Politique de confidentialité
Dernière mise à jour : septembre 2026
1. Responsable du traitement
Le responsable du traitement des données est EXAFIN (Société de droit français).
Contact : contact@exafin.fr
DPO : Non désigné à ce jour — à déterminer selon les critères de la CNIL.
EXAFIN agit en qualité de sous-traitant pour les données traitées pour le compte de ses clients (factures, clients, fournisseurs…). Le client EXAFIN reste responsable de traitement pour ces données. EXAFIN est responsable pour ses propres traitements (prospection, paiement des abonnements, authentification).
2. Données collectées et finalités
- • Données entreprise (raison sociale, SIREN, adresse, coordonnées) : gestion du compte et facturation.
- • Données utilisateurs (nom, email, rôle) : authentification, traçabilité, gestion des accès.
- • Données clients et fournisseurs (identité, coordonnées) : facturation, relances, comptabilité — traitées pour le compte du client.
- • Données financières (factures, paiements, notes de frais, IBAN, transactions) : gestion financière et obligations comptables.
- • Données de prospection (demandes de démo) : contact commercial.
3. Bases légales
- • Exécution du contrat (art. 6 §1 b) : gestion du compte, facturation, comptabilité.
- • Obligation légale (art. 6 §1 c) : conservation des documents comptables (10 ans).
- • Intérêt légitime (art. 6 §1 f) : sécurité, traçabilité, prospection B2B.
- • Consentement (art. 6 §1 a) : cookies de mesure d'audience, authentification Google.
4. Durées de conservation
| Données | Durée | Base |
|---|---|---|
| Factures, livres comptables, journaux | 10 ans | Art. L123-22 du Code de commerce / livre IV CGI |
| Documents bancaires (relevés, virements) | 10 ans | Obligation comptable |
| Notes de frais et justificatifs | 10 ans | Obligation comptable |
| Données clients/fournisseurs (hors factures) | Durée de relation + 3 ans | Prescription civile (art. 2224 C. civil) |
| Données utilisateurs (compte) | Durée du compte + 3 ans | Prescription / prospection |
| Demandes de démo / leads | 3 ans | Prospection commerciale B2B |
| Logs d'audit | 3 à 5 ans | Sécurité / traçabilité |
| Logs API | 1 an | Sécurité / rate limiting |
| Cookies de mesure d'audience | 13 mois max | Recommandation CNIL |
5. Partage des données
Vos données sont traitées par les sous-traitants suivants :
- • Base44 — Plateforme d'infrastructure : hébergement, base de données, stockage de fichiers, authentification, exécution des fonctions backend. Voir détails.
- • Stripe — Paiement en ligne (abonnements EXAFIN). Voir détails.
- • Google — Authentification OAuth (Google Sign-In) ; Google Analytics (si activé). Voir détails.
- • Fournisseurs de modèles d'IA (OpenAI, Anthropic, Google) — Génération de texte via InvokeLLM (remplissage auto, pré-comptabilité, assistant commercial). Voir détails.
6. Hébergement et transferts internationaux
Les données sont hébergées sur une plateforme d'infrastructure sécurisée située au sein de l'Union européenne. En cas de transfert hors EEE, des garanties appropriées (clauses contractuelles types, cadre UE-États-Unis) sont mises en place conformément au RGPD.
7. Vos droits
Droit d'accès
Obtenir confirmation et copie des données vous concernant
Comment : Email à contact@exafin.fr ou section Confidentialité & données dans l'app
Droit de rectification
Corriger des données inexactes ou incomplètes
Comment : Directement dans l'app ou par email
Droit à l'effacement
Demander la suppression de vos données (sous réserve des obligations légales de conservation)
Comment : Section Confidentialité & données ou email
Droit à la limitation
Geler temporairement le traitement de vos données
Comment : Par email
Droit d'opposition
S'opposer au traitement pour motifs légitimes
Comment : Par email
Droit à la portabilité
Recevoir vos données dans un format structuré (JSON/CSV)
Comment : Export disponible dans la section Confidentialité & données
Retrait du consentement
Retirer un consentement donné (cookies, prospection)
Comment : Gestion des cookies ou email
Directives post-mortem
Définir le sort de vos données après décès
Comment : Par email
Vous pouvez exercer vos droits par email à contact@exafin.fr, ou directement dans l'application (section Confidentialité & données). Vous pouvez aussi introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Sécurité
EXAFIN met en œuvre des mesures techniques et organisationnelles : authentification, isolation des données par société, rôles et permissions, journalisation, verrouillage des documents validés. Le détail des mesures d'infrastructure (chiffrement au repos, sauvegardes) est disponible ici.
9. Cookies
EXAFIN utilise des cookies strictement nécessaires (session, préférences) ne nécessitant pas de consentement, et des cookies de mesure d'audience soumis à consentement (bannière). Politique cookies.
10. Utilisation de l'IA
Certaines fonctionnalités d'assistance (remplissage automatique, pré-comptabilité) envoient des données (libellés, descriptions) à des fournisseurs de modèles d'IA dans le cadre de relations de sous-traitance, avec exclusion de l'entraînement des modèles sur vos données. Aucune donnée n'est envoyée à l'IA sans que l'utilisateur n'ait déclenché la fonctionnalité.
11. Évolutions
Cette politique peut être mise à jour. La date de dernière révision est indiquée en haut de page.