Confidentialité
Ce que nous détenons, pourquoi, combien de temps, et comment le récupérer.
À JOUR AU 4 AOÛT 2026
1. Deux personnes, deux situations
Le créancier est notre client. Il crée un compte, accepte nos conditions et décide de ce qu’il importe.
Le débiteur n’est pas notre client. Il n’a rien signé et découvre notre existence en recevant une relance de son fournisseur. Ses coordonnées nous sont transmises par le créancier, qui en répond.
Pour ses propres données, le créancier est responsable de traitement. Pour celles de ses débiteurs, il est responsable et nous sommes son sous-traitant, au sens de l’article 28 du règlement général sur la protection des données.
2. Ce que nous détenons
Du créancier :
- raison sociale, SIREN, adresse électronique
- ses réglages de relance, ses renonciations aux pénalités
- ses sessions de connexion, avec l’adresse IP et l’horodatage
Du débiteur, tels que le créancier les transmet :
- nom ou raison sociale, SIREN le cas échéant
- adresse électronique, numéro de téléphone, adresse postale
- factures : numéro, montant, dates d’émission et d’échéance, règlements
- chaque message envoyé, son horodatage, son statut de remise, et les réponses reçues
Aucune donnée sensible n’est traitée : ni santé, ni opinion, ni donnée bancaire. Les règlements par carte sont encaissés par notre prestataire d’encaissement, qui ne nous transmet aucun numéro de carte.
3. Ce que le modèle de langage voit, et ce qu’il ne voit pas
Les messages de relance sont rédigés avec l’aide d’un modèle de langage.
Aucun nom, aucune coordonnée et aucun montant exact ne lui sont transmis. Le modèle reçoit des marqueurs, un ordre de grandeur et une ancienneté : par exemple « facture DEBITEUR_A3F91C22, somme moyenne, 21 jours de retard ». Les noms sont réintroduits chez nous, après la rédaction, juste avant l’envoi.
Même en cas d’incident chez ce fournisseur, aucune donnée permettant d’identifier un débiteur n’aurait été exposée.
Aucune décision automatisée au sens de l’article 22 du règlement n’est prise à l’égard du débiteur. Un message de relance ne produit aucun effet juridique et ne crée aucune obligation : il rappelle une somme dont l’existence, le montant et l’exigibilité ont été décidés par le créancier, en dehors du service.
Le créancier choisit soit de relire chaque message avant l’envoi, soit de laisser partir seuls les rappels ordinaires, dans des limites qu’il fixe lui-même : jusqu’à quel palier, en dessous de quel montant, et en excluant ou non les particuliers. Dans les deux cas, les étapes engageantes, mise en demeure et lettre recommandée, exigent son accord explicite, message par message, sans possibilité de l’automatiser.
Chaque message porte la mention qu’il a été rédigé avec l’aide d’un outil automatique, conformément à l’article 50 du règlement européen sur l’intelligence artificielle.
4. Pourquoi nous les traitons
- Exécution du contrat passé avec le créancier : préparer, envoyer et suivre ses relances
- Intérêt légitime du créancier à recouvrer ses créances, reconnu par l’article 6.1.f du règlement
- Obligation légale pour la conservation des preuves d’envoi et des pièces comptables
5. Combien de temps
- Dossiers en cours : tant que la créance est suivie
- Créance réglée ou abandonnée : trois ans, durée courante de conservation d’un dossier clos
- Preuves d’envoi : cinq ans, durée de la prescription entre professionnels, article L110-4 du Code de commerce
- Pièces comptables : dix ans, obligation légale
- Compte supprimé : les données des débiteurs sont effacées sous trente-sept jours
La prescription est de deux ans lorsque le débiteur est un particulier, article L218-2 du Code de la consommation.
6. Vos droits, et comment les exercer
Toute personne dispose d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité.
Si vous êtes un débiteur et avez reçu une relance : votre interlocuteur est le créancier, qui décide de ce qui vous est réclamé. Le lien figurant dans le message vous permet de signaler une erreur ou de contester, ce qui suspend immédiatement les relances. Vous pouvez aussi nous écrire à bonjour@encaisse.io : nous transmettons au créancier et nous en gardons la trace.
Si vous êtes un créancier : vous exportez vos données à tout moment depuis votre espace, dans un format ouvert, et vous supprimez votre compte sans nous contacter.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, 75007 Paris.
7. Transferts hors de l’Union européenne
Les données sont hébergées en France par OVH SAS. Les autres destinataires sont les suivants :
- Courriels : notre routeur de courriels, en France.
- SMS : notre routeur de SMS, en France. Ce prestataire reçoit le numéro de téléphone du débiteur et le contenu du message.
- Envois recommandés électroniques : notre prestataire d’envoi, en France, qui recourt lui-même à un sous-traitant établi en France. Ce prestataire reçoit le nom du débiteur, son adresse électronique et le contenu intégral du courrier.
- Paiements : notre prestataire d’encaissement, Irlande.
- Rédaction assistée : notre fournisseur de modèle, sans aucune donnée identifiante, comme décrit au point 3.
- Erreurs techniques : notre outil de suivi d’erreurs, hébergées dans l’Union européenne. Les corps de requête, les en-têtes et les jetons d’accès sont retirés avant tout envoi, et les identifiants de compte remplacent les identités.
L’identité de chacun de ces prestataires est communiquée sur simple demande à l’adresse ci-dessus, et figure au contrat de sous-traitance conclu avec les clients du service.
Deux flux sortent de l’Union européenne, tous deux encadrés, et aucun ne porte de donnée transactionnelle de débiteur :
- La rédaction assistée des messages, traitée par notre fournisseur de modèle. Elle ne porte aucune donnée identifiante : ni nom, ni adresse, ni montant exact, comme décrit au point 3.
- L’identité du créancier qui ouvre un compte d’encaissement chez notre prestataire d’encaissement. Le contrat nous lie à son entité irlandaise, mais ce prestataire déclare conserver les données d’authentification de ses titulaires de compte, dont le nom, l’adresse électronique, le téléphone, la date de naissance et l’adresse IP, dans des centres situés aux États-Unis et en Inde. Il se déclare certifié au cadre de protection des données UE–États-Unis et intègre les clauses contractuelles types de la Commission européenne à ses contrats.
Ce prestataire indique que ce stockage hors Union ne concerne aucune donnée transactionnelle ni aucune donnée de client final. Les coordonnées de vos débiteurs, les montants et les factures ne quittent donc pas l’Union européenne. Ce qui en sort est l’identité du titulaire du compte d’encaissement, c’est-à-dire la vôtre.
8. Témoins de connexion
Le service utilise un unique témoin, strictement nécessaire au maintien de la session du créancier. Il ne sert à aucun suivi publicitaire et ne demande donc aucun consentement.
Les pages publiques du site proposent un témoin de mesure d’audience, Google Analytics, qui n’est déposé qu’après votre acceptation. Refuser n’enlève aucune fonction. Le choix est conservé six mois, et il n’est pas redemandé entre-temps. Aucune donnée n’est utilisée à des fins publicitaires : les autorisations de publicité et de personnalisation restent refusées même après acceptation.
L’espace du créancier et le portail de règlement du débiteur ne posent aucun témoin de mesure, quel que soit votre choix. Les adresses de ces pages portent des identifiants de vos clients et les écrans affichent des montants dus : les transmettre à un tiers serait une communication de données que notre registre ne prévoit pas.