RGPD - Protection des données
Dernière mise à jour : Avril 2026
Introduction
Chez Agregacomm, nous nous engageons à respecter votre vie privée et à protéger vos données conformément au Règlement Général sur la Protection des Données (RGPD).
Référent protection des données
Agregacomm a désigné un référent protection des données, chargé de veiller au respect de la réglementation en matière de données personnelles.
Données personnelles collectées
Lorsque vous utilisez notre site, nous recueillons :
Votre nom et prénom
Votre adresse e-mail professionnelle
Le nom de votre entreprise
Les informations de connexion à votre serveur dédié (serveur OVH ou serveur Windows sur site)
Finalités et base légale
Nous traitons vos données sur la base de l'exécution du contrat (Art. 6.1.b RGPD) pour :
Gestion de compte - assurer la gestion de votre compte
Accès sécurisé - garantir un accès sécurisé à nos services
Amélioration - améliorer votre expérience utilisateur
Conformité - respecter nos obligations légales
Sécurité et confidentialité
Mots de passe chiffrés - min. 8 caractères, majuscule, minuscule, chiffre, caractère spécial
Accès limité - seuls les membres autorisés accèdent à vos informations
Hébergement en France - l'ensemble de nos services et infrastructures sont localisés en France
Hébergement et sauvegarde de vos données
Vos fichiers et vos informations sont stockés sur un espace qui vous est entièrement dédié. Personne d'autre - y compris Agregacomm - n'a accès à vos documents.
Trois formules vous sont proposées selon votre situation, toutes garantissant un hébergement exclusivement en France :
Serveur cloud dédié
Un espace de stockage privé, hébergé en France chez OVH. Vos données sont sauvegardées automatiquement chaque jour. Aucun matériel à installer. Tous les collaborateurs y ont accès.
Votre serveur d'entreprise
Si vous disposez déjà d'un serveur Windows dans vos locaux, nous nous y connectons de manière sécurisée pour y stocker vos données. Tous les collaborateurs y ont accès.
Votre PC comme serveur
Votre ordinateur fait office de serveur. Vous êtes le seul à avoir accès à vos données - aucun autre collaborateur ne peut les consulter.
Durée de conservation
Les durées de conservation varient selon la nature des données :
Données de compte et d'exploitation (bordereaux, productions, clients, paramètres) : pendant toute la durée du contrat, puis conservées 3 mois après votre désabonnement, puis définitivement supprimées.
Données de facturation (factures, paiements) : conservées 10 ansconformément à l'article L.123-22 du Code de commerce.
Logs de connexion (adresses IP, horodatage) : conservés 1 an maximumconformément à l'article L.34-1 du Code des postes et communications électroniques.
Sous-traitants (recipients)
Conformément à l'article 28 du RGPD, nous vous informons des sous-traitants qui interviennent dans le traitement de vos données :
OVH SAS
Finalité : hébergement de l'application et des bases de données.
Localisation : France (datacenters Roubaix / Gravelines / Strasbourg).
ConvertAPI
Finalité : conversion technique de fichiers PDF (relevés de compte).
Localisation : Lituanie (Union européenne).
Détail du traitement ConvertAPI
Lorsque vous importez un relevé de compte PDF pour détecter automatiquement les virements, voici très précisément ce qu'il se passe :
Transmission chiffrée : le PDF est envoyé vers les serveurs de ConvertAPI via une connexion sécurisée (HTTPS / TLS 1.2+).
Aucune donnée supplémentaire transmise : nous n'envoyons que le fichier PDF, sans identifiant utilisateur, sans email, sans nom d'entreprise, ni aucune métadonnée permettant d'identifier un compte Agregacomm.
Conversion immédiate : ConvertAPI transforme le PDF en texte structuré et nous renvoie le résultat. Le fichier est traité à la volée.
Suppression automatique : ConvertAPI supprime les fichiers de ses serveurs après traitement, conformément à sa politique (rétention maximale de quelques heures pour des raisons techniques de cache, puis effacement).
Aucun ré-usage par le sous-traitant : ConvertAPI agit en sous-traitant strict (art. 28 RGPD) et ne peut utiliser vos fichiers à aucune autre fin (entraînement d'IA, profilage, revente de données, etc.).
Résultat stocké chez vous uniquement : une fois le PDF converti, les données extraites sont enregistrées sur votre propre serveur dédié (OVH France ou votre serveur Windows). Rien ne reste sur les serveurs Agregacomm ni ConvertAPI.
Vos droits
Droit d'accès à vos données
Droit de rectification
Droit à l'effacement
Droit à la limitation du traitement
Droit à la portabilité
Droit d'opposition
Droit de résiliation - voir CGVU art. 9 ou formulaire
Réclamation auprès de la CNIL
Caractère obligatoire des données
La fourniture de certaines données personnelles est nécessaire pour accéder au Service :
Nom, prénom, email - nécessaires à la création et la gestion de votre compte. Sans ces données, nous ne pouvons pas vous fournir le Service.
Informations de connexion serveur - nécessaires à l'accès à vos bordereaux. Sans ces données, la synchronisation avec votre serveur est impossible.
Décision automatisée et profilage
Agregacomm ne procède à aucune prise de décision automatisée ni à aucun profilage au sens de l'article 22 du RGPD. Les traitements réalisés par la plateforme (importation, agrégation, analyse de bordereaux) sont des opérations techniques qui ne produisent aucun effet juridique ni impact significatif sur les personnes concernées.
Transfert de données hors Union européenne
Cookies
Cookie de session (
agregacomm_session) - strictement nécessaire à l'authentification, aucun consentement requisCookie de mesure d'audience (
visitor_id) - identifiant anonyme (UUID), durée 12 mois, exempt de consentement selon les critères CNIL (délibération 2020-091). Aucun traçage tiers, pas de croisement avec d'autres données
L'adresse IP est immédiatement hachée (SHA-256) avant stockage. Détails dans notre politique de cookies.
Modifications
Cette politique peut être modifiée à tout moment pour refléter l'évolution de nos pratiques ou de la réglementation.
