Politique de confidentialité — InvoiceFlow
Dernière mise à jour : 27 juin 2026 · Version 1.1
InvoiceFlow ("nous", "notre application") est une application de gestion de
devis, factures et bons de livraison destinée aux petites entreprises
françaises et européennes. Nous prenons votre vie privée au sérieux et cette
politique explique précisément quelles données nous collectons, pourquoi, et
comment vous pouvez les contrôler.
1. Responsable du traitement
InvoiceFlow — Aymen Balghouthi
Email DPO : dpo@invoiceflow.app
Email support : support@invoiceflow.app
2. Données que nous collectons
- Identité de connexion : email, nom (si fourni par Apple/Google), identifiant unique du fournisseur d'authentification.
- Données de votre société : nom, adresse, SIRET, TVA, logo, paramètres de numérotation et templates email — saisis par vous.
- Vos clients et documents : tout ce que vous saisissez dans l'application (clients, devis, factures, BL, lignes, attachements).
- Données techniques : adresse IP, type d'appareil, version d'OS — uniquement le temps d'une requête, jamais corrélées à votre identité.
- Données de plantage et performance (Sentry, côté serveur uniquement) : traces anonymisées, sans contenu utilisateur.
- Achats in-app : statut de l'abonnement (pas le numéro de carte), géré directement par l'App Store d'Apple et Google Play.
Nous ne collectons jamais : votre numéro de carte bancaire, votre carnet d'adresses, vos contacts, vos photos hors documents que vous attachez explicitement.
3. Pourquoi nous collectons ces données
- Fonctionnement de l'app (base contractuelle) : créer et synchroniser vos documents.
- Authentification et sécurité (intérêt légitime) : empêcher l'accès non autorisé.
- Diagnostic des bugs (intérêt légitime, anonymisé) : améliorer la stabilité.
- Conformité légale française : obligation de tenir et conserver les documents comptables.
4. Où sont stockées vos données
Les données sont stockées en Union européenne sur un serveur dédié
Hetzner (centre de données de Falkenstein, Allemagne). Elles ne quittent pas l'UE pour
leur traitement principal.
Les exceptions limitées :
- Apple Sign-In / Google Sign-In : les identifiants sont validés par les serveurs Apple/Google selon leurs propres politiques.
- Resend (envoi d'emails transactionnels) : adresse de l'email destinataire et corps du message — serveurs en UE.
- App Store (Apple) / Google Play : gestion des abonnements in-app (statut d'achat uniquement, aucune donnée de paiement ne transite par nous).
- Firebase Analytics (Google) — uniquement si vous activez les statistiques d'usage : mesures d'audience pseudonymisées (identifiant de société haché), désactivées par défaut.
5. Combien de temps nous gardons vos données
- Compte actif : tant que votre compte existe.
- Suppression de compte : purge effective sous 30 jours (sauvegardes incluses).
- Documents comptables : conservation légale française de 10 ans à compter de l'émission, indépendamment de votre compte.
- Logs techniques : 30 jours maximum.
6. Vos droits (RGPD)
Vous pouvez à tout moment :
- Accéder à vos données, en obtenir une copie et les récupérer dans un format structuré, lisible par machine (JSON) (droit d'accès et de portabilité) — depuis l'app, exportez vos données en self-service (Réglages → Compte → « Exporter mes données »). En secours, vous pouvez aussi adresser votre demande à notre DPO : dpo@invoiceflow.app (réponse sous 1 mois).
- Rectifier vos données — modifiables directement dans l'app.
- Supprimer votre compte — bouton "Supprimer mon compte" dans Réglages → Compte. Votre identité et vos données personnelles sont effacées ou anonymisées ; toutefois, les factures et pièces comptables déjà émises sont conservées 10 ans au titre de l'obligation légale française (art. L102 B LPF, L123-22 C. com.), conformément à l'article 17.3.b du RGPD. La suppression est irréversible.
- Vous opposer au traitement à des fins d'analyse — désactivez les statistiques d'usage dans Réglages, ou contactez dpo@invoiceflow.app.
- Porter réclamation auprès de la CNIL.
7. Sécurité
- HTTPS/TLS 1.2+ obligatoire pour toute communication.
- Tokens d'authentification chiffrés sur l'appareil (Keychain iOS, EncryptedSharedPreferences Android).
- Mots de passe : nous utilisons exclusivement Apple/Google Sign-In ou des magic links email — nous ne stockons aucun mot de passe.
- Sauvegardes journalières chiffrées, conservées 5 jours.
8. Cookies et traceurs
L'application n'active aucun traceur tiers par défaut. Les statistiques
d'usage (Firebase Analytics) sont en opt-in : elles ne sont collectées que
si vous y consentez explicitement (au premier lancement ou dans Réglages), avec des
identifiants pseudonymisés, et vous pouvez les réactiver ou les désactiver à tout moment
dans Réglages.
Le site web marketing utilise au maximum un cookie de session technique nécessaire au fonctionnement.
9. Modification de cette politique
Toute modification matérielle est notifiée par email aux comptes actifs et
mise en évidence ici. La version courante reste accessible à
invoiceflow-api.aymendev.com/legal/privacy.
10. Contact
Pour toute question : dpo@invoiceflow.app.
Réponse sous 30 jours maximum.