Cette page résume ce que disent la Politique de confidentialité et l’Accord de traitement des données (DPA) sur l’endroit où vont vos données et la durée de leur conservation. En cas d’écart, ces deux documents font foi.
Dans votre classeur
Les documents que vous importez et les snips que vous créez sont enregistrés dans votre classeur Excel. Ils restent là où vous rangez ce fichier : votre ordinateur, un serveur de fichiers, SharePoint ou OneDrive.
Sur nos serveurs, le temps d’une tâche
Certaines fonctionnalités passent par nos serveurs : l’OCR et les fonctionnalités d’analyse automatisée. Dans ce cas, les images issues des snips, les documents que vous soumettez et leurs métadonnées sont envoyés à nos serveurs par une connexion chiffrée et y sont traités.
Ce contenu n’est conservé que dans des contextes de traitement éphémères :
| Traitement | Durée de conservation du contenu |
|---|---|
| OCR, analyse de documents (Probe, extraction IA) et agent Excel | Au plus 24 heures après l’envoi |
Une purge automatique supprime les contextes expirés. Si une suppression échoue, elle est relancée lors d’un passage suivant : la suppression peut donc intervenir peu après l’échéance. En dehors de copies techniques temporaires (cache, journaux d’exploitation), purgées régulièrement, le contenu de vos documents n’est pas stocké, sauf dans les missions (ci-dessous).
Missions (agent de mission)
Si votre organisation utilise l’agent de mission, les documents importés dans une mission, le journal des tâches et les feuilles de travail sont conservés sur nos serveurs tant que la mission est ouverte, pour que l’agent puisse travailler sans Excel ouvert. Ils sont supprimés 30 jours après la clôture de la mission. Avant cela, vous pouvez exporter la mission.
Où se trouvent les serveurs
Notre infrastructure fonctionne sur Microsoft Azure, avec un hébergement de production dans l’Espace économique européen, principalement dans la région France Central. Lorsque des données sont transférées hors de l’EEE, elles sont couvertes par des garanties comme les clauses contractuelles types de la Commission européenne.
Les sociétés qui traitent des données pour notre compte sont listées, avec le lieu où elles les traitent, à l’annexe 3 de l’accord de traitement des données. Pour une revue de sécurité ou de confidentialité, voir aussi notre Trust Center.
Données de compte et de facturation
Pour faire fonctionner votre compte, nous conservons vos nom, adresse e-mail, organisation et informations d’abonnement, ainsi que des données d’utilisation comme le nombre de documents et de pages traités. Les paiements sont gérés par Stripe ; nous ne stockons pas votre numéro de carte complet. Nous gardons ces données le temps nécessaire pour fournir le service et respecter nos obligations de facturation, comptables et légales.
Sécurité et certifications
Les données sont chiffrées en transit (TLS 1.2 ou plus récent) et au repos. Blast Audit dispose d’un rapport SOC 2 Type 2 et d’un certificat ISO 27001:2022. Vous trouverez plus de détails sur notre Trust Center.
Pour signaler une vulnérabilité, consultez la page Sécurité.
Vos droits
Vous pouvez demander l’accès à vos données personnelles, leur rectification ou leur effacement, ou vous opposer à leur traitement, en écrivant à privacy@blast-audit.com. Pour le contenu des documents, ces droits s’exercent tant qu’un contexte de traitement est actif : une fois qu’il a expiré, nous ne détenons plus ce contenu.