01 Identité de l'éditeur
L'application compta. pro est éditée et exploitée par la société Houtalik, dont les coordonnées figurent ci-dessous. Houtalik est responsable du traitement des données personnelles au sens de l'article 4(7) du RGPD et de l'article 1er de la loi organique tunisienne n° 2004-63.
| Raison sociale | Houtalik |
| Application | compta. pro |
| contact@comptapro.tn | |
| Téléphone | +216 55 10 11 12 |
| Pays | Tunisie |
02 Données que nous collectons
Nous collectons uniquement les données strictement nécessaires au fonctionnement de l'application. Les données traitées se répartissent en quatre catégories :
2.1 — Données d'identification du compte
- Adresse e-mail (login)
- Mot de passe (chiffré côté serveur, jamais transmis ni stocké en clair)
- Type de compte : Cabinet d'expertise comptable ou Entreprise cliente
- Nom du cabinet ou raison sociale de l'entreprise
2.2 — Données comptables et fiscales saisies
- Informations entreprise : raison sociale, matricule fiscal, adresse, téléphone, secteur d'activité
- Factures émises et reçues : numéros, dates, montants HT/TVA/TTC, lignes de détail, statut de règlement
- Charges et dépenses : libellés, catégories, montants, taux de TVA
- Salariés : nom, prénom, CIN, matricule CNSS, poste, salaire, situation familiale (chef de famille, enfants à charge), régime CNSS
- Fiches de paie : éléments de salaire, primes, retenues, calculs IRPP/CNSS/CSS
- Tiers : clients et fournisseurs (raison sociale, matricule fiscal, contact)
- Codes de pairage à 5 chiffres entre cabinet et entreprise
2.3 — Données techniques
- Identifiant d'appareil (anonyme, pour la session)
- Type d'appareil et version du système d'exploitation
- Version de l'application
- Logs d'authentification (date, heure, succès/échec)
2.4 — Données de cache local
Pour permettre l'utilisation hors ligne et améliorer les performances, l'application stocke localement sur votre appareil (via AsyncStorage chiffré) une copie des données comptables synchronisées depuis nos serveurs. Cette copie est purgée à la déconnexion ou à la désinstallation de l'application.
03 Finalités du traitement
Vos données sont traitées exclusivement pour les finalités suivantes :
- Fournir le service : calculs fiscaux (TVA, IRPP, CNSS conformes à la Loi de Finances 2025), génération de factures et bulletins de paie, déclarations fiscales mensuelles et trimestrielles
- Gérer votre compte : authentification, sécurité, support technique
- Synchroniser les données entre vos appareils et entre cabinet et entreprise (via le mécanisme de pairage)
- Améliorer l'application : diagnostic des erreurs, statistiques d'usage agrégées et anonymisées
- Respecter les obligations légales : conservation comptable et fiscale conforme à la législation tunisienne
Nous ne vendons jamais vos données. Aucune donnée n'est utilisée à des fins publicitaires. Aucun profilage commercial n'est effectué.
04 Base légale du traitement
Conformément à l'article 6 du RGPD, le traitement de vos données repose sur les bases légales suivantes :
| Finalité | Base légale |
|---|---|
| Fourniture du service | Exécution du contrat (art. 6.1.b RGPD) |
| Authentification et sécurité | Intérêt légitime (art. 6.1.f RGPD) |
| Conservation comptable | Obligation légale (art. 6.1.c RGPD) |
| Statistiques anonymes | Intérêt légitime (art. 6.1.f RGPD) |
05 Destinataires des données
Vos données sont accessibles uniquement aux destinataires suivants :
- Vous-même et les utilisateurs autorisés de votre compte
- Votre expert-comptable ou votre entreprise cliente, après pairage explicite via code à 5 chiffres
- Notre équipe technique, dans le cadre strict du support et de la maintenance, sous obligation de confidentialité
- Nos sous-traitants techniques : hébergeur, prestataire d'envoi d'e-mails, fournisseur d'authentification, listés ci-dessous, encadrés par un contrat conforme à l'article 28 du RGPD
Sous-traitants principaux
- Hébergement infogéré : prestataire situé dans l'Union européenne ou en Tunisie
- Service d'e-mails transactionnels : pour les notifications de pairage et les liens de réinitialisation
Aucune donnée n'est transférée hors de l'UE et de la Tunisie sans garantie appropriée (clauses contractuelles types ou décision d'adéquation).
06 Durée de conservation
| Catégorie | Durée |
|---|---|
| Compte utilisateur actif | Tant que le compte est actif |
| Compte inactif | 2 ans après la dernière connexion, puis suppression |
| Données comptables | 10 ans (obligation légale tunisienne) |
| Logs techniques | 12 mois maximum |
| Codes de pairage | 7 jours puis expiration automatique |
| Cache local sur appareil | Jusqu'à déconnexion ou désinstallation |
07 Stockage et sécurité
Vos données sont stockées sur des serveurs sécurisés situés dans l'Union européenne ou en Tunisie. Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement en transit : TLS 1.3 pour toutes les communications client/serveur
- Chiffrement au repos : AES-256 pour les bases de données et le cache local
- Mots de passe : hachés avec bcrypt (coût ≥ 12), jamais stockés en clair
- Authentification : session expirante, possibilité de double authentification
- Sauvegardes : chiffrées et redondantes
- Accès interne : limité aux personnes habilitées, journalisé et auditable
- Audits : revues de sécurité régulières
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons l'INPDP (Tunisie) et l'autorité de contrôle compétente dans l'UE dans un délai de 72 heures, et vous informerons sans délai si nécessaire.
08 Vos droits
Conformément au RGPD et à la loi tunisienne 2004-63, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir copie des données vous concernant
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression, sous réserve des obligations légales de conservation comptable
- Droit à la limitation : demander le gel temporaire du traitement
- Droit à la portabilité : récupérer vos données dans un format structuré et lisible par machine (JSON, CSV)
- Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime
- Droit de retrait du consentement à tout moment, sans rétroactivité
- Droit d'introduire une réclamation auprès de l'INPDP (inpdp.nat.tn) ou de la CNIL si vous résidez en France
Pour exercer ces droits, contactez-nous à contact@comptapro.tn. Nous répondons sous un mois maximum, ce délai pouvant être prolongé de deux mois en cas de demande complexe.
09 Cookies et traceurs
L'application mobile compta. pro n'utilise aucun cookie tiers ni traceur publicitaire. Le seul stockage local utilisé est AsyncStorage natif, exclusivement pour conserver votre session, votre cache de données comptables et vos préférences d'affichage.
Si vous utilisez notre site web (le cas échéant), seuls des cookies techniques strictement nécessaires sont déposés. Aucun cookie analytique ou publicitaire n'est utilisé sans votre consentement explicite.
10 Protection des mineurs
L'application est destinée à un usage professionnel par des experts-comptables et des dirigeants d'entreprise. Elle n'est pas accessible aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs. Si nous apprenons qu'un compte a été créé par un mineur, nous procéderons à sa suppression.
11 Modifications de cette politique
Nous pouvons être amenés à modifier cette politique pour refléter des évolutions techniques, légales ou de service. La date de dernière mise à jour est indiquée en tête du document. Toute modification substantielle vous sera notifiée par e-mail et/ou via une notification dans l'application au moins 30 jours avant son entrée en vigueur.
12 Nous contacter
Pour toute question relative à cette politique, à vos données personnelles ou pour exercer vos droits, vous pouvez nous joindre via les canaux suivants :
| contact@comptapro.tn | |
| Téléphone | +216 55 10 11 12 |
| Société éditrice | Houtalik |
INPDP (Instance Nationale de Protection des Données Personnelles) — inpdp.nat.tn
Pour les résidents de l'UE : autorité de contrôle de votre pays de résidence.