Responsable de traitement
Pour les données du compte utilisateur et du fonctionnement de la plateforme, le responsable de traitement est AMC Numérique (contact@amcnumerique.fr).
Pour les données métier saisies par une organisation cliente (clients finaux, contacts, devis, factures, messages portail), l’organisation est en principe responsable de traitement ; AMC Numérique agit comme sous-traitant technique au sens du RGPD, dans le cadre des CGU.
Personnes concernées
- Utilisateurs staff : membres d’une organisation connectés au back-office (http://localhost:3000).
- Utilisateurs portail : contacts invités par une organisation pour consulter leurs documents et échanger des messages.
- Contacts métier : personnes dont les coordonnées sont saisies par une organisation (clients, destinataires de devis ou factures).
- Visiteurs : consultation de la landing et des pages légales publiques, sans compte.
Données collectées
- Compte : adresse email, mot de passe hashé, nom d’affichage, rôle et appartenance à une ou plusieurs organisations.
- Organisation : raison sociale, SIRET, adresse, paramètres de facturation, modules activés.
- Métier : fiches clients, produits, devis, factures, paiements déclarés, avoirs, messages et fichiers uploadés selon les modules activés.
- Portail : jetons d’invitation, dates d’acceptation, historique d’accès portail.
- Techniques : journaux d’audit (actions métier significatives), logs applicatifs, identifiants de session d’authentification, préférence de thème (stockage local).
Finalités et bases légales
- Fourniture du service SaaS, gestion des comptes et des organisations (exécution du contrat / mesures précontractuelles).
- Envoi de documents et notifications transactionnelles (devis, factures, invitations portail, réinitialisation de mot de passe).
- Sécurité, prévention des abus, traçabilité des actions sensibles (intérêt légitime et, le cas échéant, obligations légales).
- Support client et réponse aux demandes d’exercice de droits (intérêt légitime / obligation légale).
Destinataires
Les données ne sont pas vendues. Elles sont accessibles aux personnes habilitées au sein de AMC Numérique (support, exploitation) dans la limite de leurs missions, et aux membres autorisés de l’organisation cliente concernée (isolation multi-tenant).
Les destinataires externes sont limités aux sous-traitants techniques listés ci-dessous, encadrés contractuellement.
Sous-traitants et transferts
Selon la configuration du service, les traitements peuvent s’appuyer sur :
- Hébergement : serveur et base PostgreSQL opérés pour AMC Numérique.
- Emails transactionnels : Resend (envoi de devis, factures, invitations, notifications) lorsque une clé API est configurée ; sinon envoi simulé journalisé côté application.
- Paiements en ligne : Stripe, uniquement si activé ultérieurement pour le portail client (non requis au lancement du socle facturation).
Certains prestataires peuvent traiter des données en dehors de l’Union européenne. Le cas échéant, AMC Numérique s’assure de garanties appropriées (clauses contractuelles types, décisions d’adéquation ou mesures équivalentes prévues par le RGPD).
Durées de conservation
- Données de compte et d’organisation : pendant la durée du contrat, puis suppression ou archivage selon les obligations légales et la demande de clôture.
- Documents de facturation et pièces associées : conservation alignée sur les obligations comptables et fiscales françaises applicables à l’organisation cliente (typiquement dix ans — détail dans la politique de rétention des factures).
- Journaux d’audit et logs techniques : durée limitée, proportionnée aux besoins de sécurité, diagnostic et preuve.
- Jetons d’invitation portail expirés ou révoqués : conservés le temps nécessaire à la traçabilité, puis invalidés.
Sécurité
AMC Numérique met en œuvre des mesures techniques et organisationnelles adaptées au risque : authentification par identifiants, sessions sécurisées, isolation des données par organisation (multi-tenant), contrôle d’accès staff / portail / ultra-admin, journalisation d’audit sur les actions sensibles, sauvegardes et chiffrement des échanges (HTTPS).
Aucune mesure n’offre une sécurité absolue ; en cas d’incident susceptible d’affecter vos droits, AMC Numérique informera les personnes concernées et la CNIL lorsque la réglementation l’exige.
Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, dans les conditions prévues par la loi.
- Utilisateur staff ou portail : contactez contact@amcnumerique.fr ou l’administrateur de votre organisation.
- Contact métier d’une organisation cliente : adressez-vous en priorité à cette organisation (responsable de traitement) ; AMC Numérique peut assister l’organisation en sa qualité de sous-traitant.
Vous pouvez introduire une réclamation auprès de la CNIL.
Décisions automatisées
AMC Business OS ne prend pas de décisions produisant des effets juridiques ou significatifs similaires uniquement sur la base d’un traitement automatisé (profilage) au sens de l’article 22 du RGPD.
Cookies
Le détail des cookies et traceurs est décrit sur la page Cookies.
Mise à jour
Cette politique peut être modifiée pour refléter l’évolution du service ou de la réglementation. La date de dernière mise à jour est indiquée en en-tête. En cas de changement substantiel, une information pourra être communiquée via le service ou par email aux administrateurs d’organisation.
Contact
Pour toute question relative à cette politique ou pour exercer vos droits : contact@amcnumerique.fr.