La présente politique explique comment MyCompanyDesk protège vos données, gère les accès et veille à ce que vos données professionnelles restent en sécurité.
Nous concevons notre plateforme autour de contrôles d'accès clairs, d'audits rigoureux et de la minimisation des données.
Nous ne collectons que ce dont nous avons besoin pour exploiter la plateforme. Aucune collecte de données superflue.
Des autorisations basées sur les rôles limitent l'accès aux données sensibles aux seules personnes que vous invitez.
Une documentation claire et des options d'export à tout moment. Vous savez toujours comment vos données sont utilisées.
Le responsable du traitement de vos données personnelles au titre du Règlement général sur la protection des données (RGPD) est :
Domaine : MyCompanyDesk
Exploité par : Sil van Rijnberk
Contact : [email protected] | +31 6 133 382 99
Autorité de contrôle : Autoriteit Persoonsgegevens, www.autoriteitpersoonsgegevens.nl
Nous ne traitons des données à caractère personnel que lorsqu'il existe une base légale.
Nom, identifiant, adresse e-mail et informations sur l'entreprise nécessaires à la fourniture du service.
Factures, dépenses, devis, données clients, contrats et données de TVA que vous saisissez dans la plateforme.
Connexions, informations sur l'appareil et analyses d'utilisation des fonctionnalités afin d'améliorer le service.
Données de facturation, traitées via nos prestataires de paiement de confiance.
Sur le fondement de l'article 6 du RGPD, nous traitons vos données personnelles sur la base des fondements juridiques suivants.
Traitement nécessaire à la fourniture du service MyCompanyDesk auquel vous vous êtes inscrit (Art. 6(1)(b) RGPD), y compris la gestion du compte, la facturation et le stockage des données.
Traitement requis par la loi (Art. 6(1)(c) RGPD), comme l'obligation de conservation fiscale (art. 52 AWR, 7 ans de conservation de la comptabilité financière) et les déclarations fiscales.
Traitement fondé sur notre intérêt légitime (Art. 6(1)(f) RGPD), comme la sécurité de la plateforme, la prévention de la fraude et l'amélioration du service, mis en balance avec vos droits et libertés.
Lorsque nous nous appuyons sur votre consentement (Art. 6(1)(a) RGPD), comme pour les cookies analytiques facultatifs, vous pouvez le retirer à tout moment sans que cela n'affecte le traitement antérieur.
Fournir, exploiter et améliorer les services MyCompanyDesk.
Authentifier les utilisateurs et sécuriser les comptes.
Traiter les paiements et émettre des factures ou des reçus.
Envoyer des mises à jour, des avis de service et des réponses d'assistance.
Respecter les obligations légales et réglementaires.
Pour aider nos utilisateurs à comprendre comment leurs clients interagissent avec les factures et les documents, MyCompanyDesk utilise les techniques de suivi suivantes. Elles sont appliquées au nom de nos utilisateurs (qui agissent en tant que responsables du traitement pour leurs propres clients).
Les e-mails de facture peuvent contenir une petite image transparente (pixel de suivi). Lorsque l'e-mail est ouvert et que l'image se charge, un évènement « e-mail ouvert » est enregistré, ainsi qu'un hachage respectueux de la vie privée de l'adresse IP du destinataire, la date et l'heure, et des informations sur l'agent utilisateur.
Les factures PDF téléchargées peuvent contenir une image de suivi intégrée. Lorsque le PDF est ouvert dans une visionneuse qui charge des ressources externes, un évènement « PDF ouvert » est enregistré avec les mêmes données respectueuses de la vie privée que pour le suivi des e-mails.
Lorsque les clients consultent des factures via le portail client, des actions telles que la consultation, le téléchargement, la copie des informations de paiement et la confirmation du paiement sont enregistrées, afin que l'émetteur de la facture ait une visibilité sur la remise et l'engagement.
Toutes les données de suivi sont stockées avec des mesures respectueuses de la vie privée : les adresses IP sont hachées (seuls les 8 premiers caractères d'un hachage SHA-256 sont conservés), les chaînes d'agent utilisateur sont tronquées, et les évènements ne sont accessibles qu'à l'émetteur de la facture. Les données de suivi relèvent de notre politique de conservation standard.
Des mesures de protection administratives, techniques et physiques protègent vos informations. L'accès aux données de production est restreint.
Les cookies essentiels sécurisent les sessions. Les analyses nous aident à comprendre les habitudes d'utilisation et à améliorer les flux de travail.
Nous travaillons avec des prestataires soigneusement sélectionnés pour l'hébergement, l'e-mail et les paiements, tenus par des accords de confidentialité.
Des clauses contractuelles types garantissent la protection des données lorsqu'elles sont traitées en dehors de votre région.
Pour l'hébergement, les paiements, l'e-mail et l'IA, nous faisons appel à des sous-traitants ultérieurs soigneusement sélectionnés. Un accord de sous-traitance a été conclu avec chaque partie. Les transferts en dehors de l'UE se font sur la base des Standard Contractual Clauses (SCC) ou de l'EU-US Data Privacy Framework (DPF). Vous pouvez vérifier à tout moment le statut de certification DPF des sous-traitants américains sur dataprivacyframework.gov/list. Les clients professionnels peuvent consulter notre accord de sous-traitance (DPA) standard.
Hetzner, serveurs d'application, Allemagne.
Neon, base de données de production, Francfort.
Cloudflare, edge, sécurité, stockage R2, Workers, UE et edge mondial.
Amazon S3, sauvegardes et pièces jointes, Stockholm (eu-north-1).
Resend, e-mails transactionnels depuis mycompanydesk.com, UE.
Cloudflare Email Routing, réception de la boîte mail sur votre propre domaine, edge mondial.
Mollie, paiements en ligne sur les factures, Pays-Bas.
Stripe, paiements d'abonnement, États-Unis, certifié DPF.
Enable Banking, connexion bancaire DSP2, UE (Finlande). Active uniquement si vous connectez votre banque.
Google Vertex AI (Gemini), assistant contextuel, suggestions de factures et de reçus, région europe-west1 (Francfort). Aucun entraînement sur vos données, aucune conservation par le fournisseur.
Cloudflare Workers AI, classification rapide des e-mails entrants et des reçus, embeddings pour la recherche, edge mondial. Aucun entraînement sur vos données ; l'inférence est transitoire et n'est pas conservée.
Google OAuth (Gmail), uniquement si vous connectez vous-même votre compte Gmail. MyCompanyDesk demande exclusivement le scope gmail.send : nous envoyons en votre nom les e-mails que vous rédigez dans MyCompanyDesk. Nous ne lisons, n'importons ni ne conservons vos messages Gmail ou votre boîte de réception. Nous conservons uniquement le jeton OAuth nécessaire à l'envoi, et vous pouvez rompre la connexion à tout moment. États-Unis, certifié DPF.
Microsoft OAuth (Outlook), uniquement si vous connectez vous-même votre compte Outlook, UE et États-Unis, certifié DPF.
L'utilisation et le transfert par MyCompanyDesk des informations reçues via les API Google respectent la Google API Services User Data Policy, y compris les exigences Limited Use. Les données issues de votre connexion Gmail servent uniquement à envoyer les e-mails que vous rédigez dans MyCompanyDesk. Nous les partageons uniquement avec Google, afin d'acheminer votre courrier sortant via l'API Gmail ; par ailleurs, MyCompanyDesk ne partage, ne transfère ni ne divulgue les données utilisateur Google à aucun autre tiers. Elles ne sont jamais utilisées à des fins publicitaires, jamais vendues et jamais utilisées pour entraîner des modèles d'IA ou de ML.
Cloudflare Turnstile, détection des bots et des abus lors de l'inscription et de la connexion, UE plus edge mondial.
API KVK et overheid.io, consultation des données du registre du commerce lors de l'inscription et de l'ajout de clients, Pays-Bas.
MyCompanyDesk utilise l'IA pour l'assistant contextuel, les suggestions de factures et de reçus, le classement des e-mails entrants et les résumés. Conformément à l'obligation de transparence de l'article 50 du règlement européen sur l'IA (applicable à partir d'août 2026), nous l'indiquons explicitement dans l'interface aux endroits où l'IA est active. Les réponses de l'assistant sont générées par l'IA et peuvent contenir des erreurs ; vérifiez toujours vous-même les conclusions financières ou fiscales avant d'agir. Les appels à l'IA passent par Google Vertex AI (région europe-west1) et Cloudflare Workers AI ; les deux fournisseurs n'utilisent pas vos données pour entraîner leurs modèles et ne conservent pas les conversations plus longtemps que strictement nécessaire pour vous fournir la réponse.
Vous gardez le contrôle de vos données personnelles.
Accéder à vos données personnelles et en recevoir une copie.
Demander la rectification de données inexactes ou incomplètes.
Demander la suppression de vos données, dans le respect des obligations légales.
Vous opposer à certaines activités de traitement ou en demander la limitation.
Portabilité des données lorsque cela s'applique.
Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment sans que cela ne remette en cause la licéité du traitement antérieur (Art. 7(3) RGPD).
Vous avez le droit d'introduire une réclamation auprès de l'Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
Nous ne conservons les données personnelles que le temps nécessaire pour fournir le service, respecter nos obligations légales, résoudre les litiges et faire appliquer nos accords. Vous pouvez à tout moment demander leur suppression.
En cas de violation de données, nous la signalons dans les 72 heures à l'Autoriteit Persoonsgegevens (Art. 33 RGPD). Si la violation est susceptible d'engendrer un risque élevé pour vos droits, nous vous en informons également sans délai (Art. 34 RGPD). Notre plan de réponse comprend le confinement, l'investigation, la remédiation et la communication.
MyCompanyDesk est un outil professionnel et n'est pas destiné aux personnes de moins de 16 ans (conformément à l'article 8 du RGPD et à la loi néerlandaise d'application UAVG). Nous ne collectons pas sciemment de données personnelles d'enfants. Si nous découvrons qu'un enfant de moins de 16 ans nous a transmis des données personnelles, nous les supprimons immédiatement.
MyCompanyDesk n'a pas recours à une prise de décision automatisée ni à un profilage produisant des effets juridiques ou des conséquences significatives comparables à votre égard (Art. 22 RGPD). Les analyses que nous réalisons servent uniquement à améliorer le service et n'affectent ni vos droits ni votre accès à la plateforme.
Pour toute question relative à la confidentialité, contactez-nous à [email protected]. Nous pouvons mettre à jour cette politique de confidentialité de temps à autre ; la dernière version est toujours disponible ici.