Politique de confidentialité

Dernière mise à jour : 8 août 2026.

Ce document décrit les traitements de données personnelles mis en œuvre par le service de validation de factures électroniques Factur-X et CII. Il est rédigé par le responsable de traitement. Aucun juriste ne l'a relu : nous préférons vous le dire plutôt que de le laisser croire.

1. Qui est responsable de vos données

L'éditeur du service, dont l'identité et les coordonnées figurent dans les mentions légales, agit en qualité de responsable de traitement.

Aucun délégué à la protection des données n'a été désigné. Cette désignation n'est pas obligatoire ici : le service n'est pas un organisme public, ne procède pas à un suivi régulier et systématique à grande échelle, et ne traite pas de données sensibles.

2. Ce que nous traitons, pourquoi, et sur quelle base légale

2.1 Votre compte

Finalité : créer et tenir votre compte, vous authentifier, vous permettre d'émettre des clés d'API et décompter votre quota d'usage.
Base légale : l'exécution du contrat qui nous lie (article 6.1.b).
Données : votre adresse e-mail, une empreinte de votre mot de passe (jamais le mot de passe lui-même), vos habilitations, la date de création du compte, le libellé et l'empreinte de vos clés d'API, votre quota et votre consommation.
Nous ne demandons ni votre nom, ni votre adresse postale, ni votre numéro de téléphone, ni votre fonction.

2.2 Votre abonnement et vos paiements

Finalité : souscrire, modifier et résilier un abonnement, encaisser les paiements, refléter l'état de votre abonnement pour vous accorder le quota correspondant.
Base légale : l'exécution du contrat (article 6.1.b).
Données transmises à Stripe : votre adresse e-mail et l'identifiant interne de votre compte. Rien d'autre.
Données que nous conservons en retour : des identifiants techniques, l'état de l'abonnement, le palier souscrit et les bornes de période.

Nous ne détenons aucun numéro de carte bancaire, aucun moyen de paiement, aucune facture et aucun montant. Vos factures sont émises et conservées par Stripe, et accessibles depuis votre espace de gestion d'abonnement.

2.3 Protection du validateur public contre les abus

Finalité : empêcher qu'un visiteur n'épuise à lui seul le validateur public gratuit, et protéger notre composant de validation d'une saturation.
Base légale : notre intérêt légitime (article 6.1.f) à maintenir un service gratuit disponible pour tous. Nous avons mis en balance cet intérêt avec vos droits ; l'analyse écrite est consultable sur demande.
Données : une empreinte cryptographique salée de votre adresse IP, calculée immédiatement. Les adresses IPv6 sont en outre tronquées avant calcul. L'adresse elle-même n'est ni conservée ni journalisée par ce traitement.
Durée : 24 heures glissantes, dans une mémoire temporaire.

Précision que nous tenons à faire : transformer une adresse IP en empreinte est une pseudonymisation, pas une anonymisation. Une empreinte calculée toujours de la même façon reste une donnée personnelle. Ce procédé est une protection supplémentaire, ce n'est pas ce qui rend le traitement licite — la licéité vient de la finalité, de la durée courte et de la base légale ci-dessus.

2.4 Traçabilité des incidents de validation

Finalité : pouvoir instruire le cas où une facture que nous aurions déclarée conforme serait néanmoins rejetée en aval. C'est un enregistrement interne de diagnostic, jamais un historique qui vous serait proposé.
Base légale : notre intérêt légitime (article 6.1.f).
Données : un identifiant de corrélation, le verdict rendu, les versions de règles utilisées, une empreinte cryptographique salée des octets du fichier, et un horodatage. Aucun octet de votre facture, aucun nom de fichier, aucune adresse IP et aucun lien vers votre compte.
Durée prévue : 24 mois. Nous devons être précis : la purge qui rendra cette durée effective existe, mais elle n'est pas encore ordonnancée. Tant qu'elle ne l'est pas, ces enregistrements ne sont supprimés que sur intervention manuelle.

2.5 Journaux techniques du serveur web

Finalité : exploitation et diagnostic — comprendre une erreur, une indisponibilité ou un comportement anormal.
Base légale : notre intérêt légitime (article 6.1.f) à garantir la capacité de fonctionnement du service.
Données : votre adresse IP en clair, l'horodatage, la requête et son code de réponse.
Durée de conservation : 15 jours. Ces journaux sont désormais renouvelés chaque jour et les plus anciens sont supprimés automatiquement en fonction de leur âge : la durée annoncée ci-dessus est effectivement appliquée.

Ces trois traitements d'adresse IP ne sont jamais rapprochés entre eux. L'adresse en clair des journaux techniques ne sert jamais à compter les abus, et l'enregistrement de traçabilité ne contient aucune adresse.

3. Les données de tiers figurant dans vos factures (article 14)

Les factures que vous déposez peuvent contenir des données concernant des tiers — coordonnées d'un fournisseur, d'un client final ou d'un contact — que vous nous transmettez sans que ces personnes nous les aient fournies directement.

Nous ne conservons aucun contenu de facture. Les octets déposés sont traités en mémoire, jamais écrits sur un disque persistant, y compris en cas d'arrêt brutal du service, et disparaissent dès la fin de la validation. Seule survit l'empreinte décrite au point 2.4, qui ne permet pas de reconstituer le fichier ni d'identifier qui que ce soit.

Point ouvert, que nous préférons afficher : savoir si nous agissons, pour cette opération, en responsable de traitement ou pour votre compte est une question juridique en cours d'instruction à la date de ce document. Elle ne change rien à ce qui précède : le traitement reste le même, et aucun contenu n'est conservé.

4. À qui vos données sont transmises

Aucun autre destinataire. Le service n'utilise ni régie publicitaire, ni outil de mesure d'audience, ni réseau de diffusion de contenu, ni outil de supervision tiers. Vos données ne sont ni vendues, ni louées, ni échangées.

4.1 Stripe intervient à deux titres distincts

Pour l'exécution des paiements, Stripe agit pour notre compte et sur nos instructions. Mais pour la lutte contre la fraude, la sécurité de son réseau et ses obligations de connaissance du client, Stripe décide seul des finalités et des moyens : il est alors responsable de traitement indépendant.

Stripe applique notamment à chaque paiement un traitement automatisé de détection de la fraude. Nous ne recevons pas le résultat de cette analyse et ne prenons aucune décision sur son fondement. Pour exercer vos droits sur cette part du traitement, ou pour contester une décision qui en découlerait, adressez-vous directement à Stripe.

4.2 Les e-mails de récupération de compte

Lorsque vous créez un compte ou demandez à réinitialiser votre mot de passe, nous confions à Brevo votre adresse e-mail et le message à vous remettre. Ce message contient un lien personnel : valable 7 jours pour confirmer une adresse, 1 heure pour réinitialiser un mot de passe. Le lien de réinitialisation cesse de fonctionner dès que votre mot de passe a été changé ; le lien de confirmation, lui, reste valable jusqu'à son terme, même après que votre adresse a été confirmée.

Brevo est établi en France. Certaines de ses opérations, ou celles de ses propres prestataires, peuvent avoir lieu hors de l'Union européenne ; ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, complétées selon les cas par une décision d'adéquation.

Vous pouvez obtenir copie de ces garanties en nous écrivant, ou les consulter directement sur les pages contractuelles publiques de Brevo.

Ce que nous ne pouvons pas vous garantir : un lien envoyé par e-mail transite par des systèmes que nous ne maîtrisons pas — votre fournisseur de messagerie, l'historique de votre navigateur, et les outils qui analysent automatiquement les messages entrants. C'est pourquoi ces liens ont une durée de vie courte, et pourquoi celui de réinitialisation cesse de fonctionner dès que votre mot de passe a changé.

5. Transferts hors de l'Union européenne

Notre cocontractant est Stripe Payments Europe, Limited, établie en Irlande. Dans le cadre de la fourniture du service, vos données peuvent être transférées à Stripe, LLC, aux États-Unis.

Garanties applicables. L'accord de transfert de Stripe prévoit un ordre de priorité : d'abord le cadre d'adéquation entre l'Union européenne et les États-Unis, puis, à titre subsidiaire, les clauses contractuelles types de la Commission européenne adoptées en 2021. Ces clauses sont déjà incorporées au contrat : le filet contractuel reste en place quelle que soit l'évolution du cadre d'adéquation, dont le sort fait l'objet de procédures en cours à la date de ce document.

Vous pouvez obtenir copie de ces garanties en nous écrivant, ou les consulter directement sur les pages contractuelles publiques de Stripe.

L'hébergement des données par OVH SAS a lieu au sein de l'Union européenne et ne donne lieu à aucun transfert.

6. Combien de temps nous conservons vos données

DonnéesDurée
Compte, clés d'API, compteur d'usageDurée de vie du compte (effacement automatique non déployé — voir § 7)
Abonnement et identifiants de facturationVoir la précision ci-dessous
Compteur anti-abus (empreinte d'adresse IP)24 heures glissantes
Journaux d'envoi d'e-mail chez notre prestataire (adresse destinataire, issue de la remise, horodatage)12 mois
Traçabilité des incidents de validation24 mois (purge non ordonnancée à ce jour)
Journaux techniques du serveur web15 jours
Contenu des factures déposéesAucune conservation

Précision sur les données d'abonnement. Les obligations comptables et fiscales françaises — dix ans pour les pièces comptables, six ans en matière fiscale — portent sur des pièces que nous ne détenons pas : ce sont les factures, et c'est Stripe qui les émet et les conserve. Ce que nous détenons, ce sont des identifiants techniques et des bornes de période. La durée exacte de conservation applicable à ces éléments après la fermeture d'un compte est en cours de détermination à la date de ce document ; nous ne l'affichons pas tant qu'elle n'est pas arrêtée, plutôt que d'annoncer une durée que nous ne pourrions pas justifier.

7. Vos droits

Vous disposez, dans les conditions prévues par le RGPD, des droits suivants :

Pour les exercer, écrivez-nous à l'adresse figurant dans les mentions légales. Nous répondons dans un délai d'un mois. Nous pourrons vous demander de confirmer votre identité, afin de ne pas divulguer ou supprimer les données d'un compte sur la demande d'un tiers.

Nous devons être précis, et cela nous dessert : les coordonnées de l'éditeur ne sont pas encore renseignées dans les mentions légales. Tant qu'elles ne le sont pas, ce canal n'est pas ouvert — nous préférons l'écrire plutôt que de vous renvoyer vers une adresse vide. Vous conservez en toute hypothèse le droit d'introduire une réclamation auprès de la CNIL.

Information de transparence : le parcours technique d'effacement automatique d'un compte n'est pas encore déployé. Une demande d'effacement est donc traitée manuellement, dans le même délai.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

8. Cookies

Le service dépose un unique cookie de session, strictement nécessaire à votre authentification : sans lui, vous ne pourriez pas rester connecté. À ce titre, il est exempté de consentement préalable — mais cette exemption ne dispense pas de vous en informer, et c'est l'objet de ce paragraphe.

Aucun cookie de mesure d'audience, de publicité ou de suivi n'est déposé. Si un cookie devait un jour poursuivre une autre finalité, l'exemption tomberait et votre consentement serait recueilli.

9. Sécurité

Les mots de passe sont conservés sous forme d'empreinte, jamais en clair. Les secrets de clés d'API ne sont affichés qu'une seule fois, à leur création, et ne sont conservés que sous forme d'empreinte : nous sommes dans l'incapacité technique de vous les redonner. Les fichiers déposés transitent par une zone en mémoire vive, jamais par un disque persistant.

Nous devons être précis sur le chiffrement du transport : le service est conçu pour n'être servi qu'en HTTPS, et la configuration refuse d'enregistrer une adresse non sécurisée chez notre prestataire de paiement. La terminaison TLS elle-même relève de la mise en service et n'est pas encore déployée à la date de ce document ; nous ne l'annonçons donc pas comme acquise.

10. Évolution de ce document

Cette politique décrit l'état du service à sa date de mise à jour. Elle sera modifiée à chaque évolution des traitements. La mise en service de l'envoi d'e-mails, que la version précédente de ce document annonçait, a eu lieu : le prestataire correspondant figure désormais à la liste des destinataires ci-dessus.