Politique de confidentialité
1. Responsable du traitement
Jordy GABIOT, entrepreneur individuel — Gabiot Concept, 39 rue de Romainville, 75019 Paris, est responsable des traitements liés au site, à la boutique, aux comptes clients, à la relation commerciale et à la facturation. Contact vie privée : contact@becost.fr. Aucun délégué à la protection des données n’a été désigné ; les demandes sont traitées directement par le responsable du traitement.
2. Données, finalités et bases légales
| Données traitées | Finalités | Base légale |
|---|---|---|
| Identité, entreprise, coordonnées, SIREN/SIRET, numéro de TVA et adresse de facturation | Création et gestion du compte, commande, facturation, support et relation commerciale | Exécution du contrat et obligations légales |
| Offre choisie, commandes, remises, statut et références de règlement | Gestion des abonnements, encaissement, rapprochement et prévention des impayés | Exécution du contrat, obligations comptables et intérêt légitime |
| Sociétés, clients, fournisseurs, factures, avoirs, écritures préparatoires, catégories, TVA et transactions bancaires importées | Fourniture de l’application, facturation, classement, rapprochement, statistiques et export comptable | Exécution du contrat et instructions du client |
| Forme juridique, régimes fiscal, social et de TVA, effectif, début d’activité et date de clôture | Personnalisation du planning administratif et génération des échéances indicatives | Exécution du contrat et instructions du client |
| Documents, images et données soumis aux fonctions d’intelligence artificielle | Extraction, reconnaissance multi-taux de TVA, détection des doublons, catégorisation et suggestions comptables | Exécution du contrat et intérêt légitime ; instructions du client |
| Données de facturation électronique et statuts de transmission | Préparation, émission, réception, suivi et transmission réglementaire via les services activés | Exécution du contrat et obligations légales |
| Adresse IP, navigateur, session, journaux techniques et événements de sécurité | Authentification, sécurité, diagnostic, continuité du service et prévention des abus | Intérêt légitime |
| Messages envoyés via le formulaire de contact | Réponse aux demandes et suivi commercial | Mesures précontractuelles et intérêt légitime |
3. Rôles respectifs
Pour la gestion du site, des commandes, des comptes et de la facturation BECOST, Gabiot Concept agit comme responsable du traitement. Pour les documents, données comptables, utilisateurs, clients et fournisseurs importés par un client, ce dernier détermine les finalités et agit en principe comme responsable du traitement ; BECOST intervient comme sous-traitant selon ses instructions.
4. Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de BECOST et, uniquement lorsque cela est nécessaire, à IONOS pour l’hébergement et la messagerie, à OpenAI lorsque les fonctions d’intelligence artificielle sont activées, au prestataire de paiement utilisé pour une transaction en ligne et à la plateforme agréée ou au prestataire technique connecté lorsque la facturation électronique est activée. Les données ne sont ni vendues ni louées.
5. Intelligence artificielle
Les fonctions IA sont désactivées pendant l’essai gratuit. Lorsqu’elles sont activées dans une offre payante, seuls les contenus nécessaires à la fonction demandée sont transmis au prestataire concerné. Pour l’assistant administratif, cela peut inclure le profil de la société et les échéances générées, uniquement après action de l’utilisateur. Les réponses automatiques peuvent être inexactes : le client doit les contrôler avant enregistrement, déclaration ou transmission.
6. Paiements
BECOST conserve les références, montants et statuts nécessaires au suivi des commandes. Les données complètes de carte bancaire ne sont pas enregistrées dans l’application BECOST. Lorsqu’un prestataire de paiement en ligne est utilisé, il traite les informations de paiement selon sa propre politique de confidentialité.
7. Durées de conservation
- Comptes et données d’exploitation : pendant la relation contractuelle, puis pendant la durée nécessaire à la défense des droits et au respect des obligations légales.
- Factures, commandes et pièces comptables : dix ans à compter de la clôture de l’exercice concerné.
- Données de prospects sans contrat : trois ans après le dernier contact.
- Journaux de sécurité : jusqu’à douze mois, sauf nécessité liée à un incident.
- Liens d’activation : durée de validité indiquée dans l’e-mail, puis suppression ou invalidation.
- Documents métier : pendant la durée du compte, sous réserve des obligations légales du client et de ses demandes d’export ou de suppression.
8. Transferts hors Espace économique européen
Certains prestataires internationaux peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, le traitement repose sur un mécanisme reconnu par le RGPD, notamment une décision d’adéquation ou des clauses contractuelles types, accompagné si nécessaire de mesures complémentaires.
9. Sécurité
BECOST met en œuvre des mesures techniques et organisationnelles adaptées : connexions chiffrées, mots de passe hachés, contrôle des accès, séparation logique des comptes, journaux d’audit, sauvegardes et restrictions d’administration. Aucun système ne pouvant garantir une sécurité absolue, tout incident ou soupçon doit être signalé sans délai à contact@becost.fr.
10. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer à certains traitements, et retirer un consentement lorsque le traitement repose sur celui-ci. Écrivez à contact@becost.fr en précisant votre demande. Une preuve d’identité peut être demandée en cas de doute raisonnable. Vous pouvez également saisir la CNIL.
11. Cookies et stockage local
BECOST utilise uniquement les mécanismes nécessaires à l’authentification, à la sécurité, au maintien de session et au fonctionnement de la boutique. Aucun traceur publicitaire ou de mesure d’audience non essentiel n’est déposé sans information préalable et recueil du consentement lorsque celui-ci est requis.
12. Mise à jour
La présente politique peut être mise à jour pour refléter une évolution légale, technique ou fonctionnelle. La version applicable est identifiée par sa date. Toute modification substantielle concernant un compte actif fera l’objet d’une information appropriée.
