Politique de confidentialité

Dernière mise à jour : 15 mai 2026

La présente politique décrit la manière dont Shomei Solutions SAS collecte, utilise et protège les données personnelles dans le cadre du service de facturation pour avocats. Elle s'applique à toute personne utilisant le site shomei-solutions.com ou le Service.

1. Responsable de traitement

Shomei Solutions SAS, [adresse à compléter], représentée par [nom à compléter], est responsable du traitement des données personnelles collectées via le Service.

Contact : contact@shomei-solutions.com

2. Données collectées

2.1 Lors de la création de compte

  • Nom, prénom, adresse email professionnelle
  • Nom du cabinet, SIREN, barreau d'inscription
  • Mot de passe (haché, jamais stocké en clair)

2.2 Lors de l'utilisation du Service

  • Données de facturation : clients, montants, descriptions de prestations, dates
  • Saisies de temps et tâches
  • Journaux techniques : logs d'audit, adresses IP, user-agents

2.3 Données issues d'intégrations optionnelles

  • Google Agenda : événements de calendrier, uniquement si vous activez la synchronisation

3. Finalités et base légale

FinalitéBase légale
Fourniture du ServiceExécution contractuelle (art. 6.1.b RGPD)
Facturation et comptabilitéObligation légale (art. 6.1.c RGPD)
Sécurité, prévention de la fraudeIntérêt légitime (art. 6.1.f RGPD)
Statistiques anonymisées d'usageIntérêt légitime (art. 6.1.f RGPD)
Communications produit (optionnel)Consentement (art. 6.1.a RGPD)

4. Destinataires et sous-traitants

Pour fournir le Service, Shomei Solutions s'appuie sur les sous-traitants suivants. Chacun est lié par un accord conforme aux exigences de l'article 28 du RGPD.

Sous-traitantRôleZone de traitement
SupabaseHébergement applicatif et base de données PostgreSQLUnion européenne
VercelHébergement du front-end et fonctions serveurUnion européenne (compute), États-Unis (panel)
StripeTraitement des paiements par carteIrlande / États-Unis
ResendEnvoi d'emails transactionnelsÉtats-Unis
SentrySupervision technique et reporting d'erreursUnion européenne
Firebase (Google)Analytique applicativeÉtats-Unis (Data Privacy Framework)
Seqino (groupe Crédit Mutuel Arkéa)Plateforme Agréée pour la transmission des factures électroniquesUnion européenne (France)

5. Transferts hors Union européenne

Certains sous-traitants (Stripe, Resend, Firebase) peuvent traiter des données personnelles en dehors de l'Union européenne. Ces transferts s'appuient sur des garanties appropriées au sens du RGPD : clauses contractuelles types de la Commission européenne, et adhésion au Data Privacy Framework UE-USA lorsque applicable.

6. Durées de conservation

  • Données de compte : durée du contrat + 3 ans
  • Factures et données de facturation : 10 ans (obligation légale, article L.123-22 du Code de commerce)
  • Journaux d'audit : 10 ans
  • Données Google Agenda : durée de la synchronisation active
  • Logs techniques (IP, user-agents) : 12 mois maximum

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès
  • Droit de rectification
  • Droit à l'effacement
  • Droit à la limitation du traitement
  • Droit d'opposition
  • Droit à la portabilité
  • Droit de définir le sort de vos données après votre décès

Pour exercer ces droits, écrivez-nous à contact@shomei-solutions.com. Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr.

8. Cookies

Le Service utilise des cookies strictement nécessaires à son fonctionnement (session, sécurité) et des cookies de mesure d'audience à des fins statistiques. Les détails sont disponibles sur demande à contact@shomei-solutions.com.

9. Sécurité

Les mesures techniques et organisationnelles mises en place (chiffrement, contrôle d'accès, journaux d'audit, isolation des données) sont décrites en détail sur notre page Sécurité et conformité.

10. Modifications

Shomei Solutions se réserve le droit de modifier la présente politique. Les modifications substantielles sont notifiées par email aux utilisateurs avec un préavis de 30 jours avant entrée en vigueur.

Note pour l'éditeur : les champs marqués « à compléter » et la liste des sous-traitants doivent être validés juridiquement avant publication. Cette page constitue une base de travail conforme aux exigences RGPD art. 13-14.