Politique de confidentialité
La présente politique décrit la manière dont The Cooking Company (l’« Éditeur ») traite les données personnelles dans le cadre du logiciel Ma Ptite Paperasse, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
Responsable de traitement et rôles
The Cooking Company, SAS — 646 avenue des Rémouleurs, 40150 Soorts-Hossegor. Contact : direction@thecookingcompany.fr.
L’Éditeur agit comme responsable de traitement pour les données de compte, de connexion et de facturation. Pour les données que l’utilisateur saisit ou dépose dans le cadre de sa comptabilité — qui peuvent contenir des données personnelles de tiers (clients, fournisseurs, salariés) —, l’utilisateur est responsable de traitement et l’Éditeur agit comme sous-traitant, sur ses instructions et pour ses seuls besoins. Un accord de sous-traitance encadre ce traitement.
Lorsque l’utilisateur relie ses comptes bancaires, l’Éditeur est responsable de traitement pour la récupération des opérations elle-même (mise en place de la connexion, conservation du jeton d’accès, appels à l’agrégateur). Les écritures qui en découlent rejoignent ensuite la comptabilité de l’utilisateur et relèvent du régime décrit ci-dessus.
Pour l’assistant public utilisable sans compte et pour les outils proposés aux assistants tiers, l’Éditeur est responsable de traitement : ce traitement est décrit à l’article Assistant public.
Données traitées
- Identification et compte : adresse e-mail, nom, identifiants fournis par le service de connexion (Google/Microsoft), données de session et de connexion (adresse IP, journaux de sécurité).
- Données de l’entreprise : informations d’identité (raison sociale, SIREN, régimes), écritures et transactions comptables, mouvements et coordonnées bancaires, pièces et documents déposés. Ces documents peuvent contenir des données personnelles relatives à des tiers (clients, fournisseurs, salariés), pour lesquelles l’utilisateur agit comme responsable de traitement.
- Connexion bancaire, lorsque l’utilisateur la met en place : identifiant technique et jeton d’accès délivrés par l’agrégateur (conservés chiffrés), nom de l’établissement, libellé et IBAN des comptes reliés, puis le détail des opérations (date, montant, libellé). Les identifiants de banque en ligne ne sont jamais collectés par l’Éditeur. Un libellé d’opération porte fréquemment le nom d’une personne physique : il est utilisé pour tenir la comptabilité et rapprocher les pièces, jamais pour établir un profil.
- Facturation : données d’abonnement et de paiement (traitées par le prestataire de paiement ; l’Éditeur n’a pas accès au numéro complet de la carte).
- Échanges avec l’assistant et journaux d’usage nécessaires au fonctionnement et à la sécurité du Service.
- Assistant public, pour les visiteurs sans compte : questions, réponses et fichiers déposés, identifiant anonyme de visiteur, empreinte de l’adresse IP. Le détail figure à l’article Assistant public.
Finalités et bases légales
- Fourniture du Service et exécution du contrat (base : exécution du contrat).
- Facturation et respect des obligations comptables et fiscales (base : obligation légale).
- Sécurité, prévention de la fraude et amélioration du Service (base : intérêt légitime).
- Communications relatives au Service (base : exécution du contrat ou intérêt légitime).
- Pour le seul utilisateur qui en donne expressément le mandat : accomplissement en son nom de sa déclaration de chiffre d’affaires de micro-entrepreneur et du paiement des cotisations sociales correspondantes auprès de l’Urssaf (base : exécution du contrat, mandat de tierce déclaration accepté dans les conditions générales d’utilisation, dans le cadre des articles L. 133-11, R. 133-43 et R. 133-44 du code de la sécurité sociale). Les données concernées se limitent au numéro Siret, à la date de naissance, au chiffre d’affaires déclaré, au montant des cotisations et aux références de paiement. Elles ne sont transmises qu’à l’Urssaf, et ne sont traitées ni par l’assistant conversationnel, ni par le prestataire de reconnaissance de documents.
Assistant public
Marguerite peut être interrogée sans compte, sur app.maptitepaperasse.fr/essayer ou depuis un assistant tiers (ChatGPT, Claude…) relié aux outils publics du Service. Aucun nom ni adresse e-mail n’est demandé.
- Données traitées : les questions posées, les réponses de l’assistant, les fichiers déposés et les documents produits. Ces fichiers peuvent contenir des données personnelles (avis d’imposition, bulletins de paie, factures) : mieux vaut n’y laisser que ce qui sert à la question. S’y ajoutent un identifiant anonyme de visiteur, conservé dans un cookie, et une empreinte de l’adresse IP, pseudonymisée à l’aide d’un secret conservé séparément : l’adresse IP elle-même n’est pas enregistrée.
- Finalités et bases légales : répondre à la question posée (base : exécution du contrat, les CGUétant acceptées à l’envoi de la première question, art. 6.1.b du RGPD) ; faire respecter les limites d’usage et prévenir les abus, au moyen de l’empreinte d’IP et d’une vérification anti-robot (base : intérêt légitime, art. 6.1.f du RGPD) ; améliorer le Service, les conversations pouvant être relues par l’équipe de l’Éditeurà cette fin (base : intérêt légitime, art. 6.1.f du RGPD).
- Durée de conservation : les conversations et les fichiers sont conservés 24 mois à compter de leur création, puis supprimés automatiquement (purge quotidienne). Si le visiteur crée un compte, sa conversation et ses fichiers sont déplacés dans son espace et suivent alors les règles du compte.
- Outils pour assistants tiers : chaque appel est journalisé (type d’assistant déclaré, outil appelé, durée, succès, empreinte d’IP) et ce journal est conservé 24 mois. Une question posée par ce biais ouvre une conversation publique soumise aux mêmes règles. L’assistant tiers reste sous la responsabilité de son propre fournisseur.
- Destinataires : les sous-traitants listés ci-dessous, dans les limites de leur rôle (hébergement, réponse de l’assistant, reconnaissance des documents, vérification anti-robot).
Le visiteur peut demander l’accès à sa conversation ou sa suppression avant l’échéance, en écrivant à l’adresse indiquée à l’article Vos droitset en joignant le lien de la conversation, faute de quoi elle ne peut pas être retrouvée. Il peut aussi, pour des raisons tenant à sa situation particulière, s’opposer aux traitements fondés sur l’intérêt légitime, notamment à la relecture de sa conversation pour améliorer le Service (art. 21 du RGPD).
Destinataires et sous-traitants
Les données ne sont ni vendues, ni louées, ni utilisées à des fins de publicité. Elles sont accessibles au personnel habilité de l’Éditeur et aux prestataires techniques strictement nécessaires au fonctionnement du Service :
- OVH SAS — hébergement des données, en France.
- Stripe, traitement des paiements et de la facturation de l’abonnement : données d’identification, de facturation et de paiement. Les transferts hors Union européenne associés à ce traitement sont encadrés (clauses contractuelles types et/ou adhésion au Data Privacy Framework).
- Google et Microsoft — authentification (connexion SSO), lorsque l’utilisateur y recourt.
- Resend (Resend Inc., États-Unis ; envoi depuis la région UE, Irlande) — acheminement des liens de connexion et des notifications par e-mail.
- Powens (société par actions simplifiée, France ; établissement de paiement agréé par l’Autorité de contrôle prudentiel et de résolution, code CIB 16948), lorsque l’utilisateur relie ses comptes bancaires : récupération des opérations. L’utilisateur saisit ses identifiants bancaires chez Powens et lui donne son consentement ; l’Éditeur ne détient jamais ces identifiants et l’accès obtenu est en lecture seule, sans possibilité d’initier un paiement.
- Mistral AI (France/UE) — reconnaissance de caractères (OCR) sur les pièces déposées, y compris les fichiers déposés dans l’assistant public.
- Anthropic (États-Unis) — traitement des requêtes adressées à l’assistant « Marguerite », portant sur les données nécessaires à l’assistance, y compris pour l’assistant public.
- Cloudflare (Cloudflare Inc., États-Unis), vérification anti-robot (Turnstile) de l’assistant public : données techniques du navigateur nécessaires à cette vérification. Ce traitement est régi par l’avenant de confidentialité de Turnstile publié par Cloudflare : Turnstile Privacy Addendum.
Intelligence artificielle — pas d’entraînement
Les données transmises à l’assistant « Marguerite » et aux services de reconnaissance de caractères sont utilisées uniquement pour fournir le Service à l’utilisateur. Elles ne sont pas utilisées pour entraîner ou améliorer des modèles d’intelligence artificielle de l’Éditeur ou de ses sous-traitants, conformément aux conditions professionnelles souscrites auprès de ces derniers.
Seule exception à cet usage limité, les conversations de l’assistant public peuvent être relues par l’équipe de l’Éditeur pour améliorer le Service (voir l’article Assistant public). Elles ne servent pas davantage à entraîner un modèle d’intelligence artificielle.
Transferts hors Union européenne
L’hébergement est réalisé en France (Gravelines et Paris). Certains sous-traitants, notamment Anthropic (États-Unis), Resend (États-Unis, envoi depuis l’UE), Cloudflare (États-Unis) et Stripe, peuvent traiter des données en dehors de l’Union européenne. Ces transferts sont encadrés par des garanties appropriées, en particulier les clauses contractuelles types adoptées par la Commission européenne et, selon le sous-traitant, l’adhésion au Data Privacy Framework.
Durée de conservation
Les données sont conservées pendant la durée de l’abonnement. À l’issue de la résiliation, le compte et les données associées sont supprimés dans un délai de 6 mois, sauf : (i) les données nécessaires au respect d’obligations légales (les documents de facturation sont conservés 10 ans) ; (ii) l’exercice ou la défense d’un droit en justice. La conservation des pièces comptables pendant la durée légale (10 ans) incombe à l’utilisateur, qui doit exporter ses données avant la suppression. Les éléments de la connexion bancaire (jeton d’accès et références des comptes reliés) sont conservés jusqu’à la révocation de la connexion par l’utilisateur, ou jusqu’à la fin du compte. Les déclarations transmises à l’Urssaf sur mandat, leurs accusés de réception et les références de paiement correspondantes sont conservés 36 mois, durée alignée sur la prescription triennale en matière de cotisations sociales, période pendant laquelle une déclaration peut être contrôlée, contestée ou régularisée. Les conversations et fichiers de l’assistant public, ainsi que le journal des outils pour assistants tiers, sont conservés 24 mois (voir l’article Assistant public).
Sécurité
L’Éditeur met en œuvre des mesures techniques et organisationnelles adaptées : base de données isolée par entreprise, cloisonnement des accès, jetons de session sécurisés (cookies httpOnly), journalisation des actions sensibles et hébergement en France (Gravelines). Les jetons d’accès délivrés par l’agrégateur bancaire sont chiffrés et conservés à l’écart de la base de l’entreprise ; les notifications reçues de l’agrégateur sont vérifiées par signature.
Vos droits
Conformément au RGPD, l’utilisateur dispose des droits d’accès, de rectification, d’effacement, de portabilité (export du FEC et des documents), de limitation et d’opposition. Ces droits s’exercent auprès de direction@thecookingcompany.fr. L’utilisateur peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL, cnil.fr).
Cookies
L’usage des cookies est détaillé dans la politique cookies.