Politique de confidentialité
Comment nous collectons, traitons et protégeons vos données.
Dernière mise à jour: July 25, 2026
Dernière mise à jour : 09/09/2026
Chez Next BP, nous accordons une grande importance à la protection de votre vie privée. Cette Politique de Confidentialité décrit comment nous recueillons, utilisons et partageons les informations lorsque vous utilisez notre complément pour Excel, Blast Audit (le « Logiciel »).
1. Informations que nous recueillons
Nous pouvons recueillir les types d'informations suivants :
-
Informations d'abonnement :
Lorsque vous vous abonnez au Logiciel, nous recueillons votre nom, votre adresse e-mail et certaines informations nécessaires au traitement du paiement, qui est géré par notre prestataire de paiement tiers Stripe. Nous ne stockons pas vos informations complètes de carte de crédit ; celles-ci sont traitées directement par Stripe conformément à leurs propres conditions et politique de confidentialité. -
Données d'utilisation :
Nous recueillons des informations sur la manière dont vous utilisez le Logiciel (fonctionnalités utilisées, fréquence, durée des sessions, paramètres techniques, etc.) ainsi que des métadonnées de traitement (par exemple : nombre de documents/pages traitées, temps de traitement) afin :- d’assurer la facturation et le suivi de votre abonnement,
- d’améliorer le Logiciel et surveiller sa performance,
- de prévenir les abus et d’assurer la sécurité de nos services.
Ces données sont généralement agrégées ou anonymisées lorsque cela est possible.
Sur notre site public, nous utilisons par défaut uniquement le stockage essentiel nécessaire au fonctionnement du site, à la mémorisation de votre langue et de vos choix de consentement, ainsi qu'à la protection du service. Nous ne chargeons pas les traceurs non essentiels d'analyse, d'attribution ou de messagerie client avant votre autorisation. Si vous donnez votre consentement marketing, nous pouvons charger des outils d'analyse tels que PostHog afin de comprendre l'utilisation agrégée du site et la performance des campagnes.
-
Documents et Données Extraites :
Pour fournir certaines fonctionnalités clés du Logiciel, notamment l'OCR (Reconnaissance Optique de Caractères) et certains traitements d’analyse automatisée :- vous pouvez être amené à sélectionner des zones de documents (« snipping ») localement sur votre ordinateur ;
- les images ou données extraites via le snipping, ou les documents complets que vous soumettez pour analyse, sont transmis de manière sécurisée à nos serveurs pour y être traités ;
- notre infrastructure de traitement est opérée sur Microsoft Azure (avec un hébergement de production dans l’Espace économique européen) ;
- les opérations OCR et IA peuvent être exécutées via les services IA Microsoft Azure (dont Azure AI Foundry, Azure OpenAI et Azure AI Document Intelligence), agissant pour notre compte.
Traitement éphémère :
Le contenu de vos documents est traité sur nos serveurs uniquement le temps nécessaire à l'exécution de la tâche demandée (OCR, matching, etc.). Le traitement s'effectue dans des contextes éphémères qui expirent automatiquement. Dans la configuration actuelle, cette durée est d'une heure pour l'OCR et de 48 heures au maximum après la fin de la tâche pour les tâches d'agent qui doivent pouvoir reprendre. Nous ne stockons pas de façon permanente le contenu de vos documents. Une purge automatisée s'exécute en continu et supprime le contenu des contextes expirés ; si une suppression échoue, elle est réessayée lors d'un passage ultérieur, de sorte qu'un léger délai après l'expiration est possible. Au-delà de ces contextes, nous n'en conservons aucune copie, sauf si requis temporairement pour des raisons techniques de mise en cache ou de journalisation opérationnelle (logs) qui sont gérées de manière sécurisée et purgées régulièrement. -
Feedback :
Si vous choisissez de nous fournir des commentaires, des suggestions ou de signaler des problèmes, nous recueillons les informations que vous nous transmettez (contenu du message, adresse e-mail, etc.).
2. Utilisation des informations
Nous utilisons les informations recueillies pour les finalités suivantes :
- Fournir, maintenir et améliorer les fonctionnalités du Logiciel, y compris le traitement des documents soumis.
- Gérer votre compte, traiter vos transactions d'abonnement via Stripe, et assurer le suivi de votre abonnement.
- Effectuer les traitements demandés sur les documents (OCR, analyses) sur notre infrastructure Microsoft Azure sécurisée et, le cas échéant, via les services IA Azure (incluant Azure AI Foundry).
- Vous fournir une assistance technique et répondre à vos demandes.
- Analyser les données d'utilisation et les métadonnées de traitement pour améliorer la performance, la fiabilité et les fonctionnalités du Logiciel.
- Vous communiquer des informations importantes concernant le Logiciel (mises à jour, maintenance, changements).
- Assurer la sécurité de nos services, détecter et prévenir la fraude ou les abus.
- Respecter nos obligations légales et réglementaires.
Nos bases légales sont : l'exécution du contrat pour le compte, l'abonnement et les traitements documentaires demandés ; nos intérêts légitimes pour la sécurité, la fiabilité du service, le support et la supervision minimale des erreurs ; le consentement pour les analyses marketing, l'attribution et la messagerie optionnelle du site public lorsque requis ; et l'obligation légale pour les documents comptables, fiscaux et de conformité.
3. Partage des informations
Nous ne vendons pas vos informations personnelles. Nous pouvons partager certaines informations avec des tiers uniquement dans les cas suivants :
-
Fournisseurs de services :
Nous faisons appel à des entreprises tierces pour nous aider à fournir nos services :-
Traitement des paiements :
Nous utilisons Stripe pour traiter vos paiements d'abonnement de manière sécurisée. Lorsque vous effectuez un paiement, vos informations sont soumises directement à Stripe et leur utilisation est régie par leurs propres Conditions d’Utilisation et Politique de Confidentialité. Nous vous encourageons à les consulter. -
Hébergement, OCR et infrastructure IA :
Nous utilisons Microsoft Azure et les services IA Azure associés (dont Azure AI Foundry, Azure OpenAI et Azure AI Document Intelligence) pour héberger la plateforme et exécuter les traitements centraux, y compris l’OCR et certaines fonctionnalités IA. -
Authentification et gestion des identités :
Nous utilisons WorkOS pour l’authentification et certains flux liés à la gestion des organisations et des identités. -
Analyse produit :
Nous utilisons PostHog pour traiter les événements d’usage et améliorer la performance et la fiabilité du produit. -
Supervision applicative :
Nous utilisons Sentry pour la surveillance des erreurs et le diagnostic des incidents. -
Messagerie client et support :
Nous utilisons Intercom pour la messagerie in-app et les échanges de support. -
Email de cycle de vie :
Nous utilisons Customer.io pour envoyer les emails de cycle de vie liés au compte et à l’abonnement (onboarding, essai et facturation) aux clients authentifiés. -
Recherche web assistée par IA (lorsqu’elle est activée) :
Nous utilisons Exa pour la recherche web et la récupération de contenus externes utilisées par les fonctionnalités de recherche assistée par IA. -
Selon la configuration, d'autres fournisseurs peuvent intervenir ponctuellement. Nous ne leur donnons accès qu’aux informations strictement nécessaires à leur mission et exigeons des garanties contractuelles appropriées.
-
-
Conformité légale et sécurité :
Nous pouvons divulguer des informations (y compris potentiellement des métadonnées de traitement ou, dans des cas exceptionnels et légalement requis, des contenus temporairement détenus) si nous estimons en toute bonne foi que cela est nécessaire pour :- nous conformer à une loi, une réglementation, une procédure judiciaire ou une demande gouvernementale exécutoire ;
- protéger nos droits, notre propriété ou notre sécurité, ainsi que ceux de nos utilisateurs ou du public ;
- détecter et traiter la fraude, les problèmes techniques ou les problèmes de sécurité.
3bis. Connexions aux Espaces de Stockage Cloud (Google Drive, Microsoft 365)
Si vous choisissez de connecter un compte Google Drive ou Microsoft 365, Blast Audit accède à vos fichiers en lecture seule afin que vous puissiez les parcourir, les rechercher et les importer depuis Excel. Nous ne créons, ne modifions, ne partageons et ne supprimons jamais de fichiers dans votre espace de stockage. Vous pouvez déconnecter le compte à tout moment depuis votre tableau de bord Blast Audit, ou révoquer l’accès depuis la page des autorisations de votre compte Google ou Microsoft.
Données utilisateur Google. L’utilisation et le transfert par Blast Audit, vers toute autre application, des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d’usage limité (« Limited Use »). Nous demandons le périmètre https://www.googleapis.com/auth/drive.readonly. Nous l’utilisons uniquement pour lister vos fichiers Drive et vos Drive partagés, les rechercher par nom et télécharger le fichier que vous sélectionnez afin de l’afficher et de le lier aux cellules de votre propre classeur Excel. Nous n’utilisons pas les données utilisateur Google à des fins publicitaires, nous ne les vendons pas, nous ne les utilisons pas pour entraîner des modèles d’intelligence artificielle ou d’apprentissage automatique, et nous ne les transférons pas à des tiers sauf si nécessaire à la fourniture de la fonctionnalité (notre hébergeur Microsoft Azure) ou si la loi l’exige. Les jetons d’accès et de rafraîchissement sont chiffrés au repos, stockés par utilisateur et supprimés lorsque vous déconnectez le compte. Le contenu des fichiers importés n’est conservé que le temps nécessaire à son traitement, puis relève des règles de conservation de la section 7.
4. Transfert et Lieu de Traitement des Données
En utilisant le Logiciel pour des fonctions nécessitant un traitement serveur (comme l'OCR ou certains traitements automatisés), les données pertinentes (images snippées, documents soumis et métadonnées associées) peuvent être transférées et traitées sur une infrastructure opérée pour NEXT BP sur Microsoft Azure, principalement dans l’Espace économique européen (dont la région France Central), ainsi que par les sous-traitants listés dans cette Politique lorsque cela est nécessaire à la fourniture du service.
Nous prenons des mesures pour assurer que ces transferts et traitements soient sécurisés et conformes aux réglementations applicables (notamment le RGPD). En cas de transfert hors EEE, nous mettons en œuvre des garanties appropriées (telles que les Clauses Contractuelles Types ou tout autre mécanisme valide).
5. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques (par exemple chiffrement TLS pour les transferts de données) et organisationnelles appropriées pour protéger vos informations, qu'elles soient en transit ou sur nos serveurs. Cela inclut la protection contre l'accès non autorisé, la divulgation, l'altération ou la destruction.
Nous nous engageons à ne traiter le contenu de vos documents que de manière éphémère pour la tâche requise. Cependant, aucune méthode de transmission ou de stockage n'est infaillible. Vous êtes également responsable de la sécurité de votre propre environnement informatique (poste de travail, réseau, mots de passe, etc.).
6. Vos droits concernant vos informations personnelles
Conformément aux lois applicables (notamment le RGPD), vous disposez de droits sur vos informations personnelles que nous détenons (informations de compte, d'abonnement, logs d'utilisation). Ces droits peuvent inclure :
- droit d'accès ;
- droit de rectification ;
- droit à l’effacement (droit à l’oubli) ;
- droit à la limitation du traitement ;
- droit d’opposition ;
- droit à la portabilité des données.
Vous pouvez également introduire une réclamation auprès de votre autorité locale de protection des données.
Concernant le contenu des documents traités, ces droits ne peuvent s’exercer que tant qu’un contexte de traitement est encore actif, soit au plus tard 48 heures après la fin de la tâche. À l’expiration du contexte, le contenu est supprimé et nous ne détenons plus rien qui puisse faire l’objet d’un accès, d’une rectification ou d’un effacement ; en pratique, ces droits s’appliquent donc principalement aux autres catégories de données (compte, abonnement, logs, etc.).
Pour exercer vos droits, contactez-nous à l'adresse indiquée à la section 9.
7. Conservation des données
Nous conservons vos informations personnelles (compte, abonnement, logs d'utilisation) aussi longtemps que nécessaire pour :
- fournir le Logiciel ;
- remplir nos obligations contractuelles et légales (facturation, comptabilité, etc.) ;
- résoudre les litiges et faire respecter nos politiques.
Comme indiqué précédemment, le contenu des documents soumis pour traitement (OCR, matching, etc.) n'est conservé que dans des contextes de traitement éphémères. Dans la configuration actuelle, ceux-ci expirent au bout d'une heure pour l'OCR et de 48 heures au maximum après la fin de la tâche pour les tâches d'agent, et une purge automatisée en supprime le contenu peu après, en réessayant toute suppression ayant échoué. Rien de durable n'est conservé au-delà, sous réserve de caches et logs techniques temporaires conservés pour une durée limitée à des fins de sécurité et de dépannage.
Les données d'analyse marketing, lorsque vous y avez consenti, sont conservées uniquement le temps nécessaire au reporting agrégé et au dépannage. Vous pouvez retirer votre consentement à tout moment via le lien de paramètres des cookies.
8. Modifications de la Politique de Confidentialité
Nous pouvons mettre à jour cette Politique de Confidentialité. En cas de modification substantielle, nous vous en informerons via le Logiciel, par e-mail, ou en publiant la version mise à jour sur notre site web, en indiquant la nouvelle date d'entrée en vigueur. Votre utilisation continue du Logiciel après la prise d’effet des modifications vaut acceptation de la Politique mise à jour.
9. Nous contacter
Si vous avez des questions ou des préoccupations concernant cette Politique de Confidentialité ou nos pratiques en matière de données, ou si vous souhaitez exercer vos droits, veuillez nous contacter à :
contact [at] blast-audit.com