RGPD - Protection des données
Dernière mise à jour : Juin 2026
Introduction
Chez Agregacomm, nous nous engageons à respecter votre vie privée et à protéger vos données conformément au Règlement Général sur la Protection des Données (RGPD).
Référent protection des données
Agregacomm a désigné un référent protection des données, chargé de veiller au respect de la réglementation en matière de données personnelles.
Architecture des données
Agregacomm repose sur une séparation stricte entre les données nécessaires au fonctionnement du service et vos données métier. Cette architecture garantit que vous restez seul propriétaire et seul détenteur de l'ensemble de vos documents professionnels.
La base locale Agregacomm
C'est le « moteur » du service. Elle contient uniquement ce qui est techniquement nécessaire pour que vous puissiez vous connecter et utiliser l'application :
Votre compte (nom, email, mot de passe chiffré, 2FA)
Les paramètres de connexion à votre espace de sauvegarde
Vos préférences d'utilisation et droits d'accès
Les journaux techniques (connexions, traçabilité RGPD)
Votre solution de sauvegarde
Choisie par vos soins lors de l'inscription, elle accueille l'intégralité de vos données professionnelles et reste sous votre contrôle :
Bordereaux de commission, productions, relevés
Fichiers importés (Excel, PDF) dans leur version d'origine
Fiches clients, agenda, notes, interactions CRM
Toute donnée saisie ou produite via l'application
Concrètement, qu'est-ce que ça change pour vous ? Quand vous consultez un bordereau dans l'application, celui-ci est lu en direct sur votre espace de sauvegarde via une connexion chiffrée — Agregacomm n'en garde aucune copie. Si vous décidez un jour de quitter le service, vos données restent intégralement chez vous, immédiatement exploitables, sans démarche d'export ni risque de perte.
Données personnelles collectées
Lorsque vous utilisez notre site, nous recueillons :
Votre nom et prénom
Votre adresse e-mail professionnelle
Le nom de votre entreprise
Les informations de connexion à votre serveur dédié (serveur OVH ou serveur Windows sur site)
Si vous activez une clé d'accès (passkey)
Les clés d'accès sont une méthode de connexion optionnelle. Si vous choisissez de l'utiliser, les éléments suivants sont stockés sur nos serveurs :
Une clé publique cryptographique générée par votre appareil
Un identifiant technique de la clé (généré par votre navigateur)
Un nom d'appareil que vous saisissez librement (optionnel)
Des métadonnées techniques (type d'appareil, compteur anti-rejeu, date de création et de dernière utilisation)
Finalités et base légale
Nous traitons vos données sur la base de l'exécution du contrat (Art. 6.1.b RGPD) pour :
Gestion de compte : assurer la gestion de votre compte
Accès sécurisé : garantir un accès sécurisé à nos services
Amélioration : améliorer votre expérience utilisateur
Conformité : respecter nos obligations légales
Sécurité et confidentialité
Mots de passe chiffrés : min. 8 caractères, majuscule, minuscule, chiffre, caractère spécial
Authentification à deux facteurs (A2F) : optionnelle, via code temporaire à 6 chiffres généré par une application d'authentification (Google Authenticator, Authy, KeePass…)
Clés d'accès (passkeys, optionnelles) : connexion sans mot de passe via Touch ID, Face ID, Windows Hello ou clé physique. Aucune donnée biométrique n'est collectée par Agregacomm ; seule une clé publique cryptographique est stockée. Standard FIDO2 / WebAuthn.
Accès limité : seuls les membres autorisés accèdent à vos informations
Hébergement en France : l'ensemble de nos services et infrastructures sont localisés en France
Hébergement et sauvegarde de vos données
Vos fichiers et vos informations sont stockés sur un espace qui vous est entièrement dédié. Personne d'autre (y compris Agregacomm) n'a accès à vos documents.
Trois formules vous sont proposées selon votre situation, toutes garantissant un hébergement exclusivement en France :
Serveur cloud dédié
Un espace de stockage privé, hébergé en France chez OVH. Vos données sont sauvegardées automatiquement chaque jour. Aucun matériel à installer. Tous les collaborateurs y ont accès.
Votre serveur d'entreprise
Si vous disposez déjà d'un serveur Windows dans vos locaux, nous nous y connectons de manière sécurisée pour y stocker vos données. Tous les collaborateurs y ont accès.
Votre PC comme serveur
Votre ordinateur fait office de serveur. Vous êtes le seul à avoir accès à vos données ; aucun autre collaborateur ne peut les consulter.
Durée de conservation
Les durées de conservation varient selon la nature des données :
Données de compte et d'exploitation (bordereaux, productions, clients, paramètres) : pendant toute la durée du contrat, puis conservées 3 mois après votre désabonnement, puis définitivement supprimées.
Données de facturation (factures, paiements) : conservées 10 ansconformément à l'article L.123-22 du Code de commerce.
Logs de connexion (adresses IP, horodatage) : conservés 1 an maximumconformément à l'article L.34-1 du Code des postes et communications électroniques.
Clés d'accès (passkeys) : conservées tant que vous les gardez actives dans votre compte. Vous pouvez les supprimer à tout moment depuis Mon compte → Clés d'accès. Toutes vos clés sont automatiquement supprimées si votre compte est clôturé.
Sous-traitants (recipients)
Conformément à l'article 28 du RGPD, nous vous informons des sous-traitants qui interviennent dans le traitement de vos données :
OVH SAS
Finalité : hébergement de l'application et des bases de données.
Localisation : France (datacenters Roubaix / Gravelines / Strasbourg).
ConvertAPI
Finalité : conversion technique de fichiers PDF (relevés de compte).
Localisation : Lituanie (Union européenne).
Brevo (Sendinblue SAS)
Finalité : envoi des emails transactionnels (invitation et bienvenue, réinitialisation de mot de passe, notifications). Prestataire français spécialisé dans l'emailing, retenu pour la fiabilité de délivrance des messages et son hébergement en Union européenne.
Localisation : France (Union européenne).
Détail du traitement ConvertAPI
Lorsque vous importez un relevé de compte PDF pour détecter automatiquement les virements, voici très précisément ce qu'il se passe :
Transmission chiffrée : le PDF est envoyé vers les serveurs de ConvertAPI via une connexion sécurisée (HTTPS / TLS 1.2+).
Aucune donnée supplémentaire transmise : nous n'envoyons que le fichier PDF, sans identifiant utilisateur, sans email, sans nom d'entreprise, ni aucune métadonnée permettant d'identifier un compte Agregacomm.
Conversion immédiate : ConvertAPI transforme le PDF en texte structuré et nous renvoie le résultat. Le fichier est traité à la volée.
Suppression automatique : ConvertAPI supprime les fichiers de ses serveurs après traitement, conformément à sa politique (rétention maximale de quelques heures pour des raisons techniques de cache, puis effacement).
Aucun ré-usage par le sous-traitant : ConvertAPI agit en sous-traitant strict (art. 28 RGPD) et ne peut utiliser vos fichiers à aucune autre fin (entraînement d'IA, profilage, revente de données, etc.).
Résultat stocké chez vous uniquement : une fois le PDF converti, les données extraites sont enregistrées sur votre propre serveur dédié (OVH France ou votre serveur Windows). Rien ne reste sur les serveurs Agregacomm ni ConvertAPI.
Vos droits
Droit d'accès à vos données : vos données sont stockées sur votre propre solution de sauvegarde (serveur cloud dédié OVH, serveur d'entreprise ou PC), accessibles directement et à tout moment depuis Agregacomm.
Droit de rectification
Droit à l'effacement
Droit à la limitation du traitement
Droit à la portabilité / exportation : vous pouvez à tout moment télécharger l'intégralité de vos données personnelles dans un format structuré, couramment utilisé et lisible par machine (JSON), conformément à l'article 20 du RGPD. Cette exportation est disponible immédiatement et sans frais depuis Mon compte → Confidentialité & RGPD → Exporter mes données.
Droit d'opposition
Révocation des clés d'accès : vous pouvez révoquer chacune de vos clés d'accès indépendamment et immédiatement via Mon compte → Clés d'accès → bouton Supprimer.
Droit de résiliation, voir Contrat de licence, art. 19 ou formulaire
Réclamation auprès de la CNIL
Caractère obligatoire des données
La fourniture de certaines données personnelles est nécessaire pour accéder au Service :
Nom, prénom, email : nécessaires à la création et la gestion de votre compte. Sans ces données, nous ne pouvons pas vous fournir le Service.
Informations de connexion serveur : nécessaires à l'accès à vos bordereaux. Sans ces données, la synchronisation avec votre serveur est impossible.
Décision automatisée et profilage
Agregacomm ne procède à aucune prise de décision automatisée ni à aucun profilage au sens de l'article 22 du RGPD. Les traitements réalisés par la plateforme (importation, agrégation, analyse de bordereaux) sont des opérations techniques qui ne produisent aucun effet juridique ni impact significatif sur les personnes concernées.
Transfert de données hors Union européenne
Cookies
Cookie de session (
agregacomm_session) : strictement nécessaire à l'authentification, aucun consentement requisCookie de mesure d'audience (
visitor_id) : identifiant anonyme (UUID), durée 12 mois, exempt de consentement selon les critères CNIL (délibération 2020-091). Aucun traçage tiers, pas de croisement avec d'autres données
L'adresse IP est immédiatement hachée (SHA-256) avant stockage. Détails dans notre politique de cookies.
Modifications
Cette politique peut être modifiée à tout moment pour refléter l'évolution de nos pratiques ou de la réglementation. Il vous appartient d'en prendre connaissance régulièrement : la version en vigueur est celle publiée ici, et sa date de mise à jour figure en haut de cette page.