Légal

Politique de Confidentialité

Dernière mise à jour : 26 juin 2026 · Conforme au Règlement (UE) 2016/679 (RGPD)

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées via la plateforme Encoda est la société ENCODA, dont le siège social est établi au Rue François-Joseph Navez 11, 1030 Schaerbeek, Belgique, numéro de TVA BE 0699858859.

Contact DPO / questions relatives à la vie privée : info@encoda.be

2. Données collectées

Encoda collecte les catégories de données suivantes :

2.1 Données du comptable (utilisateur principal)

  • Nom, prénom ou raison sociale
  • Adresse email professionnelle
  • Numéro de TVA belge
  • Adresse postale
  • Numéro de téléphone (optionnel)
  • Données de paiement (traitées par Mollie — Encoda ne stocke pas les numéros de carte)
  • Logs de connexion et d'activité (adresse IP, horodatage)

2.2 Données des dossiers clients

  • Nom et coordonnées des clients de la fiduciaire
  • Factures, notes de frais, fiches de paie et documents comptables
  • Écritures comptables, soldes et mouvements bancaires
  • Données TVA et informations fiscales

Note :En qualité de comptable, vous agissez comme responsable du traitement vis-à-vis de vos propres clients. Encoda est sous-traitant au sens de l'article 28 du RGPD pour ces données. Un accord de traitement des données (DPA) est disponible sur demande.

2.3 Données du portail client

  • Nom et email des utilisateurs du portail client
  • Documents uploadés via le portail
  • Messages échangés avec le comptable

3. Finalités et bases légales du traitement

FinalitéBase légale
Fourniture du Service (encodage, exports, portail)Exécution du contrat (art. 6.1.b RGPD)
Facturation et gestion des abonnementsExécution du contrat (art. 6.1.b RGPD)
Envoi d'emails transactionnels (rappels, notifications)Exécution du contrat (art. 6.1.b RGPD)
Sécurité et prévention de la fraudeIntérêt légitime (art. 6.1.f RGPD)
Amélioration du Service (analytics agrégés)Intérêt légitime (art. 6.1.f RGPD)
Respect des obligations légales (conservation comptable)Obligation légale (art. 6.1.c RGPD)

4. Durées de conservation

  • Données de compte actif : pendant toute la durée de l'abonnement.
  • Après résiliation : 30 jours (possibilité de réactivation), puis suppression définitive.
  • Données de facturation : 7 ans (obligation légale belge — article III.86 du Code de droit économique).
  • Logs de sécurité : 12 mois.
  • Documents portail client : supprimés à la clôture du dossier client ou sur demande.

5. Destinataires et sous-traitants

Encoda fait appel aux sous-traitants suivants, tous conformes au RGPD :

Sous-traitantRôleLocalisation
Vercel Inc.Hébergement de l'applicationUE (Frankfurt)
Neon Inc. (NeonDB)Base de données PostgreSQLUE (Frankfurt)
Resend Inc.Envoi d'emails transactionnelsUE / USA (SCC)
Mollie B.V.Traitement des paiementsPays-Bas (UE)
OpenAI / IA OCRReconnaissance de texte sur facturesUSA (SCC)
Storecove B.V.Transmission Peppol (optionnel)Pays-Bas (UE)

SCC = Clauses Contractuelles Standard approuvées par la Commission européenne. Les données ne sont pas vendues à des tiers à des fins commerciales.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (art. 15) : obtenir une copie des données vous concernant.
  • Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes.
  • Droit à l'effacement (art. 17) : demander la suppression de vos données dans les cas prévus par le RGPD.
  • Droit à la limitation (art. 18) : restreindre le traitement dans certains cas.
  • Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine.
  • Droit d'opposition (art. 21) : vous opposer au traitement fondé sur l'intérêt légitime.

Pour exercer ces droits, contactez-nous à info@encoda.be. Nous répondrons dans un délai d'un mois.

7. Sécurité

Encoda met en œuvre les mesures de sécurité suivantes :

  • Chiffrement des communications via HTTPS/TLS
  • Mots de passe hachés avec bcrypt (coût 12)
  • Tokens de session signés JWT (HS256) stockés en cookie HttpOnly Secure
  • Accès à la base de données limité et audité
  • Sauvegardes automatiques quotidiennes de la base de données
  • Limitation de débit (rate limiting) sur les endpoints d'authentification

8. Cookies

Encoda utilise uniquement des cookies strictement nécessaires au fonctionnement du Service :

  • encoda_token : cookie de session (HttpOnly, Secure, SameSite=Lax) — durée 7 jours.
  • portail_token : cookie de session portail client — même paramètres.

Aucun cookie de tracking, publicité ou analytics tiers n'est utilisé.

9. Réclamation auprès de l'autorité de contrôle

Si vous estimez que le traitement de vos données personnelles n'est pas conforme au RGPD, vous avez le droit d'introduire une réclamation auprès de l' Autorité de Protection des Données (APD) belge :

Autorité de Protection des Données

Rue de la Presse 35, 1000 Bruxelles

Tél. : +32 2 274 48 00

www.autoriteprotectiondonnees.be

10. Modifications de la présente politique

Encoda se réserve le droit de mettre à jour la présente politique à tout moment. En cas de modifications substantielles, vous serez informé par email avec un préavis de 30 jours. La version en vigueur est toujours disponible à l'adresse encoda.be/confidentialite.