Politique de confidentialité
Dernière mise à jour : 29 juillet 2026
La présente politique décrit comment IA PRO EXPERTISE, cabinet comptable basé à Abidjan, Côte d'Ivoire (« le Cabinet », « nous »), traite les données à caractère personnel dans le cadre de la plateforme ISY ERP, conformément à la loi n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel, dont l'application est contrôlée par l'Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire (ARTCI).
Avertissement : ce document est un premier projet, rédigé à partir du texte de la loi n° 2013-450 et des publications de l'ARTCI, décrivant honnêtement les traitements réellement effectués par la plateforme. Il n'a pas encore été relu par un juriste. Par ailleurs, la déclaration formelle des traitements auprès de l'ARTCI (obligatoire avant toute mise en œuvre, voir section 8) est une démarche administrative réelle que le Cabinet doit encore effectuer lui-même — elle n'est pas automatiquement accomplie par la publication de cette page.
1. Qui est responsable de vos données ?
Pour les informations que vous fournissez directement pour créer et gérer votre propre compte (nom, e-mail, téléphone, mot de passe), le Cabinet est responsable du traitement au sens de la loi n° 2013-450.
Pour les données que vous ou votre entreprise saisissez dans le Service concernant des tiers (vos salariés, vos clients, vos fournisseurs, les membres de votre coopérative...), votre entreprise reste seule responsable du traitementde ces données ; le Cabinet agit uniquement en tant que sous-traitant, c'est-à-dire qu'il héberge et fait fonctionner le Service pour votre compte, sans utiliser ces données à ses propres fins. Il vous appartient de vous assurer que vous disposez d'une base légale (consentement, obligation légale, intérêt légitime) pour saisir ces données dans le Service, notamment celles de vos salariés dans le module Paie/RH.
2. Quelles données collectons-nous
Données de compte
- Nom complet, adresse e-mail, numéro de téléphone (inscription, connexion, contact) ;
- Mot de passe (jamais stocké en clair — voir section 6) ;
- Informations légales de l'entreprise que vous créez (raison sociale, secteur, ville, NCC/RCCM le cas échéant) ;
- Photo de profil, si vous choisissez d'en ajouter une.
Données techniques
- Historique de connexion (date, type d'évènement, adresse IP en meilleur effort) — conservé pour la sécurité du compte et visible par les administrateurs de votre entreprise dans l'écran « Historique de connexion » ;
- Journal des actions effectuées dans le Service (qui a créé/modifié quoi, et quand), pour la traçabilité comptable.
Données saisies par vous dans le Service
Écritures comptables, factures, données de paie, fiches de membres de coopérative, etc. — voir section 1 sur qui en est responsable.
3. Pourquoi traitons-nous ces données
- Créer et sécuriser votre compte, vous authentifier ;
- Fournir le Service (exécution du contrat d'abonnement) ;
- Vous envoyer les communications nécessaires au fonctionnement du compte (mot de passe temporaire, notifications de sécurité) ;
- Assurer la sécurité de la plateforme (détection de tentatives de connexion frauduleuses, journalisation) ;
- Respecter nos propres obligations légales (comptables, fiscales).
La base légale de ces traitements est, selon le cas, l'exécution du contrat qui vous lie au Cabinet, votre consentement explicite donné à l'inscription, ou l'intérêt légitime du Cabinet à assurer la sécurité du Service.
4. Avec qui partageons-nous vos données
Nous ne vendons jamais vos données. Elles peuvent être transmises aux prestataires techniques suivants, dans la seule mesure nécessaire au fonctionnement du Service (chacun agissant comme sous-traitant technique, sous obligation de confidentialité) :
- hébergement de la base de données et de l'application ;
- stockage des fichiers que vous téléversez (scans de factures, logos, documents) ;
- envoi des e-mails et SMS transactionnels (mot de passe temporaire, notifications) ;
- si vous activez la fonction de lecture automatique de facture par intelligence artificielle : le contenu de la facture concernée est transmis à Anthropic (fournisseur du modèle utilisé) le temps du traitement, jamais utilisé pour autre chose que produire le résultat qui vous est montré.
Certains de ces prestataires peuvent traiter les données en dehors de la Côte d'Ivoire. Le Cabinet veille à ne recourir qu'à des prestataires offrant des garanties de sécurité reconnues.
5. Combien de temps conservons-nous vos données
Les données de votre compte sont conservées tant que celui-ci est actif, puis pendant la durée nécessaire au respect de nos obligations légales (notamment comptables) après sa fermeture. L'historique de connexion et le journal d'audit sont conservés pour une durée raisonnable à des fins de sécurité et de preuve, sans excéder ce qui est nécessaire à ces finalités.
6. Comment sécurisons-nous vos données
Concrètement, dans ce Service :
- les mots de passe sont chiffrés (hachage bcrypt), jamais stockés ni consultables en clair ;
- l'authentification à deux facteurs (2FA) est disponible sur chaque compte ;
- les tentatives de connexion répétées et échouées sont limitées automatiquement (verrouillage temporaire), y compris contre les tentatives automatisées (voir la mention « piège anti-bot » plus bas) ;
- chaque accès à une entreprise est cloisonné : un utilisateur ne voit que les entreprises auxquelles il appartient ;
- les actions sensibles sont journalisées (journal d'audit, historique de connexion) ;
- les fichiers téléversés sont vérifiés côté serveur (type réel, pas seulement déclaré) avant stockage.
Certains formulaires publics (connexion, inscription) comportent un champ invisible destiné à détecter les soumissions automatisées (robots) ; ce mécanisme ne collecte aucune donnée supplémentaire sur les personnes réelles.
7. Vos droits
Conformément à la loi n° 2013-450, vous disposez des droits suivants sur les données pour lesquelles le Cabinet est responsable de traitement (voir section 1) :
- Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées, et en obtenir une copie ;
- Droit de rectification : faire corriger une donnée inexacte ou incomplète ;
- Droit d'opposition : vous opposer, pour un motif légitime, à un traitement ;
- Droit à l'effacement : demander la suppression de vos données lorsque leur conservation n'est plus nécessaire ;
- Droit à la portabilité : recevoir une copie de vos données dans un format réutilisable — un export existe déjà dans le Service pour les données de votre entreprise (profil entreprise, « Exporter la sauvegarde »).
Pour exercer l'un de ces droits, écrivez à iaproexpertise@gmail.com. Une réponse vous sera apportée dans un délai raisonnable. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l'ARTCI, autorité ivoirienne de protection des données personnelles.
8. Déclaration auprès de l'ARTCI
La loi n° 2013-450 impose au responsable de traitement de déclarer préalablement à l'ARTCI tout traitement de données à caractère personnel (ou d'obtenir une autorisation préalable pour les catégories de données sensibles). Cette démarche est distincte de la publication de la présente page et doit être accomplie séparément par le Cabinet auprès de l'ARTCI.
9. Cookies et traceurs
Le Service utilise uniquement des cookies strictement nécessaires à son fonctionnement (maintien de votre session de connexion, choix de langue, entreprise active). Aucun cookie publicitaire ou de mesure d'audience tiers n'est utilisé.
10. Modification de cette politique
Cette politique peut être mise à jour ; toute modification substantielle sera signalée dans le Service. Voir aussi les conditions générales d'utilisation.
11. Contact
IA PRO EXPERTISE, Abidjan, Côte d'Ivoire — iaproexpertise@gmail.com.