Politique de confidentialité
Dernière mise à jour 18 août 2026
Ceci est une traduction destinée à la compréhension. En cas de divergence, le texte anglais fait foi : c'est la version que vous acceptez.
Cette politique explique quelles données personnelles nous détenons lorsque vous utilisez CORA, pourquoi, qui d'autre les traite et ce que vous pouvez nous demander d'en faire. En langage clair.
Qui est responsable
OSM Enterprises LLC
9501 Satellite Blvd
Suite 105
Orlando, FL 32837
United States
Registration number: L26000373066
E-mail: sales@cora.financial
1. Deux types de données
Les données de votre compte. Les informations de l'entreprise abonnée à CORA et des personnes qui se connectent : raison sociale et adresse, numéros d'immatriculation et fiscaux, noms, adresses e-mail, mots de passe (conservés uniquement sous forme de hachage irréversible), réglages de vérification en deux étapes et un historique des connexions. Pour ces données, nous sommes responsable du traitement.
Vos données comptables. Tout ce que vous mettez dans votre comptabilité : opérations bancaires, factures, tickets et coordonnées de vos clients et fournisseurs. Une partie constitue des données personnelles de tiers — le nom et l'adresse d'un client, par exemple. Ces données sont les vôtres ; nous les traitons sur vos instructions pour fournir le logiciel. Vous en êtes le responsable de traitement et nous en sommes le sous-traitant.
2. Pourquoi nous les détenons
- Pour fournir le service — lire vos relevés et documents, rapprocher les opérations, produire vos rapports et envoyer vos factures. C'est nécessaire à l'exécution de notre contrat.
- Pour vous facturer — émettre les factures d'abonnement et enregistrer les paiements.
- Pour sécuriser le service — détecter les abus, limiter les tentatives de connexion et tenir une piste d'audit des modifications. C'est notre intérêt légitime à exploiter un service sûr.
- Pour vous assister — répondre à vos questions, ce qui suppose parfois de regarder votre comptabilité à votre demande.
- Pour respecter nos obligations légales — tenir notre propre comptabilité.
Nous ne vendons pas vos données. Nous n'utilisons pas vos données comptables à des fins publicitaires ni pour entraîner des modèles d'intelligence artificielle.
3. Les documents que vous importez
Lorsque vous importez une facture ou un ticket, CORA en fait une écriture comptable. Une partie de ce travail s'exécute chez un prestataire spécialisé, listé dans le tableau ci-dessous. Ce prestataire voit le document et renvoie un résultat ; il n'a pas le droit de le conserver pour ses propres besoins et il ne sert à entraîner les modèles de personne. Si vous préférez saisir vos documents à la main, dites-le-nous et nous désactiverons le traitement automatique pour votre comptabilité.
4. Connexions bancaires
Une connexion bancaire ne s'établit qu'avec l'autorisation que vous donnez vous-même, via un prestataire agréé. Nous recevons les opérations des comptes que vous sélectionnez, et rien d'autre — nous ne voyons ni ne conservons jamais votre mot de passe de banque en ligne. Vous pouvez retirer l'autorisation à tout moment, dans CORA ou auprès de votre banque.
Banques américaines — Plaid. Si vous connectez un compte bancaire américain, la connexion passe par Plaid Inc. En utilisant cette fonction, vous autorisez CORA et Plaid à accéder aux informations de votre établissement financier et à les transmettre : informations de compte et de solde, numéros de compte et d'acheminement, coordonnées du titulaire, opérations et relevés. Nous n'utilisons ces informations que pour tenir votre comptabilité à jour, comme décrit dans la présente politique. Le traitement effectué par Plaid est régi par la Plaid End User Privacy Policy. Sur my.plaid.com, vous pouvez voir les applications connectées via Plaid, les déconnecter et demander à Plaid d'effacer vos données.
Banques européennes — Ponto. Les connexions aux banques européennes passent par Ponto (Ibanity, groupe Isabel), un prestataire européen agréé, selon le même principe : vous choisissez les comptes, nous recevons les opérations de ces comptes, et vous pouvez retirer l'autorisation à tout moment.
Si vous préférez ne connecter aucune banque, importer les relevés fonctionne tout aussi bien.
4a. Liens de paiement sur vos factures
Si vous activez les liens de paiement, vos factures comportent un lien et un QR code permettant à votre client de payer via Sentoo. Le contrat avec Sentoo est le vôtre, l'argent va sur votre propre compte et nous ne le détenons jamais. Par paiement, nous transmettons ce qu'un paiement nécessite : le montant, la devise, votre numéro de facture et le nom du client qui règle. Sentoo nous indique si le paiement a abouti, et CORA marque la facture comme payée.
Lorsque vous nous demandez d'ouvrir un compte Sentoo pour vous, les informations d'entreprise et les documents que vous importez à cette fin sont joints à un seul e-mail adressé directement à Sentoo, avec vous en adresse de réponse. Nous ne conservons pas ces documents. Ils ne sont enregistrés ni dans notre base de données ni dans notre stockage de fichiers ; dès l'envoi de cet e-mail, ils ont disparu de notre côté et seuls les noms de fichiers restent dans notre journal.
4b. Fax pour le courrier fiscal américain
Certaines déclarations à l'IRS passent encore par fax. Si votre formule l'inclut, nous envoyons et recevons ces fax pour votre compte via un opérateur télécom. Ce qui circule, c'est le document déposé et les numéros de fax concernés.
5. Qui d'autre traite vos données
Nous faisons appel à un petit nombre de prestataires pour faire fonctionner CORA. Chacun est tenu de ne traiter les données que sur nos instructions et de les sécuriser.
| Prestataire | Ce qu'ils font | Où |
|---|---|---|
| Vercel Inc. | Hébergement de l'application | États-Unis |
| Neon Inc. | Base de données où votre comptabilité est stockée | États-Unis |
| Cloudflare, Inc. (R2) | Stockage chiffré des documents que vous importez | Union européenne |
| Anthropic PBC | Traitement des documents que vous importez, dans le cadre de notre logiciel | États-Unis |
| Postmark (AC PM LLC, part of ActiveCampaign) | Envoi et réception d'e-mails pour notre compte | États-Unis |
| Stripe, Inc. | Traitement des paiements d'abonnement, taxes comprises | États-Unis |
| Sentoo N.V. | Liens de paiement sur vos propres factures, uniquement si vous l'activez | Curaçao |
| Plaid Inc. | Connexion bancaire pour les banques américaines, uniquement si vous l'activez | États-Unis |
| Ibanity (Isabel Group) | Connexion bancaire pour les banques européennes, uniquement si vous l'activez | Union européenne |
| Telnyx LLC | Envoi et réception de fax pour le courrier fiscal américain, uniquement si vous l'activez | États-Unis |
Nous mettrons cette liste à jour en cas de changement. En dehors de ces prestataires, nous ne partageons des données que si la loi l'exige ou si vous nous le demandez — par exemple lorsque vous donnez un accès à votre comptable.
6. Où vos données sont conservées
Votre comptabilité est hébergée sur des serveurs situés aux États-Unis. Si vous êtes dans l'Union européenne ou dans une autre région soumise à des règles de transfert, vos données quittent donc votre région. Lorsque ces règles s'appliquent, les transferts reposent sur les clauses contractuelles types de la Commission européenne ou une garantie équivalente.
7. Durée de conservation
- Tant que vous êtes client : aussi longtemps que votre compte est actif.
- Après résiliation : au moins quatre-vingt-dix jours, afin que vous puissiez encore demander une copie. Ensuite, nous pouvons supprimer votre comptabilité.
- Nos propres factures à votre nom : aussi longtemps que la loi fiscale nous impose de conserver nos comptes.
- Journaux de sécurité : jusqu'à douze mois.
8. Comment nous les protégeons
- Tout le trafic est chiffré en transit.
- Les documents que vous importez sont chiffrés avant stockage et ne peuvent être relus qu'avec votre propre accès.
- Chaque import est analysé à la recherche de logiciels malveillants avant d'être accepté.
- Les mots de passe ne sont conservés que sous forme de hachage irréversible ; nous ne pouvons pas les lire.
- Les jetons bancaires et autres secrets sont chiffrés avant stockage.
- Chaque comptabilité est strictement séparée des autres, dans la base de données elle-même et pas seulement dans le logiciel.
- La vérification en deux étapes et les passkeys sont disponibles sur chaque compte — et obligatoires pour toute personne de notre côté pouvant accéder aux données clients — chaque modification étant enregistrée, avec son auteur et sa date.
Aucun système n'est parfait. En cas de violation mettant vos données en danger, nous vous en informerons sans retard injustifié et vous expliquerons ce qui s'est passé.
9. Vos droits
Selon votre lieu de résidence, vous pouvez nous demander une copie de vos données personnelles, leur rectification, leur effacement, la limitation de leur usage ou vous opposer à un usage précis. Vous pouvez aussi demander vos données dans un format portable — l'essentiel est exportable depuis CORA à tout moment.
Écrivez à sales@cora.financial et nous répondrons sous trente jours. Si votre demande porte sur des données comptables appartenant à l'un de nos clients, nous la lui transmettrons : ces données sont les siennes, pas les nôtres à communiquer.
Si vous êtes dans l'Union européenne et estimez que nous avons mal traité vos données, vous pouvez saisir votre autorité nationale de protection des données.
10. Cookies et publicité
Dans le logiciel lui-même, nous n'utilisons que les cookies nécessaires à son fonctionnement : un pour vous maintenir connecté, un pour retenir quelle comptabilité vous consultez, un pour le mode clair ou sombre, un pour votre choix de cookies, et quelques-uns de courte durée pendant la connexion. Il n'y a aucune publicité ni aucun pistage dans votre comptabilité. Ce que vous faites de vos chiffres ne regarde personne d'autre, et ce n'est pas un réglage.
Sur notre site public — les pages consultables sans connexion — nous demandons l'autorisation pour deux choses de plus, dont aucune ne s'exécute avant votre accord :
| Quoi | Qui | À quoi ça sert |
|---|---|---|
| Mesure | Google Analytics | Combien de personnes viennent, quelles pages elles lisent et où elles bloquent, afin que nous puissions corriger ce qui ne va pas. |
| Publicité | Meta (Facebook, Instagram), TikTok, LinkedIn, Google Ads | Permet à ces plateformes de vous montrer nos publicités et nous indique quelle annonce vous a amené ici. Elles peuvent le combiner avec ce qu'elles savent déjà de vous — c'est pourquoi nous demandons d'abord. |
Tant que vous n'avez pas choisi, rien de tout cela n'est chargé : les scripts ne sont pas dans la page, il n'y a donc rien à bloquer. Vous pouvez changer d'avis à tout moment via Réglages des cookies en bas de chaque page, et nous redemandons au bout de six mois. Refuser ne coûte rien — le site fonctionne exactement pareil.
11. Enfants
CORA est un logiciel professionnel et n'est pas destiné aux personnes de moins de 18 ans.
12. Modifications
Si nous modifions sensiblement cette politique, nous vous préviendrons par e-mail ou dans le logiciel avant son entrée en vigueur. La date en haut correspond toujours à la version en cours.
13. Contact
Des questions sur votre vie privée ? Écrivez à sales@cora.financial, ou par courrier à OSM Enterprises LLC, 9501 Satellite Blvd, Suite 105, Orlando, FL 32837, United States. Nos conditions générales expliquent le reste de l'accord.
