Sécurité, conformité & transparence
Un socle exploitable en production avec documentation partageable. Nous documentons nos choix d'architecture, nos engagements RGPD et notre positionnement face à la réforme 2026–2027.
Positionnement & périmètre
Ce que nous faisons
- Logiciel de facturation B2B compatible Factur‑X / UBL / CII
- Génération Factur‑X (PDF + XML) avec contrôles de cohérence
- Pré-validation avant émission (XSD/Schematron si configuré)
- Contrôle des 4 mentions obligatoires (SIREN, livraison, nature, TVA sur les débits)
- Exports et traces techniques (journaux, CSV, FEC)
- Connecteur vers plateformes agréées (PA) activable selon plan
- Hébergement France · RGPD · DPA disponible
Ce que nous ne faisons pas
- Nous ne sommes pas une plateforme agréée (PA, ex‑PDP) immatriculée
- Nous ne gérons pas l'immatriculation de plateforme agréée
- Nous ne transmettons pas sans PA choisie par l'entreprise
- Nous ne fournissons pas de conseil fiscal/juridique
- Nous ne garantissons pas la conformité légale complète (dépend de votre situation)
Ce qui protège vos données et votre activité
Sécurité applicative
Cookies HttpOnly, CSRF, en-têtes de sécurité, secrets, minimisation des logs. Objectif : un produit exploitable et fiable en production.
Voir la page sécuritéAuth & chiffrement
MFA disponible, RBAC (rôles : owner, admin, comptable, lecteur), TLS en transit, AES au repos selon configuration.
Détail authHébergement France — OVHcloud
Hébergement applicatif et bases de données en France (UE/EEE). Monitoring configurable, logs, sauvegardes.
InfrastructureRGPD & DPA
Accord de traitement (DPA) conforme art. 28 RGPD. Rôles, sous-traitants, mesures techniques, droit à l'oubli.
Voir le DPAArchivage & réversibilité
Conservation fiscale 6 ans, comptable 10 ans. Export complet (Factur‑X/PDF/CSV). Archivage probant (Object Lock si activé).
Politique archivageDocuments légaux
CGV/CGU, DPA, Politique de confidentialité, Cookies, Mentions légales. Tous disponibles et versionnés.
Voir les documentsSous-traitants (Annexe 3 DPA)
Liste complète dans la DPA. Notification en cas de changement substantiel.
| Nom | Finalité | Localisation | Garanties |
|---|---|---|---|
| OVHcloud | Hébergement applicatif et BDD | France (UE/EEE) | — |
| Mailgun (Twilio) | Emails transactionnels | États-Unis (transfert possible) | SCC |
| Stripe | Paiement en ligne | Irlande (UE) + US | SCC |
| Sentry | Monitoring applicatif | UE | DPA Sentry |
| Seqino (PA) | Transmission e‑invoicing | France | Obligatoire si connecteur actif |
Documents disponibles
Sources officielles — Réforme 2026–2027
Les informations sur la réforme sont fournies à titre informatif et peuvent évoluer. Références :
Le service ne constitue pas un conseil fiscal/juridique.