La sécurité de tes données

On t'explique tout. Sans bullshit.

Où vivent tes données

Hébergement Europe

Tes données sont stockées sur Supabase, à Dublin (Irlande). Aucune donnée ne quitte l'Union Européenne.

Chiffrement de bout en bout sur les données sensibles

On chiffre avec Fernet AES-128 :

  • Ton IBAN
  • Ton numéro de sécurité sociale
  • Tes tokens d'accès bancaire
  • Tes tokens d'accès Gmail/Outlook
  • Les IBAN de tes salariés

Même nous, on ne peut pas les lire en clair sans la clé serveur.

Authentification

Tokens JWT signés (algorithme ES256), cookies HttpOnly + Secure + SameSite Strict. Tu restes connecté en sécurité.

Ta banque

Connexion bancaire en lecture seule

On utilise Bridge, l'API bancaire la plus utilisée en France (certifiée DSP2 par l'ACPR). On peut LIRE tes transactions mais on ne peut PAS faire de virements ni voir tes identifiants bancaires.

Tu peux déconnecter ta banque en 1 clic à tout moment.

Mon Associé sur Telegram

Pourquoi Telegram

Parce que c'est l'app la plus rapide pour discuter avec un bot, qu'elle marche partout (mobile + desktop) et qu'elle propose le vocal natif.

Ce qui passe par Telegram

  • Tes questions à Mon Associé
  • Les chiffres de ton business (tréso, CA, point mort)
  • Les photos de factures que tu envoies au bot

Ce qui ne passe JAMAIS par Telegram

  • Ton IBAN
  • Tes mots de passe
  • Tes identifiants bancaires
  • Tes données salariés sensibles (numéros sécu, IBAN)
  • Tes tokens d'accès

Ces données restent dans nos serveurs européens, chiffrées.

Sécurisation Telegram

  • Lien Telegram-compte sécurisé par email avec token expirant
  • Un même chat_id ne peut être lié qu'à un seul compte
  • Tu peux dissocier Telegram en 1 clic

Ton compte

Récupère tes données quand tu veux

Export CSV de tes factures et clients, téléchargement à tout moment. Export FEC disponible en V2 (comptabilité légale).

Supprime ton compte définitivement

Suppression irréversible de toutes tes données en 24 h. Article 17 RGPD respecté.

Conformité RGPD

  • Données stockées exclusivement en Europe
  • DPA disponible sur demande pour les comptables et partenaires
  • Registre des traitements à jour
  • Sous-traitants : Supabase, Bridge, Anthropic, Stripe, Resend, Telegram (notifications)

Conformité comptable et fiscale

Facturation électronique

SUPER PDP — Plateforme De Dématérialisation Partenaire agréée par la DGFiP. Conforme à l'obligation française de septembre 2026.

Pilotage business

CA, trésorerie, TVA, marges — calculés en temps réel depuis tes factures et transactions bancaires.

Inaltérabilité

Toutes les factures émises sont horodatées et inaltérables. Modification possible uniquement via avoir.

En cas d'incident

On s'engage à :

  • Te notifier sous 72h en cas de fuite de données (obligation RGPD)
  • Publier les incidents sur cette page
  • Ne jamais vendre tes données à des tiers
  • Ne jamais les utiliser pour entraîner nos modèles IA

Pour toute question : contact@nocomptable.fr