents. Une violation vraisemblablement susceptible d'entraîner un risque élevé est notifiée au PFPDT dans les meilleurs délais et les personnes concernées sont informées lorsque cela est nécessaire à leur protection. Une analyse d'impact est réalisée avant tout nouveau traitement susceptible d'entraîner un risque élevé, notamment certaines fonctions OCR, IA ou intégrations massives.

9. Contact et modifications

Contact : privacy@comptanexo.ch. Toute modification substantielle est annoncée dans le service avant son entrée en vigueur; la version applicable est datée.