Accueil

Politique de confidentialité

Dernière mise à jour : 2 août 2026

Modèle de document — à faire valider par un conseil juridique avant mise en production.

10 informations d’identité restent à renseigner : raison sociale de l’éditeur, forme juridique, capital social, numéro RCCM, numéro de compte contribuable (NCC), adresse du siège social, directeur de la publication, hébergeur du site, juridiction compétente, correspondant à la protection des données.

e-compta.ci traite deux natures de données très différentes : celles de ses propres utilisateurs, et celles que ces utilisateurs déposent sur la plateforme — au premier rang desquelles les données de leurs salariés. Cette distinction commande tout le reste, y compris qui répond de quoi. Le présent document s’inscrit dans le cadre de la loi ivoirienne n°2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel.

1. Nos deux rôles : responsable et sous-traitant

La loi distingue celui qui décide d’un traitement de celui qui l’exécute pour son compte. e-compta.ci occupe successivement les deux positions.

  • Responsable de traitement — pour les données de votre compte : votre identité d’utilisateur, votre abonnement, votre facturation, vos échanges avec le support. Nous décidons de ces traitements, nous en répondons.
  • Sous-traitant — pour les données que vous déposez : la comptabilité de votre entreprise, ses relevés bancaires, ses factures, et surtout les données de vos salariés et de leurs ayants droit. Ces données sont les vôtres. Vous en restez le responsable : nous les traitons uniquement sur vos instructions, pour produire les déclarations et les analyses que vous demandez, et pour rien d’autre.

Conséquence pratique, et elle est importante : si l’un de vos salariés souhaite exercer ses droits (accès, rectification, effacement), la demande relève de vous, employeur. Nous vous apportons l’assistance technique nécessaire — extraction, correction, suppression — mais nous ne répondons pas à sa place, et il vous appartient de l’avoir informé que ses données transitent par un prestataire.

2. Identité du responsable

L’éditeur du service est à compléter — raison sociale de l’éditeur, à compléter — forme juridique, immatriculée sous le à compléter — numéro RCCM, dont le siège social est situé à compléter — adresse du siège social.

Le correspondant à la protection des données est à compléter — correspondant à la protection des données. Pour toute question relative à vos données, écrivez à confidentialite@e-compta.ci.

3. Données traitées

Nous ne collectons que ce dont le service a besoin pour fonctionner. Les données se répartissent en cinq ensembles.

a. Votre compte

Adresse email, nom, mot de passe (conservé uniquement sous forme hachée, jamais en clair), rôle et permissions, appartenance à une équipe, invitations émises et reçues, journal des connexions et des actions sensibles.

b. Votre entreprise

Raison sociale, NCC, RCCM, numéro employeur CNPS, forme juridique, secteur, adresses, régime d’imposition, assujettissements, effectif, chiffre d’affaires. Ces informations concernent une personne morale : elles ne sont pas, en elles-mêmes, des données à caractère personnel. Nous les décrivons ici par transparence, parce qu’elles sont sensibles commercialement même quand la loi sur les données personnelles ne s’y applique pas.

c. Vos salariés et leurs ayants droit

C’est l’ensemble le plus sensible de la plateforme, et il concerne des personnes qui ne sont pas nos utilisateurs :

  • identité : nom, prénoms, date de naissance, sexe, nationalité, situation de famille, nombre de parts fiscales ;
  • identifiants nationaux : numéro CNPS, numéro de sécurité sociale, numéro CMU ;
  • emploi et rémunération : matricule, qualification, dates d’entrée et de sortie, salaire brut, cotisations, impôt retenu, net versé, indemnités ;
  • ayants droit : conjoint et enfants — nom, prénoms, date de naissance, lien de parenté, numéro CMU. Il s’agit fréquemment de données de mineurs, traitées au seul titre de la couverture maladie universelle.

Ces données proviennent des fichiers que vous importez (livre de paie, dépôts EDI antérieurs) ou de votre saisie. Elles servent exclusivement à produire vos déclarations sociales et fiscales.

d. Vos données financières

  • Comptabilité : balance générale et grand livre exportés de votre logiciel — soldes, écritures, libellés, journaux.
  • Banque : comptes bancaires et mobile money, relevés importés, libellés et montants des opérations, rapprochements.
  • Factures : exports de la facture normalisée électronique (FNE) — clients, fournisseurs, montants, TVA.
  • Déclarations générées et pièces annexes déposées auprès de la DGI et de la CNPS.
  • États financiers, diagnostics et rapports calculés à partir de ce qui précède : bilan, compte de résultat, ratios, anomalies relevées, appréciation rédigée.

Les libellés d’opérations bancaires et les écritures peuvent incidemment contenir des noms de personnes physiques (un fournisseur individuel, un salarié payé par virement). Nous ne les exploitons pas comme tels et ne les recoupons avec aucun autre fichier.

e. Vos échanges avec le copilote

Les messages que vous saisissez et les réponses générées, conservés pour vous permettre de retrouver une conversation. Voir la section 6, qui détaille précisément ce qui est transmis au prestataire d’intelligence artificielle.

4. Finalités et bases légales

  • Calculs, déclarations et échéancier — exécution du contrat, et, pour les données de vos salariés, obligation légale pesant sur vous, employeur (déclarations DGI et CNPS).
  • Analyse financière et diagnostic — exécution du contrat. Les résultats portent sur l’entreprise, jamais sur une personne : nous n’établissons aucun profil individuel et ne prenons aucune décision automatisée produisant un effet juridique à l’égard de quiconque.
  • Gestion du compte et facturation — exécution du contrat.
  • Assistance par le copilote — consentement, retirable à tout moment en cessant d’utiliser la fonctionnalité.
  • Sécurité et traçabilité (journal d’audit, détection d’abus) — intérêt légitime.
  • Emails de service (rappels d’échéances, factures) — exécution du contrat ; les communications d’information relèvent du consentement et se désactivent par catégorie.

5. Sous-traitants et transferts hors Côte d’Ivoire

Trois prestataires interviennent dans le fonctionnement du service. Leur rôle, les données concernées et la localisation de leurs traitements sont détaillés dans le registre des sous-traitants, tenu à jour et public.

  • Hébergement de la base de données — l’ensemble des données applicatives est stocké sur une instance PostgreSQL administrée par nos soins, à accès réseau restreint. Le stockage principal ne dépend d’aucun fournisseur de base de données tiers.
  • OpenAI — traitement des messages du copilote. Voir la section 6 : le périmètre transmis est volontairement restreint et contrôlé.
  • Resend — envoi des emails de service (adresse email et prénom du destinataire).

Le recours à OpenAI et à Resend implique un transfert de données hors de Côte d’Ivoire. Ces transferts sont encadrés conformément à la loi n°2013-450 et à la Convention de Malabo. Le stockage des données comptables, sociales et bancaires, lui, ne quitte pas notre infrastructure.

6. Ce que l’intelligence artificielle reçoit — et ne reçoit pas

Le copilote et les rapports rédigés automatiquement font appel à un modèle de langage hébergé par OpenAI, hors de Côte d’Ivoire. Ce que nous lui transmettons est délibérément limité :

  • Aucune donnée de vos salariés n’est transmise. Ni nom, ni identifiant national, ni rémunération individuelle. Le contexte fourni au modèle ne porte que sur l’entreprise — personne morale. Cette restriction n’est pas seulement une consigne : elle est vérifiée automatiquement à chaque modification du code, et une évolution qui donnerait au copilote l’accès aux données de paie fait échouer nos tests.
  • Aucun montant n’est transmis lors de la rédaction d’un rapport. Le modèle reçoit la structure du texte à écrire et des repères à remplir ; les chiffres sont insérés ensuite par le moteur de calcul. Un texte comportant un chiffre écrit librement est écarté au profit d’une version produite intégralement par la machine à calculer.
  • Les messages que vous rédigez vous-même sont transmis tels quels. C’est la seule voie par laquelle une donnée personnelle pourrait sortir : si vous écrivez le nom d’un salarié dans une question, ce nom part avec elle. Nous vous recommandons de ne pas y saisir d’information nominative dont votre question n’a pas besoin.

Le copilote lit, explique et rédige. Il ne calcule aucun montant : tous les chiffres du service proviennent d’un moteur déterministe, vérifiable et sourcé. Il ne se substitue pas au jugement d’un professionnel.

7. Durées de conservation

  • Pièces comptables, déclarations et données de paie : conservées conformément aux obligations OHADA et DGI, soit dix ans. Cette durée s’impose à nous comme à vous.
  • Données de compte : pendant toute la vie du compte, puis supprimées ou anonymisées après sa fermeture.
  • Conversations avec le copilote : conservées tant que le compte est actif ; vous pouvez supprimer une conversation à tout moment.
  • Journal d’audit : conservé pour la durée nécessaire à la sécurité du service.

L’obligation légale de conservation comptable prime sur une demande d’effacement. Dans ce cas, nous privilégions l’anonymisation : l’écriture comptable est conservée, l’identité qui s’y rattache est retirée.

8. Sécurité

Les mesures techniques en place :

  • chiffrement des échanges en transit (TLS) ;
  • chiffrement applicatif renforcé (AES-256-GCM) sur les données les plus sensibles : identifiants CNPS, numéros de comptes bancaires, déclarations générées, coordonnées de contact ;
  • mots de passe hachés (bcrypt), jamais réversibles ;
  • cloisonnement strict entre clients, vérifié par des tests automatisés : une requête portant sur le dossier d’un autre client ne renvoie rien ;
  • contrôle d’accès par rôles et permissions au sein d’une même équipe ;
  • contrôle des fichiers importés : type réel vérifié, taille bornée, neutralisation des formules exécutables ;
  • journalisation des actions sensibles ;
  • accès à la base de données restreint au réseau d’administration.

Aucun système n’est infaillible. Nous ne garantissons pas une sécurité absolue et vous invitons à protéger vos identifiants et à ne pas les partager au sein de votre équipe — les comptes nominatifs et les rôles existent pour cela.

9. Vos droits

Conformément à la loi n°2013-450, vous disposez d’un droit d’accès, de rectification, d’opposition, d’effacement — sous réserve des obligations comptables et fiscales de conservation —, de portabilité, et du droit de retirer votre consentement à tout moment.

Pour les exercer sur vos données, écrivez à confidentialite@e-compta.ci.

Pour les données de vos salariés, la demande doit vous être adressée à vous, employeur : vous en êtes le responsable (voir la section 1). Nous vous fournissons les moyens techniques d’y répondre.

10. Cookies et stockage local

Le site public n’utilise qu’un stockage strictement nécessaire — préférence de thème, état de session. Aucun traceur publicitaire, aucune mesure d’audience tierce. Le détail figure dans notre politique de gestion des cookies.

11. Contact et réclamation

Pour toute question relative à cette politique : confidentialite@e-compta.ci. Pour le support général : support@e-compta.ci.

Vous pouvez également introduire une réclamation auprès de l’ARTCI (Autorité de Régulation des Télécommunications/TIC de Côte d’Ivoire), www.artci.ci.