Politique de confidentialité
1. Responsable du traitement
Jordy GABIOT, entrepreneur individuel — Gabiot Concept, 39 rue de Romainville, 75019 Paris, est responsable des traitements liés au site, à la boutique, aux comptes clients, à la relation commerciale et à la facturation. Contact vie privée : contact@becost.fr. Aucun délégué à la protection des données n’a été désigné ; les demandes sont traitées directement par le responsable du traitement.
2. Données, finalités et bases légales
| Données traitées | Finalités | Base légale |
|---|---|---|
| Identité, entreprise, coordonnées, SIREN/SIRET, numéro de TVA et adresse de facturation | Création et gestion du compte, commande, facturation, support et relation commerciale | Exécution du contrat et obligations légales |
| Offre choisie, commandes, remises, statut et références de règlement | Gestion des abonnements, encaissement, rapprochement et prévention des impayés | Exécution du contrat, obligations comptables et intérêt légitime |
| Sociétés, clients, fournisseurs, factures, avoirs, écritures préparatoires, catégories, TVA et transactions bancaires importées | Fourniture de l’application, facturation, classement, rapprochement, statistiques et export comptable | Exécution du contrat et instructions du client |
| Forme juridique, régimes fiscal, social et de TVA, effectif, début d’activité et date de clôture | Personnalisation du planning administratif et génération des échéances indicatives | Exécution du contrat et instructions du client |
| Documents, images et données soumis aux fonctions d’intelligence artificielle | Extraction, reconnaissance multi-taux de TVA, détection des doublons, catégorisation et suggestions comptables | Exécution du contrat et intérêt légitime ; instructions du client |
| Données de facturation électronique et statuts de transmission | Préparation, émission, réception, suivi et transmission réglementaire via les services activés | Exécution du contrat et obligations légales |
| Adresse IP, navigateur, session, journaux techniques et événements de sécurité | Authentification, sécurité, diagnostic, continuité du service et prévention des abus | Intérêt légitime |
| Messages envoyés via le formulaire de contact | Réponse aux demandes et suivi commercial | Mesures précontractuelles et intérêt légitime |
| Surface visitée, heure serveur et empreinte SHA-256 d’un nonce aléatoire | Mesure d’audience agrégée du site et de l’application, prévention du double comptage et des robots | Consentement préalable pour les visites; les conversions sont agrégées à partir des activations et paiements déjà nécessaires au service |
| Adresse newsletter, préférences et preuve de confirmation | Gestion d’un abonnement aux actualités BECOST, uniquement lorsque le service sera activé | Consentement explicite et révocable; aucune adresse n’est collectée tant que le fournisseur est désactivé |
| Question générale adressée au chatbot marketing, uniquement après activation explicite du fournisseur | Réponse sur les fonctions, l’essai, les tarifs et les informations publiques BECOST | Intérêt légitime à informer; aucune conversation n’est conservée et les données personnelles sont refusées |
3. Rôles respectifs
Pour la gestion du site, des commandes, des comptes et de la facturation BECOST, Gabiot Concept agit comme responsable du traitement. Pour les documents, données comptables, utilisateurs, clients et fournisseurs importés par un client, ce dernier détermine les finalités et agit en principe comme responsable du traitement ; BECOST intervient comme sous-traitant selon ses instructions.
4. Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de BECOST et, uniquement lorsque cela est nécessaire, à IONOS pour l’hébergement et la messagerie, à OpenAI lorsque les fonctions d’intelligence artificielle sont activées, au prestataire de paiement utilisé pour une transaction en ligne et à la plateforme agréée ou au prestataire technique connecté lorsque la facturation électronique est activée. Les données ne sont ni vendues ni louées.
5. Intelligence artificielle
Les fonctions IA applicatives sont désactivées pendant l’essai gratuit. Lorsqu’elles sont activées dans une offre payante, seuls les contenus nécessaires à la fonction demandée sont transmis au prestataire concerné. Pour l’assistant administratif, cela peut inclure le profil de la société et les échéances générées, uniquement après action de l’utilisateur. Le chatbot public reste désactivé sans fournisseur dédié; une fois activé, il reçoit uniquement une question générale sans historique et la confronte aux informations publiques versionnées. BECOST ne persiste ni la question ni la réponse dans l’application. N’y indiquez aucune donnée personnelle, information de compte, facture ou secret. Les réponses automatiques peuvent être inexactes : elles ne remplacent aucun conseil comptable, fiscal ou juridique.
6. Paiements
BECOST conserve les références, montants et statuts nécessaires au suivi des commandes. Les données complètes de carte bancaire ne sont pas enregistrées dans l’application BECOST. Lorsqu’un prestataire de paiement en ligne est utilisé, il traite les informations de paiement selon sa propre politique de confidentialité.
7. Durées de conservation
- Comptes et données d’exploitation : pendant la relation contractuelle, puis pendant la durée nécessaire à la défense des droits et au respect des obligations légales.
- Factures, commandes et pièces comptables : dix ans à compter de la clôture de l’exercice concerné.
- Données de prospects sans contrat : trois ans après le dernier contact.
- Journaux de sécurité : jusqu’à douze mois, sauf nécessité liée à un incident.
- Événements minimisés de mesure d’audience : 35 jours au maximum avant purge automatique; seuls des totaux sur 30 jours sont transmis à BECONSOLE.
- Newsletter, après activation : demande non confirmée supprimée après 30 jours, désinscription supprimée après 90 jours, outbox bloquée ou terminale supprimée après 30 jours, abonnement confirmé conservé jusqu’au retrait du consentement ou à la suppression.
- Récupération de compte : lien à usage unique valable 30 minutes; demande d’envoi chiffrée supprimée après livraison, au plus tard après 24 heures ou 10 tentatives.
- Liens d’activation : durée de validité indiquée dans l’e-mail, puis suppression ou invalidation.
- Documents métier : pendant la durée du compte, sous réserve des obligations légales du client et de ses demandes d’export ou de suppression.
8. Transferts hors Espace économique européen
Certains prestataires internationaux peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, le traitement repose sur un mécanisme reconnu par le RGPD, notamment une décision d’adéquation ou des clauses contractuelles types, accompagné si nécessaire de mesures complémentaires.
9. Sécurité
BECOST met en œuvre des mesures techniques et organisationnelles adaptées : connexions chiffrées, mots de passe hachés, contrôle des accès, séparation logique des comptes, journaux d’audit, sauvegardes et restrictions d’administration. Aucun système ne pouvant garantir une sécurité absolue, tout incident ou soupçon doit être signalé sans délai à contact@becost.fr.
10. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer à certains traitements, et retirer un consentement lorsque le traitement repose sur celui-ci. Écrivez à contact@becost.fr en précisant votre demande. Une preuve d’identité peut être demandée en cas de doute raisonnable. Vous pouvez également saisir la CNIL.
11. Cookies, stockage local et mesure d’audience
BECOST utilise uniquement les mécanismes nécessaires à l’authentification, à la sécurité, au maintien de session et au fonctionnement de la boutique. La mesure d’audience ne démarre qu’après votre autorisation explicite. Elle ne dépose aucun cookie et n’utilise aucun tracker tiers : une préférence conservée au maximum 180 jours dans localStorage mémorise votre choix, puis un indicateur technique dans sessionStorage, supprimé avec la session de l’onglet, évite seulement de recompter la même surface. Ces valeurs ne contiennent ni identité, ni URL, ni historique et ne suivent pas l’utilisateur entre appareils ou navigateurs.
Chargement de votre préférence…
12. Newsletter
Les inscriptions ne sont pas ouvertes : aucun formulaire ne collecte d’adresse et l’API refuse toute demande avant de lire son contenu tant qu’aucun fournisseur n’est configuré. Le socle préparatoire impose un double opt-in, des préférences modifiables et une désinscription ou suppression idempotente. Toute adresse confiée ultérieurement à ce cycle sera chiffrée au repos; son index de rapprochement sera un HMAC clé distinct, sans transmission de donnée personnelle à BECONSOLE.
13. Mise à jour
La présente politique peut être mise à jour pour refléter une évolution légale, technique ou fonctionnelle. La version applicable est identifiée par sa date. Toute modification substantielle concernant un compte actif fera l’objet d’une information appropriée.
