1. Introduction
La présente Politique de confidentialité décrit la manière dont Gestion Micro (ci-après « nous », « notre ») collecte, utilise, stocke et protège vos données personnelles lorsque vous utilisez notre service.
Nous nous engageons à respecter votre vie privée et à protéger vos données conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
2. Responsable du traitement
Le responsable du traitement des données personnelles est :
3. Données collectées
Nous collectons les catégories de données suivantes :
3.1 Données d'identification
- Nom, prénom, adresse email
- Numéro de téléphone (optionnel)
- Mot de passe (stocké sous forme chiffrée)
3.2 Données professionnelles
- Raison sociale, numéro SIRET, code APE
- Adresse professionnelle
- Numéro de TVA intracommunautaire
- Coordonnées bancaires (IBAN/BIC) pour affichage sur vos documents
- Logo d'entreprise
3.3 Données de facturation
- Informations relatives à vos clients (nom, adresse, email)
- Devis, factures, avoirs et bons de livraison créés
- Revenus, charges et données financières saisies
3.4 Données techniques
- Adresse IP, type de navigateur, système d'exploitation
- Données de connexion et journaux d'accès
4. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Fourniture du Service : création de compte, gestion des documents, suivi financier
- Gestion de l'abonnement : facturation, paiement via Stripe
- Communication : notifications, relances, emails de service
- Amélioration du Service : analyse d'usage anonymisée, correction de bugs
- Obligations légales : conservation des données de facturation conformément au Code de commerce
5. Base légale du traitement
- Exécution du contrat : le traitement est nécessaire à la fourniture du Service (article 6.1.b du RGPD)
- Obligation légale : conservation des factures pendant 10 ans (article 6.1.c du RGPD)
- Intérêt légitime : amélioration du Service, sécurité (article 6.1.f du RGPD)
6. Destinataires des données
Vos données peuvent être transmises aux sous-traitants suivants, dans le strict cadre de la fourniture du Service :
- Stripe — traitement des paiements (certifié PCI-DSS)
- MongoDB Atlas — hébergement de la base de données (serveurs UE)
- Service d'envoi d'emails — envoi des documents et notifications
Nous ne vendons, ne louons et ne partageons jamais vos données personnelles à des fins commerciales ou publicitaires.
7. Durée de conservation
- Données de compte : conservées pendant toute la durée de l'abonnement + 30 jours après résiliation
- Factures et documents comptables : 10 ans (obligation légale — article L123-22 du Code de commerce)
- Données de paiement : gérées par Stripe selon leur propre politique
- Journaux de connexion : 12 mois (obligation légale — LCEN)
8. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement SSL/TLS pour toutes les communications
- Mots de passe hashés avec bcrypt (salage individuel)
- Authentification par token JWT avec expiration
- Base de données hébergée en Union Européenne
- Sauvegardes automatiques régulières
- Accès restreint aux données de production
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : demander la suppression de vos données (sous réserve des obligations légales de conservation)
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : demander la limitation du traitement
Pour exercer ces droits, contactez-nous à : contact@gestionmicro.fr
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
10. Cookies
Le Service utilise uniquement des cookies strictement nécessaires :
- Token d'authentification : maintien de votre session (localStorage)
- Préférences : thème, langue, état de la sidebar
Aucun cookie publicitaire, analytique ou de tracking tiers n'est utilisé.
11. Transferts hors UE
Nous privilégions l'hébergement de vos données au sein de l'Union Européenne. Si un transfert hors UE devait être nécessaire (ex : sous-traitant technique), il serait encadré par des clauses contractuelles types approuvées par la Commission européenne.
12. Modification de la politique
Nous nous réservons le droit de modifier la présente politique à tout moment. Toute modification sera notifiée par email ou notification dans le Service.
Dernière mise à jour : 4 avril 2026