Politique de confidentialité
Cette politique explique quelles données Counzel AI recueille, par quel moyen elle les recueille, pourquoi elle les utilise, combien de temps elle les conserve, et comment vous pouvez retirer votre consentement ou demander la suppression de vos données.
1. Qui nous sommes
Counzel AI est un assistant comptable et financier destiné aux fiduciaires belges et aux sociétés qu'elles accompagnent. Il se connecte à votre système comptable, prépare et impute vos factures d'achat et de vente, exécute votre clôture annuelle, prépare vos déclarations belges et répond à vos questions comptables et fiscales avec ses sources.
Counzel AI est exploité par Turing of Trust SRL, responsable du traitement des données personnelles décrites dans cette politique. Vous pouvez nous joindre à tout moment aux coordonnées figurant dans la dernière section.
Lorsque vous êtes une fiduciaire qui utilise Counzel pour travailler sur les livres de vos clients, vous restez responsable du traitement des données de ces clients et nous agissons comme sous-traitant, sur vos instructions documentées. Un accord de sous-traitance est disponible sur demande.
2. Les données que nous recueillons et conservons
Nous ne recueillons que ce qui est nécessaire au fonctionnement du service. Les catégories ci-dessous sont exhaustives pour le produit actuel.
| Catégorie | Contenu |
|---|---|
| Données de compte et d'identité | Votre nom, votre adresse e-mail, vos identifiants de connexion ou votre identité d'authentification unique, votre photo de profil le cas échéant, vos identifiants de session, la langue de l'interface et votre rôle dans l'espace de travail. |
| Données du cabinet et des sociétés | Le nom de votre cabinet, son numéro d'entreprise ou de TVA, son adresse, les paramètres d'exercice comptable, ainsi que l'identité de chaque société que vous gérez dans Counzel — y compris les informations issues des registres publics (voir section 3). |
| Données comptables et financières | Les données lues dans le système comptable que vous connectez : écritures et journaux du grand livre, factures d'achat et de vente avec leur détail par ligne, montants de TVA, opérations bancaires, tableaux d'amortissement des immobilisations, ainsi que les fiches clients, fournisseurs et tiers. Ces fiches peuvent contenir le nom, l'adresse, le numéro d'entreprise ou de TVA, l'adresse e-mail et le numéro de téléphone de personnes physiques. |
| Documents et texte extrait | Les factures, notes de frais et pièces jointes traitées par le service, ainsi que le texte et les champs structurés qui en sont extraits. |
| Conversations avec l'assistant | Les questions que vous posez à Counzelor, les réponses fournies avec leurs sources, le niveau de vérification utilisé et la société concernée par la conversation. |
| Historique de revue et de correction | La file de revue dans laquelle se trouve chaque brouillon et pourquoi, les corrections que vous apportez à une imputation proposée, et les habitudes d'imputation propres à chaque client qui en sont déduites. |
| Identifiants de connexion | La clé d'API ou le jeton d'autorisation de votre système comptable et, si vous choisissez de fournir la vôtre, votre clé de fournisseur d'IA. Ils sont conservés comme des secrets, non comme des données applicatives ordinaires. |
| Données d'usage et techniques | La fonctionnalité utilisée, à quel moment, pour le compte de quelle société, quel modèle a été exécuté et combien de jetons il a consommés, ainsi que les journaux serveur et applicatifs contenant l'adresse IP, le type de navigateur et les diagnostics d'erreur. |
| Données de prospect et de contact | Si vous utilisez nos formulaires de contact ou d'inscription à un essai : votre nom, votre adresse e-mail, le nom de votre cabinet, son numéro d'entreprise ou de TVA, votre langue, votre message, ainsi que l'existence et l'horodatage de votre consentement. |
Nous ne recueillons pas de catégories particulières de données personnelles (données de santé, biométriques ou politiques, par exemple) et nous vous demandons de ne pas nous en transmettre. Nous ne recueillons pas sciemment de données concernant des enfants : Counzel est un service professionnel.
3. Par quel moyen nous les recueillons
- Directement auprès de vous, lorsque vous créez un compte, complétez la configuration initiale, paramétrez une société, déposez un document ou nous écrivez.
- Depuis le système comptable que vous connectez, via son API officielle, et uniquement après que vous avez explicitement autorisé la connexion. Nous lisons les données nécessaires au service et n'écrivons en retour que ce que vous approuvez.
- Automatiquement pendant votre utilisation du service, via les journaux serveur et applicatifs et la mesure d'usage.
- Depuis des sources publiques, lorsque vous ajoutez une société : la Banque-Carrefour des Entreprises (BCE/KBO) pour l'identité légale et les mandats, la Centrale des bilans de la Banque nationale de Belgique pour les comptes annuels déposés, et le Moniteur belge pour les actes publiés.
- Depuis notre prestataire d'authentification, qui gère la connexion pour notre compte et nous indique qui vous êtes une fois que vous êtes connecté.
Nous n'achetons pas de données personnelles auprès de courtiers en données et nous ne constituons pas de profil vous concernant à partir de sources extérieures au service.
4. Pourquoi nous les utilisons, et sur quelle base légale
| Finalité | Base légale |
|---|---|
| Fournir le service : lire votre grand livre, préparer et imputer les factures, exécuter les clôtures, préparer les déclarations et répondre à vos questions. | Exécution de notre contrat avec vous. |
| Améliorer la justesse pour vous : utiliser vos propres écritures passées et vos corrections afin que les propositions correspondent à la manière dont votre cabinet comptabilise réellement. Cela se produit uniquement au sein de votre propre espace de travail. | Intérêt légitime à fournir un service exact, et exécution de notre contrat. |
| Assurer la sécurité et la disponibilité du service : authentification, contrôle d'accès, journalisation, prévention des abus et des fraudes, diagnostic des incidents. | Intérêt légitime à la sécurité de notre service, et obligation légale de sécuriser les données personnelles. |
| Mesurer l'usage et facturer : enregistrer quelles fonctionnalités ont été exécutées et quelle capacité de modèle elles ont consommée. | Exécution de notre contrat, et obligation légale de tenir une comptabilité. |
| Assurer le support et les communications de service : répondre à vos demandes et vous informer des changements qui vous concernent. | Exécution de notre contrat, et intérêt légitime à accompagner nos utilisateurs. |
| Vous envoyer des informations sur Counzel après que vous nous l'avez demandé, et donner suite à une demande d'essai. | Votre consentement, que vous pouvez retirer à tout moment. |
| Respecter nos propres obligations légales, et constater ou défendre des droits en justice. | Obligation légale, et intérêt légitime. |
Ce que nous ne faisons pas
- Nous ne vendons, ne louons ni n'échangeons vos données, et nous ne les partageons pour la publicité de personne.
- Nous n'utilisons pas votre contenu, vos documents ou votre grand livre pour entraîner des modèles de fondation. Les modèles d'IA que nous utilisons sont consommés comme services d'entreprise dont les conditions interdisent au fournisseur de s'entraîner sur le contenu client.
- Nous ne mutualisons pas vos données avec celles d'un autre client. Ce que Counzel apprend de vos corrections reste dans votre espace de travail et ne sert jamais à répondre à la question de quelqu'un d'autre.
- Nous ne prenons pas de décision automatisée produisant des effets juridiques à votre égard. Counzel propose ; une personne approuve. Rien n'est comptabilisé ni déposé sans décision humaine.
6. Transferts en dehors de l'EEE
Counzel est hébergé dans l'Union européenne, dans la région France Centre de Microsoft, et vos données comptables y sont stockées. Deux transferts en dehors de l'Espace économique européen peuvent survenir, tous deux couverts par les clauses contractuelles types de la Commission européenne et par les conditions de protection des données du prestataire :
- Les données de connexion et de session sont traitées par notre prestataire d'authentification aux États-Unis.
- Certaines requêtes de l'assistant sont traitées par des déploiements Azure OpenAI « global », ce qui signifie que le texte de la requête peut être traité en dehors de l'EEE. Il est contractuellement interdit au fournisseur de le conserver à des fins d'entraînement.
Vous pouvez nous demander une copie des garanties applicables à ces transferts.
7. Combien de temps nous les conservons, et quand nous les supprimons
Nous ne conservons chaque catégorie que le temps nécessaire à la finalité pour laquelle elle a été recueillie, puis nous la supprimons. La suppression retire immédiatement la donnée de nos systèmes actifs, puis de nos sauvegardes chiffrées dans un délai de sept jours supplémentaires, au terme duquel la sauvegarde elle-même expire.
| Donnée | Durée de conservation |
|---|---|
| Données de compte et d'identité | Tant que votre compte existe, puis trente jours après sa clôture. |
| Données comptables, état de revue et habitudes d'imputation apprises | Tant que votre abonnement est actif. Supprimées dans les trente jours suivant la fin de l'abonnement, ou dans les trente jours suivant votre demande de suppression, selon ce qui survient en premier. |
| Documents et texte extrait | Vingt-quatre mois à compter du traitement, ou plus tôt sur demande. Le document d'origine reste dans votre propre système comptable, que nous ne contrôlons pas. |
| Conversations avec l'assistant | Vingt-quatre mois, ou jusqu'à ce que vous les supprimiez vous-même. |
| Enregistrements d'usage et de mesure | Vingt-quatre mois, afin que la facturation puisse être auditée. |
| Journaux serveur et de sécurité | Trente jours. |
| Identifiants de connexion | Jusqu'à ce que vous déconnectiez le système comptable ou retiriez la clé. Supprimés immédiatement à la déconnexion. |
| Données des formulaires de prospect et de contact | Vingt-quatre mois à compter de notre dernier échange, ou immédiatement si vous nous demandez de les supprimer. |
| Nos propres factures et documents comptables vous concernant | Sept ans, comme l'exigent le droit comptable et fiscal belge. |
La suppression de votre compte Counzel ne supprime rien dans votre propre système comptable. Les écritures que Counzel y a comptabilisées restent vos documents, sous votre contrôle, et c'est là que vous les supprimez si vous le souhaitez.
8. Vos droits, le retrait du consentement et la suppression de vos données
Une partie de ces démarches se fait vous-même, immédiatement, dans l'application :
- Supprimer une conversation : toute conversation Counzelor peut être supprimée à tout moment depuis la liste des conversations.
- Retirer votre consentement marketing : utilisez le lien de désinscription figurant dans tout e-mail que nous envoyons, ou écrivez-nous. Le retrait du consentement n'affecte pas les traitements déjà réalisés.
Tout le reste — notamment la déconnexion de votre système comptable afin que nous cessions d'y lire, et l'effacement des données que nous détenons sur une société donnée — s'effectue en nous écrivant à l'adresse figurant dans la dernière section. Nous y donnons suite sans délai et vous confirmons la réalisation. Vous disposez des droits suivants au titre du Règlement général sur la protection des données :
- Accès — une copie des données personnelles que nous détenons à votre sujet.
- Rectification — la correction de données inexactes ou incomplètes.
- Effacement — la suppression de vos données, sous la seule réserve des documents que la loi nous impose de conserver.
- Limitation — une suspension du traitement le temps qu'un différend soit tranché.
- Portabilité — vos données dans un format structuré, couramment utilisé et lisible par machine.
- Opposition — au traitement fondé sur nos intérêts légitimes, et à tout moment à la prospection directe.
- Retrait du consentement — à tout moment, lorsque le consentement est la base sur laquelle nous nous appuyons.
Nous répondons dans un délai d'un mois et sans jamais facturer cette démarche. Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données — Rue de la Presse 35, 1000 Bruxelles, [email protected] — ou auprès de l'autorité de contrôle de votre lieu de résidence.
9. Consentement
Avant de pouvoir utiliser Counzel, nous vous demandons de lire cette politique et de confirmer, par une action explicite, que vous l'acceptez et que vous consentez aux traitements qu'elle décrit. Nous enregistrons la version acceptée et la date d'acceptation. En cas de modification substantielle, nous vous demandons d'accepter la nouvelle version avant de poursuivre.
Le consentement à recevoir des informations sur Counzel est demandé séparément, n'est jamais associé à l'utilisation du service et n'en est jamais une condition.
10. Comment nous les protégeons
- Les données sont chiffrées en transit avec TLS 1.2 ou supérieur, et chiffrées au repos par la plateforme de stockage.
- Les clés de connexion et autres secrets sont conservés dans un coffre-fort de clés géré, accessible via une identité de charge de travail. Ils ne sont jamais inscrits dans le code source et ne vous sont jamais réaffichés après enregistrement.
- L'accès à l'application exige un compte authentifié ; les surfaces d'administration exigent en outre un rôle côté serveur qu'un utilisateur ne peut pas s'attribuer lui-même.
- Chaque espace de travail est cloisonné : chaque requête est limitée à la société sur laquelle vous travaillez, de sorte que les données d'un client ne sont pas atteignables depuis la session d'un autre.
- L'accès aux systèmes de production est réservé aux personnes qui en ont besoin, via des comptes protégés par authentification multifacteur.
- Toute modification du service passe par la gestion de versions et une pull request revue, et la suite de tests automatisés doit réussir avant tout déploiement.
- La sécurité physique des centres de données relève de Microsoft, sous ses propres contrôles audités ; nous n'exploitons aucun matériel en propre.
Si une violation de données personnelles devait vous concerner, nous la notifierions à l'Autorité de protection des données dans les septante-deux heures et vous en informerions directement lorsque la violation est susceptible d'engendrer un risque élevé pour vous.
12. Modifications de cette politique
Lorsque nous modifions cette politique, nous en publions ici le nouveau texte avec un nouveau numéro de version et une nouvelle date. Pour les modifications substantielles, nous vous en informons également par e-mail et vous demandons d'accepter la nouvelle version à votre prochaine ouverture de l'application.
13. Nous contacter
Pour toute question sur cette politique, pour exercer un droit ou pour demander un accord de sous-traitance, écrivez-nous. Nous répondons dans un délai d'un jour ouvrable et, pour les demandes formelles, dans un délai d'un mois.