PRIVACY POLICY

Vos données, traitées avec intégritéet transparence

En tant que service traitant des documents commerciaux confidentiels, DATAPIQ a adopté les principes de la loi japonaise sur la protection des informations personnelles, du Règlement général sur la protection des données (GDPR) de l'UE et du California Consumer Privacy Act (CCPA) comme lignes directrices pour la gestion des données personnelles et d'entreprise.

Conception conforme APPI Conception conforme GDPR Conception conforme CCPA

DATA COLLECTION

Informations que nous collectons

Nous expliquons les types d'informations que DATAPIQ traite et pourquoi nous les traitons.

Informations de compte

  • Adresse e-mail
  • Mot de passe (hachage bcrypt)
  • Nom de l'entreprise / nom du représentant
  • Paramètres de rôle et d'autorisation

Nécessaire pour la prestation de services et l'authentification

Données téléchargées

  • Fichiers PDF et images
  • Résultats extraits par IA (données d'écritures comptables)
  • Historique des modifications et des révisions
  • Métadonnées des fichiers

Nécessaire pour fournir des services d'analyse IA et de gestion des données

Informations de facturation

  • Plan et statut d'abonnement
  • Historique de facturation
  • Utilisation des pages

Les détails de carte de crédit ne sont jamais stockés sur nos serveurs. Les paiements sont traités par Stripe.

Journaux d'utilisation

  • Adresse IP / identifiant d'appareil
  • Historique de connexion et d'activité
  • Journaux d'erreurs
  • Utilisation de l'API IA
  • Données d'accès aux pages (Google Analytics)

Utilisé pour la surveillance de la sécurité, l'amélioration du service et l'analyse d'accès

PURPOSE OF USE

Finalités de l'utilisation

Les informations que vous fournissez sont utilisées uniquement aux fins suivantes. Nous ne les utiliserons pas au-delà de ces finalités ni ne les vendrons à des tiers sans votre consentement.

Prestation et exploitation du service
Pour fournir les fonctionnalités du service, notamment l'analyse IA, l'extraction de données et la fonctionnalité d'exportation
Sécurité et prévention de la fraude
Pour détecter et prévenir les accès non autorisés, l'usurpation d'identité et les utilisations frauduleuses
Gestion de la facturation et des paiements
Pour gérer les plans, émettre des factures et traiter les abonnements
Notifications de service
Pour la vérification par e-mail, la réinitialisation de mot de passe et les notifications importantes concernant l'utilisation
Amélioration du service
Pour améliorer la qualité du service et développer de nouvelles fonctionnalités à l'aide de statistiques d'utilisation anonymisées

THIRD-PARTY SERVICES

Services tiers que nous utilisons

DATAPIQ utilise les services externes suivants. Seules les informations minimales nécessaires sont envoyées à chaque service.

Stripe

Utilisé pour le traitement des paiements et la gestion des abonnements. Les numéros de carte et les détails de paiement ne transitent jamais par nos serveurs — Stripe les traite directement.

Certifié PCI DSS niveau 1 Conforme US & UE

Moteur d'analyse IA

Utilisé pour l'analyse IA des PDF et images téléchargés. Le contenu des documents (données textuelles et images) est transmis aux serveurs du moteur d'analyse.

Accord de traitement des données (DPA) appliqué Non utilisé à des fins d'entraînement

Google OAuth

Utilisé pour la connexion sociale avec des comptes Google. Seuls l'adresse e-mail et l'identifiant de compte Google sont récupérés.

Authentification uniquement Les informations de profil ne sont pas collectées

Amazon SES (AWS)

Utilisé pour l'envoi de vérifications par e-mail, de réinitialisations de mot de passe et de codes d'authentification à deux facteurs. Seuls l'adresse e-mail et le contenu du message sont traités. Les données sont traitées sur les serveurs AWS aux États-Unis.

E-mails d'authentification uniquement Certifié SOC 2 / ISO 27001

Cloudflare

Utilisé comme CDN, protection DDoS et WAF (Web Application Firewall). Toutes les requêtes HTTP transitent par les serveurs edge de Cloudflare, donc des données telles que les adresses IP et les en-têtes HTTP sont traitées.

DPA GDPR signé Serveurs edge US & UE

Hébergement VPS

Utilisé pour exécuter l'application et la base de données. Toutes les données sont stockées sur ce serveur.

Centres de données nationaux / étrangers

FIDO2 / Passkey

Utilisé pour la connexion sans mot de passe via l'authentification biométrique (passkey). Les données biométriques sont stockées uniquement sur votre appareil et ne sont jamais transmises à nos serveurs.

Les données biométriques ne sont pas collectées Conforme FIDO2

Google Analytics

Utilisé pour l'analyse de l'accès au site Web. Collecte des données d'utilisation anonymisées, notamment les pages vues, la durée des sessions et les sources de référence. Fonctionnant en mode Cookieless (client_storage: 'none'), aucun cookie de suivi tel que _ga n'est installé. Les données sont envoyées aux serveurs américains de Google et traitées conformément à la politique de confidentialité de Google.

Sans cookie (mode Cookieless) Adresses IP anonymisées Fonctionnalités publicitaires désactivées

Google Search Console

Utilisé pour analyser les performances de ce service dans les moteurs de recherche (requêtes de recherche, impressions, taux de clics, etc.). Nous accédons aux données agrégées fournies par Google et ne collectons pas de données identifiant les visiteurs individuels.

Aucune donnée personnelle collectée Analyse SEO uniquement

YOUR RIGHTS

Vos droits

Nous garantissons les droits suivants conformément à la loi japonaise sur la protection des informations personnelles, au GDPR (UE) et au CCPA (Californie).

🔍

Droit d'accès / divulgation

Vous pouvez demander la divulgation des types de données personnelles que nous détenons et des finalités pour lesquelles elles sont utilisées.

GDPR CCPA APPI
✏️

Droit de rectification

Vous pouvez demander la correction des données personnelles inexactes ou incomplètes.

GDPR APPI
🗑️

Droit à l'effacement (droit à l'oubli)

Vous pouvez demander l'effacement de vos données lors de la suppression de votre compte, sauf pour les données que nous sommes légalement tenus de conserver.

GDPR CCPA APPI
📦

Portabilité des données

Vous avez le droit de recevoir vos données dans un format lisible par machine (ex. : CSV).

GDPR
🚫

Droit de limitation du traitement / opposition

Lorsqu'il existe une raison légitime, vous pouvez demander la limitation ou la suspension du traitement des données.

GDPR
🛑

Droit d'opt-out de la vente

Nous ne vendons jamais vos informations personnelles à des tiers, en aucune circonstance.

CCPA APPI

Pour exercer vos droits, veuillez soumettre une demande via notre formulaire de contact. Nous répondrons dans un délai de 30 jours en règle générale.

DATA RETENTION

Durées de conservation des données

Les données sont supprimées rapidement une fois leur finalité accomplie, sauf lorsqu'une conservation légale est requise.

Type de donnéesDurée de conservationMoment de suppression
Informations de compte (adresse e-mail, etc.)Immédiatement à l'annulation ou à l'expirationL'anonymisation est effectuée simultanément à la résiliation de l'abonnement (à la fin de la période d'annulation ou après l'échec de toutes les tentatives de paiement). L'adresse e-mail originale est remplacée dans un format irrécupérable.
Fichiers téléchargés et données extraitesJusqu'à suppression par l'utilisateurAu moment où l'utilisateur effectue une opération de suppression. Les données sont conservées après la résiliation de l'abonnement (l'accès aux données lors de la re-inscription n'est pas pris en charge).
Historique de facturation et de paiement7 ansConservé en vertu d'une obligation légale (ex. : équivalent de la loi sur la conservation des livres électroniques)
Journaux d'exploitation et d'authentification90 joursSupprimé automatiquement après 90 jours à des fins de surveillance de la sécurité
Contenu des demandes3 ansSupprimé 3 ans après résolution

INTERNATIONAL TRANSFERS

Transferts internationaux de données

Pour certaines fonctionnalités (analyse IA, traitement des paiements), les données sont transférées vers des serveurs hors du Japon. Chaque service applique les clauses contractuelles types (CCT) de l'UE ou des mesures de protection équivalentes.

Moteur d'analyse IA — Serveurs étrangers (DPA appliqué)
Stripe — US & UE (conforme PCI DSS / GDPR)
Google OAuth — US (politique de confidentialité Google applicable)
Google Analytics — US (anonymisé / politique de confidentialité Google applicable)
Amazon SES (AWS) — US (SOC 2 / DPA GDPR applicable)
Cloudflare — Serveurs edge US & UE (DPA GDPR applicable)

COOKIES

Utilisation des cookies

Nous expliquons les types de cookies utilisés par DATAPIQ. Nous n'utilisons pas de cookies à des fins publicitaires ou marketing.

Cookie d'authentification (obligatoire)
Utilisé pour maintenir l'état de connexion. Les indicateurs HttpOnly et Secure sont définis.
Jeton CSRF (obligatoire)
Un cookie de sécurité pour prévenir la falsification de requêtes intersites.
Analyse d'accès (Google Analytics) — Sans cookies
Utilisé pour analyser les pages vues et les schémas d'utilisation. Fonctionnant en mode Cookieless, aucun cookie de suivi tel que _ga n'est installé dans votre navigateur. Les adresses IP sont anonymisées.
Cookies publicitaires & marketing
Non utilisés.

CONTACT & REQUESTS

Demandes relatives à la confidentialité

Pour les demandes concernant la divulgation, la correction, la suppression ou la suspension de l'utilisation des informations personnelles, ou pour des questions sur cette politique de confidentialité, veuillez nous contacter via le formulaire de contact. Après vérification de votre identité, nous répondrons dans un délai de 30 jours en règle générale.

Modifications de cette politique

Si nous apportons des modifications à cette politique, nous vous en informerons à l'avance via le service ou par e-mail. Pour les changements importants, nous pourrons demander votre consentement renouvelé.


Établi le : 12 mars 2026Dernière mise à jour : 24 mai 2026
Responsable du traitement des informations personnelles
EZS Information System, Inc.Representative Director: Seiichi Ogawa5-67-7 Nakano, Nakano-ku, TokyoTEL: 03-6279-2078
Formulaire de contact
Pour les utilisateurs de l'UE (GDPR)
Les utilisateurs résidant dans l'UE ou l'EEE ont le droit de déposer une plainte auprès de l'autorité de protection des données (APD) de leur pays de résidence concernant notre traitement des données personnelles.
Liste des APD nationales (Comité européen de la protection des données)
Base juridique du traitement : Exécution du contrat (prestation de services) · Intérêts légitimes (prévention de la fraude / sécurité) · Conformité légale