Politique de confidentialité — BeMyTalent
Version : 1.4 Dernière mise à jour : 21 août 2026 Responsable du traitement : Ekylibr SA (Suisse)
Cette politique décrit comment BeMyTalent collecte, utilise et protège vos données dans le respect de la Loi fédérale sur la protection des données (LPD/nLPD) suisse et du Règlement général sur la protection des données (RGPD) européen lorsqu'il s'applique.
🇨🇭 Données hébergées en Suisse. Depuis le 8 août 2026, l'ensemble de vos données applicatives — base de données, authentification, fichiers (pièces comptables, factures, documents de paie) et fonctions serveur — est hébergé en Suisse (Supabase, région Zurich
eu-central-2). Le scan antivirus des pièces jointes s'exécute également à Zurich (Google Cloud Runeurope-west6).
1. Qui sommes-nous ?
Ekylibr SA édite l'application BeMyTalent (« BMT »), une plateforme de pilotage financier (prévisionnel, comptabilité, paie, facturation, CRM, devis, stock, mandats) destinée aux entrepreneurs, indépendants et TPE/PME basés en Suisse.
Contact protection des données :
- Email : privacy@bemytalent.com
- Adresse postale : Ekylibr SA, Avenue du Mail 18, 2000 Neuchâtel, Suisse
2. Données que nous traitons
2.1 Données fournies directement par vous
| Catégorie | Exemples | Base légale |
|---|---|---|
| Compte utilisateur | email, mot de passe (hashé), nom, rôle dans le projet | exécution du contrat |
| Données projet | nom de l'entreprise, secteur, horizon, devise, paramètres financiers | exécution du contrat |
| Données comptables | écritures, plan comptable, soldes d'ouverture, TVA, notes de frais, factures fournisseur et client | exécution du contrat + obligation légale (art. 957 ss. CO — conservation 10 ans) |
| Données de paie | employés de votre entreprise : identité, n° AVS, salaire, taux d'occupation, allocations familiales (nombre d'enfants), retenues, fiches de paie | exécution du contrat + obligation légale |
| Données CRM | contacts, leads, deals, entreprises clientes | exécution du contrat |
| Pièces justificatives | reçus, factures, autres justificatifs uploadés (PDF/JPG/PNG, ≤ 10 Mo) | exécution du contrat + obligation légale |
| Intégrations | tokens OAuth Bexio / Gmail / Shopify (chiffrés), identifiants WhatsApp / Instagram | exécution du contrat (consentement opt-in par intégration) |
| Messages CRM | drafts, conversations, templates | exécution du contrat |
Données de tiers (employés, clients, contacts). Lorsque vous saisissez dans BMT des données concernant d'autres personnes que vous — vos employés (module Salaires), vos clients, vos contacts CRM — vous êtes le responsable du traitement de ces données au sens de la LPD/du RGPD ; BMT agit comme sous-traitant pour votre compte. Il vous appartient d'informer ces personnes et de disposer d'une base légale pour ce traitement.
2.2 Données collectées automatiquement
| Catégorie | Exemples | Base légale | Conservation |
|---|---|---|---|
| Journal d'audit comptable | actions sensibles (validation, extourne, modification de plan, lecture de PJ) avec horodatage et identifiant utilisateur | obligation légale (audit trail comptable) | 10 ans (art. 958f CO) |
| Adresse IP dans l'audit | IP de l'auteur d'une action sensible | intérêt légitime (sécurité) | 90 jours glissants puis nullifiée |
| Logs techniques | erreurs serveur, performances, requêtes API | intérêt légitime (exploitation) | 30 jours |
| Cookies essentiels | session, authentification, préférences | exécution du contrat | session ou ≤ 12 mois |
Nous n'utilisons pas de cookies publicitaires ni de tracking marketing tiers (pas de Google Analytics, pas de Meta Pixel, pas de Hotjar).
2.3 Application mobile (iOS)
BMT est également disponible sous forme d'application installable (PWA et application iOS distribuée via l'App Store). L'application traite les mêmes données que la version web — aucun traitement supplémentaire, avec les précisions suivantes :
- Caméra, micro, photothèque : utilisés uniquement lorsque vous scannez un document, dictez une note ou joignez une photo. La capture s'effectue sur votre appareil ; seul le fichier que vous validez est transmis à nos serveurs. Aucun accès en arrière-plan.
- Aucun suivi publicitaire : l'application ne contient ni SDK publicitaire, ni identifiant de suivi (IDFA), ni tracking inter-apps.
- Suppression de compte : disponible directement dans l'application (Paramètres → Compte), avec les mêmes effets que depuis le web (cf. §6).
3. Pourquoi nous traitons ces données
- Fournir le service : tenue de la comptabilité, paie, calculs prévisionnels, gestion du CRM, génération de devis et factures, exports légaux.
- Sécurité : audit trail, détection d'anomalies, authentification.
- Conformité légale : obligations comptables suisses (CO art. 957–963), TVA, archivage.
- Support utilisateur : réponse à vos demandes, debug si vous nous y autorisez explicitement.
- Facturation : Stripe pour la gestion des abonnements (cf. §5).
Nous ne traitons jamais vos données à des fins de marketing tiers, de revente, de profilage automatisé décisionnel ou d'entraînement de modèles d'IA.
4. OCR — Mistral, Mindee et OpenAI comme sous-traitants
À lire attentivement si vous utilisez le module Comptabilité assistée. Lorsque vous uploadez un reçu ou une facture pour extraction automatique, le contenu du document est transmis à un ou plusieurs sous-traitants tiers, dans l'ordre décrit ci-dessous (chaque niveau n'est sollicité que si le précédent échoue ou renvoie une extraction de faible confiance).
4.1 Mistral AI — provider OCR principal (depuis le 2026-08-11)
- Identité : Mistral AI SAS, France (UE)
- Rôle : sous-traitant au sens de l'art. 28 RGPD et art. 9 nLPD
- Données transmises : le contenu binaire du document (PDF/JPG/PNG) que vous uploadez via la fonction « Uploader un document » ou « Note de frais »
- Finalité : extraction des champs structurés (fournisseur, date, montants HT/TTC/TVA, devise, mode de paiement)
- API utilisée :
api.mistral.ai/v1/ocr(modèlemistral-ocr-latest) - Conservation chez Mistral : selon leur DPA, les données soumises via l'API ne sont pas utilisées pour l'entraînement des modèles ; conservation temporaire pour traitement et abuse monitoring puis purge. Vérifiez leur politique : https://mistral.ai/terms/#privacy-policy
- Localisation des serveurs : UE
- Transferts hors UE : aucun dans la configuration utilisée.
4.2 Mindee — filet de secours OCR
- Identité : Mindee SAS, France (UE)
- Rôle : sous-traitant au sens de l'art. 28 RGPD et art. 9 nLPD
- Données transmises : le contenu binaire du document, uniquement si l'extraction Mistral échoue ou renvoie une confiance inférieure à 60 %
- Finalité : extraction des mêmes champs structurés
- API utilisées :
mindee/expense_receipts/v5etmindee/invoices/v4 - Conservation chez Mindee : selon leur DPA, conservation temporaire pour traitement puis purge. Vérifiez leur politique : https://mindee.com/legal/privacy-policy
- Localisation des serveurs : France / UE (hébergement EU disponible)
- Transferts hors UE : aucun si l'option EU est activée. Sinon transferts USA encadrés par clauses contractuelles types.
4.3 OpenAI — dernier fallback OCR (vision)
- Identité : OpenAI, L.L.C., États-Unis
- Rôle : sous-traitant au sens de l'art. 28 RGPD et art. 9 nLPD
- Données transmises : le contenu binaire du document, uniquement si Mistral puis Mindee n'ont pas produit d'extraction exploitable (confiance < 60 %)
- Finalité : extraction des mêmes champs structurés, modèle
gpt-4o - Endpoint :
api.openai.com(USA) - Conservation OpenAI : OpenAI déclare ne pas entraîner ses modèles sur les données soumises via l'API (par défaut depuis mars 2023). Conservation maximale 30 jours pour abuse monitoring, puis purge.
- Localisation : États-Unis
- Transferts hors UE/CH : encadrés par les Standard Contractual Clauses (SCC). Pour les utilisateurs CH, la nLPD reconnaît les SCC comme garanties appropriées.
4.4 Vos droits spécifiques OCR
- Désactivation : si vous ne souhaitez pas utiliser l'OCR, n'uploadez simplement aucun document. Le module Comptabilité reste pleinement utilisable en saisie manuelle.
- Suppression : la suppression d'une pièce jointe dans BMT déclenche la suppression du fichier de notre Storage. La copie temporaire chez Mistral/Mindee/OpenAI suit leurs politiques respectives (purge sous 30 jours max).
- Pas de fallback OpenAI : si vous souhaitez interdire la transmission de vos documents à OpenAI même en cas de mauvaise extraction Mistral/Mindee, faites-le nous savoir et nous désactiverons le fallback sur votre projet (perte de qualité acceptée pour les docs atypiques).
4bis. Migration et synchronisation Bexio (sous-traitant)
À lire si vous activez l'intégration Bexio. L'intégration Bexio est optionnelle mais, si activée, elle implique des transferts bidirectionnels de données comptables entre BMT et Bexio AG.
4bis.1 Bexio AG — sous-traitant
- Identité : Bexio AG, Pulverstrasse 11, 3063 Ittigen, Suisse
- Rôle : sous-traitant au sens de l'art. 9 nLPD et de l'art. 28 RGPD (équivalent)
- Cadre légal : Suisse — décision d'adéquation UE → Suisse en place (RGPD compatible)
4bis.2 Cas d'usage et données concernées
Connexion OAuth initiale : le token d'accès Bexio est stocké chiffré côté Supabase (AES-GCM, scope limité aux endpoints accounting / contact / kb_offer / kb_bill / journal).
Synchronisation sortante BMT → Bexio (devis, factures Shopify, etc.) :
- Devis et factures clients que vous créez dans BMT et choisissez de pousser vers Bexio
- Lignes de produits, montants, TVA, échéances
- Contacts associés (clients) au moment du push
Migration sortante Bexio → BMT (module Comptabilité, opt-in) :
- Tier 1 (soldes d'ouverture) : pull du plan comptable + contacts non archivés + soldes à la date de reprise. Volume : ~200 comptes + ~500 contacts + 200 soldes par projet typique.
- Tier 2 (historiques agrégés) : pull des balances mensuelles par compte sur 1 à 10 ans selon votre choix. Volume : N comptes × M mois.
- Tier 3 (écritures détaillées) : pull de l'intégralité des écritures comptables Bexio sur 1 à 10 ans selon votre choix. Volume : potentiellement plusieurs milliers d'écritures, avec libellés, comptes, montants, dates.
4bis.3 Direction des données et finalité
- Pulls Bexio → BMT : les données importées deviennent vos données dans BMT, soumises à la durée de conservation 10 ans (art. 958f CO). Bexio reste source historique mais BMT en devient une copie.
- Pushes BMT → Bexio : les données poussées sont stockées chez Bexio selon votre contrat avec Bexio, indépendamment de BMT.
- Aucune utilisation tierce : nous ne consultons pas vos données comptables Bexio pour d'autres finalités (statistiques, recommandations, etc.). Le pipeline migration est purement transitoire.
4bis.4 Rate-limit et plan API Bexio
Pour respecter les limites de l'API Bexio (free ~100 req/min, pro ~500 req/min), vous déclarez votre plan dans BMT au lancement de chaque migration. Cette information sert uniquement à ajuster le throttling côté BMT, n'est pas transmise à Bexio.
4bis.5 Vérification post-migration
À la fin de chaque migration Bexio → BMT, BMT compare automatiquement les soldes importés avec les soldes Bexio (re-pull de contrôle) pour détecter d'éventuels écarts. Cette double-lecture ne crée pas de transfert supplémentaire : ce sont les mêmes données déjà importées.
4bis.6 Conservation chez Bexio
Bexio applique sa propre politique de rétention. Voir : https://bexio.com/fr-CH/dpa
4bis.7 Désactivation
Vous pouvez révoquer la connexion Bexio à tout moment via Paramètres → Bexio → Déconnecter. La déconnexion :
- Supprime le token OAuth chiffré chez nous
- N'efface pas les données déjà importées dans BMT (ces données sont devenues les vôtres)
- N'efface pas les données poussées dans Bexio (votre contrat avec Bexio régit ces données)
5. Autres sous-traitants (sub-processors)
| Sous-traitant | Rôle | Données | Localisation | Garanties |
|---|---|---|---|---|
| Supabase (Supabase Inc., USA) | Hébergement base de données, authentification, storage, edge functions | Toutes vos données applicatives | Zurich (Suisse) — région eu-central-2 (jusqu'au 2026-08-08 : Frankfurt, UE) | DPA Supabase + SCC |
| Vercel (Vercel Inc., USA) | Hébergement frontend (CDN) | Aucune donnée applicative — juste le code front | USA + edge CDN mondiale | DPA Vercel + SCC |
| Google Cloud Run (Google LLC, USA) | Scan antivirus ClamAV des pièces jointes comptables | Binaire des PJ uploadées (PDF, JPG, PNG ≤ 10 Mo), scanné puis purgé | europe-west6 (Zurich, CH) | DPA Google + SCC |
| Stripe (Stripe Payments Europe, IE) | Paiement abonnements | Email, nom, montant, méthode de paiement | UE | DPA Stripe + cadre adéquation UE |
| Mistral AI (Mistral AI SAS, FR) | OCR documents comptables — provider principal (opt-in usage) | Contenu des pièces jointes uploadées dans Comptabilité | UE | DPA Mistral + RGPD |
| Mindee (Mindee SAS, FR) | OCR documents comptables — filet de secours (opt-in usage) | Idem (uniquement si Mistral échoue) | UE | DPA Mindee + RGPD |
| OpenAI (OpenAI L.L.C., USA) | OCR fallback vision — dernier recours (opt-in usage) | Idem (uniquement si Mistral puis Mindee échouent) | USA | DPA OpenAI + SCC |
| Bexio (Bexio AG, CH) | Comptabilité tierce — sync, migration, push devis/factures (opt-in) | Plan comptable, contacts, soldes, balances mensuelles, écritures comptables détaillées, devis, factures, lignes produits. Cf. §4bis pour le détail. | Suisse | nLPD (CH) + cadre adéquation UE/CH |
| Google (Gmail API) | Lecture des emails projet si vous activez Gmail | Emails et pièces jointes Gmail | UE/USA | OAuth + consentement utilisateur |
| Shopify (Shopify Inc., CA) | Synchronisation e-commerce | Commandes, produits, stocks | Canada/USA | OAuth + consentement |
| Meta / WhatsApp (Meta Platforms, IE) | Messages CRM WhatsApp/Instagram | Messages et identifiants conversation | UE/USA | OAuth + consentement |
| Resend (Resend Inc., USA) | Envoi d'emails transactionnels (notifications, invitations) | Email destinataire, contenu du message transactionnel | USA | DPA Resend + SCC |
| Apple (Apple Inc., USA) | Distribution de l'application iOS via l'App Store | Aucune donnée applicative — Apple traite vos données de compte Apple selon sa propre politique lors du téléchargement | USA | Politique Apple |
Liste tenue à jour. Pour toute mise à jour matérielle, nous vous notifierons par email au moins 15 jours avant entrée en vigueur.
6. Durée de conservation
| Donnée | Conservation |
|---|---|
| Compte actif | tant que votre compte existe |
| Données comptables (écritures, PJ, audit) | 10 ans après l'exercice fiscal concerné (art. 958f CO) |
| Données de paie | 10 ans (documents comptables) ; certaines pièces AVS/LPP selon les délais légaux applicables |
| Données CRM | tant que votre compte existe + 30 jours après suppression |
| Logs techniques | 30 jours |
| IP d'audit | 90 jours glissants |
| Drafts CRM jamais envoyés | 30 jours puis purge |
| Sessions auth | ≤ 12 mois |
| Données après résiliation | export complet possible sur demande pendant 30 jours, puis purge complète |
7. Vos droits
Conformément à la LPD/nLPD suisse et, lorsqu'il s'applique, au RGPD européen, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données — bouton « Exporter toutes les données » dans Paramètres projet.
- Rectification : modifier vos données via l'application ou par demande email.
- Effacement (« droit à l'oubli ») : sous réserve des obligations légales de conservation (10 ans pour la compta). Suppression de compte disponible dans Paramètres → Compte (web et application iOS).
- Limitation : demander la suspension d'un traitement.
- Portabilité : récupérer vos données dans un format structuré (CSV, Excel, PDF — déjà disponibles via les exports natifs).
- Opposition : refuser un traitement basé sur l'intérêt légitime.
- Retrait du consentement : à tout moment pour les traitements basés sur consentement (intégrations OAuth, OCR).
- Plainte : vous pouvez déposer plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse, ou de l'autorité de contrôle de votre pays UE de résidence.
Pour exercer ces droits : envoyez votre demande à privacy@bemytalent.com. Délai de réponse ≤ 30 jours.
8. Sécurité
- Chiffrement TLS 1.3 en transit, chiffrement at-rest sur Supabase Storage et Postgres.
- Buckets de pièces jointes privés — accès uniquement via URLs signées éphémères (15 minutes).
- Mots de passe hashés (bcrypt via Supabase Auth).
- Tokens OAuth chiffrés en base avec une clé serveur.
- RLS (Row-Level Security) Postgres appliquée sur toutes les tables — un utilisateur ne peut jamais lire les données d'un autre projet.
- Audit trail complet sur les actions sensibles comptables.
- Whitelist MIME stricte sur les uploads (PDF/JPG/PNG uniquement, 10 Mo max).
- Scan antivirus : chaque pièce jointe uploadée est scannée (ClamAV sur Google Cloud Run, Zurich). Le téléchargement et la prévisualisation restent bloqués tant que le scan n'est pas terminé, et définitivement si le fichier est marqué infecté.
9. Modifications de cette politique
Nous pouvons mettre à jour cette politique. Les modifications matérielles (nouveau sous-traitant, nouvelle finalité de traitement, durcissement des conditions) seront communiquées :
- Par email à votre adresse de contact ≥ 15 jours avant entrée en vigueur.
- In-app via une bannière persistante jusqu'à acceptation.
La version en vigueur et son journal des modifications sont publiés en permanence sur https://www.bemytalent.com/fr/confidentialite.
10. Journal des modifications
| Version | Date | Modifications |
|---|---|---|
| 1.0 | 2026-05-12 | Création initiale. Documentation des sous-traitants Supabase, Vercel, Stripe, Mindee, OpenAI, Bexio, Google, Shopify, Meta. Module Comptabilité assistée MVP1 + MVP2. |
| 1.1 | 2026-05-12 | MVP3 livré : nouveau §4bis détaillant la migration et synchronisation Bexio (3 tiers, pull + push, vérification automatique post-import). Ajout sous-traitant Google Cloud Run (worker ClamAV pour scan antivirus des PJ comptables, hébergé europe-west6 Zurich). Bexio dans le tableau §5 enrichi (liste explicite des données : plan comptable, contacts, balances, écritures). |
| 1.2 | 2026-08-08 | Hébergement migré en Suisse : les données applicatives Supabase (base, auth, storage, edge functions) sont désormais hébergées à Zurich (eu-central-2) au lieu de Francfort (UE). Encart « Données hébergées en Suisse » en tête de document ; tableau §5 mis à jour. Aucune autre modification de traitement. |
| 1.3 | 2026-08-15 | OCR : Mistral AI devient le provider principal (§4.1, Mistral AI SAS, France/UE, api.mistral.ai/v1/ocr) ; Mindee passe filet de secours (§4.2) et OpenAI dernier recours (§4.3). Chaîne effective depuis le 2026-08-11. Tableau §5 mis à jour. Aucun nouveau type de donnée transmis. |
| 1.4 | 2026-08-21 | Publication sur le site (cette page) et application mobile iOS : nouveau §2.3 (caméra/micro/photothèque à la demande, aucun suivi publicitaire, suppression de compte in-app). Catégorie « Données de paie » ajoutée au §2.1 avec la note « données de tiers » (vous êtes responsable du traitement pour vos employés/clients). Sous-traitants Resend (emails transactionnels) et Apple (distribution App Store) ajoutés au §5. §8 : la mention obsolète « pas encore de scan antivirus » est remplacée par l'état effectif (scan ClamAV actif, blocage tant que non scanné). |
Cette politique est rédigée en français. La version française prime sur toute traduction.