Politique de confidentialité

Dernière mise à jour : 5 mars 2026

1. Introduction

SANC AG (« nous », « notre » ou « nos ») exploite la plateforme LumaBill (le « Service »), une solution suisse de facturation, comptabilité et gestion commerciale. La présente politique de confidentialité explique comment nous recueillons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre Service. Nous nous engageons à protéger votre vie privée et à respecter la loi fédérale suisse sur la protection des données (nLPD) et le Règlement général sur la protection des données (RGPD).

2. Responsable du traitement

SANC AG, Binzstrasse 16, 8712 Stäfa, Suisse. E-mail : support@lumabill.ch

3. Données collectées

3.1 Données que vous fournissez

  • Utilisateurs invités : Si vous utilisez notre Service sans compte, vos données de facturation (détails clients, articles, montants) sont traitées localement dans votre navigateur. Elles ne sont ni transmises ni stockées sur nos serveurs.
  • Utilisateurs enregistrés : Lors de la création de votre compte, nous collectons votre adresse e-mail et vos identifiants d'authentification (gérés via AWS Cognito). Vos données de facturation, données clients et paramètres de profil sont transmis de manière chiffrée (HTTPS) et stockés en toute sécurité dans notre base de données.
  • Données comptables : Si vous utilisez nos fonctionnalités de comptabilité, nous stockons vos données financières, y compris les dépenses, les écritures comptables, le plan comptable, les données d'exercice fiscal, les informations sur les fournisseurs et les détails de comptes bancaires.
  • Relevés bancaires : Si vous importez des relevés bancaires (fichiers CAMT.053/CAMT.054 ou CSV), nous traitons et stockons les données de transaction qu'ils contiennent, y compris les montants, dates, références et informations sur les contreparties.
  • Fichiers téléchargés : Si vous téléchargez des fichiers tels que des logos d'entreprise, des reçus de dépenses ou d'autres documents, ces fichiers sont stockés dans notre stockage cloud sécurisé (AWS S3).
  • Informations de paiement : Les paiements d'abonnement sont traités par Stripe. Nous ne stockons pas vos données de carte de crédit. Stripe traite et stocke vos informations de paiement conformément aux normes PCI-DSS. Nous ne recevons qu'une confirmation de paiement et une référence de carte tronquée de Stripe.

3.2 Données collectées automatiquement

Nous utilisons Google Analytics pour collecter des informations anonymisées sur votre utilisation de notre Service afin d'améliorer l'expérience utilisateur. Nous utilisons des cookies pour gérer les sessions, les préférences linguistiques et l'état d'authentification.

4. Fonctionnalités IA et traitement des données

LumaBill propose des fonctionnalités optionnelles basées sur l'IA en tant que module payant. Les fonctionnalités IA sont entièrement facultatives (opt-in) — elles ne sont jamais activées sauf si vous souscrivez explicitement au module IA et initiez une action IA. Ce qui suit ne s'applique que si vous choisissez d'utiliser les fonctionnalités IA :

  • Numérisation de reçus : Lorsque vous utilisez la numérisation IA des reçus, les images de vos reçus sont envoyées à notre infrastructure de traitement IA pour en extraire les noms de fournisseurs, montants, dates et postes.
  • Catégorisation des dépenses : Lorsque vous demandez une catégorisation IA, vos descriptions de dépenses et montants sont traités pour suggérer des comptes comptables appropriés.
  • Rapprochement bancaire : Lorsque vous utilisez le rapprochement assisté par IA, vos transactions bancaires non rapprochées et vos enregistrements de dépenses existants sont analysés pour suggérer des correspondances.

Infrastructure IA : Le traitement IA est effectué via Amazon Web Services (AWS) Bedrock en utilisant le profil d'inférence suisse (Zurich). Vos données sont traitées en Suisse et ne sont pas utilisées pour entraîner des modèles IA. Les données envoyées aux modèles IA sont traitées en temps réel et ne sont pas conservées par le fournisseur IA au-delà de la durée de la requête.

Contrôle humain : Les suggestions IA (par ex. catégories de dépenses, rapprochements de transactions) sont toujours présentées comme des propositions. Vous gardez le contrôle total et devez confirmer ou rejeter chaque suggestion IA avant qu'elle ne soit appliquée.

5. Utilisation de vos données

Nous utilisons les informations collectées pour :

  • Fournir, maintenir et améliorer le Service, y compris les fonctions de facturation, comptabilité et reporting
  • Traiter vos données financières à des fins comptables selon vos instructions
  • Fournir des fonctionnalités IA lorsque vous y avez souscrit
  • Traiter les paiements d'abonnement et gérer votre compte
  • Vous envoyer des notifications transactionnelles (par ex. confirmations d'envoi de factures, mises à jour d'abonnement)
  • Respecter les obligations légales, y compris les exigences de conservation des documents financiers

6. Partage et divulgation des données

Nous ne vendons pas vos informations personnelles. Nous partageons des données avec des prestataires tiers de confiance uniquement aux fins décrites ci-dessus :

  • Amazon Web Services (AWS) : Pour l'hébergement, la base de données, l'authentification, le stockage de fichiers, l'envoi d'e-mails (SES) et le traitement IA (Bedrock). Infrastructure située à Zurich, Suisse.
  • Stripe : Pour le traitement des paiements. Stripe agit en tant que responsable indépendant du traitement des données de paiement. Voir la politique de confidentialité de Stripe.
  • Google Analytics : Pour l'analyse anonymisée du trafic et des habitudes d'utilisation du site web.

Nous pouvons également divulguer vos informations si la loi l'exige, en réponse à une procédure juridique valide, ou pour protéger nos droits et la sécurité de nos utilisateurs.

7. Transferts internationaux de données

Notre infrastructure principale, nos bases de données et notre traitement IA sont situés en Suisse (région AWS Zurich). Vos données ne quittent jamais la Suisse. Stripe peut traiter les données de paiement dans d'autres juridictions, conformément aux normes de protection des données applicables, y compris les garanties appropriées en vertu du RGPD.

8. Conservation des données

Nous conservons vos données comme suit :

  • Comptes actifs : Toutes les données sont conservées tant que votre compte est actif.
  • Documents comptables : Conformément au droit commercial suisse (CO art. 958f) et à l'Ordonnance sur la tenue et la conservation des livres de comptes (Olico/GeBüV), les documents financiers comprenant les écritures comptables, factures, dépenses, justificatifs et rapports financiers sont conservés pendant 10 ans à compter de la fin de l'exercice auquel ils se rapportent. Cette obligation s'applique indépendamment du statut du compte.
  • Abonnements résiliés : Lorsque vous résiliez votre abonnement, votre compte passe en mode lecture seule archivé. Toutes les données restent accessibles pour consultation et export.
  • Demandes de suppression de compte : Les données personnelles non comptables (détails du profil, préférences, paramètres e-mail) sont supprimées dans les meilleurs délais. Les documents comptables soumis à l'obligation de conservation de 10 ans sont conservés sous forme anonymisée jusqu'à l'expiration de la période de conservation.
  • Sauvegardes : Les sauvegardes de base de données contenant vos données peuvent persister sous forme chiffrée et archivée jusqu'à 30 jours après la suppression du système actif.

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment le chiffrement en transit (TLS/HTTPS), le chiffrement au repos, les contrôles d'accès et des audits de sécurité réguliers. Cependant, aucune méthode de transmission ou de stockage électronique n'est sûre à 100 %, et nous ne pouvons garantir une sécurité absolue.

10. Vos droits

En vertu des lois suisses et européennes sur la protection des données, vous avez le droit de :

  • Accéder à vos données personnelles
  • Corriger les données inexactes
  • Exporter vos données dans un format portable
  • Supprimer votre compte et toutes les données associées (via le bouton « Supprimer le compte » dans les paramètres)
  • Vous opposer à ou restreindre certaines activités de traitement
  • Retirer votre consentement pour les traitements optionnels (par ex. fonctionnalités IA) à tout moment en résiliant le module concerné

Vous pouvez également déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) ou de l'autorité de surveillance compétente dans votre juridiction.

11. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous informerons les utilisateurs enregistrés des modifications importantes par e-mail ou notification dans l'application. L'utilisation continue du Service après les modifications vaut acceptation de la politique révisée.

12. Contact

Pour toute question relative à cette politique de confidentialité ou pour exercer vos droits en matière de protection des données, veuillez nous contacter à : support@lumabill.ch