Politique de confidentialité
Dernière mise à jour : 24 août 2026.
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées via Kwitus est [À COMPLÉTER : identité de l’éditeur — voir les mentions légales]. Pour toute question relative à vos données, contactez [À COMPLÉTER : adresse email de contact].
2. Données collectées
- Identité : nom, nom de société, adresse email des deux parties d’un dossier ;
- Contenu du dossier : montant du litige, description, documents déposés (factures, contrats, échanges), qui peuvent eux-mêmes contenir des données personnelles de tiers ;
- Données de compte et de connexion, gérées par notre prestataire d’authentification ;
- Données de paiement, traitées directement par Stripe — nous ne recevons ni ne stockons aucun numéro de carte bancaire ;
- Journaux techniques (adresse IP, horodatage) nécessaires au fonctionnement et à la sécurité du service.
3. Finalités et bases légales
- Fourniture du service (création et gestion des dossiers, analyse automatisée, mise en relation des parties) — exécution du contrat ;
- Facturation et paiement des frais d’utilisation — exécution du contrat et obligations comptables ;
- Envoi des emails nécessaires au service (invitations, notifications de dossier) — exécution du contrat ;
- Sécurité, prévention de la fraude et de l’abus du service — intérêt légitime.
4. Destinataires et sous-traitants
Vos données sont transmises aux prestataires strictement nécessaires au fonctionnement du service, chacun agissant dans le cadre défini ci-dessous :
- Clerk (Clerk Inc., États-Unis) — gestion de l’authentification et des comptes ;
- Anthropic (Anthropic PBC, États-Unis) — analyse automatisée des documents déposés (texte et images) et génération des propositions de règlement ;
- Stripe (Stripe, Inc. / Stripe Payments Europe, Ltd.) — traitement des paiements ;
- Brevo (Sendinblue SAS, France) — envoi des emails transactionnels ;
- Neon (Neon Inc., États-Unis) — hébergement de la base de données, infrastructure localisée dans l’Union européenne (région AWS Europe) ;
- Railway (Railway Corporation, États-Unis) — hébergement du serveur applicatif ;
- Vercel (Vercel Inc., États-Unis) — hébergement du site.
Nous ne vendons ni ne louons vos données à des tiers à des fins commerciales.
5. Transferts hors Union européenne
Certains sous-traitants mentionnés ci-dessus sont établis ou traitent des données aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou tout mécanisme équivalent proposé par ces prestataires, conformément au RGPD.
6. Durée de conservation
Vos données sont conservées pendant la durée d’utilisation de votre compte et de vos dossiers actifs, puis archivées le temps nécessaire au respect de nos obligations légales, notamment comptables (7 ans pour les documents de facturation, conformément au droit belge). Vous pouvez demander la suppression de vos données dans les conditions de l’article 7 ; cette demande est traitée manuellement par l’éditeur dans un délai raisonnable, dans les limites des obligations légales de conservation.
7. Vos droits
Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition sur vos données personnelles. Vous pouvez exercer ces droits en écrivant à [À COMPLÉTER : adresse email de contact]. Vous disposez également du droit d’introduire une réclamation auprès de l’Autorité de protection des données belge (APD — www.autoriteprotectiondonnees.be).
8. Cookies
Le Service utilise uniquement des cookies techniques strictement nécessaires à son fonctionnement (notamment la gestion de votre session de connexion par notre prestataire d’authentification). Aucun cookie publicitaire ni outil de mesure d’audience tiers n’est utilisé à ce jour.
9. Sécurité
Les échanges avec le Service sont chiffrés (HTTPS/TLS). L’accès à un dossier est strictement limité aux parties concernées (authentification par compte pour le créancier, lien personnel et temporaire pour le débiteur).
