Trust Center

    Sécurité, confidentialité, conservation des données et cadre légal des signatures électroniques. Tous nos engagements en un seul endroit.

    Trust Center FAQ

    Où sont stockées mes données ?
    Base de données chiffrée AES-256 chez Supabase (région UE — Francfort). Aucun transfert hors UE en dehors des sous-traitants déclarés (Resend, Stripe) couverts par des clauses contractuelles types.
    Qui peut lire mes factures et mes calculs de TVA ?
    Uniquement vous et les membres explicitement invités dans votre organisation. Les règles Row-Level Security filtrent chaque requête par auth.uid() côté serveur — voir Sécurité.
    Comment exporter ou supprimer mes données ?
    En un clic depuis /account/data (export JSON complet + suppression sous 30 jours). Vous pouvez aussi écrire à privacy@taxelyo.com.
    Que fait Taxelyo de mes secrets de webhook ?
    Les URLs et secrets HMAC d'intégration sont chiffrés dans Supabase Vault. Les tables exposent uniquement une référence opaque *_vault_id. Aucun endpoint applicatif ne renvoie la valeur en clair.
    Comment signaler une faille de sécurité ?
    Email security@taxelyo.com. Réponse sous 48h ouvrées, correctif sous 7 jours pour les vulnérabilités critiques.
    Suivez-vous une certification ?
    Nous appliquons les contrôles décrits dans cette page mais ne revendiquons aucune certification indépendante (SOC 2, ISO 27001) à ce jour. La page est éditée par l'équipe Taxelyo et n'est pas une vérification tierce.

    Traitement des données

    Taxelyo agit comme sous-traitant (art. 28 RGPD) pour les données saisies par les utilisateurs (factures, TVA, contacts) et comme responsable de traitement pour les données d'authentification et d'usage du service.

    • Finalités : fourniture du SaaS, calculs de TVA, génération de factures et devis signés, sécurité, facturation.
    • Bases légales : exécution du contrat (art. 6.1.b), intérêt légitime pour les logs et la sécurité (art. 6.1.f), consentement marketing (art. 6.1.a).
    • Destinataires : équipe interne Taxelyo (accès journalisé) et sous-traitants ultérieurs listés dans le DPA.
    • Durées : voir Conservation des données.

    Cookies & traceurs

    Nous utilisons des cookies strictement nécessaires (session, sécurité) par défaut. Les cookies d'analyse (Google Analytics 4) sont chargés uniquement après consentement explicite via la bannière conforme aux lignes directrices CNIL.

    Vous pouvez révoquer votre consentement à tout moment depuis le bandeau Cookies en bas de page, ou consulter notre Politique de confidentialité.

    Engagements clés

    • Chiffrement au repos (AES-256) et en transit (TLS 1.3)
    • Hébergement européen — conformité RGPD
    • Signatures électroniques avancées (Règl. UE 910/2014 eIDAS)
    • Audit logs immuables — leaderboard, exports, webhooks
    • Webhooks et secrets HMAC stockés dans Supabase Vault
    • Suppression sur demande sous 30 jours

    Contacts dédiés

    Confidentialité / RGPD : privacy@taxelyo.com

    Sécurité / divulgation responsable : security@taxelyo.com

    Support général : /contact