Brouillon. Cette page décrit ce que le service fait techniquement aujourd'hui — elle n'a pas été relue par un juriste et ne doit pas être présentée à de vrais utilisateurs avant d'avoir été examinée par un avocat. Considérez-la comme une source de vérité technique de départ, pas comme une notice de confidentialité finalisée.
Politique de confidentialité
Dernière mise à jour : 3 septembre 2026
Responsable du traitement : P721 Väst AB (n° d'immatriculation 556944-7443), Industrivägen 6, 455 35 Munkedal, Suède.
Quelles données sont stockées
L'adresse e-mail, et le mot de passe — il est toujours stocké chiffré (haché) ; nous ne pouvons jamais le voir en clair. Ainsi que les reçus que vous ajoutez vous-même : l'image du reçu, les informations qui en sont extraites (par ex. commerçant, date et montant) et les dates de rappel calculées.
Pourquoi
Pour pouvoir vous afficher vos reçus, calculer les dates de garantie légale de conformité/garantie commerciale, et (si vous le choisissez) partager un reçu via un lien.
Base légale
Le compte et le stockage de vos reçus reposent sur le contrat comme base légale (RGPD art. 6.1 b) — c'est le service lui-même que vous utilisez. Le partage d'un reçu via un lien repose en revanche sur votre consentement (RGPD art. 6.1 a) ; ce consentement peut être retiré à tout moment en révoquant le lien de partage.
Où les données sont traitées
Le stockage et l'hébergement se font entièrement chez Google Cloud, sur des serveurs situés dans l'UE (Belgique). Aucune donnée n'est stockée en dehors de l'UE/EEE, à l'exception du traitement effectué par les sous-traitants décrits ci-dessous.
Partage avec des tiers (sous-traitants)
- Google Cloud (Google Ireland Ltd.) — Finalité : hébergement de l'application et de la base de données. Données : l'ensemble des données stockées dans le service.
- Mistral AI — Finalité : lire (interpréter) le reçu au moment de l'import — fournisseur par défaut actuel. Données : l'image du reçu, ou le texte qui en est extrait. Les données ne sont jamais utilisées pour entraîner des modèles d'IA et sont supprimées par le sous-traitant sous 30 jours. Région : France, UE.
- Anthropic — Finalité : identique à ci-dessus — peut être utilisé comme fournisseur alternatif. Données : identique à ci-dessus. Les données ne sont jamais utilisées pour entraîner des modèles d'IA et sont supprimées par le sous-traitant sous 30 jours. Région : États-Unis — le transfert de données s'appuie sur les clauses contractuelles types (CCT) de l'UE au titre de l'article 46 du RGPD.
- Brevo — Finalité : envoi d'e-mails transactionnels (confirmation de compte, réinitialisation de mot de passe et rappels concernant la garantie légale de conformité/la garantie commerciale/le droit de retour). Données : adresse e-mail et contenu de l'e-mail. Région : UE (Brevo est une société française).
Combien de temps les données sont conservées
Tant que le compte est actif. Si vous supprimez votre compte, toutes les données associées (reçus, images, informations de compte) sont retirées peu après, au plus tard sous 30 jours.
Vos droits
En vertu du RGPD, vous avez le droit d'accéder à vos données, de faire corriger des données inexactes, de faire supprimer vos données, de les recevoir dans un format portable, et de vous opposer au traitement. Vous pouvez à tout moment exporter toutes vos données (JSON) ou supprimer définitivement votre compte et toutes les données associées — voir la page Sécurité une fois connecté.
Si vous souhaitez exercer l'un de ces droits d'une autre manière, ou si vous avez des questions sur la façon dont vos données sont traitées, contactez-nous à info@rceep.ai. Vous avez également le droit d'introduire une réclamation auprès de l'autorité suédoise de protection des données (Integritetsskyddsmyndigheten, IMY).