Vos données, traitées avec intégritéet transparence
En tant que service traitant des documents commerciaux confidentiels, DATAPIQ a adopté les principes de la loi japonaise sur la protection des informations personnelles, du Règlement général sur la protection des données (GDPR) de l'UE et du California Consumer Privacy Act (CCPA) comme lignes directrices pour la gestion des données personnelles et d'entreprise.
DATA COLLECTION
Informations que nous collectons
Nous expliquons les types d'informations que DATAPIQ traite et pourquoi nous les traitons.
Informations de compte
- Adresse e-mail
- Mot de passe (hachage bcrypt)
- Nom de l'entreprise / nom du représentant
- Paramètres de rôle et d'autorisation
Nécessaire pour la prestation de services et l'authentification
Données téléchargées
- Fichiers PDF et images
- Résultats extraits par IA (données d'écritures comptables)
- Historique des modifications et des révisions
- Métadonnées des fichiers
Nécessaire pour fournir des services d'analyse IA et de gestion des données
Informations de facturation
- Plan et statut d'abonnement
- Historique de facturation
- Utilisation des pages
Les détails de carte de crédit ne sont jamais stockés sur nos serveurs. Les paiements sont traités par Stripe.
Journaux d'utilisation
- Adresse IP / identifiant d'appareil
- Historique de connexion et d'activité
- Journaux d'erreurs
- Utilisation de l'API IA
- Données d'accès aux pages (Google Analytics)
Utilisé pour la surveillance de la sécurité, l'amélioration du service et l'analyse d'accès
PURPOSE OF USE
Finalités de l'utilisation
Les informations que vous fournissez sont utilisées uniquement aux fins suivantes. Nous ne les utiliserons pas au-delà de ces finalités ni ne les vendrons à des tiers sans votre consentement.
THIRD-PARTY SERVICES
Services tiers que nous utilisons
DATAPIQ utilise les services externes suivants. Seules les informations minimales nécessaires sont envoyées à chaque service.
Stripe
Utilisé pour le traitement des paiements et la gestion des abonnements. Les numéros de carte et les détails de paiement ne transitent jamais par nos serveurs — Stripe les traite directement.
Certifié PCI DSS niveau 1 Conforme US & UEMoteur d'analyse IA
Utilisé pour l'analyse IA des PDF et images téléchargés. Le contenu des documents (données textuelles et images) est transmis aux serveurs du moteur d'analyse.
Accord de traitement des données (DPA) appliqué Non utilisé à des fins d'entraînementGoogle OAuth
Utilisé pour la connexion sociale avec des comptes Google. Seuls l'adresse e-mail et l'identifiant de compte Google sont récupérés.
Authentification uniquement Les informations de profil ne sont pas collectéesAmazon SES (AWS)
Utilisé pour l'envoi de vérifications par e-mail, de réinitialisations de mot de passe et de codes d'authentification à deux facteurs. Seuls l'adresse e-mail et le contenu du message sont traités. Les données sont traitées sur les serveurs AWS aux États-Unis.
E-mails d'authentification uniquement Certifié SOC 2 / ISO 27001Cloudflare
Utilisé comme CDN, protection DDoS et WAF (Web Application Firewall). Toutes les requêtes HTTP transitent par les serveurs edge de Cloudflare, donc des données telles que les adresses IP et les en-têtes HTTP sont traitées.
DPA GDPR signé Serveurs edge US & UEHébergement VPS
Utilisé pour exécuter l'application et la base de données. Toutes les données sont stockées sur ce serveur.
Centres de données nationaux / étrangersFIDO2 / Passkey
Utilisé pour la connexion sans mot de passe via l'authentification biométrique (passkey). Les données biométriques sont stockées uniquement sur votre appareil et ne sont jamais transmises à nos serveurs.
Les données biométriques ne sont pas collectées Conforme FIDO2Google Analytics
Utilisé pour l'analyse de l'accès au site Web. Collecte des données d'utilisation anonymisées, notamment les pages vues, la durée des sessions et les sources de référence. Fonctionnant en mode Cookieless (client_storage: 'none'), aucun cookie de suivi tel que _ga n'est installé. Les données sont envoyées aux serveurs américains de Google et traitées conformément à la politique de confidentialité de Google.
Sans cookie (mode Cookieless) Adresses IP anonymisées Fonctionnalités publicitaires désactivéesGoogle Search Console
Utilisé pour analyser les performances de ce service dans les moteurs de recherche (requêtes de recherche, impressions, taux de clics, etc.). Nous accédons aux données agrégées fournies par Google et ne collectons pas de données identifiant les visiteurs individuels.
Aucune donnée personnelle collectée Analyse SEO uniquementYOUR RIGHTS
Vos droits
Nous garantissons les droits suivants conformément à la loi japonaise sur la protection des informations personnelles, au GDPR (UE) et au CCPA (Californie).
Droit d'accès / divulgation
Vous pouvez demander la divulgation des types de données personnelles que nous détenons et des finalités pour lesquelles elles sont utilisées.
Droit de rectification
Vous pouvez demander la correction des données personnelles inexactes ou incomplètes.
Droit à l'effacement (droit à l'oubli)
Vous pouvez demander l'effacement de vos données lors de la suppression de votre compte, sauf pour les données que nous sommes légalement tenus de conserver.
Portabilité des données
Vous avez le droit de recevoir vos données dans un format lisible par machine (ex. : CSV).
Droit de limitation du traitement / opposition
Lorsqu'il existe une raison légitime, vous pouvez demander la limitation ou la suspension du traitement des données.
Droit d'opt-out de la vente
Nous ne vendons jamais vos informations personnelles à des tiers, en aucune circonstance.
Pour exercer vos droits, veuillez soumettre une demande via notre formulaire de contact. Nous répondrons dans un délai de 30 jours en règle générale.
DATA RETENTION
Durées de conservation des données
Les données sont supprimées rapidement une fois leur finalité accomplie, sauf lorsqu'une conservation légale est requise.
| Type de données | Durée de conservation | Moment de suppression |
|---|---|---|
| Informations de compte (adresse e-mail, etc.) | Immédiatement à l'annulation ou à l'expiration | L'anonymisation est effectuée simultanément à la résiliation de l'abonnement (à la fin de la période d'annulation ou après l'échec de toutes les tentatives de paiement). L'adresse e-mail originale est remplacée dans un format irrécupérable. |
| Fichiers téléchargés et données extraites | Jusqu'à suppression par l'utilisateur | Au moment où l'utilisateur effectue une opération de suppression. Les données sont conservées après la résiliation de l'abonnement (l'accès aux données lors de la re-inscription n'est pas pris en charge). |
| Historique de facturation et de paiement | 7 ans | Conservé en vertu d'une obligation légale (ex. : équivalent de la loi sur la conservation des livres électroniques) |
| Journaux d'exploitation et d'authentification | 90 jours | Supprimé automatiquement après 90 jours à des fins de surveillance de la sécurité |
| Contenu des demandes | 3 ans | Supprimé 3 ans après résolution |
INTERNATIONAL TRANSFERS
Transferts internationaux de données
Pour certaines fonctionnalités (analyse IA, traitement des paiements), les données sont transférées vers des serveurs hors du Japon. Chaque service applique les clauses contractuelles types (CCT) de l'UE ou des mesures de protection équivalentes.
COOKIES
Utilisation des cookies
Nous expliquons les types de cookies utilisés par DATAPIQ. Nous n'utilisons pas de cookies à des fins publicitaires ou marketing.
CONTACT & REQUESTS
Demandes relatives à la confidentialité
Pour les demandes concernant la divulgation, la correction, la suppression ou la suspension de l'utilisation des informations personnelles, ou pour des questions sur cette politique de confidentialité, veuillez nous contacter via le formulaire de contact. Après vérification de votre identité, nous répondrons dans un délai de 30 jours en règle générale.
Si nous apportons des modifications à cette politique, nous vous en informerons à l'avance via le service ou par e-mail. Pour les changements importants, nous pourrons demander votre consentement renouvelé.
Formulaire de contact
Liste des APD nationales (Comité européen de la protection des données)