Politique de confidentialité
Dernière mise à jour : 14 août 2026
EURL HUSSON KEVIN accorde une importance particulière à la protection des données qui lui sont confiées. La présente politique explique quelles données sont traitées dans le cadre du service Easy Ledger, pour quelles finalités, sur quelles bases légales, avec qui elles sont partagées, combien de temps elles sont conservées et comment exercer vos droits.
Elle s'applique au site public et à l'application accessible après authentification.
1. Qui traite vos données ?
Le service est édité par EURL HUSSON KEVIN (Entreprise unipersonnelle à responsabilité limitée (EURL)), 36 avenue de Torremila, 66240 Saint-Estève, France — SIREN 811196666.
Notre rôle diffère selon la nature des données :
- Nous sommes responsable de traitement pour les données liées à votre compte et à la relation commerciale : identification des utilisateurs, authentification, facturation de l'abonnement, support, sécurité et amélioration du service.
- Nous sommes sous-traitant, au sens de l'article 28 du RGPD, pour les données que vous saisissez ou importez dans l'application afin de tenir votre comptabilité : écritures, factures de vente et d'achat, coordonnées de vos clients et fournisseurs, transactions bancaires, justificatifs. Vous restez responsable de ces traitements ; nous n'agissons que sur vos instructions et ne les utilisons pour aucune finalité propre.
Aucun délégué à la protection des données n'a été désigné, la désignation n'étant pas obligatoire au regard de nos activités. Vos demandes sont traitées directement à l'adresse support@easyledger.fr.
2. Données traitées, finalités et bases légales
| Finalité | Données concernées | Base légale |
|---|---|---|
| Création et gestion du compte utilisateur | Nom, prénom, adresse e-mail, mot de passe (haché), secret d'authentification à deux facteurs, préférences | Exécution du contrat (art. 6.1.b) |
| Gestion de l'entreprise rattachée au compte | Dénomination, SIREN, SIRET, code APE, numéro de TVA, capital, dates d'exercice, coordonnées bancaires de facturation | Exécution du contrat (art. 6.1.b) |
| Tenue de la comptabilité, facturation et devis | Factures, avoirs, devis, écritures, catégories, pièces justificatives, coordonnées des clients et fournisseurs | Exécution du contrat (art. 6.1.b) et obligations légales du client (art. 6.1.c) |
| Agrégation des comptes bancaires et rapprochement | Identité du titulaire, IBAN, solde, libellés et montants des opérations, dates de valeur | Consentement explicite donné lors du raccordement bancaire (DSP2) et exécution du contrat |
| Émission, réception et suivi des factures électroniques | Factures au format Factur-X, identifiants de routage (SIREN/SIRET), statuts de cycle de vie | Obligation légale (art. 289 bis et 290 A du CGI) et exécution du contrat |
| Assistance et lecture automatisée des justificatifs | Documents transmis (factures, reçus) et données extraites | Exécution du contrat (art. 6.1.b) |
| Envoi des e-mails de service (vérification, alertes, notifications) | Adresse e-mail, nom, contenu de la notification | Exécution du contrat (art. 6.1.b) |
| Facturation de l'abonnement et comptabilité de l'éditeur | Coordonnées de facturation, montants, historique des paiements | Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c) |
| Sécurité, prévention de la fraude et supervision technique | Adresse IP, horodatage des connexions, journaux d'activité, rapports d'erreur | Intérêt légitime à garantir la sécurité du service (art. 6.1.f) |
| Réponse aux demandes de support | Adresse e-mail, contenu de la demande | Exécution du contrat et intérêt légitime (art. 6.1.b et 6.1.f) |
Aucune donnée n'est vendue, louée ni utilisée à des fins de publicité ou de profilage commercial. Aucune décision entièrement automatisée produisant des effets juridiques à votre égard n'est prise : les suggestions générées automatiquement (classement d'une opération, rapprochement proposé) restent modifiables et sont soumises à votre validation.
3. Traitements assistés par intelligence artificielle
Certaines fonctions du service s'appuient sur des modèles d'intelligence artificielle : lecture automatique des factures reçues, proposition de catégorie comptable pour une opération bancaire, aide à la rédaction d'un devis, suggestion de rapprochement. Pour cela, les données strictement nécessaires (contenu du document, libellé et montant de l'opération) sont transmises aux prestataires listés à la section 4.
Ces prestataires interviennent en qualité de sous-traitants et n'utilisent pas ces données pour entraîner leurs modèles. Vous pouvez nous demander de désactiver ces fonctions pour votre compte en écrivant à support@easyledger.fr.
4. Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de EURL HUSSON KEVIN et aux prestataires techniques suivants, qui n'interviennent que dans la limite de leur mission :
| Destinataire | Rôle | Localisation des traitements |
|---|---|---|
| Prestataire d'hébergement | Hébergement des serveurs applicatifs et de la base de données | Union européenne (Allemagne) — prestataire de droit américain |
| SUPER PDP | Plateforme Agréée de facturation électronique : transmission, réception et archivage légal des factures | France |
| Linxo Connect | Agrégation des comptes bancaires (prestataire de services d'information sur les comptes agréé DSP2) | France |
| Prestataire de routage d'e-mails | Acheminement des e-mails transactionnels | Union européenne |
| Prestataires de modèles d'intelligence artificielle | Extraction des données des justificatifs, suggestions comptables et aide à la rédaction | Union européenne et États-Unis |
| Google reCAPTCHA | Protection des formulaires publics contre les inscriptions automatisées | Hors Union européenne (États-Unis) |
| Prestataire de supervision technique | Collecte des rapports d'erreur | Union européenne |
Les données peuvent également être communiquées aux administrations et autorités habilitées lorsque la loi l'impose : administration fiscale dans le cadre des obligations de facturation électronique et de transmission des données de transaction, autorités judiciaires sur réquisition.
L'identité de l'hébergeur figure dans les mentions légales et celle des tiers déposant un cookie dans la politique de cookies. Pour les autres catégories, la liste nominative des sous-traitants ultérieurs est communiquée sur simple demande à support@easyledger.fr, conformément à l'article 28 du RGPD. Elle est susceptible d'évoluer ; toute modification substantielle est portée à la connaissance de nos clients.
5. Transferts hors de l'Union européenne
Les données comptables et bancaires sont hébergées et traitées au sein de l'Union européenne, à l'exception des traitements confiés aux prestataires signalés comme situés aux États-Unis dans le tableau ci-dessus.
Ces transferts sont encadrés par les garanties appropriées prévues au chapitre V du RGPD : clauses contractuelles types adoptées par la Commission européenne et, le cas échéant, certification au titre du Data Privacy Framework UE–États-Unis, complétées par des mesures techniques (chiffrement en transit, minimisation des données transmises). Une copie des garanties applicables peut être demandée à support@easyledger.fr.
6. Durées de conservation
| Catégorie | Durée |
|---|---|
| Compte utilisateur et données de paramétrage | Pendant toute la durée de l'abonnement, puis suppression dans les 30 jours suivant la clôture du compte |
| Pièces comptables, factures et livres comptables | 10 ans à compter de la clôture de l'exercice (art. L. 123-22 du code de commerce) |
| Justificatifs et documents fiscaux | 6 ans minimum (art. L. 102 B du livre des procédures fiscales) |
| Factures électroniques transmises via la Plateforme Agréée | Archivage à valeur probante de 10 ans assuré par la Plateforme Agréée |
| Données bancaires agrégées | Jusqu'au retrait du raccordement bancaire ; le consentement DSP2 est renouvelable tous les 90 jours |
| Journaux de connexion et d'activité | 12 mois |
| Rapports d'erreur technique | 90 jours |
| Échanges avec le support | 3 ans à compter du dernier contact |
| Documents contractuels et pièces de facturation de l'abonnement | 10 ans |
À l'issue de ces durées, les données sont supprimées ou anonymisées. Les données conservées au titre d'une obligation légale sont archivées avec un accès restreint et ne sont plus utilisées pour le fonctionnement courant du service.
7. Sécurité
- Chiffrement systématique des échanges en transit (HTTPS/TLS).
- Mots de passe stockés sous forme de condensats non réversibles.
- Authentification à deux facteurs requise pour accéder à l'application.
- Chiffrement en base des jetons d'accès aux services tiers (banque, plateforme de facturation).
- Cloisonnement des données par entreprise et contrôle systématique des autorisations.
- Journalisation des actions sensibles et supervision des erreurs.
- Sauvegardes régulières de la base de données.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement lorsque le traitement repose sur celui-ci — notamment pour le raccordement bancaire.
Ces droits s'exercent à l'adresse support@easyledger.fr. Une réponse vous est apportée dans un délai d'un mois, prorogeable de deux mois en cas de demande complexe. Un justificatif d'identité peut être demandé en cas de doute raisonnable. L'export de vos données est également disponible à tout moment depuis l'application.
Certains droits peuvent être limités lorsqu'une obligation légale de conservation s'applique (conservation comptable et fiscale). Si vous êtes client, fournisseur ou salarié d'une entreprise utilisatrice du service, vos demandes doivent être adressées à cette entreprise, qui est responsable du traitement ; nous la relaierons le cas échéant.
Vous pouvez enfin introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
9. Cookies
Les traceurs déposés lors de la navigation sont décrits dans la politique de cookies.
10. Modifications
La présente politique peut être modifiée pour tenir compte d'évolutions légales, techniques ou fonctionnelles. La date de dernière mise à jour figure en tête de page. En cas de changement substantiel, les utilisateurs sont informés par courrier électronique ou par un message dans l'application.