einvoi
SolutionRéforme 2026GuidesOutilsTarifsSécuritéMon espace
Accueil/Politique de confidentialité

Légal

Politique de confidentialité

La présente Politique de confidentialité du service Einvoi explique de façon concrète la séparation entre l’analyse locale des documents et les données nécessaires au fonctionnement du compte.

Dernière mise à jour : 8 août 2026

SommaireResponsable et périmètreFrontière local-firstDonnées et finalitésDestinataires et prestatairesTransferts internationauxCookies et traceursConservation et suppressionSécuritéVos droitsÉvolution de la politique

1. Responsable et périmètre

L’éditeur du service Einvoi détermine les finalités et moyens des traitements décrits ci-dessous. Einvoi est le nom du service numérique, et non la présentation d’une société immatriculée sous ce nom. Les demandes relatives à la vie privée peuvent être envoyées à support@einvoi.com.

La politique couvre le site public, les comptes professionnels, l’espace client, l’assistance, la sécurité et les fonctions activées par le client. Lorsqu’un client importe des données personnelles concernant ses propres fournisseurs ou collaborateurs, il lui appartient de disposer d’une base légale et d’informer ces personnes lorsque cela est requis.

2. La frontière local-first des documents

Le contenu brut des factures est analysé dans le navigateur.

Les fichiers sélectionnés sont lus en mémoire par le navigateur et un Web Worker isolé. Les octets bruts et champs extraits ne sont pas téléversés au serveur pour effectuer le rapprochement. Ils disparaissent lorsque la session locale est fermée ou réinitialisée, sous réserve d’un export volontaire effectué par l’utilisateur.

Cette limite ne signifie pas qu’Einvoi ne traite aucune donnée personnelle. Le serveur reçoit les informations nécessaires au compte, aux droits, au quota, à la sécurité, aux rapports et à la mesure limitée du service. Les identités de facture utilisées pour éviter une double consommation sont transformées en empreintes non lisibles ; elles ne permettent pas d’afficher le contenu de la facture.

3. Données, finalités et bases légales

CatégorieFinalitéBase légaleDestinatairesConservation ou critère
Compte et authentificationCréer le compte, vérifier l’email, sécuriser la session et récupérer l’accès.Mesures précontractuelles et exécution du service.Éditeur, Cloudflare, Supabase et Resend selon l’opération.Durée du compte, puis délais techniques, de sécurité ou légaux nécessaires.
Entreprise, SIREN, organisation et membresIdentifier l’entreprise, attribuer l’Essai et gérer les rôles.Exécution du service ; intérêt légitime à prévenir les abus.Éditeur, Cloudflare et Supabase.Durée de l’organisation ; claim d’Essai conservé tant que nécessaire pour garantir la règle d’un essai par entreprise.
Offre, droits et préférencesAfficher les capacités, enregistrer une sélection ou une préférence de notification.Mesures précontractuelles ; consentement pour une notification facultative.Éditeur, Cloudflare, Supabase et Resend si notification demandée.Jusqu’au retrait de la préférence ou lorsque l’intérêt n’est plus utile.
Usage agrégé et empreintes de facturesCompter les identités uniques, éviter une double consommation et appliquer le quota.Exécution du service ; intérêt légitime à protéger son intégrité économique.Éditeur, Cloudflare et Supabase.Selon la durée du droit concerné et les fenêtres de correction, puis suppression ou anonymisation.
Métadonnées de projet, d’analyse et de rapportAfficher l’historique, les volumes, l’état et les exports sans conserver les champs bruts.Exécution du service.Éditeur, Cloudflare et Supabase.Durée du compte ou du projet, sauf conservation demandée ou obligation applicable.
Journaux de sécurité et prévention de la fraudeDétecter les abus, protéger les comptes, enquêter et établir une preuve.Intérêt légitime ; obligation légale lorsqu’elle s’applique.Éditeur, Cloudflare et Supabase ; autorités sur demande légale.Période proportionnée au risque, à l’enquête et aux délais de défense des droits.
Mesure d’usage du serviceComprendre les pages et fonctions utilisées, corriger les parcours et mesurer les volumes agrégés.Intérêt légitime à administrer et améliorer le service.Éditeur, Cloudflare et Supabase.90 jours pour les événements analytiques côté serveur.
Assistance et emails transactionnelsRépondre, envoyer les vérifications et alertes de sécurité, assurer le suivi.Exécution du service, mesures précontractuelles et intérêt légitime.Éditeur, Cloudflare et Resend.Temps du traitement de la demande, puis période utile à son suivi et à la défense de droits.
Connecteurs optionnelsImporter ou synchroniser les données demandées par le client.Exécution du service activé ; consentement lorsqu’il est requis.Prestataire présenté avant activation et personnes autorisées par le client.Durée d’activation, puis délai annoncé pour suppression ou restitution.
Facturation et paiement futursConclure et gérer une souscription, émettre les factures et traiter les incidents.Contrat et obligations comptables ou fiscales.Vendeur et prestataire de paiement identifiés avant activation.Durées légales applicables aux pièces commerciales et comptables.

Les champs obligatoires sont signalés dans les formulaires. Sans les données indispensables à l’authentification ou à l’organisation, le compte ou la fonction concernée ne peut pas être fourni.

4. Destinataires et prestataires vérifiés

L’accès interne est limité aux personnes qui en ont besoin pour exploiter, sécuriser ou assister le service. Les prestataires suivants apparaissent dans l’architecture déployable actuelle :

  • Cloudflare, Inc. : hébergement des Workers et actifs, réseau, protection, journalisation technique et Turnstile sur les formulaires protégés ;
  • Supabase : infrastructure PostgreSQL utilisée pour les comptes, organisations, droits et métadonnées serveur ;
  • Plus Five Five, Inc. (Resend) : acheminement des emails transactionnels de vérification, récupération et sécurité.

Aucun prestataire de paiement n’est présenté comme actif. Pour une intégration future, l’identité du prestataire, les données concernées et les conséquences du choix seront communiquées avant activation.

5. Transferts internationaux

Certains prestataires sont établis ou disposent d’équipes et sous-traitants hors de l’Espace économique européen. Selon le service, les transferts reposent sur une décision d’adéquation applicable, le Data Privacy Framework lorsqu’il peut être utilisé, les clauses contractuelles types de la Commission européenne et des mesures complémentaires. Les lieux de traitement peuvent aussi dépendre de la région technique choisie par le prestataire.

6. Cookies, stockage local et mesure d’usage

Le service n’utilise pas de publicité comportementale ni de traceur de revente de données. Les cookies de session sécurisés et HttpOnly servent à l’authentification. Cloudflare peut utiliser des cookies ou du stockage technique pour protéger les formulaires avec Turnstile et limiter les accès automatisés.

Mesure d’audience anonyme. Cloudflare Web Analytics fournit des statistiques agrégées sur les visites, les pages consultées, les provenances, les pays, les catégories d’appareils et les performances. Cette mesure ne dépose pas de cookie analytique, ne crée pas d’identifiant Einvoi dans le stockage du navigateur et n’utilise ni empreinte numérique ni suivi publicitaire intersites. Cloudflare indique ne pas suivre les visiteurs dans le temps à des fins d’analyse.

Fonctionnement, sécurité et authentification. Les sessions de compte, la protection contre les abus, Turnstile, les préférences d’interface non sensibles et les contrôles techniques utilisent uniquement les mécanismes nécessaires à la fonction demandée. Ils ne servent pas à constituer un profil publicitaire.

Intérêt commercial explicite. Lorsqu’une personne consulte la page des tarifs ou active le bouton d’une offre, Einvoi peut enregistrer un événement agrégé limité au type d’action, à l’offre, à la page d’origine, à une catégorie de provenance et à la date. La navigation ordinaire ne crée aucun profil de visiteur anonyme. Ces événements agrégés sont conservés 90 jours.

Compte et demande de notification. Après authentification, le choix actif d’une offre peut être relié au compte et à l’organisation afin de conserver cette intention. La demande « Me prévenir dès l’ouverture » est un choix distinct et explicite, modifiable à tout moment dans l’interface. Les données de compte ne sont reliées à une action que lorsque la personne est authentifiée ou demande expressément le service concerné.

Aucun outil Google Analytics, régie publicitaire, rejeu de session ou profilage comportemental n’est utilisé. Une modification de ces finalités ou l’ajout d’un traceur non nécessaire entraînerait une réévaluation et, si requis, un mécanisme de choix préalable.

7. Conservation, fermeture et suppression

Les durées sont fixées selon la fonction, la durée du compte, les paramètres de l’offre, la sécurité, les obligations légales et la nécessité de défendre un droit. Les données sont supprimées, anonymisées ou isolées lorsque leur finalité prend fin. Les journaux d’audit destinés à établir l’intégrité d’une opération peuvent être conservés plus longtemps lorsqu’une obligation ou un risque le justifie.

La suppression du compte peut être demandée depuis les fonctions disponibles ou à support@einvoi.com. Elle n’efface pas les données qu’une règle légale impose de conserver, mais leur usage est alors limité à cette obligation.

8. Sécurité et minimisation

Einvoi applique des mesures proportionnées : séparation des surfaces, chiffrement en transit, contrôle d’accès par rôle, sessions sécurisées, MFA pour les opérations sensibles, limites de traitement, prévention des fichiers actifs, journalisation et sauvegardes adaptées. Aucun système ne pouvant garantir une sécurité absolue, un incident avéré est traité selon sa nature et les obligations de notification applicables.

9. Vos droits

Selon votre situation et la base légale, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, vous opposer à un traitement fondé sur l’intérêt légitime et retirer un consentement sans remettre en cause les traitements antérieurs. Une preuve d’identité proportionnée peut être demandée en cas de doute raisonnable.

Écrivez à support@einvoi.com en précisant votre demande. Vous pouvez également introduire une réclamation auprès de la CNIL.

10. Évolution de cette politique

La politique est mise à jour lorsque le service, ses prestataires ou le cadre juridique évoluent. Une modification substantielle est signalée par un moyen adapté. La date publiée en tête de page permet d’identifier la version applicable.

Une question ?

Écrivez-nous simplement.

Pour une question contractuelle, une demande relative à vos données ou un signalement concernant le service.

support@einvoi.com
ConditionsConfidentialitéMentions légalesRetour au site
einvoi

Centre de contrôle automatique des factures, local et explicable.

ProduitVérifier mes facturesRéforme 2026GuidesTarifs
LégalConditionsConfidentialitéMentions légales
ConfianceSécurité© 2026 Einvoi