facturizacturiz
Fonctionnalités Intégrations Tarifs Glossaire
Accès anticipé
Fonctionnalités Intégrations Tarifs Glossaire
Accès anticipé

Politique de confidentialité

Dernière mise à jour : 20 février 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le site facturiz.com et l'application app.facturiz.com est :

  • Raison sociale : ONappli SAS
  • SIRET : 793 220 914 00014
  • Siège social : 52 chemin des Vivans, 31600 Muret, France
  • Email de contact : privacy@facturiz.com

2. Données collectées

Dans le cadre de l'utilisation de Facturiz, nous collectons les catégories de données suivantes :

2.1. Données de compte

  • Adresse email
  • Mot de passe (stocké sous forme hashée par notre fournisseur d'authentification Keycloak)

2.2. Données d'entité légale

  • SIRET, SIREN, code NAF
  • Raison sociale, forme juridique, capital social
  • Adresse du siège social
  • Numéro de TVA intracommunautaire
  • RCS (registre du commerce et des sociétés)
  • IBAN/BIC (optionnel)
  • Conditions de paiement (taux de pénalité, indemnité forfaitaire de recouvrement)

2.3. Données de facturation issues des plateformes connectées

Lorsque vous connectez une source de facturation (Stripe, Shopify, Prestashop, etc.), Facturiz accède en lecture seule aux données suivantes :

  • Factures et avoirs (numéro, date, montants, lignes, TVA)
  • Informations client (nom, adresse, identifiants fiscaux)
  • Identifiants de compte et mode de connexion

Facturiz ne modifie jamais les données de vos plateformes sources. L'accès est strictement en lecture.

2.4. Données clients (acheteurs)

  • Nom ou raison sociale
  • Adresse
  • SIRET (saisi manuellement ou via recherche SIRENE)
  • Numéro de TVA intracommunautaire

2.5. Données de connexion et d'utilisation

  • Adresse IP
  • Type de navigateur et système d'exploitation
  • Pages visitées et actions effectuées dans l'application
  • Horodatages de connexion

2.6. Données de paiement

Les paiements de votre abonnement Facturiz sont traités par Stripe en tant que sous-traitant de paiement. Nous ne stockons jamais vos numéros de carte bancaire. Seuls l'identifiant de souscription Stripe et l'historique de facturation sont conservés dans nos systèmes.

3. Finalités et bases légales du traitement

Finalité Base légale
Création et gestion de votre compte Exécution du contrat (Art. 6.1.b RGPD)
Capture, enrichissement et traitement des factures Exécution du contrat (Art. 6.1.b RGPD)
Génération de documents Factur-X et transmission à la PA Exécution du contrat & obligation légale (Art. 6.1.b et 6.1.c RGPD)
E-reporting des transactions B2C et internationales Obligation légale (Art. 6.1.c RGPD — Art. 91, loi de finances 2024)
Gestion de l'abonnement et de la facturation Exécution du contrat (Art. 6.1.b RGPD)
Envoi de notifications et du récapitulatif hebdomadaire Intérêt légitime (Art. 6.1.f RGPD)
Analyse d'utilisation et amélioration du service Intérêt légitime (Art. 6.1.f RGPD)
Sécurité de l'application et prévention des abus Intérêt légitime (Art. 6.1.f RGPD)

4. Destinataires des données

Vos données peuvent être communiquées aux destinataires suivants :

Destinataire Rôle Localisation
Plateforme Agréée (PA) Transmission des e-factures et e-reporting à la DGFiP France
Microsoft Azure Hébergement infrastructure (serveurs, base de données, stockage) France (région France Central)
Keycloak (auto-hébergé) Authentification et gestion des identités France (Azure France Central)
Stripe Gestion des paiements de l'abonnement Facturiz UE / US (conforme au DPF)
PostHog Analyse d'utilisation du produit UE (hébergement européen)
API SIRENE / INSEE Vérification et auto-complétion des données légales (SIRET) France

Vos données ne sont jamais vendues à des tiers. Elles ne sont partagées qu'avec les prestataires strictement nécessaires au fonctionnement du service.

5. Transferts hors UE

L'infrastructure de Facturiz est hébergée en France (Azure France Central). Vos données de facturation et d'entité légale ne quittent pas l'Union européenne.

Stripe, utilisé uniquement pour le paiement de votre abonnement Facturiz, peut traiter certaines données aux États-Unis dans le cadre du EU-US Data Privacy Framework (DPF), assurant un niveau de protection adéquat conformément à la décision d'adéquation de la Commission européenne du 10 juillet 2023.

6. Durée de conservation

Données Durée de conservation
Données de compte Durée de l'abonnement + 12 mois après clôture
Données d'entité légale Durée de l'abonnement + 12 mois après clôture
Factures et documents Factur-X Durée de l'abonnement (l'archivage légal est assuré par la PA)
Données clients (acheteurs) Durée de l'abonnement + 12 mois après clôture
Jetons OAuth / clés API des plateformes sources Durée de la connexion (supprimés immédiatement à la déconnexion)
Logs de connexion 12 mois
Données d'analyse (PostHog) 24 mois

À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.

7. Sécurité des données

Nous mettons en œuvre les mesures de sécurité suivantes :

  • Chiffrement en transit : TLS 1.2+ pour toutes les communications
  • Chiffrement au repos : AES-256 pour les jetons OAuth et clés API (Azure Key Vault)
  • Authentification : JWT via Keycloak avec renouvellement automatique des jetons
  • Mots de passe : hachage sécurisé (jamais stockés en clair)
  • Accès aux données : isolation stricte par compte — chaque utilisateur n'accède qu'à ses propres données
  • Vérification des webhooks : signature cryptographique vérifiée sur chaque événement reçu des plateformes sources
  • Limitation de débit : protection contre les abus sur l'ensemble des points d'accès API

8. Cookies et traceurs

8.1. Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement du site et de l'application. Ils ne nécessitent pas votre consentement.

  • Session d'authentification (Keycloak) — maintien de votre connexion
  • Préférences utilisateur (localStorage) — thème clair/sombre, entité sélectionnée

8.2. Cookies d'analyse

Nous utilisons PostHog (hébergé dans l'UE) pour comprendre l'utilisation de notre service et l'améliorer. PostHog est configuré pour respecter le RGPD :

  • Hébergement européen exclusivement
  • Aucun partage de données avec des tiers
  • Anonymisation des adresses IP

Vous pouvez refuser ces traceurs via le bandeau de consentement affiché lors de votre première visite, ou à tout moment via les paramètres de cookies accessibles en pied de page.

9. Vos droits

Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès (Art. 15 RGPD) — obtenir une copie de vos données personnelles
  • Droit de rectification (Art. 16 RGPD) — corriger des données inexactes ou incomplètes
  • Droit à l'effacement (Art. 17 RGPD) — demander la suppression de vos données, sous réserve des obligations légales de conservation
  • Droit à la limitation (Art. 18 RGPD) — restreindre le traitement de vos données dans certains cas
  • Droit à la portabilité (Art. 20 RGPD) — recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (Art. 21 RGPD) — vous opposer au traitement fondé sur l'intérêt légitime
  • Retrait du consentement — retirer à tout moment votre consentement pour les traitements qui en dépendent (cookies d'analyse), sans remettre en cause la licéité du traitement effectué avant le retrait

Pour exercer vos droits, envoyez un email à privacy@facturiz.com. Nous répondons dans un délai maximum de 30 jours.

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) : www.cnil.fr.

10. Données des acheteurs (clients de nos utilisateurs)

Facturiz traite les données de vos clients (acheteurs : nom, adresse, SIRET, TVA) en qualité de sous-traitant (Art. 28 RGPD). Vous restez responsable du traitement de ces données. Facturiz ne les utilise que dans le cadre strict de la prestation de service (génération de Factur-X et transmission à la PA).

Un accord de traitement de données (DPA) est intégré à nos conditions générales de vente et peut être obtenu sur demande à privacy@facturiz.com.

11. Modifications

Nous nous réservons le droit de modifier cette politique de confidentialité. En cas de modification substantielle, nous vous en informerons par email au moins 15 jours avant l'entrée en vigueur des modifications. La date de dernière mise à jour est indiquée en haut de cette page.

12. Contact

Pour toute question relative à cette politique ou à la protection de vos données :

  • Email : privacy@facturiz.com
  • Courrier : ONappli SAS — Protection des données — 52 chemin des Vivans, 31600 Muret, France
Facturizacturiz

Conformité e-invoicing pour toutes vos plateformes de facturation.
Connectez une fois, restez conforme.

Produit

Fonctionnalités Intégrations Tarifs FAQ

Ressources

Glossaire À propos

Légal

Confidentialité Mentions légales CGU CGV

© 2026 Facturiz. Tous droits réservés.

Made in France