Politique de confidentialité
Version 2026-09-05 — en vigueur depuis le 5 septembre 2026. Cette politique explique de façon concrète comment PROACTES traite les données liées à FACTORIS.
1. Responsable du traitement et répartition des rôles
Pour la gestion du site, des comptes, des abonnements, de la sécurité et de la relation commerciale, le responsable du traitement est PROACTES, SASU au capital de 1 199,99 euros, SIREN 942 459 793, dont le siège social est situé 22 Zone Industrielle des Meissugues, 83480 Puget-sur-Argens. Contact : contact@proactes.fr.
Pour les données relatives aux clients, fournisseurs, salariés ou contacts que l’utilisateur importe ou saisit dans FACTORIS, l’utilisateur professionnel détermine les finalités et agit en qualité de responsable du traitement. PROACTES agit alors comme sous-traitant dans les conditions de l’accord relatif au traitement des données.
2. Données traitées
Les données peuvent comprendre : identité et coordonnées du titulaire du compte ; informations sur l’entreprise ; données de connexion et d’authentification ; informations d’abonnement et de facturation ; messages adressés au support ; journaux de sécurité ; clients, fournisseurs, devis, factures, avoirs, achats, chantiers, prestations, pièces jointes et données de facturation électronique.
FACTORIS ne demande pas de données sensibles au sens de l’article 9 du RGPD. Le Client s’engage à ne pas en saisir sauf nécessité professionnelle établie et base juridique appropriée.
3. Finalités et bases légales
- Création du compte, authentification, fourniture du service, support demandé, gestion de l’abonnement et facturation : exécution du contrat ou mesures précontractuelles.
- Sécurité, prévention de la fraude, diagnostic technique, amélioration du service et défense des droits de PROACTES : intérêt légitime, après mise en balance avec les droits des personnes.
- Conservation des factures émises par PROACTES, obligations comptables et réponses aux autorités : obligation légale.
- Prospection électronique lorsqu’un consentement est requis : consentement, révocable à tout moment.
4. Caractère obligatoire et sources
Les champs signalés comme obligatoires sont nécessaires à la création du compte ou à l’exécution de la fonctionnalité demandée. Leur absence peut empêcher l’inscription, la facturation ou l’utilisation concernée. Les autres champs sont facultatifs.
Les données proviennent de l’utilisateur, des personnes qu’il autorise, de ses fournisseurs d’identité Google ou Microsoft lorsqu’il choisit cette connexion, des prestataires de paiement et de facturation électronique, ainsi que des journaux générés par le service.
5. Destinataires et prestataires
Les données sont accessibles aux personnes habilitées de PROACTES, dans la limite de leurs fonctions, ainsi qu’aux prestataires nécessaires au service :
- Supabase : base de données, authentification, stockage et fonctions serveur ;
- Netlify : publication du site et de l’application web ;
- Resend : envoi des emails transactionnels et des documents demandés par l’utilisateur ;
- Stripe : paiement, abonnement et facturation de l’offre ;
- Sentry : supervision des erreurs, uniquement lorsque cette fonction est activée.
Selon les fonctions choisies, Google ou Microsoft interviennent pour l’authentification, SUPER PDP pour la réception de factures électroniques, et PISTE ou Chorus Pro pour certains échanges avec l’administration. Les autorités et conseils de PROACTES peuvent recevoir les seules données nécessaires lorsqu’une obligation légale ou la défense d’un droit le justifie.
6. Hébergement et transferts internationaux
Les données applicatives principales sont hébergées par Supabase sur une infrastructure AWS située dans la région européenne de Francfort, en Allemagne. Le site et les fichiers de l’application web sont diffusés par Netlify.
Certains prestataires sont établis ou peuvent fournir une assistance depuis les États-Unis. Selon le prestataire et le traitement, les transferts reposent sur une décision d’adéquation, notamment le cadre de protection des données UE–États-Unis lorsque le destinataire est certifié, ou sur les clauses contractuelles types de la Commission européenne accompagnées, si nécessaire, de mesures supplémentaires.
Une copie des garanties applicables peut être demandée à PROACTES, sous réserve de la protection des informations confidentielles.
7. Durées de conservation
- Données du compte et contenu applicatif : pendant la relation contractuelle, puis jusqu’à la suppression du compte ou à l’expiration de la période de réversibilité annoncée au Client. Les sauvegardes résiduelles sont écrasées selon le cycle technique du prestataire.
- Factures et pièces comptables propres à PROACTES : dix ans à compter de la clôture de l’exercice.
- Données de prospects : trois ans après le dernier contact.
- Demandes de support : trois ans après la clôture du dossier, sauf nécessité probatoire plus longue.
- Preuves d’acceptation contractuelle : durée du contrat puis cinq ans.
- Journaux locaux d’erreurs de l’application : sept jours. Les journaux de sécurité et d’administration sont conservés pendant la durée nécessaire à la détection des incidents et à la preuve des opérations sensibles.
8. Sécurité
PROACTES met en œuvre des mesures adaptées au risque : communications chiffrées, séparation des comptes, contrôle des accès, politiques de sécurité au niveau des lignes de données, stockage protégé des secrets, journalisation des opérations sensibles, sauvegardes du prestataire et procédures de gestion des incidents.
L’accès administratif est limité aux personnes autorisées. Les jetons de connexion à une plateforme de facturation électronique ne sont pas exposés directement aux utilisateurs.
9. Connexion avec Google ou Microsoft
Lorsque l’utilisateur choisit une connexion Google ou Microsoft, FACTORIS reçoit les informations nécessaires à l’authentification, telles que l’identifiant du compte, l’adresse email et, selon les autorisations affichées, le nom ou l’avatar.
FACTORIS ne demande pas l’accès à la messagerie, aux fichiers ou aux contacts au titre de la simple connexion. L’accès peut être révoqué depuis les paramètres de sécurité du fournisseur concerné.
10. Cookies, stockage local et polices
L’application utilise des cookies ou stockages locaux strictement nécessaires à l’authentification, à la sécurité, aux préférences d’affichage et à la continuité de la session. Ils ne sont pas utilisés pour de la publicité comportementale.
Le site public charge des polices fournies par Google Fonts. Cette requête peut transmettre à Google l’adresse IP et les informations techniques nécessaires à la livraison du fichier. Aucun outil publicitaire n’est intégré par FACTORIS.
11. Droits des personnes
Toute personne peut, selon les conditions prévues par la loi, exercer ses droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ou retirer son consentement, en écrivant à contact@proactes.fr. Elle peut également définir des directives relatives au sort de ses données après son décès.
PROACTES répond dans un délai d’un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois en cas de complexité ou de demandes nombreuses ; la personne en est informée dans le premier mois. Une preuve d’identité peut être demandée uniquement en cas de doute raisonnable.
Aucune décision produisant des effets juridiques n’est prise exclusivement de manière automatisée. Une réclamation peut être adressée à la CNIL.
12. Mise à jour de la politique
La politique est mise à jour lorsque les traitements, les prestataires ou les règles applicables évoluent. La date et la version figurent en tête du document. Les changements importants sont signalés dans l’application ou par email.