Document légal
Politique de confidentialité
Dernière mise à jour : 2026-04-25
Responsable de traitement
Le Site et les Services sont édités par Billify, exploité sous le régime de l’auto-entreprise (sans capital social ni immatriculation au RCS, dispensé de TVA en franchise en base). Coordonnées de l’éditeur communiquées sur demande à probillify@gmail.com (ci-après « Billify » ou « nous »).
Dans le cadre du RGPD, Billify peut intervenir :
- en qualité de responsable de traitement pour les données nécessaires à la gestion du Site, de votre compte, de la relation commerciale, de la facturation, du support et de la sécurité (les « Données Billify ») ;
- en qualité de sous-traitant pour les données contenues dans les Documents que vous importez pour le compte de votre organisation (l’« Organisme »), traitées uniquement sur instruction de l’Organisme, conformément à un accord de sous-traitance (DPA).
Contact RGPD : probillify@gmail.com
Adresse : communiquée sur demande à probillify@gmail.com
Données collectées
Données Billify (responsable de traitement)
- Données de compte : nom, prénom, e-mail, entreprise/organisme, rôle/fonction (optionnel), langue, préférences.
- Données d’authentification : identifiants techniques, journaux de connexion, mot de passe stocké sous forme chiffrée/hachée via le fournisseur d’authentification (jamais en clair).
- Données d’usage : pages consultées, actions dans l’interface, nombre de sessions, durée, erreurs techniques.
- Données de facturation : offre/abonnement, crédits, historique de factures, informations nécessaires à la comptabilité.
- Support : échanges avec le support (contenu que vous choisissez de nous transmettre).
- Cookies/traceurs : voir la section « Cookies et traceurs ».
Données Client (sous-traitance)
Les Documents importés peuvent contenir des données personnelles (noms, coordonnées, références, informations financières). Billify les traite pour exécuter les Services (OCR, extraction, structuration, export).
- Documents : factures, notes de frais, reçus, justificatifs, pièces administratives/comptables.
- Données contenues dans les Documents : informations de fournisseurs/clients, collaborateurs, montants, TVA, dates, références, moyens de paiement (parfois IBAN), adresses, e-mails, etc.
- Données extraites : champs structurés produits par l’analyse (montant HT/TTC, TVA, date, numéro de facture, fournisseur, etc.).
Finalités du traitement
Finalités liées aux Données Billify
- Fourniture du Site : création/gestion de compte, accès sécurisé, préférences.
- Fourniture des Services : gestion des crédits, suivi des analyses, disponibilité et performance.
- Facturation et comptabilité : abonnements, paiements, factures, obligations légales.
- Support : assistance, résolution d’incidents, relation client.
- Sécurité : prévention de la fraude et des abus, logs, détection d’anomalies.
- Amélioration : analyses statistiques agrégées, amélioration de l’UX et de la qualité de service.
- Communication B2B (si applicable) : informations produit, démos, newsletters (désinscription possible à tout moment).
Finalités liées aux Données Client
- OCR et extraction automatique des informations contenues dans les Documents.
- Structuration des données (champs comptables/financiers) pour faciliter la saisie et l’export (Excel/CSV/API).
- Mise à disposition des résultats à l’Organisme et à ses utilisateurs autorisés.
Décisions automatisées : les Services utilisent des traitements automatisés (OCR/structuration). Billify ne prend pas, sur cette seule base, de décision produisant des effets juridiques à votre égard (art. 22 RGPD), sans intervention humaine de l’Organisme.
Base légale
- Exécution d’un contrat : fournir le Site et les Services (compte, analyse, exports, support lié au service).
- Obligation légale : obligations comptables/fiscales (conservation des factures et pièces comptables).
- Intérêt légitime : sécurité, prévention de la fraude, amélioration du service, statistiques internes.
- Consentement : uniquement lorsque requis (ex. cookies non essentiels, certaines communications marketing).
Pour les Données Client, Billify agit comme sous-traitant ; la base légale est déterminée par l’Organisme (souvent exécution du contrat ou intérêt légitime).
Durée de conservation
- Compte et données de profil : pendant la relation active, puis jusqu’à 3 ans après la dernière activité (hors obligations légales contraires).
- Données de facturation / comptabilité : 10 ans (obligations légales et preuve).
- Logs techniques/sécurité : généralement 6 à 12 mois, sauf incident/litige nécessitant une conservation plus longue.
- Données Client (Documents) : conservées le temps nécessaire au traitement et à la mise à disposition des résultats, puis supprimées au plus tard 30 jours après import, sauf configuration/contrat spécifique avec l’Organisme.
- Cookies : durées variables selon le type ; votre choix est conservé pour une durée limitée.
Destinataires
Nous ne vendons pas vos données. Elles peuvent être accessibles :
- aux équipes Billify habilitées (support, technique, facturation), dans la limite du besoin d’en connaître ;
- à nos sous-traitants nécessaires au fonctionnement (hébergement, base de données, authentification, paiement, e-mail transactionnel, monitoring/sécurité), contractuellement tenus à la confidentialité et à la conformité RGPD ;
- aux autorités compétentes lorsque la loi l’exige ou pour la défense de nos droits.
La liste des principaux sous-traitants peut être fournie sur demande à probillify@gmail.com.
Transferts hors UE
Dans la mesure du possible, les données sont hébergées dans l’Union européenne, et Billify privilégie un hébergement en France lorsque cela est compatible avec l’architecture et les prestataires utilisés.
Si un transfert hors UE devait intervenir via certains prestataires (ex. services internationaux), il serait encadré par des garanties appropriées (clauses contractuelles types, mesures complémentaires), conformément au RGPD.
Sécurité, confidentialité & intégrité
Billify met en œuvre des mesures techniques et organisationnelles adaptées au risque, notamment :
- Chiffrement en transit (HTTPS/TLS) entre votre navigateur et nos serveurs ;
- Contrôle d’accès (authentification, sessions, habilitations, moindre privilège) ;
- Journalisation des événements pertinents et surveillance d’anomalies ;
- Sauvegardes et procédures de restauration sur les composants critiques ;
- Séparation des environnements (production / test / développement) ;
- Gestion des incidents : procédures internes et, si nécessaire, notification à l’autorité de contrôle et aux personnes concernées.
Recommandation : n’importez pas de documents contenant des données non nécessaires au traitement (informations sensibles) si vous pouvez les masquer/anonymiser.
Vos droits (RGPD)
Vous disposez des droits suivants, dans les conditions prévues par la réglementation :
- droit d’accès ;
- droit de rectification ;
- droit d’effacement ;
- droit à la limitation ;
- droit d’opposition (notamment à la prospection) ;
- droit à la portabilité ;
- droit de définir des directives post-mortem (droit français).
Contact DPO & réclamations
Pour les Données Billify : contactez-nous à probillify@gmail.com.
Pour les Données Client : contactez en priorité votre Organisme (responsable de traitement). Vous pouvez également nous écrire ; nous traiterons la demande en coordination avec l’Organisme.
Vous pouvez aussi déposer une réclamation auprès de la CNIL : www.cnil.fr.
Nous pouvons modifier cette politique ; la version en vigueur est celle publiée sur cette page. En cas de changement substantiel, nous vous informerons par un moyen approprié (notification, e-mail, bandeau).