Protection des données

NUMROW LTD, MauriceEn vigueur le 9 septembre 2026
Brouillon — non relu. Ce texte a été assemblé à partir de sources publiques sur le Data Protection Act 2017 de Maurice et le RGPD, et n’a pas fait l’objet d’une relecture juridique. Les termes dans ce style sont des espaces réservés. Ne vous y fiez pas tant que cet avis est affiché.

Deux relations distinctes

numrow traite des données personnelles de deux manières, et cette différence détermine qui répond à une demande les concernant.

Nous sommes responsable du traitementNous sommes sous-traitant
QuoiLes comptes de vos utilisateurs, les journaux de connexion, les coordonnées de facturation, les demandes que vous nous adressezTout ce que votre organisation dépose dans son espace de travail : fiches fournisseurs et clients, factures, documents, relevés bancaires, et les personnes qui y sont nommées
Qui décide de la finalité du traitementNousVotre organisation
Où c’est décritLa politique de confidentialitéCette page, et l’accord de traitement des données

Concrètement : si l’un de vos fournisseurs demande ce que numrow sait de lui, la réponse vous appartient et nous vous aidons à la donner. Si l’un de vos collaborateurs demande ce que numrow sait de son compte, la réponse est la nôtre.

L’accord de traitement des données

Notre accord de traitement des données (DPA) est proposé à chaque client et fait partie des conditions d’utilisation. Il contient ce qu’exige l’article 28 du RGPD et ce que le Data Protection Act 2017 de Maurice attend d’un sous-traitant :

  • l’objet, la durée, la nature et la finalité du traitement, ainsi que les catégories de données et de personnes concernées ;
  • que nous ne traitons que sur vos instructions documentées, y compris pour les transferts ;
  • des engagements de confidentialité de toute personne ayant accès ;
  • les mesures de sécurité décrites ci-dessous ;
  • les conditions dans lesquelles nous engageons un sous-traitant ultérieur, et votre droit d’objection ;
  • l’assistance pour les demandes des personnes concernées, la notification des violations et les analyses d’impact ;
  • la suppression ou la restitution des données à la fin du contrat ;
  • les droits d’information et d’audit nécessaires pour vérifier tout ce qui précède.

Demandez le texte en vigueur à [email protected].

Sous-traitants ultérieurs

Nous faisons appel à un petit nombre de prestataires pour faire fonctionner le service. Chacun est lié par un contrat écrit reprenant les obligations que nous avons envers vous, et chacun est engagé pour une finalité précise :

Sous-traitant ultérieurFinalitéLocalisation
[LISTE DES SOUS-TRAITANTS ULTÉRIEURS — hébergement, stockage objet, e-mails transactionnels, traitement des paiements, et tout prestataire d’analyse de documents qui reçoit des documents clients]

Nous prévenons les clients avant d’en ajouter ou d’en remplacer un, et vous pouvez vous y opposer. Lorsqu’un modèle d’analyse de documents tourne sur une infrastructure que nous contrôlons, aucun tiers ne reçoit le document ; sinon, ce prestataire figure dans la liste ci-dessus, car un fournisseur qui voit vos factures est un sous-traitant ultérieur, quel que soit son nom.

Où se trouvent les données

L’application et sa base de données tournent à [LIEU D’HÉBERGEMENT], et les documents sont conservés dans un stockage objet à [LIEU DE STOCKAGE]. Les transferts hors de Maurice reposent sur les conditions de l’article 36 du Data Protection Act 2017 (transfert de données personnelles hors de Maurice) ; les transferts hors de l’EEE reposent sur des clauses contractuelles types.

Sécurité

  • Cloisonnement. Les données de chaque client sont limitées à son propre espace, et cette limite est appliquée dans la base de données, pas seulement dans l’application.
  • Accès. Les droits sont accordés par rôle et par unité organisationnelle ; l’accès du personnel à la production est réservé aux personnes dont le travail l’exige, et journalisé.
  • Transport et stockage. Chiffré en transit. Le chiffrement au repos est assuré par les plateformes d’hébergement et de stockage objet.
  • Piste d’audit. Les actions financières et privilégiées sont enregistrées avec leur auteur, l’heure et ce qui a changé. Les enregistrements d’audit ne peuvent qu’être ajoutés, jamais modifiés.
  • Sauvegardes. Planifiées, conservées sous les mêmes contrôles que la production, et restaurées en conditions de test.
  • Violation. Si une violation touche vos données, nous vous en informons sans délai injustifié, avec ce que nous savons, pour que vous puissiez respecter votre propre délai — 72 heures, tant selon l’article 25 du Data Protection Act 2017 que selon l’article 33 du RGPD.

Conservation et suppression

numrow n’applique pas une durée de suppression unique, parce que les documents financiers n’en ont pas. La durée de conservation d’un enregistrement est la plus longue de trois durées : toute obligation réglementaire applicable dans la juridiction de l’organisation, un minimum fixé par la plateforme, et toute durée plus longue définie par votre organisation elle-même. Un enregistrement est supprimé lorsque la dernière de ces durées est écoulée et que rien ne le retient légalement.

Des données peuvent donc survivre à un abonnement résilié : une facture qu’une administration fiscale exige de conserver pendant des années est conservée pendant ces années, et nous ne pouvons pas la supprimer plus tôt sur demande. Les données qui ne sont soumises à aucune obligation de ce type sont supprimées quand vous le demandez.

Une conservation légale — un litige, une enquête — suspend la suppression des enregistrements qu’elle désigne jusqu’à sa levée.

Faire une demande

Les demandes des personnes concernées portant sur vos documents d’entreprise vous sont adressées, pas à nous ; nous vous donnons les outils pour trouver et exporter les données, et nous vous aidons là où le produit ne suffit pas. Écrivez à [email protected] en précisant l’espace de travail et les enregistrements concernés.

Les demandes concernant votre propre compte numrow sont traitées selon la politique de confidentialité.

Les fonctions de conformité que vous contrôlez

Une partie de ce qu’un régulateur vous demandera relève de la configuration plutôt que de la politique : qui peut voir quelle unité organisationnelle, quels champs sont masqués, combien de temps votre entité conserve ses documents, et qui est prévenu lorsqu’une donnée est supprimée. Ces réglages vous appartiennent dans le produit, et la piste d’audit enregistre le réglage et son auteur.

Besoin d’un DPA signé ?

Demandez-le, et nous vous envoyons le texte en vigueur pour relecture par votre service juridique.

numrow

Traitement des factures, approbations et rapprochement pour les entreprises et les comptables qui les accompagnent.

Produit

Aide

Entreprise

Mentions légales