Légal

Politique de confidentialité

Dernière mise à jour : 3 septembre 2026

1. Responsable du traitement

Weqle, société établie en Belgique, agit en qualité de responsable du traitement des données personnelles collectées via son service. Contact : support@weqle.com.

2. Données collectées

  • Compte : nom, adresse email, mot de passe (hashé), langue.
  • Espace de travail : nom d'entreprise, membres invités, rôles.
  • Contenu : clients, devis, factures, dépenses, documents, tâches que vous créez.
  • Support : contenu des échanges avec notre équipe.
  • Usage : logs techniques, adresse IP, type d'appareil et navigateur.
  • Paiement : gérés par Stripe — nous ne stockons aucune donnée bancaire.

3. Finalités et bases légales

  • Fourniture du service (exécution du contrat) : création de compte, accès aux fonctionnalités.
  • Facturation (obligation légale et contractuelle) : gestion des abonnements et de la TVA.
  • Sécurité et prévention de la fraude (intérêt légitime) : détection d'abus, logs.
  • Amélioration du produit (intérêt légitime) : analyse d'usage agrégée et anonymisée.
  • Support client (exécution du contrat) : réponse à vos demandes.
  • Communication marketing (consentement) : newsletters, uniquement si vous y avez consenti.

4. Destinataires et sous-traitants

Nous partageons vos données uniquement avec les sous-traitants suivants, chacun lié par un accord de traitement des données (DPA) :

  • Stripe Payments Europe, Ltd. (Irlande) — prestataire de paiement.
    Données transmises : email, nom, pays, informations de facturation et de TVA, historique d'abonnement. Les données de carte bancaire sont saisies directement chez Stripe et ne transitent jamais par Weqle. Traitement principalement dans l'UE, transferts hors UE encadrés par les clauses contractuelles types.
  • Hébergement de l'infrastructure et de la base de données — stockage de votre espace de travail (comptes, clients, devis, factures, dépenses, documents) et exécution du service. Données hébergées dans l'Union européenne.
  • Resend — envoi des emails transactionnels (invitations d'équipe, notifications, réinitialisation de mot de passe).
    Données transmises : adresse email du destinataire, nom et contenu du message.
  • Google (modèles Gemini, via notre passerelle IA) — deux fonctionnalités uniquement :
    • OCR des justificatifs : l'image ou le PDF du justificatif que vous importez est envoyé au modèle pour en extraire le fournisseur, la date, les montants HT/TVA/TTC, le numéro de TVA et une description. Le fichier est transmis en base64 le temps de l'appel.
    • Assistant IA et aides à la saisie : le contenu de votre message et le contexte strictement nécessaire (par ex. les lignes d'un devis à pré-remplir) sont transmis.
    Ces appels sont réalisés à la demande, uniquement lorsque vous utilisez la fonctionnalité. Les données envoyées ne sont pas utilisées pour entraîner les modèles et ne sont pas conservées durablement par le fournisseur au-delà de la durée nécessaire au traitement de la requête (rétention courte à des fins d'abus/sécurité selon les conditions API du fournisseur). Le traitement peut avoir lieu hors de l'Union européenne (notamment aux États-Unis), encadré par les Clauses Contractuelles Types.
  • Autorités compétentes — uniquement si la loi l'exige.

Nous ne vendons jamais vos données à des tiers. Si vous ne souhaitez pas recourir aux fonctionnalités d'IA, il vous suffit de ne pas les utiliser : la saisie manuelle reste disponible partout.

5. Transferts hors UE

L'hébergement principal de vos données a lieu dans l'Union européenne. Certains sous-traitants (notamment le fournisseur des modèles d'IA) peuvent traiter des données hors de l'Union européenne. Dans ce cas, ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne ou par une décision d'adéquation.

6. Durées de conservation

  • Données de compte : pendant toute la durée de votre abonnement, puis 30 jours pour export avant suppression ;
  • Factures et données comptables : 7 ans (obligation légale belge) ;
  • Logs techniques : 12 mois maximum ;
  • Support : 3 ans après la dernière interaction.

7. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :

  • accès, rectification, effacement de vos données ;
  • limitation et opposition au traitement ;
  • portabilité (export CSV/PDF disponible dans l'app) ;
  • retrait du consentement à tout moment ;
  • réclamation auprès de l'Autorité de Protection des Données (APD) belge — autoriteprotectiondonnees.be.

Pour exercer ces droits : support@weqle.com. Nous vous répondons sous 30 jours.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit (HTTPS/TLS), contrôle d'accès strict, isolation par espace de travail via des politiques de sécurité au niveau des lignes, sauvegardes régulières.

9. Cookies

Weqle utilise uniquement des cookies et stockages locaux strictement nécessaires au fonctionnement du service : session d'authentification, préférences de langue, de thème et d'affichage des aides. Aucun outil d'analyse d'audience, aucun pixel publicitaire, aucun script de tracking tiers et aucune vidéo externe ne sont chargés sur le site ou dans l'application. Aucune bannière de consentement n'est donc requise ; si nous ajoutons un jour un outil non essentiel, il ne sera chargé qu'après votre consentement explicite.

10. Modifications

Nous pouvons faire évoluer cette politique. Les changements significatifs vous seront notifiés par email au moins 30 jours avant leur entrée en vigueur.