Responsable du traitement et contact
Pour les données liées à la gestion de Facturia, le responsable du traitement est :
Algoria SàrlCHE-273.453.628
Rue de Carroz-devant 12
1844 Villeneuve VD, Suisse
info@facturia.ch
Cette adresse reçoit aussi les questions et demandes relatives à la protection des données.
Qui est responsable de quoi ?
Algoria Sàrl agit comme responsable du traitement pour l’inscription, l’authentification, les abonnements et paiements, le support, la sécurité et l’exploitation de Facturia.
Lorsqu’une entreprise utilise Facturia pour gérer les données de ses propres clients, prospects, fournisseurs, employés ou contacts, cette entreprise reste normalement responsable de ce traitement. Algoria Sàrl agit alors comme sous-traitant, selon les instructions données au moyen du service et les engagements prévus dans les Conditions générales.
Une personne concernée par des données introduites par un client Facturia doit en principe s’adresser d’abord à ce client. Nous l’assistons dans les limites du contrat et de la loi.
Données traitées et sources
Selon les fonctions utilisées, Facturia peut traiter :
- Compte et entreprise : nom, e-mail, mot de passe haché, rôle, organisation, préférences, adresse, IDE, TVA et données d’abonnement.
- Activité métier : clients, fournisseurs, contacts, produits, stocks, devis, factures, rappels, paiements, notes, PDF, exports et pièces jointes.
- Banque et e-mail : IBAN, relevés et transactions importés, références, paramètres EBICS, comptes e-mail connectés, destinataires, objets, contenus, pièces jointes et journaux d’envoi.
- IA et automatisations : consignes écrites ou vocales, audio, transcriptions, documents importés, extraits utiles de données métier, brouillons générés, expéditeur, sujet, extrait, résumé et sentiment de messages automatisés.
- Support et technique : messages de contact, adresse IP, navigateur, appareil, session, erreurs, événements d’audit, connexions et jetons de notification mobile.
Les données viennent de l’utilisateur, de son organisation, de ses fichiers et intégrations, de son appareil et, pour certaines vérifications, de sources publiques suisses telles que le registre IDE. Facturia n’achète pas de données à des courtiers et ne réalise pas de contrôle de solvabilité.
Pourquoi ces données sont traitées
Les données servent à créer et administrer les comptes, fournir les fonctions de facturation et de gestion, envoyer les documents et notifications demandés, exécuter les intégrations et fonctions IA optionnelles, gérer l’essai et l’abonnement, vérifier un IDE lors d’une demande de QR-facture d’abonnement, assister les utilisateurs, sécuriser le service et respecter les obligations légales.
Le traitement repose, selon le cas, sur l’exécution du contrat, une obligation légale, l’intérêt légitime à exploiter et protéger le service ou le consentement lorsqu’il est requis. Si le RGPD s’applique à une situation précise, les bases juridiques correspondantes sont utilisées selon ce règlement. Nous ne vendons pas les données et n’envoyons pas de publicité sans base légale et possibilité d’opposition.
Intelligence artificielle et automatisations
Les fonctions IA sont optionnelles. Selon la demande, Facturia peut transmettre à OpenAI une consigne, un audio, une transcription, un document ou les seules données métier utiles pour extraire des informations ou préparer un brouillon. Google peut recevoir le texte à vocaliser lorsque la synthèse vocale est activée.
Les résultats peuvent être inexacts. L’utilisateur doit vérifier les destinataires, montants, taux de TVA, dates, coordonnées bancaires, textes et conséquences avant validation. Algoria Sàrl n’utilise pas les données des clients pour entraîner ses propres modèles et l’IA ne prend pas seule de décision produisant un effet juridique significatif sur une personne.
Les automatisations e-mail peuvent conserver l’expéditeur, le sujet, un extrait du message, un résumé, un sentiment, des identifiants et des liens vers le client ou le document concerné, puis transmettre un résumé par notification mobile.
Connexions et vérifications automatisées
Les intégrations activées par l’utilisateur peuvent inclure Gmail, Outlook ou Microsoft 365, un serveur SMTP, Google Places, Firebase Cloud Messaging, Stripe, une banque via EBICS et le registre IDE suisse. Les secrets OAuth, SMTP et EBICS conservés par Facturia sont chiffrés côté serveur. Désactiver une intégration empêche son usage ; sa révocation auprès du fournisseur ou une demande de suppression peut être nécessaire pour retirer immédiatement tous les jetons associés.
Pour une QR-facture d’abonnement, Facturia compare automatiquement l’IDE, la raison sociale et l’adresse au registre officiel et aux données de l’espace. Ce contrôle évite les erreurs : ce n’est ni un score de solvabilité ni une décision d’IA. Un réexamen humain peut être demandé à info@facturia.ch.
Prestataires, destinataires et transferts
Les accès internes sont limités aux personnes qui en ont besoin pour exploiter, sécuriser ou assister le service. Les prestataires dépendent des fonctions réellement activées.
| Prestataire | Fonction | Lieux possibles |
|---|---|---|
| Infomaniak | Hébergement, base, sauvegardes et e-mails de plateforme | Suisse |
| Stripe | Paiement, abonnement et facturation | Suisse, UE/EEE, États-Unis |
| Gmail, Places, Firebase et synthèse vocale | Suisse, UE/EEE, États-Unis | |
| Microsoft | Outlook/Microsoft 365 et envoi d’e-mails | UE/EEE, États-Unis |
| OpenAI | IA, transcription, extraction et brouillons | Irlande, États-Unis |
| Registre IDE / geo.admin.ch | Données publiques d’entreprise et d’adresse | Suisse |
| Fournisseur SMTP ou banque choisi | E-mails ou relevés EBICS | Pays du fournisseur choisi |
L’infrastructure principale est en Suisse. Pour un pays sans niveau de protection reconnu adéquat, nous utilisons selon le cas des clauses contractuelles reconnues en Suisse, une certification applicable, des mesures complémentaires, une dérogation légale ou l’exécution demandée par l’utilisateur. Des précisions peuvent être demandées par e-mail.
Cookies et stockages locaux
Facturia n’utilise actuellement ni cookie publicitaire ni outil d’analyse comportementale. Des ressources tierces peuvent néanmoins recevoir les données techniques ordinaires d’une connexion.
| Élément | But | Durée |
|---|---|---|
facturia_session | Connexion et sécurité | 30 jours au maximum, renouvelés lors de l’utilisation ; suppression à la déconnexion ou à l’expiration |
facturia_locale | Langue choisie | 12 mois pour le cookie ; jusqu’à effacement du stockage local |
facturia_cookie_notice_v1 | Mémoriser la fermeture de l’avis | Jusqu’à effacement du stockage local |
| Stockage de session du navigateur | Brouillons temporaires, notamment IA | Fin de la session de l’onglet ou effacement |
| Stockage de l’app mobile | Session, préférences et notifications | Jusqu’à déconnexion, suppression des données ou désinstallation ; un jeton push peut subsister jusqu’à sa suppression côté service |
Tout futur usage non nécessaire sera précédé d’une mise à jour de cette déclaration et, si la loi l’exige, d’un mécanisme de choix.
Conservation et sécurité
Les données d’un espace sont conservées tant que celui-ci existe, y compris après l’essai pour permettre une réactivation. Après fermeture, elles sont supprimées ou anonymisées lorsqu’elles ne sont plus nécessaires ; des copies résiduelles disparaissent selon le cycle normal des sauvegardes, sous réserve d’une obligation légale, d’un litige ou d’un besoin de sécurité documenté.
Algoria Sàrl peut conserver pendant dix ans ses propres pièces comptables, notamment les factures d’abonnement. Le client reste responsable d’exporter et d’archiver ses documents selon ses obligations. Les données de support, journaux techniques, d’audit, d’e-mail et bancaires sont conservés aussi longtemps que nécessaire pour le service, la sécurité, la preuve ou la loi.
Les mesures comprennent notamment le chiffrement des communications, des mots de passe hachés, des accès authentifiés, des rôles, une séparation logique des organisations, le chiffrement des secrets d’intégration, des journaux et des sauvegardes. Aucun système ne garantit un risque nul. Une violation présentant un risque élevé est annoncée au PFPDT et, si nécessaire, aux personnes concernées conformément à la loi.
Vos droits
Dans les conditions prévues par la loi, vous pouvez demander l’accès, la rectification ou l’effacement de vos données, vous opposer à un traitement, demander sa limitation, retirer un consentement pour l’avenir, obtenir certaines données dans un format électronique courant ou demander un réexamen humain d’une décision automatisée au sens de la loi.
Écrivez à info@facturia.ch. Nous pouvons vérifier votre identité afin d’éviter une communication non autorisée. Nous répondons en principe dans les 30 jours et vous informons si un délai supplémentaire est nécessaire. Si les données ont été introduites par une entreprise cliente, nous pouvons vous orienter vers cette entreprise.
Vous pouvez aussi vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT).
Modifications et contact
Cette déclaration peut évoluer avec le service, les prestataires ou le droit applicable. La date de la version en vigueur est affichée en tête de page. Une modification importante affectant significativement l’utilisation des données sera signalée dans le service ou par e-mail lorsque cela est raisonnablement possible.
Algoria Sàrl
Rue de Carroz-devant 12, 1844 Villeneuve VD, Suisse
info@facturia.ch
