Politique de confidentialité
Dernière mise à jour : 14 juillet 2026 — conforme au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés
L'essentiel : les documents que vous déposez dans Pikodex sont analysés, lus et exportés dans votre navigateur. Ils ne transitent jamais par nos serveurs. Nous ne collectons que le strict nécessaire au fonctionnement de votre compte : votre identité de connexion, votre abonnement et des compteurs d'usage (des nombres, rien d'autre).
1. Responsable de traitement
Rayan (nom complet à finaliser), entrepreneur individuel — SIREN 000 000 000, 1 rue de l'Exemple, 75000 Paris (valeurs fictives à remplacer après immatriculation) — contact : contact@pikodex.com.
2. Le principe fondateur : traitement local
Pikodex est conçu selon le principe de protection des données dès la conception (art. 25 RGPD). L'identification des documents, la lecture des contenus (y compris la reconnaissance optique de caractères), la détection des doublons et la génération des exports s'exécutent intégralement sur le poste de l'utilisateur. En conséquence :
- aucun document, aucun montant, aucun nom de fournisseur ni aucune donnée de vos clients n'est transmis à nos serveurs ;
- nous n'avons techniquement pas accès aux pièces comptables que vous traitez ;
- vous restez seul responsable de traitement des données contenues dans vos pièces ; Pikodex n'intervient pas comme sous-traitant au sens de l'art. 28 RGPD pour ces données.
3. Données que nous traitons
| Catégorie | Données | Finalité | Base légale |
|---|---|---|---|
| Compte | Nom, e-mail professionnel, mot de passe (haché, jamais lisible), nom du cabinet le cas échéant | Création et gestion du compte, authentification | Exécution du contrat |
| Abonnement | Plan choisi, périodicité, statut, dates | Gestion de l'abonnement et de la facturation | Exécution du contrat ; obligations comptables |
| Usage | Compteurs mensuels : nombre de documents traités et d'exports (uniquement des nombres) | Application des quotas du plan, statistiques de service | Exécution du contrat ; intérêt légitime |
| Empreinte de document | Hash SHA-256 du contenu de chaque document traité — une empreinte cryptographique irréversible qui ne permet pas de reconstituer le document ni d'en connaître le contenu | Comptage des crédits : un même fichier retraité ne consomme qu'un crédit | Exécution du contrat |
| Licence entreprise | Jeton de licence et identifiant de poste aléatoire (aucune donnée matérielle ni empreinte de navigateur invasive) | Vérification du nombre de postes simultanés prévu au contrat | Exécution du contrat |
| Journaux techniques | Journaux de connexion et de sécurité (horodatage, adresse IP) | Sécurité, prévention des abus | Intérêt légitime |
Nous ne pratiquons aucun profilage, aucune revente de données, et n'utilisons aucun traceur publicitaire.
4. Durées de conservation
- Données de compte : pendant la durée d'utilisation du Service, puis suppression dans les 30 jours suivant la clôture du compte ;
- Pièces de facturation de l'abonnement : 10 ans (obligation légale comptable) ;
- Journaux techniques : 12 mois maximum ;
- Compteurs d'usage : 24 mois glissants.
5. Destinataires et sous-traitants
Les données de compte sont traitées par les sous-traitants suivants :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase, Inc. | Hébergement de la base de données et authentification | Union européenne — région AWS eu-west-1 (Irlande) |
| Stripe Payments Europe, Ltd. | Encaissement des abonnements — les données de carte sont saisies directement chez Stripe et ne transitent jamais par Pikodex | Union européenne (Irlande) ; transferts encadrés par clauses contractuelles types le cas échéant |
Aucun transfert de données hors de l'Union européenne n'est effectué pour l'hébergement des données de compte. Si un transfert devait intervenir (ex. prestataire de paiement), il serait encadré par des clauses contractuelles types de la Commission européenne.
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition sur vos données de compte, ainsi que du droit de définir des directives post-mortem.
Pour les exercer : contact@pikodex.com. Nous répondons dans un délai d'un mois. Une pièce justifiant votre identité pourra être demandée en cas de doute raisonnable.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr — CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
7. Cookies et stockage local
Le Service n'utilise aucun cookie publicitaire ni traceur d'audience tiers. Seuls des stockages strictement nécessaires sont utilisés :
- Session d'authentification : maintien de votre connexion au compte ;
- Préférences locales : réglages d'interface conservés dans votre navigateur ;
- Coffre local chiffré : le temps de votre travail, une copie de vos fichiers peut être conservée dans votre navigateur uniquement, chiffrée en AES-256 (clé de session propre à l'onglet), puis détruite automatiquement — au bout de 24 heures (plan Libre), 7 jours (Pro) ou 30 jours (Entreprise). Un bouton « Tout détruire maintenant » purge le coffre à tout moment, et le mode fantôme désactive toute conservation, même chiffrée.
Ces stockages étant exemptés de consentement (art. 82 de la loi Informatique et Libertés, lignes directrices CNIL), aucune bannière de consentement n'est requise. Si des traceurs soumis à consentement étaient introduits à l'avenir, un recueil de consentement préalable serait mis en place.
8. Sécurité
- chiffrement des échanges (TLS) entre votre navigateur et nos services ;
- mots de passe hachés selon l'état de l'art (jamais stockés en clair) ;
- cloisonnement des données par compte au niveau de la base de données (row level security) ;
- principe de minimisation : nous ne stockons ni vos pièces, ni leur contenu.
9. Évolution de la présente politique
Toute évolution substantielle de cette politique sera notifiée aux utilisateurs disposant d'un compte (par e-mail ou lors de la connexion) avant son entrée en vigueur.