Version FR-2026.09

Politique de confidentialité

1. Responsable du traitement

Éditeur de CLARTÉ, SIREN À compléter. Contact vie privée : privacy@clarte.app.

2. Protection des données dès la conception

Les espaces de chaque entreprise sont isolés. L’accès d’un consultant aux données financières est désactivé par défaut et nécessite une autorisation explicite, limitée et révocable.

3. Données traitées

Données de compte, informations professionnelles et d’entreprise, données financières et bancaires, facturation, documents, clients/fournisseurs, informations nécessaires aux fonctions RH et données techniques de sécurité.

4. Finalités

Création du compte, exécution du service, calculs financiers, synchronisations, assistance, sécurité, prévention de la fraude, facturation et respect des obligations légales.

5. Bases légales

Selon le traitement : exécution du contrat, obligation légale, intérêt légitime ou consentement.

6. Données de tiers

Lorsqu’une entreprise charge des données concernant des clients, fournisseurs ou salariés, elle peut agir comme responsable du traitement et CLARTÉ comme sous-traitant, selon le traitement concerné.

7. Sous-traitants

Des prestataires d’hébergement, d’authentification, de paiement, d’Open Banking, d’IA ou d’assistance peuvent intervenir. Une liste actualisée des sous-traitants doit être tenue à disposition.

8. Transferts hors EEE

Lorsqu’un prestataire implique un transfert hors Espace économique européen, des garanties appropriées doivent être mises en place conformément au RGPD.

9. Conservation

Les durées de conservation sont définies selon la finalité, les obligations légales, la relation contractuelle et les demandes d’effacement applicables.

10. Sécurité

Mesures techniques et organisationnelles appropriées : authentification, contrôle d’accès, séparation logique par entreprise, règles de sécurité Firestore, chiffrement en transit, protection des secrets et journalisation lorsque nécessaire.

11. Droits

Accès, rectification, effacement, limitation, opposition et portabilité dans les conditions prévues par le RGPD.

12. Réclamation

Le titulaire peut introduire une réclamation auprès de la CNIL, autorité française de protection des données.

13. Intelligence artificielle

Les analyses automatisées assistent la gestion. Elles ne constituent pas des décisions juridiques ou fiscales opposables. Seules les données nécessaires et autorisées doivent être transmises à un prestataire IA externe.