Sécurité & confidentialité
Vos factures ne quittent jamais votre navigateur.
Chaque facture que vous ouvrez dans BaseInvoice est analysée, validée et affichée entièrement dans votre onglet de navigateur. Aucun fichier n'est jamais envoyé à nos serveurs. Nous n'avons pas accès à vos données de facturation.
| Type de données | Collecté ? |
|---|---|
| Contenu du fichier de facture | Non — ne quitte jamais votre navigateur |
| Noms fournisseur / acheteur | Non |
| Montants & numéros de TVA | Non |
| Adresse e-mail (abonnés) | Oui — requise pour l'authentification |
| Données de paiement / carte | Non — entièrement géré par Stripe |
| Événements d'utilisation anonymes | Oui — aucun contenu de facture, aucune DCP |
| Adresse IP | Logs serveur standard uniquement, supprimés après 90 jours |
Architecture côté client
Le moteur de validation, le parseur de format et le correcteur fonctionnent tous comme du JavaScript dans votre navigateur. Lorsque vous déposez un fichier sur BaseInvoice, il est lu par l'API File — il reste en mémoire dans votre onglet et n'est jamais transmis sur le réseau.
Ce que nous ne collectons pas
Nous ne collectons pas le contenu des factures, les noms des fournisseurs ou des acheteurs, les montants, les numéros de TVA, ni aucune autre donnée commercialement sensible contenue dans vos fichiers de factures.
Ce que nous collectons
Nous collectons des événements d'utilisation anonymes (ex. : 'facture analysée', 'format : XRechnung'). Ces événements ne contiennent aucun contenu de facture. Nous collectons votre adresse e-mail lors de l'abonnement ; les informations de paiement sont entièrement gérées par Stripe.
RGPD
BaseInvoice est exploité depuis le Canada et sert des utilisateurs de l'UE. Étant donné que le contenu des factures ne quitte jamais votre navigateur, il n'y a aucun transfert de données de facturation à traiter. Pour les données de compte et de facturation, Stripe agit en tant que sous-traitant.
Stripe comme unique sous-traitant
Stripe traite les données de paiement et d'abonnement en notre nom. Stripe est certifié PCI DSS Niveau 1 et opère avec un DPA incluant les CCT standard pour les données de l'UE.
Contact sécurité
Pour signaler une vulnérabilité ou poser une question sur la confidentialité :
security@baseinvoice.eu