CounzelAI

Politique de confidentialité

Cette politique explique quelles données Counzel AI recueille, par quel moyen elle les recueille, pourquoi elle les utilise, combien de temps elle les conserve, et comment vous pouvez retirer votre consentement ou demander la suppression de vos données.

Dernière mise à jour: 29 juillet 2026Version 1.0

1. Qui nous sommes

Counzel AI est un assistant comptable et financier destiné aux fiduciaires belges et aux sociétés qu'elles accompagnent. Il se connecte à votre système comptable, prépare et impute vos factures d'achat et de vente, exécute votre clôture annuelle, prépare vos déclarations belges et répond à vos questions comptables et fiscales avec ses sources.

Counzel AI est exploité par Turing of Trust SRL, responsable du traitement des données personnelles décrites dans cette politique. Vous pouvez nous joindre à tout moment aux coordonnées figurant dans la dernière section.

Lorsque vous êtes une fiduciaire qui utilise Counzel pour travailler sur les livres de vos clients, vous restez responsable du traitement des données de ces clients et nous agissons comme sous-traitant, sur vos instructions documentées. Un accord de sous-traitance est disponible sur demande.

2. Les données que nous recueillons et conservons

Nous ne recueillons que ce qui est nécessaire au fonctionnement du service. Les catégories ci-dessous sont exhaustives pour le produit actuel.

CatégorieContenu
Données de compte et d'identitéVotre nom, votre adresse e-mail, vos identifiants de connexion ou votre identité d'authentification unique, votre photo de profil le cas échéant, vos identifiants de session, la langue de l'interface et votre rôle dans l'espace de travail.
Données du cabinet et des sociétésLe nom de votre cabinet, son numéro d'entreprise ou de TVA, son adresse, les paramètres d'exercice comptable, ainsi que l'identité de chaque société que vous gérez dans Counzel — y compris les informations issues des registres publics (voir section 3).
Données comptables et financièresLes données lues dans le système comptable que vous connectez : écritures et journaux du grand livre, factures d'achat et de vente avec leur détail par ligne, montants de TVA, opérations bancaires, tableaux d'amortissement des immobilisations, ainsi que les fiches clients, fournisseurs et tiers. Ces fiches peuvent contenir le nom, l'adresse, le numéro d'entreprise ou de TVA, l'adresse e-mail et le numéro de téléphone de personnes physiques.
Documents et texte extraitLes factures, notes de frais et pièces jointes traitées par le service, ainsi que le texte et les champs structurés qui en sont extraits.
Conversations avec l'assistantLes questions que vous posez à Counzelor, les réponses fournies avec leurs sources, le niveau de vérification utilisé et la société concernée par la conversation.
Historique de revue et de correctionLa file de revue dans laquelle se trouve chaque brouillon et pourquoi, les corrections que vous apportez à une imputation proposée, et les habitudes d'imputation propres à chaque client qui en sont déduites.
Identifiants de connexionLa clé d'API ou le jeton d'autorisation de votre système comptable et, si vous choisissez de fournir la vôtre, votre clé de fournisseur d'IA. Ils sont conservés comme des secrets, non comme des données applicatives ordinaires.
Données d'usage et techniquesLa fonctionnalité utilisée, à quel moment, pour le compte de quelle société, quel modèle a été exécuté et combien de jetons il a consommés, ainsi que les journaux serveur et applicatifs contenant l'adresse IP, le type de navigateur et les diagnostics d'erreur.
Données de prospect et de contactSi vous utilisez nos formulaires de contact ou d'inscription à un essai : votre nom, votre adresse e-mail, le nom de votre cabinet, son numéro d'entreprise ou de TVA, votre langue, votre message, ainsi que l'existence et l'horodatage de votre consentement.

Nous ne recueillons pas de catégories particulières de données personnelles (données de santé, biométriques ou politiques, par exemple) et nous vous demandons de ne pas nous en transmettre. Nous ne recueillons pas sciemment de données concernant des enfants : Counzel est un service professionnel.

3. Par quel moyen nous les recueillons

  • Directement auprès de vous, lorsque vous créez un compte, complétez la configuration initiale, paramétrez une société, déposez un document ou nous écrivez.
  • Depuis le système comptable que vous connectez, via son API officielle, et uniquement après que vous avez explicitement autorisé la connexion. Nous lisons les données nécessaires au service et n'écrivons en retour que ce que vous approuvez.
  • Automatiquement pendant votre utilisation du service, via les journaux serveur et applicatifs et la mesure d'usage.
  • Depuis des sources publiques, lorsque vous ajoutez une société : la Banque-Carrefour des Entreprises (BCE/KBO) pour l'identité légale et les mandats, la Centrale des bilans de la Banque nationale de Belgique pour les comptes annuels déposés, et le Moniteur belge pour les actes publiés.
  • Depuis notre prestataire d'authentification, qui gère la connexion pour notre compte et nous indique qui vous êtes une fois que vous êtes connecté.

Nous n'achetons pas de données personnelles auprès de courtiers en données et nous ne constituons pas de profil vous concernant à partir de sources extérieures au service.

4. Pourquoi nous les utilisons, et sur quelle base légale

FinalitéBase légale
Fournir le service : lire votre grand livre, préparer et imputer les factures, exécuter les clôtures, préparer les déclarations et répondre à vos questions.Exécution de notre contrat avec vous.
Améliorer la justesse pour vous : utiliser vos propres écritures passées et vos corrections afin que les propositions correspondent à la manière dont votre cabinet comptabilise réellement. Cela se produit uniquement au sein de votre propre espace de travail.Intérêt légitime à fournir un service exact, et exécution de notre contrat.
Assurer la sécurité et la disponibilité du service : authentification, contrôle d'accès, journalisation, prévention des abus et des fraudes, diagnostic des incidents.Intérêt légitime à la sécurité de notre service, et obligation légale de sécuriser les données personnelles.
Mesurer l'usage et facturer : enregistrer quelles fonctionnalités ont été exécutées et quelle capacité de modèle elles ont consommée.Exécution de notre contrat, et obligation légale de tenir une comptabilité.
Assurer le support et les communications de service : répondre à vos demandes et vous informer des changements qui vous concernent.Exécution de notre contrat, et intérêt légitime à accompagner nos utilisateurs.
Vous envoyer des informations sur Counzel après que vous nous l'avez demandé, et donner suite à une demande d'essai.Votre consentement, que vous pouvez retirer à tout moment.
Respecter nos propres obligations légales, et constater ou défendre des droits en justice.Obligation légale, et intérêt légitime.

Ce que nous ne faisons pas

  • Nous ne vendons, ne louons ni n'échangeons vos données, et nous ne les partageons pour la publicité de personne.
  • Nous n'utilisons pas votre contenu, vos documents ou votre grand livre pour entraîner des modèles de fondation. Les modèles d'IA que nous utilisons sont consommés comme services d'entreprise dont les conditions interdisent au fournisseur de s'entraîner sur le contenu client.
  • Nous ne mutualisons pas vos données avec celles d'un autre client. Ce que Counzel apprend de vos corrections reste dans votre espace de travail et ne sert jamais à répondre à la question de quelqu'un d'autre.
  • Nous ne prenons pas de décision automatisée produisant des effets juridiques à votre égard. Counzel propose ; une personne approuve. Rien n'est comptabilisé ni déposé sans décision humaine.

5. Avec qui nous les partageons

Nous faisons appel à un petit nombre de prestataires pour faire fonctionner Counzel. Chacun est lié par un contrat écrit, ne peut traiter vos données que sur nos instructions, et figure ci-dessous avec le motif du partage et le type de données concernées.

PrestataireFinalitéDonnées concernéesLocalisation
Microsoft AzureHébergement applicatif, base de données, stockage de fichiers et de secrets, index de recherche, et les modèles d'IA qui animent l'assistant.Toutes les catégories décrites à la section 2.Union européenne (France Centre) pour l'hébergement et le stockage. Certaines inférences s'exécutent sur des déploiements Azure OpenAI « global », qui peuvent traiter la requête en dehors de l'EEE.
ClerkConnexion, gestion des sessions et sécurité des comptes.Données de compte et d'identité uniquement. Aucune donnée comptable.États-Unis, sous clauses contractuelles types.
BrevoEnvoi des e-mails transactionnels et de notification.Nom et adresse e-mail, et le contenu du message qui vous est envoyé.Union européenne.
GitHubGestion du code source et chaîne de déploiement.Aucune donnée client. Uniquement le code applicatif.États-Unis, sous clauses contractuelles types.
Votre propre fournisseur d'IAUniquement si vous choisissez de fournir votre propre clé de modèle plutôt que d'utiliser la nôtre.Le contenu des requêtes traitées par ce modèle.Selon ce fournisseur, dans le cadre de votre propre contrat avec lui.

Le fournisseur de votre système comptable — Odoo ou Exact Online par exemple — n'est pas notre sous-traitant. Cette relation est la vôtre et c'est sa propre politique de confidentialité qui régit les données qui y sont hébergées. Counzel n'échange des données avec lui que via la connexion que vous autorisez : nous lisons les écritures nécessaires au service et nous réécrivons les brouillons, imputations et comptabilisations que vous approuvez.

Nous ne communiquons de données aux autorités publiques que lorsqu'une obligation légale valable l'impose, et nous vous en informons sauf interdiction légale. En cas de cession de notre activité, vos données pourraient être transférées avec elle ; vous en seriez informé au préalable.

6. Transferts en dehors de l'EEE

Counzel est hébergé dans l'Union européenne, dans la région France Centre de Microsoft, et vos données comptables y sont stockées. Deux transferts en dehors de l'Espace économique européen peuvent survenir, tous deux couverts par les clauses contractuelles types de la Commission européenne et par les conditions de protection des données du prestataire :

  • Les données de connexion et de session sont traitées par notre prestataire d'authentification aux États-Unis.
  • Certaines requêtes de l'assistant sont traitées par des déploiements Azure OpenAI « global », ce qui signifie que le texte de la requête peut être traité en dehors de l'EEE. Il est contractuellement interdit au fournisseur de le conserver à des fins d'entraînement.

Vous pouvez nous demander une copie des garanties applicables à ces transferts.

7. Combien de temps nous les conservons, et quand nous les supprimons

Nous ne conservons chaque catégorie que le temps nécessaire à la finalité pour laquelle elle a été recueillie, puis nous la supprimons. La suppression retire immédiatement la donnée de nos systèmes actifs, puis de nos sauvegardes chiffrées dans un délai de sept jours supplémentaires, au terme duquel la sauvegarde elle-même expire.

DonnéeDurée de conservation
Données de compte et d'identitéTant que votre compte existe, puis trente jours après sa clôture.
Données comptables, état de revue et habitudes d'imputation apprisesTant que votre abonnement est actif. Supprimées dans les trente jours suivant la fin de l'abonnement, ou dans les trente jours suivant votre demande de suppression, selon ce qui survient en premier.
Documents et texte extraitVingt-quatre mois à compter du traitement, ou plus tôt sur demande. Le document d'origine reste dans votre propre système comptable, que nous ne contrôlons pas.
Conversations avec l'assistantVingt-quatre mois, ou jusqu'à ce que vous les supprimiez vous-même.
Enregistrements d'usage et de mesureVingt-quatre mois, afin que la facturation puisse être auditée.
Journaux serveur et de sécuritéTrente jours.
Identifiants de connexionJusqu'à ce que vous déconnectiez le système comptable ou retiriez la clé. Supprimés immédiatement à la déconnexion.
Données des formulaires de prospect et de contactVingt-quatre mois à compter de notre dernier échange, ou immédiatement si vous nous demandez de les supprimer.
Nos propres factures et documents comptables vous concernantSept ans, comme l'exigent le droit comptable et fiscal belge.

La suppression de votre compte Counzel ne supprime rien dans votre propre système comptable. Les écritures que Counzel y a comptabilisées restent vos documents, sous votre contrôle, et c'est là que vous les supprimez si vous le souhaitez.

8. Vos droits, le retrait du consentement et la suppression de vos données

Une partie de ces démarches se fait vous-même, immédiatement, dans l'application :

  • Supprimer une conversation : toute conversation Counzelor peut être supprimée à tout moment depuis la liste des conversations.
  • Retirer votre consentement marketing : utilisez le lien de désinscription figurant dans tout e-mail que nous envoyons, ou écrivez-nous. Le retrait du consentement n'affecte pas les traitements déjà réalisés.

Tout le reste — notamment la déconnexion de votre système comptable afin que nous cessions d'y lire, et l'effacement des données que nous détenons sur une société donnée — s'effectue en nous écrivant à l'adresse figurant dans la dernière section. Nous y donnons suite sans délai et vous confirmons la réalisation. Vous disposez des droits suivants au titre du Règlement général sur la protection des données :

  • Accès — une copie des données personnelles que nous détenons à votre sujet.
  • Rectification — la correction de données inexactes ou incomplètes.
  • Effacement — la suppression de vos données, sous la seule réserve des documents que la loi nous impose de conserver.
  • Limitation — une suspension du traitement le temps qu'un différend soit tranché.
  • Portabilité — vos données dans un format structuré, couramment utilisé et lisible par machine.
  • Opposition — au traitement fondé sur nos intérêts légitimes, et à tout moment à la prospection directe.
  • Retrait du consentement — à tout moment, lorsque le consentement est la base sur laquelle nous nous appuyons.

Nous répondons dans un délai d'un mois et sans jamais facturer cette démarche. Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données — Rue de la Presse 35, 1000 Bruxelles, [email protected] — ou auprès de l'autorité de contrôle de votre lieu de résidence.

10. Comment nous les protégeons

  • Les données sont chiffrées en transit avec TLS 1.2 ou supérieur, et chiffrées au repos par la plateforme de stockage.
  • Les clés de connexion et autres secrets sont conservés dans un coffre-fort de clés géré, accessible via une identité de charge de travail. Ils ne sont jamais inscrits dans le code source et ne vous sont jamais réaffichés après enregistrement.
  • L'accès à l'application exige un compte authentifié ; les surfaces d'administration exigent en outre un rôle côté serveur qu'un utilisateur ne peut pas s'attribuer lui-même.
  • Chaque espace de travail est cloisonné : chaque requête est limitée à la société sur laquelle vous travaillez, de sorte que les données d'un client ne sont pas atteignables depuis la session d'un autre.
  • L'accès aux systèmes de production est réservé aux personnes qui en ont besoin, via des comptes protégés par authentification multifacteur.
  • Toute modification du service passe par la gestion de versions et une pull request revue, et la suite de tests automatisés doit réussir avant tout déploiement.
  • La sécurité physique des centres de données relève de Microsoft, sous ses propres contrôles audités ; nous n'exploitons aucun matériel en propre.

Si une violation de données personnelles devait vous concerner, nous la notifierions à l'Autorité de protection des données dans les septante-deux heures et vous en informerions directement lorsque la violation est susceptible d'engendrer un risque élevé pour vous.

11. Cookies

Nous n'utilisons que des cookies strictement nécessaires : un pour vous maintenir connecté, un pour mémoriser la langue de l'interface et un pour mémoriser la dernière société sur laquelle vous travailliez. Ils sont indispensables au fonctionnement du service ; aucune bannière de consentement n'est donc affichée.

Nous n'utilisons aucun cookie publicitaire, aucun outil d'analyse tiers et aucun pixel de suivi sur ce site ni dans l'application.

12. Modifications de cette politique

Lorsque nous modifions cette politique, nous en publions ici le nouveau texte avec un nouveau numéro de version et une nouvelle date. Pour les modifications substantielles, nous vous en informons également par e-mail et vous demandons d'accepter la nouvelle version à votre prochaine ouverture de l'application.

13. Nous contacter

Pour toute question sur cette politique, pour exercer un droit ou pour demander un accord de sous-traitance, écrivez-nous. Nous répondons dans un délai d'un jour ouvrable et, pour les demandes formelles, dans un délai d'un mois.

Turing of Trust SRL
Rue Sainte Renelde 47, 1430 Rebecq, Belgium
BE 0805.507.992
[email protected]