Politique de confidentialité
Version 0.6 · 22 août 2026 · empreinte 97f9821266b8
4. Politique de confidentialité
Information sur les traitements de données personnelles liés à Chiffrio.
Version 0.6 - 22 août 2026
1. Qui est responsable du traitement ?
Pour les données relatives à la création du compte, à la facturation Chiffrio, à la sécurité, au support, à la mesure d'usage et à l'exploitation du Service, le responsable du traitement est [RAISON SOCIALE À COMPLÉTER], [adresse], Côte d'Ivoire. Contact données personnelles : contact@chiffrio.app.
Lorsque l'utilisateur saisit dans Chiffrio les données de ses propres clients, contacts, fournisseurs ou autres tiers afin de gérer son activité, l'utilisateur détermine la finalité de ce traitement et Chiffrio agit, en principe, en qualité de sous-traitant pour les opérations réalisées pour son compte. Cette relation est détaillée dans l'Accord de traitement des données (DPA).
2. Données traitées
2.1 Données du titulaire du compte
- Adresse e-mail, nom complet et métadonnées nécessaires à l'authentification.
- Informations de profil : société, pays, profession, devise, plan et statut d'abonnement.
- Informations d'entreprise : raison sociale, adresse, téléphone, e-mail, RCCM, NCC, régime fiscal et paramètres de TVA.
- Coordonnées de paiement que l'utilisateur choisit d'afficher sur ses documents : banque, IBAN/SWIFT/RIB selon les champs renseignés, Mobile Money, informations de paiement.
- Paramètres financiers personnels utilisés pour les modules de pilotage : charges, salaire souhaité, objectif d'épargne, jours facturables, solde bancaire saisi, seuils.
- Paramètres d'envoi d'e-mail ; lorsqu'un SMTP personnel est configuré, son mot de passe est chiffré côté serveur et déchiffré en mémoire au moment de l'envoi.
- Données d'usage, journaux techniques, événements de sécurité, statut d'essai et d'abonnement.
2.2 Données saisies par l'utilisateur sur ses propres tiers
- Identité et coordonnées des clients et contacts : nom, entreprise, civilité, fonction, e-mail, téléphone, WhatsApp, adresses, site web, identifiants fiscaux et notes.
- Données figurant dans les devis, factures, avoirs, reçus et copies gelées de l'identité d'un client lors de l'émission ou de l'acceptation.
- Données de projets, dépenses, fournisseurs, paiements et autres informations nécessaires à la gestion commerciale.
- Adresses des destinataires d'e-mails et informations nécessaires à l'envoi ou aux listes de suppression.
3. Finalités principales
- Créer, authentifier et sécuriser le compte.
- Fournir les fonctions de gestion commerciale : clients, projets, devis, factures, paiements, dépenses, trésorerie, charges, objectifs et rapports.
- Générer, afficher, imprimer, télécharger et envoyer des documents.
- Exécuter l'envoi d'e-mails, rappels et notifications demandés ou activés par le Service.
- Gérer l'essai, les plans, quotas, abonnements et paiements Chiffrio.
- Prévenir les abus, limiter les débits, diagnostiquer les erreurs et assurer la sécurité.
- Mesurer l'usage du Service et améliorer le produit, dans les limites et paramétrages décrits à la section Traceurs.
- Gérer les demandes d'assistance, désinscriptions et obligations administratives ou légales.
4. Base juridique
Les traitements sont mis en œuvre selon les fondements autorisés par le droit ivoirien applicable, en fonction de la finalité : exécution de la relation contractuelle et fourniture du Service, respect d'obligations légales, intérêt légitime lorsqu'il est admissible, ou consentement lorsque celui-ci est requis. La qualification précise de chaque base doit être validée dans le registre de traitements et, si nécessaire, avec le juriste ou le correspondant à la protection des données.
5. Destinataires et sous-traitants
| Prestataire | Rôle | Localisation / remarque |
|---|---|---|
| Supabase | Base de données, authentification, stockage | Paris, France |
| Vercel | Hébergement, fonctions, journaux techniques, mesure de performance (sans cookie) | Exécution serveur fixée à Paris (France) depuis le 22/08/2026 ; réseau de diffusion mondial |
| Stripe | Paiement de l'abonnement Chiffrio | Traitement international selon Stripe |
| Resend | E-mails, contacts et séquences | Irlande / UE selon relevé |
| PostHog | Mesure d'usage | UE selon configuration relevée |
| Sentry | Suivi d'erreurs et replay sur erreur | Allemagne (Union européenne) |
| Discord | Alertes internes liées aux abonnements | Hébergement tiers / à vérifier |
| SMTP utilisateur | Envoi optionnel depuis le serveur choisi par l'utilisateur | Dépend du fournisseur choisi par l'utilisateur |
6. Transferts internationaux
Certaines données peuvent être traitées ou transiter hors de Côte d'Ivoire et hors de l'espace CEDEAO, notamment du fait de l'hébergement en France, de l'exécution possible de fonctions aux États-Unis et du recours à des prestataires internationaux. Chiffrio doit accomplir les formalités et mettre en place les garanties exigées par le droit ivoirien avant de présenter ces transferts comme conformes. Les décisions publiées par l'ARTCI montrent que des transferts vers la France, les États-Unis et d'autres pays font l'objet d'autorisations spécifiques dans des cas comparables.
7. Pages publiques de devis et factures
Lorsqu'un utilisateur partage un lien public de devis ou de facture, le destinataire peut consulter certaines données sans compte Chiffrio. Le lien est un secret de capacité : toute personne qui le détient peut potentiellement consulter la page ; l'utilisateur peut le révoquer à tout moment. Selon les champs renseignés, la page ou le document peut contenir l'identité du prestataire, l'identité ou les coordonnées du client, le détail commercial, les montants et certaines coordonnées de paiement du prestataire.
Sur ces pages, aucun outil de mesure d'usage (PostHog, Vercel Analytics) n'est chargé et aucun cookie de mesure n'est déposé. Le suivi technique d'erreurs peut y fonctionner, sans transmettre le jeton du lien ni de donnée personnelle identifiante (masquage). Le jeton du lien n'apparaît dans aucun outil tiers ni journal applicatif.
Lorsque le destinataire accepte un devis en ligne, Chiffrio enregistre, au titre de la preuve de cette acceptation : le nom qu'il a saisi, la date et l'heure, une empreinte irréversible de son adresse IP (l'adresse elle-même n'est pas conservée) et l'identification technique de son navigateur. Ces éléments sont conservés avec le devis, pour la durée du compte de l'utilisateur, et ne servent qu'à établir l'acceptation.
8. Conservation
Les données de compte et les données commerciales de l'espace de l'utilisateur (clients, contacts, projets, devis, factures, paiements, dépenses, justificatifs, journal, réglages) sont conservées pendant la durée du compte, puis supprimées selon le cycle de fermeture décrit à l'article 11 (demande, délai de trente jours, export, suppression). Les données techniques sont purgées automatiquement : journaux de webhooks Stripe et compteurs d'envoi au-delà de 30 jours ; événements de projet au-delà de 90 jours ; tâches terminées sans projet et alertes fermées au-delà de 180 jours ; justificatifs orphelins au-delà de 7 jours ; traces d'envoi de relances et de séquences d'e-mails, et journal des fusions de clients, au-delà de 24 mois. Les sauvegardes techniques sont conservées sept (7) jours. Les données de mesure d'usage ne sont pas associées à l'identité de l'utilisateur ; leur durée de conservation chez le prestataire est limitée à douze (12) mois au plus. La matrice détaillée figure en annexe.
9. Intégrité et conservation de certains documents
Chiffrio met en œuvre, pendant la durée du compte, des mécanismes d'intégrité sur les documents émis et un journal financier qui ne se réécrit pas : certaines informations sont rendues non modifiables afin de préserver l'historique de l'utilisateur. Ces mécanismes ne valent que pendant la vie du compte ; à la suppression du compte, l'espace de l'utilisateur est supprimé. Il appartient à l'utilisateur de conserver ses propres pièces fiscales et comptables, selon les obligations qui lui sont applicables, notamment au moyen de l'export complet proposé par le Service.
10. Sécurité
Chiffrio met en œuvre plusieurs mesures techniques, notamment l'isolation des données par politiques RLS, des buckets privés pour certains justificatifs, des URLs signées temporaires, le chiffrement AES-256-GCM des mots de passe SMTP configurés par les utilisateurs, la vérification de signatures de webhooks, des quotas d'envoi et des filtres de données dans les outils de suivi d'erreurs. Aucun système ne peut toutefois garantir une sécurité absolue.
11. Droits des personnes
Sous réserve des conditions prévues par le droit ivoirien, les personnes concernées peuvent demander l'accès, la rectification, l'opposition et, lorsque les conditions sont réunies, l'effacement de leurs données. Elles peuvent également exercer les autres droits reconnus par la réglementation applicable. Les demandes doivent être adressées à contact@chiffrio.app.
Lorsque la demande concerne des données qu'un client de Chiffrio a saisies sur son propre client ou contact, Chiffrio peut transmettre ou coordonner la demande avec l'utilisateur concerné, qui agit comme responsable du traitement pour ces données.
L'utilisateur dispose, depuis ses paramètres et quel que soit son plan, d'un export complet de ses données (archive contenant son profil, ses réglages, ses clients, projets, devis, factures, paiements, dépenses, journal, documents PDF émis et justificatifs) et d'une demande de suppression de compte en libre-service, décrite à l'article 12 des Conditions Générales de Service (délai de trente jours, annulable ; export proposé ; suppression de l'espace à l'échéance ; sauvegardes techniques expirant sous sept jours ; conservation pseudonymisée de la seule preuve d'acceptation des textes). Les demandes qui ne peuvent être satisfaites par ces moyens sont adressées à contact@chiffrio.app.
12. Communications par e-mail
Chiffrio envoie des messages nécessaires au fonctionnement du compte (confirmation d'inscription, réinitialisation de mot de passe, accusés liés aux documents, messages relatifs à la suppression du compte) et peut envoyer, pendant l'essai, une séquence de conseils de démarrage et des rappels de fin d'essai. Ces conseils font l'objet, à l'inscription, d'une case distincte de l'acceptation des conditions d'utilisation ; l'utilisateur peut s'y opposer à tout moment depuis ses paramètres (« Mes e-mails ») ou par le lien « ne plus recevoir » présent dans chaque message. Les relances automatiques envoyées aux clients de l'utilisateur comportent également un lien de désinscription destiné au client.
13. Mineurs
Chiffrio est destiné à des professionnels et n'est pas conçu comme un service destiné aux mineurs. [ÂGE MINIMUM / RÈGLE À VALIDER].
14. Modifications
La présente politique peut évoluer pour refléter les changements du Service, de ses prestataires ou du droit applicable. La date de la dernière mise à jour est indiquée en tête du document. Les changements substantiels sont portés à la connaissance des utilisateurs par un moyen approprié.
Annexe - Politique de conservation cible
Cette matrice traduit la politique cible retenue pour Chiffrio. Les durées imposées par le droit fiscal, comptable ou commercial ivoirien restent à confirmer par conseil juridique avant publication définitive.
| Catégorie | Durée / règle cible |
|---|---|
| Compte, profil et entreprise | Pendant la durée du compte. |
| Clients et contacts | Pendant la durée du compte, sous réserve des obligations légales et des demandes d'effacement applicables. |
| Devis | Pendant la durée du compte, puis selon les obligations commerciales applicables. |
| Factures émises, paiements, dépenses et justificatifs de l'espace utilisateur | Pendant la durée du compte, puis export et suppression selon le cycle de fermeture (30 jours). |
| Pièces comptables de KM STUDIO SARL relatives à l'abonnement | 10 ans, dans le système comptable de KM STUDIO SARL (hors espace utilisateur ; Stripe = preuve de transaction). |
| Éléments supprimés manuellement | Corbeille ou délai de récupération cible : 30 jours lorsque la fonctionnalité existe. |
| Compte faisant l'objet d'une demande de suppression | Délai de grâce : 30 jours, annulable ; puis suppression de l'espace utilisateur et du compte d'authentification. |
| Preuves d'acceptation des textes | Conservées pseudonymisées après la fermeture (empreinte, document, version, date, méthode). |
| Sauvegardes après suppression | Expiration technique : 7 jours. |
| Logs techniques et traces d'envoi | Webhooks Stripe et compteurs d'envoi : 30 jours ; événements de projet : 90 jours ; tâches et alertes fermées : 180 jours ; traces de relances, de séquences et de fusions : 24 mois. |
| Analytics | 12 mois au plus chez le prestataire ; sans identification de l'utilisateur, sans cookie. |
| Emails marketing | Jusqu'au désabonnement ou à l'opposition ; conservation minimale d'une preuve d'opposition si nécessaire. |
Conservation légale de dix ans
Les pièces fiscales et comptables de KM STUDIO SARL (factures d'abonnement, paiements, avoirs) sont conservées dix (10) ans dans son système comptable, indépendamment de l'espace utilisateur. Lorsque la suppression d'un compte est demandée, l'espace de l'utilisateur est supprimé à l'issue du délai de grâce ; seules subsistent, sous forme pseudonymisée, la preuve de l'acceptation des textes juridiques et la preuve des oppositions e-mail (adresse hachée). Aucune donnée de l'espace utilisateur n'est conservée dix ans au titre des obligations comptables de KM STUDIO SARL.