Conformité et Sécurité

Notre engagement envers les professions réglementées

Shomei Solutions est conçu pour les avocats et les professionnels libéraux soumis à des obligations réglementaires strictes. La conformité et la sécurité ne sont pas des options : elles sont au cœur de notre architecture technique et de nos engagements contractuels.

1

Conformité réglementaire

Shomei Solutions respecte les exigences légales françaises applicables à la facturation des professionnels libéraux.

Cadre légal applicable :

  • Code général des impôts (articles 289 et suivants)
  • Réglementation sur la facturation électronique (article 289 bis du CGI)
  • Règlement Général sur la Protection des Données (RGPD)
  • Obligations de conservation des documents comptables (article L.123-22 du Code de commerce)

Notre positionnement :

Shomei Solutions est un éditeur de logiciel de facturation. Nous ne sommes pas une Plateforme Agréée au sens de la réglementation fiscale. Cette distinction est importante : nous fournissons l'outil, la Plateforme Agréée certifiée assure la transmission légale.

2

Facturation électronique — Réforme 2026

À compter du 1er septembre 2026, les professionnels assujettis à la TVA doivent émettre leurs factures par voie électronique. Shomei Solutions vous accompagne dans cette transition.

Ce que prévoit la réforme :

  • Obligation d'émettre des factures au format électronique structuré
  • Transmission via le Portail Public de Facturation (PPF) ou une Plateforme Agréée
  • Reporting des données de transaction à l'administration fiscale

Ce que Shomei Solutions vous apporte :

  • Génération de factures au format Factur-X (PDF + données structurées)
  • Connexion automatique à une Plateforme Agréée pour la transmission
  • Numérotation séquentielle conforme et immuable
  • Mentions légales obligatoires intégrées

Ce qui relève de votre responsabilité :

Vous restez seul responsable du contenu de vos factures : montants, descriptions, taux de TVA, informations client. Le Service fournit le cadre technique, vous apportez l'expertise métier.

3

Rôle de la Plateforme Agréée

La transmission électronique de vos factures est assurée par une Plateforme Agréée certifiée par l'administration fiscale française. Cette certification garantit la conformité technique et fiscale de la transmission.

Répartition des responsabilités :

ActeurResponsabilité
Vous (l'avocat)Contenu des factures, conformité déontologique
Shomei SolutionsOutil de création, archivage, interface utilisateur
Plateforme AgrééeTransmission légale, validation technique, dépôt PPF
Administration fiscaleRéception, contrôle, archivage légal

Notre Plateforme Agréée partenaire :

Nous travaillons avec des opérateurs certifiés par la Direction Générale des Finances Publiques. En cas de changement de prestataire, vous serez informé dans un délai raisonnable.

Point important :

Shomei Solutions n'est pas une Plateforme Agréée. Nous ne transmettons pas directement vos factures à l'administration. Cette mission incombe exclusivement à la Plateforme Agréée certifiée.

4

Intégrité et traçabilité des factures

La fiabilité de votre facturation repose sur des mécanismes techniques stricts, imposés par la réglementation et appliqués par le Service.

Numérotation immuable :

  • Chaque facture reçoit un numéro séquentiel unique (format : AAAA-NNNNNN)
  • Ce numéro est attribué au moment de l'émission et ne peut plus être modifié
  • Aucune facture ne peut être supprimée une fois émise
  • Les corrections passent obligatoirement par l'émission d'un avoir

Journal d'audit :

  • Chaque action significative est enregistrée : création, modification, émission, envoi
  • Les entrées du journal sont horodatées et infalsifiables
  • L'historique complet est accessible pour tout contrôle

Piste d'audit fiable :

Ces mécanismes constituent une piste d'audit fiable au sens de l'article 289 VII du CGI, permettant de reconstituer l'intégralité du processus de facturation.

5

Archivage et conservation légale

La réglementation française impose une conservation des factures pendant dix ans. Shomei Solutions assure cet archivage de manière conforme.

Documents conservés :

  • Factures au format PDF
  • Données structurées (XML/JSON)
  • Métadonnées de transmission (horodatages, accusés de réception Plateforme Agréée)
  • Historique des actions liées à chaque facture

Modalités :

  • Stockage chiffré sur une durée minimale de dix ans
  • Sauvegardes quotidiennes sur plusieurs zones géographiques
  • Possibilité d'export sur demande

Responsabilités :

  • L'Éditeur assure l'archivage technique des factures générées via le Service
  • L'Utilisateur reste responsable de la conservation des pièces justificatives et documents annexes à la facturation
6

Protection des données

La protection de vos données repose sur des mesures techniques et organisationnelles conformes aux standards de l'industrie.

Chiffrement :

  • Données en transit : TLS 1.3 (HTTPS obligatoire)
  • Données au repos : chiffrement AES-256
  • Mots de passe : hachage avec algorithmes modernes (bcrypt/argon2)

Contrôle d'accès :

  • Authentification par lien magique (sans mot de passe stocké)
  • Isolation stricte des données entre organisations
  • Gestion des rôles au sein de chaque cabinet (administrateur, collaborateur)
  • Sessions sécurisées avec expiration automatique

Infrastructure :

  • Pare-feu et protection contre les attaques DDoS
  • Mises à jour de sécurité régulières
  • Surveillance continue des anomalies
  • Sauvegardes quotidiennes chiffrées

Accès par notre personnel :

L'accès à vos données par nos équipes techniques est strictement encadré :

  • Limité aux opérations de maintenance nécessaires
  • Soumis à autorisation explicite ou obligation légale
  • Journalisé et auditable
7

Données Google — Intégration Google Agenda

Shomei Solutions propose une intégration optionnelle avec Google Agenda. Cette section décrit les données Google auxquelles nous accédons et la manière dont nous les utilisons, conformément à la Politique relative aux données utilisateur des services API de Google (Google API Services User Data Policy) et aux Conditions d'utilisation des API Google (Google APIs Terms of Service).

Données collectées :

L'intégration Google Agenda accède aux types de données suivants de votre compte Google :

  • Événements de calendrier : titres, descriptions, dates, heures, lieux et informations sur les organisateurs
  • Liste de vos calendriers : noms et identifiants des calendriers auxquels vous avez accès en écriture
  • Adresse e-mail et informations de profil de base : nom et photo de profil, utilisés pour identifier votre compte connecté

Nous ne demandons que les autorisations strictement nécessaires au fonctionnement de l'intégration. Aucun accès supplémentaire n'est sollicité.

Utilisation des données :

Les données Google accessibles via cette intégration sont utilisées exclusivement pour :

  • Synchroniser vos rendez-vous entre Shomei Solutions et Google Agenda (synchronisation bidirectionnelle, vers Google uniquement, ou depuis Google uniquement, selon votre choix)
  • Afficher vos calendriers disponibles dans les paramètres d'intégration
  • Identifier votre compte Google connecté dans l'interface de l'application

Aucune autre utilisation n'est faite de ces données.

Stockage et sécurité des données Google :

  • Les jetons d'accès et de rafraîchissement (tokens) sont chiffrés en AES-256 avant d'être stockés en base de données
  • Les événements synchronisés sont stockés dans notre base de données sécurisée avec les mêmes protections que toutes les autres données (chiffrement au repos, isolation par organisation, contrôle d'accès strict)
  • Les jetons sont déchiffrés uniquement au moment de l'appel aux API Google

Partage et transfert des données Google :

  • Nous ne partageons, ne vendons et ne transmettons aucune donnée Google à des tiers, y compris des plateformes publicitaires, des courtiers en données ou des revendeurs d'informations
  • Nous n'utilisons pas les données Google à des fins publicitaires, de reciblage, de publicité personnalisée ou basée sur les centres d'intérêt
  • Nous n'utilisons pas les données Google pour déterminer la solvabilité, accorder des crédits ou à toute fin de surveillance
  • Les données Google sont échangées uniquement avec les API Google dans le cadre du fonctionnement normal de l'intégration
  • Seuls les membres autorisés de votre organisation Shomei Solutions peuvent consulter les événements synchronisés

Accès humain aux données Google :

Nos employés, sous-traitants et prestataires n'accèdent pas au contenu de vos données Google, sauf dans les cas suivants :

  • Avec votre consentement explicite (par exemple, pour résoudre un problème de support technique)
  • Pour des raisons de sécurité (enquête sur un incident ou une activité suspecte)
  • Pour se conformer à une obligation légale
  • Pour des opérations internes sur des données agrégées et anonymisées

Pas d'utilisation pour l'entraînement d'IA :

Les données Google ne sont jamais utilisées pour entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique, que ce soit par Shomei Solutions ou par un tiers.

Suppression et révocation :

  • Vous pouvez déconnecter votre compte Google à tout moment depuis les paramètres de l'application
  • La déconnexion entraîne la révocation des jetons d'accès auprès de Google et la suppression de toutes les données de connexion de notre base de données
  • Les événements précédemment synchronisés dans Shomei Solutions restent accessibles en tant que données locales

Exportation des données :

Vous pouvez exporter vos données à tout moment. Les événements synchronisés depuis Google Agenda restent également disponibles dans votre compte Google.

Limitation d'utilisation :

L'utilisation par Shomei Solutions des données reçues des API Google respecte la Politique d'utilisation limitée de Google (Google API Services User Data Policy), y compris les exigences d'utilisation limitée (Limited Use requirements). En particulier :

  • Nous limitons l'utilisation des données aux fonctionnalités visibles par l'utilisateur, telles que décrites ci-dessus
  • Nous ne transférons les données que dans les cas autorisés par cette politique
  • Nous n'autorisons pas la lecture humaine des données en dehors des cas listés ci-dessus
  • Nous appliquons des mesures de sécurité appropriées pour protéger les données
8

Confidentialité et secret professionnel

Nous comprenons que le secret professionnel est au cœur de votre exercice. Notre Service est conçu pour le respecter.

Ce que nous voyons :

  • Informations de facturation : noms des clients, montants, descriptions génériques des prestations
  • Données nécessaires au fonctionnement du Service

Ce que nous ne voyons PAS :

  • Le contenu de vos dossiers juridiques
  • Les pièces et documents de vos affaires
  • Les communications avec vos clients
  • Les détails substantiels de vos consultations

Nos engagements :

  • Aucune analyse du contenu de vos factures à des fins commerciales
  • Aucune revente de données à des tiers
  • Aucun profilage de votre activité
  • Personnel soumis à des obligations de confidentialité

Limites du Service :

Shomei Solutions ne stocke que les informations strictement nécessaires à la facturation. Si vous avez besoin de gérer des documents sensibles, utilisez des outils dédiés conformes aux exigences de votre profession.

9

Ce que nous ne faisons pas

Certaines fonctionnalités présentent des risques juridiques ou déontologiques pour les avocats. Nous avons fait le choix de ne pas les proposer.

Gestion des fonds :

  • Pas de gestion CARPA
  • Pas de maniement de fonds clients
  • Pas de compte séquestre
  • Pas de service bancaire intégré

Automatisations risquées :

  • Pas de tarification automatique par algorithme ou IA
  • Pas de suggestions de prix « optimisés »
  • Pas de recouvrement automatisé agressif
  • Pas de décisions automatiques affectant vos clients

Conseils et validations :

  • Pas de conseil juridique, fiscal ou comptable
  • Pas de validation du contenu de vos factures
  • Pas de vérification de conformité déontologique
  • Pas d'avis sur vos honoraires

Accès aux dossiers :

  • Pas de stockage du contenu de vos dossiers
  • Pas d'accès à vos documents juridiques
  • Pas de lecture de vos correspondances

Ces limites sont délibérées. Elles vous protègent et nous protègent.

10

Notre engagement envers les professions réglementées

Shomei Solutions est conçu par et pour les professionnels soumis à des obligations strictes. Nous comprenons vos contraintes.

Nos principes :

  • La simplicité plutôt que la complexité
  • La conformité plutôt que l'innovation risquée
  • La transparence plutôt que l'opacité
  • La prudence plutôt que l'automatisation aveugle

Ce que nous vous garantissons :

  • Un outil qui reste à sa place : la facturation
  • Aucune fonctionnalité qui pourrait vous exposer
  • Une évolution réglementaire suivie et anticipée
  • Un support technique disponible et compétent

Ce que nous attendons de vous :

  • Que vous restiez maître de votre facturation
  • Que vous vérifiiez le contenu de vos factures
  • Que vous respectiez vos obligations déontologiques
  • Que vous nous signaliez tout dysfonctionnement

Notre philosophie :

Un bon outil de facturation pour avocat est un outil qui fait ce qu'on lui demande, ni plus ni moins. Pas d'intelligence artificielle qui décide à votre place. Pas d'automatisations qui vous échappent. Juste un service fiable, conforme et transparent.

Questions ?

Pour toute question relative à notre politique de conformité et de sécurité, contactez-nous à : contact@shomei.solutions Cette page est mise à jour régulièrement pour refléter l'évolution de nos pratiques et de la réglementation applicable.

Version du 11 février 2026