Registre simplifié des traitements

Cette page résume, en toute transparence, les traitements de données opérés par FacturX.app. Architecture « RGPD by design » : le produit est conçu pour fonctionner sans conserver vos documents.

TraitementDonnéesConservationBase légale
Validation / conversion de facturesContenu du fichier (transitoire)0 — traité en mémoire, jamais écrit sur disqueExécution du contrat
Compteurs d'usageHorodatage, taille, verdict, codes d'erreur, id compte25 moisExécution du contrat / intérêt légitime
Compte utilisateurE-mail, identifiantsVie du compte + 30 joursExécution du contrat
FacturationCoordonnées de facturation, historique de paiement5 ans (obligation comptable)Obligation légale
Mesure d'audienceStatistiques agrégées, sans cookiesAgrégat permanent, aucune donnée individuelleIntérêt légitime

Localisation des traitements

Le service de traitement des fichiers s'exécute dans l'Union européenne. L'authentification et la base de données (Supabase) sont hébergées dans l'UE. Les paiements sont opérés par Stripe.

Sécurité

  • Chiffrement TLS de bout en bout ;
  • fichiers traités en mémoire, jamais persistés ;
  • clés API stockées hachées (jamais en clair) ;
  • cloisonnement des données par utilisateur (RLS) ;
  • signature cryptographique des webhooks de paiement.

Contact

Pour toute question relative à vos données : [email protected]. Voir aussi la politique de confidentialité complète.