Politique de confidentialité
Traitement des données conformément au RGPD et à la loi française.
1. Responsable du traitement
Éditeur de CLARTÉ, SIREN À compléter. Contact vie privée : privacy@clarte.app.
2. Protection des données dès la conception
Les espaces de chaque entreprise sont isolés. L’accès d’un consultant aux données financières est désactivé par défaut et nécessite une autorisation explicite, limitée et révocable.
3. Données traitées
Données de compte, informations professionnelles et d’entreprise, données financières et bancaires, facturation, documents, clients/fournisseurs, informations nécessaires aux fonctions RH et données techniques de sécurité.
4. Finalités
Création du compte, exécution du service, calculs financiers, synchronisations, assistance, sécurité, prévention de la fraude, facturation et respect des obligations légales.
5. Bases légales
Selon le traitement : exécution du contrat, obligation légale, intérêt légitime ou consentement.
6. Données de tiers
Lorsqu’une entreprise charge des données concernant des clients, fournisseurs ou salariés, elle peut agir comme responsable du traitement et CLARTÉ comme sous-traitant, selon le traitement concerné.
7. Sous-traitants
Des prestataires d’hébergement, d’authentification, de paiement, d’Open Banking, d’IA ou d’assistance peuvent intervenir. Une liste actualisée des sous-traitants doit être tenue à disposition.
8. Transferts hors EEE
Lorsqu’un prestataire implique un transfert hors Espace économique européen, des garanties appropriées doivent être mises en place conformément au RGPD.
9. Conservation
Les durées de conservation sont définies selon la finalité, les obligations légales, la relation contractuelle et les demandes d’effacement applicables.
10. Sécurité
Mesures techniques et organisationnelles appropriées : authentification, contrôle d’accès, séparation logique par entreprise, règles de sécurité Firestore, chiffrement en transit, protection des secrets et journalisation lorsque nécessaire.
11. Droits
Accès, rectification, effacement, limitation, opposition et portabilité dans les conditions prévues par le RGPD.
12. Réclamation
Le titulaire peut introduire une réclamation auprès de la CNIL, autorité française de protection des données.
13. Intelligence artificielle
Les analyses automatisées assistent la gestion. Elles ne constituent pas des décisions juridiques ou fiscales opposables. Seules les données nécessaires et autorisées doivent être transmises à un prestataire IA externe.