Politique de confidentialité
Dernière mise à jour : 12 août 2026
1. Responsable du traitement
Le responsable du traitement des données est l'éditeur de Classio : Sacha Rocher Lechuga — contact : monclassio@gmail.com.
2. Données collectées
- Compte : nom, adresse e-mail et photo de profil transmis par Google lors de la connexion sécurisée (OAuth 2.0).
- Entreprise : nom de la société, SIREN/SIRET et autres noms commerciaux que vous renseignez, afin de distinguer les factures émises des factures reçues.
- Factures : les informations extraites des PDF identifiés comme factures (entreprise émettrice, numéro, dates, montants HT/TTC, catégorie).
- Jetons d'accès : les jetons OAuth permettant l'accès en lecture seule à votre boîte mail, chiffrés (AES-256) avant stockage. Votre mot de passe n'est jamais transmis ni stocké.
- Liste d'attente : l'adresse e-mail laissée volontairement sur le site vitrine.
3. Utilisation des données Gmail (Google API)
Classio accède à votre compte Google avec la permission gmail.readonly (lecture seule) : l'application ne peut ni envoyer, ni supprimer, ni modifier vos e-mails.
Cet accès sert exclusivement à identifier les e-mails contenant des factures en pièce jointe PDF et à en extraire les informations de facturation listées ci-dessus. Les autres e-mails ne sont ni stockés, ni analysés au-delà de cette détection, ni utilisés à aucune autre fin.
L'utilisation des données reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences de Limited Use : les données Gmail ne sont jamais vendues, jamais utilisées à des fins publicitaires, et ne sont pas utilisées pour entraîner des modèles d'intelligence artificielle généralistes.
4. Sous-traitants
Pour fonctionner, Classio s'appuie sur des prestataires techniques qui traitent certaines données pour notre compte :
- Neon, Inc. — base de données, hébergée dans l'Union européenne (Francfort).
- Vercel Inc. — hébergement de l'application.
- Netlify, Inc. — hébergement du site vitrine et collecte du formulaire de liste d'attente.
- Google LLC — connexion au compte et accès en lecture seule à la boîte mail (API Gmail, API Sheets).
- Anthropic, PBC — analyse des documents PDF pour en extraire les champs de facturation. Les documents transmis via l'API ne sont pas utilisés pour entraîner les modèles d'Anthropic.
5. Finalités et base légale
Les données sont traitées pour fournir le service (exécution du contrat, art. 6.1.b RGPD) : retrouver, extraire et classer vos factures, calculer vos totaux et générer vos exports. L'e-mail de liste d'attente est traité sur la base de votre consentement (art. 6.1.a), révocable à tout moment.
Aucune donnée n'est vendue, louée ou partagée à des fins publicitaires. Aucun profilage n'est réalisé.
6. Durée de conservation
Les données de votre compte et vos factures sont conservées tant que votre compte est actif. En cas de suppression du compte, l'ensemble des données (compte, factures, jetons d'accès) est supprimé sans délai de nos bases de données actives.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Pour les exercer — y compris pour la suppression complète de votre compte et de vos données ou la déconnexion de votre boîte mail — écrivez à monclassio@gmail.com : la demande est traitée sous 30 jours au plus.
Vous pouvez également révoquer à tout moment l'accès de Classio à votre compte Google depuis myaccount.google.com/permissions — l'accès est coupé immédiatement.
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
8. Sécurité
Les échanges sont chiffrés (HTTPS/TLS), les jetons d'accès sont chiffrés en base (AES-256-GCM), l'accès à la boîte mail est strictement limité à la lecture, et les données sont hébergées dans l'Union européenne.
9. Cookies
L'application utilise uniquement un cookie de session, strictement nécessaire à la connexion. Aucun cookie publicitaire ou de suivi n'est déposé.
10. Évolution de cette politique
Cette politique peut évoluer avec le service ; la date de mise à jour figure en haut de page et toute modification substantielle sera signalée dans l'application.