Politique de confidentialité

Dernière mise à jour : 7 octobre 2026

Cette politique explique les traitements de données personnelles liés au site, à la plateforme et à l’application mobile Batikko, destinés aux professionnels du BTP. Elle couvre les visiteurs, prospects, titulaires de compte et utilisateurs, ainsi que les personnes dont les données sont confiées à Batikko par une entreprise cliente. Elle présente les informations relatives au RGPD et à la loi Informatique et Libertés.

1. Responsable de traitement et rôle de Batikko

Batikko, SASU, RCS Paris 100903681, siège social : 6 rue d’Armaillé, 75017 Paris, France.

Contact général : [email protected]. Contact protection des données : [email protected].

Batikko est responsable des traitements nécessaires à la gestion de ses utilisateurs, de ses abonnements, de ses prospects et à la sécurité de son service. Pour les données de clients, salariés, fournisseurs et autres personnes saisies par une entreprise cliente, Batikko intervient comme sous-traitant sur les instructions de cette entreprise, dans le cadre des dispositions contractuelles de sous-traitance. L’entreprise reste responsable de ses finalités, de leur base légale et de l’information des personnes concernées.

2. Données collectées et sources

  • Identité et accès : nom, prénom, email, téléphone, photo facultative, mot de passe haché, autorisations, jetons de connexion et éléments de double authentification.
  • Entreprise : raison sociale, SIRET, adresse, TVA, activité, assurances et autres mentions nécessaires aux documents professionnels.
  • Activité métier : clients et prospects, fournisseurs, devis, factures, achats, contrats, chantiers, plans, rendez-vous, photos, coordonnées géographiques, comptes rendus et documents joints. Certains documents peuvent contenir des données de personnes tierces.
  • Salariés et ressources humaines : identité, coordonnées, contrat, rôle, taux et coûts horaires, temps de travail, congés, documents et numéro de sécurité sociale lorsqu’il est renseigné. L’entreprise doit limiter la collecte aux données nécessaires et disposer du fondement requis, notamment pour le NIR ou les justificatifs sensibles.
  • Paiement et banque : facturation, identifiants de paiement, statut d’abonnement, transactions, IBAN/BIC chiffrés, comptes, soldes et opérations bancaires si vous utilisez ces fonctions. Les numéros complets de carte et CVV ne sont pas stockés par Batikko : le paiement web passe par Stripe et les achats mobiles par les services de paiement des stores.
  • Messagerie et intégrations : messages, expéditeurs, destinataires, pièces jointes, paramètres et identifiants IMAP/SMTP protégés, jetons OAuth, événements Calendar, identifiants Telegram ou WhatsApp si ces services sont connectés.
  • Voix et IA : audio enregistré pour transcription, texte dicté ou saisi, instructions de correction et contexte nécessaire à la fonction demandée. Ces contenus peuvent inclure des noms, coordonnées ou informations de chantier que vous fournissez.
  • Identité et signature : documents KYC, résultats et métadonnées de vérification, coordonnées des signataires, documents signés et éléments de preuve. Selon le parcours du prestataire KYC, une vérification faciale peut être réalisée ; un résultat de vérification ne se confond pas avec un gabarit biométrique.
  • Données techniques : adresse IP, navigateur et appareil, dates de connexion, actions, journaux de sécurité, préférences, choix de consentement, jetons et contenus de notification mobile, données de conversion et d’achat.

Ces données proviennent de vos saisies, imports et documents, des entreprises qui vous donnent accès au service, de vos interactions et des services que vous connectez. Les informations publiques d’entreprise peuvent être obtenues auprès de sources telles que l’INSEE. L’éditeur public de devis peut traiter des données avant la création d’un compte.

Les champs obligatoires sont signalés dans les formulaires. Sans les informations nécessaires au compte, au paiement ou à une fonction, nous ne pouvons pas fournir le service correspondant. Les intégrations, le microphone, les notifications et les traceurs facultatifs peuvent être refusés ; cela limite les fonctions qui en dépendent.

Batikko Connect — Fournisseurs (extension Chrome)

L’extension permet, à votre demande, de récupérer des produits affichés sur une page fournisseur pour les importer dans votre catalogue privé ou un devis Batikko. Elle traite les noms, références, prix, quantités, unités, conditionnements, indications HT ou TTC et taux de TVA disponibles, ainsi que les liens des fiches et les dates de capture. Les paramètres et fragments des liens fournisseurs sont retirés avant leur conservation.

Lorsqu’elles sont reconnues sur la page, l’agence ou le magasin sélectionné et son code postal sont également récupérés pour identifier le contexte du tarif. Cette fonction ne relève pas votre position GPS. L’extension ne collecte pas votre historique général de navigation et ne suit pas vos clics, frappes ou déplacements de souris.

Pour rattacher l’import à la bonne entreprise, l’extension traite son identifiant et son nom dans Batikko. Si vous choisissez un devis ouvert, elle utilise son identifiant, son libellé et l’identifiant temporaire de sa saisie en cours. La vérification de connexion utilise votre session Batikko existante : le navigateur joint les cookies de session aux requêtes vers Batikko, sans que l’extension lise leurs valeurs. Elle ne récupère pas vos mots de passe ni vos identifiants de connexion fournisseurs.

Les informations de connexion et le panier sont conservés localement dans le stockage de l’extension Chrome. La déconnexion supprime l’association à l’entreprise, mais les paniers enregistrés par entreprise restent disponibles jusqu’à leur vidage, l’effacement du stockage ou la désinstallation. Les produits sont transférés vers Batikko lorsque vous déclenchez un import, puis enregistrés dans le catalogue et l’historique des prix après confirmation dans Batikko. Leur conservation suit les règles applicables aux données métier décrites ci-dessous ; l’ancienneté d’un prix ne provoque pas sa suppression automatique.

Ces données servent à la connexion, à la préparation et à l’import des fournitures dans votre entreprise Batikko. Elles ne sont pas vendues, utilisées pour la publicité ou pour évaluer la solvabilité ou accorder un prêt. Les prestataires peuvent intervenir uniquement pour les besoins du service, notamment l’hébergement et l’assistance, selon les conditions ci-dessous. Vos droits et les moyens de nous contacter s’appliquent également aux données issues de l’extension.

L’utilisation des données issues de Batikko Connect respecte la politique sur les données utilisateur du Chrome Web Store, y compris ses exigences d’utilisation limitée. Un accès humain à ces données pour l’assistance nécessite votre accord ; les autres exceptions sont les besoins de sécurité, les obligations légales et les données agrégées et anonymisées pour les opérations internes.

3. Finalités et bases légales

FinalitéBase légale et rôle
Compte, abonnement, facturation et assistanceExécution du contrat (art. 6.1.b) ; obligations légales pour les pièces comptables (art. 6.1.c).
Sécurité, diagnostic, prévention des abus et défense des droitsIntérêt légitime (art. 6.1.f) à protéger le service, ses utilisateurs et à établir les opérations réalisées.
Connexions Google Calendar et Gmail et fonctions IA optionnellesConsentement (art. 6.1.a) pour les traitements présentés comme tels lors de leur activation. L’autorisation d’accès à un service tiers peut être retirée.
Mesure d’audience et suivi des conversions publicitairesConsentement (art. 6.1.a) pour les traceurs non nécessaires.
Communications marketing soumises à accordConsentement (art. 6.1.a), révocable par désinscription ou demande à notre contact protection des données.
Données métier des entreprises clientes : clients, salariés, chantiers, messagerie, banque, signature, comptabilité et e-reportingTraitements réalisés pour le compte de l’entreprise cliente, sur ses instructions. Elle détermine les finalités, les bases légales et les obligations applicables, notamment fiscales et sociales.

Les fonctions métier comprennent notamment les échanges avec vos clients, l’agrégation bancaire, la signature, l’OCR de documents, la facturation électronique et l’e-reporting, les comptes rendus et la préparation assistée de contenus. Les données nécessaires sont utilisées selon la fonction choisie. Pour les données confiées par une entreprise, le contrat avec Batikko ne remplace pas la base légale que cette entreprise doit établir vis-à-vis des personnes concernées.

4. Destinataires et prestataires

Les personnes autorisées chez Batikko accèdent aux données nécessaires à leurs missions de support, de maintenance et de sécurité. Les utilisateurs de votre entreprise y accèdent selon leurs droits ; les destinataires que vous désignez reçoivent les documents et messages que vous leur adressez.

Selon les fonctions utilisées et les intégrations activées, les prestataires suivants peuvent recevoir les données nécessaires à leur service :

  • Infrastructure : OVH pour l’hébergement, Supabase pour la base de données, Amazon Web Services S3 pour le stockage et les sauvegardes.
  • Paiements : Stripe pour les abonnements web et paiements clients ; RevenueCat, Apple App Store et Google Play pour les achats et droits d’abonnement mobiles.
  • Banque et comptabilité : Bridge ou Powens selon la connexion bancaire ; Pennylane, Cegid Loop, Inqom, Sage, Fulll, MyUnisoft, EBP, ACD ou Inexweb selon le logiciel connecté. Les données sont transmises au connecteur que vous configurez pour les opérations demandées.
  • Facturation électronique : Super PDP (société SUPER G) (France, UE), pour les factures, les statuts, l’annuaire et l’e-reporting. Ces traitements peuvent donner lieu aux transmissions requises à l’administration fiscale.
  • Signature et identité : Yousign pour les documents et coordonnées des signataires ; Certigna ou Universign pour l’horodatage selon le service utilisé ; Didit ou le prestataire KYC indiqué dans votre parcours pour la vérification d’identité.
  • OCR : AWS Textract et, si activé, Google Cloud Vision, pour les images ou PDF à analyser.
  • IA : Mistral pour l’assistant et la transcription vocale, Anthropic et OpenAI pour certaines fonctions texte ou en secours ; OpenAI peut aussi assurer la transcription audio. Voir la section 5.
  • Communication : serveurs et prestataires email configurés, Twilio pour les SMS, Expo et les services Apple/Google pour les notifications mobiles ; Telegram et WhatsApp/Meta si vous connectez l’assistant à ces services.
  • Calendrier, adresses et cartes : Google Calendar, Base Adresse Nationale, OpenStreetMap/Nominatim, OpenWeather pour la météo et les prestataires des ressources de carte, notamment unpkg sur mobile. Les requêtes peuvent communiquer une adresse, des coordonnées, une zone de carte et une adresse IP.
  • Sécurité : Sentry pour le diagnostic et Slack pour les alertes lorsque configurés ; les messages et contextes de sécurité peuvent contenir des identifiants et adresses IP. hCaptcha intervient sur les formulaires qui utilisent cette protection.
  • Audience et publicité : Google via les balises gérées par Google Tag Manager, notamment pour Google Ads, et Meta Pixel pour les conversions publicitaires, dans le cadre des choix de consentement décrits en section 8.
  • Services liés : Clubixa ou Batikko MOE si vous utilisez une connexion entre ces services ; les données d’identité et droits nécessaires à cette connexion peuvent être échangés.

Le rôle de chaque prestataire dépend du service et de ses conditions : certains agissent comme sous-traitants, d’autres sont responsables de traitements propres, notamment les établissements financiers et les stores. Vous pouvez demander des précisions sur les prestataires et garanties applicables à vos traitements à notre contact protection des données.

Batikko ne vend ni ne loue vos données personnelles. Cette déclaration n’exclut pas les communications nécessaires aux fonctions choisies ou à la mesure publicitaire consentie. Des données peuvent également être communiquées aux autorités lorsque la loi l’exige.

5. Intelligence artificielle et transferts internationaux

L’utilisation de prestataires internationaux peut entraîner un transfert ou un accès à des données hors de l’Union européenne, notamment aux États-Unis pour les services américains cités en section 4. Un hébergement en Europe ne signifie pas que tous les traitements ou accès restent en Europe.

Les garanties doivent être adaptées au prestataire et au transfert : décision d’adéquation lorsqu’elle s’applique, notamment le cadre UE–États-Unis pour une entité certifiée couverte, ou clauses contractuelles types et mesures complémentaires selon le cas. Vous pouvez demander les informations relatives aux garanties et aux moyens d’en obtenir une copie à [email protected].

Microphone Batikko : le fichier audio est envoyé pour transcription à Mistral, avec OpenAI en secours lorsque nécessaire. Le texte et le contexte utile sont ensuite traités pour préparer ou corriger un brouillon. Les noms, coordonnées et détails que vous fournissez peuvent être transmis. Le carnet clients n’est pas transmis par le parcours actuel de l’assistant ; la recherche de correspondance se fait dans Batikko.

Autres fonctions IA : comptes rendus, points d’avancement, analyse de catalogues, rédaction de contenus et assistance au support peuvent utiliser un prestataire IA. Les notes ou documents envoyés à ces fonctions peuvent contenir des données personnelles. Le support assisté peut traiter l’objet et le contenu de votre demande lorsqu’il est activé.

Reconnaissance vocale de l’appareil : l’aperçu en direct, la dictée du clavier, Siri ou les services Google dépendent du navigateur, du téléphone et de vos réglages. Ils peuvent traiter votre audio selon leurs propres conditions ; une dictée n’est pas nécessairement transcrite localement.

Limitez les données transmises à celles nécessaires à votre demande et relisez les résultats avant utilisation. Le retrait de votre accord empêche les utilisations futures qui reposent sur celui-ci ; il n’annule pas les traitements déjà réalisés. Les règles de conservation et d’utilisation des données par les fournisseurs dépendent du service API et des conditions applicables : nous ne présentons pas une absence d’entraînement comme une garantie universelle pour tous les services.

6. Sécurité et violations de données

Les protections du service comprennent le hachage des mots de passe, la double authentification disponible, les contrôles d’accès, la protection des secrets et de certains champs sensibles, ainsi que la journalisation des opérations. Les connexions au service sont protégées par HTTPS. Ces mesures ne constituent pas une garantie d’absence d’incident.

Les sauvegardes opérationnelles sont programmées quotidiennement, avec une rotation de 7 jours par défaut. Elles se distinguent des archives comptables conservées pour répondre aux obligations applicables.

Lorsqu’une violation présente un risque pour les droits et libertés, Batikko la notifie à la CNIL dans les meilleurs délais et, si possible, au plus tard 72 heures après en avoir pris connaissance. En cas de risque élevé, les personnes concernées sont informées sans délai injustifié, sauf exception légale. Lorsqu’il intervient comme sous-traitant, Batikko informe l’entreprise responsable du traitement sans délai injustifié.

7. Vos droits et le scoring des clients

Selon les conditions prévues par les textes, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Vous pouvez retirer votre consentement à tout moment, sans remettre en cause les traitements licites antérieurs, et définir des directives sur le sort de vos données après votre décès.

La portabilité concerne les données relevant de ce droit dans un format structuré et lisible par machine. Les outils de récupération proposent notamment des exports JSON/CSV, clients, devis, factures et comptables. Ils restent accessibles après expiration d’un abonnement tant que le compte et les données concernés existent. Les sauvegardes encore disponibles peuvent être consultées en lecture seule selon vos droits ; cet accès ne prolonge pas leur durée de conservation.

Scoring : Batikko peut calculer pour l’entreprise cliente un score de fiabilité de ses clients à partir de l’historique de paiement, des factures, montants, ancienneté et impayés. Pour une personne physique, ce traitement peut constituer un profilage. Le score fournit une aide à l’appréciation. L’entreprise demeure responsable de l’usage qu’elle en fait ; une décision produisant des effets juridiques ou similaires significatifs fondée exclusivement sur un traitement automatisé relève des garanties de l’article 22 du RGPD.

Adressez votre demande à [email protected] ou à Batikko — Protection des données, 6 rue d’Armaillé, 75017 Paris, France, en précisant le compte, les données et le droit concernés. Les paramètres du profil permettent aussi de modifier votre profil et de demander la suppression du compte. Pour des données confiées par votre employeur ou un professionnel client de Batikko, contactez d’abord cette entreprise ; nous l’assistons dans le traitement de votre demande.

Un justificatif d’identité adapté peut être demandé en cas de doute raisonnable ; une copie de pièce d’identité n’est pas systématiquement requise. La réponse intervient dans un délai d’un mois, prorogeable de deux mois selon la complexité ou le nombre de demandes, avec information dans le premier mois. L’exercice est gratuit, sauf les exceptions légales relatives aux demandes manifestement infondées ou excessives.

Vous pouvez déposer une réclamation auprès de la CNIL, 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07.

8. Cookies, stockage local et traceurs

Le service utilise des cookies et du stockage local. Les éléments nécessaires à la session, à l’authentification et à la protection CSRF assurent le fonctionnement et la sécurité. Les préférences d’interface mémorisent notamment le thème et les choix d’affichage.

Mesure d’audience : les balises gérées par Google Tag Manager peuvent mesurer la navigation et les étapes d’inscription ou d’achat. Ces informations ne sont pas présentées comme systématiquement anonymes.

Publicité : Google Ads et Meta Pixel peuvent mesurer les conversions et les interactions, en utilisant des identifiants de navigateur, des événements de navigation ou d’achat et des informations techniques. Ces traitements impliquent les prestataires Google et Meta.

Les traceurs non nécessaires requièrent votre consentement. La bannière permet d’accepter, de refuser ou de choisir les catégories. Vous pouvez modifier ces choix depuis les réglages cookies proposés sur le site ou dans l’application, et demander leur retrait à notre contact protection des données. Le refus n’empêche pas l’accès aux fonctions qui ne dépendent pas de ces traceurs.

Le choix de consentement est mémorisé pendant 365 jours. Les cookies de session suivent la durée de session ; les autres cookies et traceurs ont des durées propres au prestataire et à la configuration. Les réglages du navigateur permettent également de consulter ou supprimer les cookies et le stockage local ; leur suppression peut vous déconnecter et réinitialiser vos préférences.

9. Calendar, Gmail, Outlook, cartographie et intégrations optionnelles

Google Calendar : si vous connectez votre compte, Batikko utilise les autorisations OAuth et les événements nécessaires pour créer, mettre à jour, supprimer et synchroniser vos rendez-vous. Les notifications de changement et traitements de synchronisation peuvent être utilisés à cette fin.

L’utilisation des données obtenues via les API Google est soumise à la Google API Services User Data Policy, y compris ses exigences Limited Use. Ces données servent à la fonctionnalité connectée ; elles ne servent pas au ciblage publicitaire et ne sont pas vendues. Leur traitement par les prestataires techniques nécessaires reste distinct d’une commercialisation.

Vous pouvez déconnecter Calendar dans les paramètres d’intégration de Batikko ou révoquer l’accès depuis les autorisations de votre compte Google.

Connexion Gmail en phase pilote : la connexion OAuth Gmail est accessible aux comptes de test expressément autorisés. Elle n’est pas encore ouverte à tous les clients. Chaque utilisateur choisit de connecter ses propres boîtes et autorise l’accès auprès de Google. Batikko ne demande pas son mot de passe Google.

Un pilote Gmail, réservé aux comptes de test expressément autorisés, permet de consulter les messages directement auprès de Google, de télécharger des pièces jointes, d’envoyer des messages et des réponses et de gérer leur classement. Ce pilote ne constitue pas une ouverture du service à tous les clients. Il conserve uniquement l’adresse de la boîte, les jetons OAuth chiffrés, les autorisations et leur échéance. Il ne crée pas de copie durable des messages ou pièces jointes dans la base de messagerie Batikko ; les données transitent par le serveur pour l’affichage, le téléchargement ou l’envoi demandé. Si vous choisissez de transférer un message Gmail depuis une boîte IMAP/SMTP, sa copie envoyée et les pièces jointes sélectionnées sont conservées dans les éléments envoyés de cette boîte, comme vos autres messages IMAP/SMTP. La déconnexion supprime les jetons Gmail détenus par Batikko. Lorsque Gmail et Calendar utilisent le même projet Google, Batikko conserve l’autorisation Google commune pour préserver l’accès Agenda. Retirer l’accès Batikko depuis votre compte Google peut déconnecter les deux services. Lorsque Gmail utilise un projet séparé, Batikko demande aussi la révocation de son autorisation à Google.

Après votre autorisation, Batikko utilise l’adresse de la boîte connectée, les expéditeurs et destinataires, les objets et contenus des messages, leurs dates, libellés et pièces jointes, ainsi que les jetons OAuth nécessaires à la connexion. Ces données servent à afficher votre messagerie, envoyer vos emails, réponses et transferts, marquer les messages comme lus ou non lus, gérer les favoris, les archiver, les déplacer dans la corbeille et les restaurer. L’autorisation demandée est gmail.modify ; elle ne permet pas la suppression définitive des messages.

Le périmètre du pilote limite les données Gmail aux fonctions de messagerie que vous autorisez. Elles ne sont ni vendues, ni utilisées pour la publicité, ni transmises aux fonctions IA de Batikko ou utilisées pour entraîner des modèles. Les échanges nécessaires concernent Google, les destinataires de vos emails et les prestataires techniques qui assurent l’hébergement, le stockage et la sécurité de cette messagerie. Un accès humain aux messages pour l’assistance nécessite votre accord explicite sur les messages concernés, sauf les exceptions de sécurité et les obligations légales prévues par les règles Google Limited Use.

Les messages et pièces jointes conservés dans votre boîte Gmail suivent les règles de votre compte Google. Les copies créées par un transfert explicite depuis une boîte IMAP/SMTP suivent les règles de conservation des données métier décrites en section 10. La déconnexion Gmail n’efface pas ces messages envoyés ; vous pouvez demander l’effacement de ces copies dans Batikko selon les moyens décrits en section 7.

Connexion Outlook et Microsoft 365 en préparation : la connexion OAuth Microsoft est en cours de préparation et n’est pas encore disponible. Elle est prévue pour les comptes personnels Outlook.com et les boîtes professionnelles Microsoft 365. Les paragraphes suivants décrivent son usage prévu ; ils seront vérifiés et actualisés avant l’activation du service. Pour une boîte professionnelle, les règles de votre organisation peuvent imposer l’accord de son administrateur.

Après votre autorisation, Batikko prévoit d’utiliser l’adresse de la boîte connectée, les expéditeurs et destinataires, les objets et contenus des messages, leurs dates, dossiers, statuts et pièces jointes, ainsi que les jetons OAuth nécessaires à la connexion. Ces données serviront à afficher et synchroniser votre messagerie, envoyer vos emails et réponses, marquer les messages comme lus ou non lus, les archiver et les déplacer dans les éléments supprimés. L’accès prévu reposera sur votre autorisation individuelle à votre boîte connectée. Batikko ne demandera pas votre mot de passe Microsoft pour cette connexion.

Le périmètre prévu limite les données Outlook et Microsoft 365 aux fonctions de messagerie que vous autorisez. Elles ne seront ni vendues, ni utilisées pour la publicité, ni transmises aux fonctions IA de Batikko ou utilisées pour entraîner des modèles. Les échanges nécessaires concerneront Microsoft, les destinataires de vos emails et les prestataires techniques qui assurent l’hébergement, le stockage et la sécurité de cette messagerie. Un accès humain aux messages pour l’assistance nécessitera votre accord explicite sur les messages concernés, sauf nécessité de sécurité ou obligation légale.

La connexion prévue permettra de retirer l’autorisation depuis Batikko ou les paramètres des applications autorisées de votre compte Microsoft, selon les règles de votre organisation. Ce retrait devra arrêter les accès futurs et entraîner la suppression des jetons détenus par Batikko. Les messages et pièces jointes déjà importés suivront les règles de conservation des données métier décrites en section 10 ; la révocation seule ne constituera pas une demande d’effacement de ces copies. Les moyens de demander leur effacement sont décrits en section 7. L’effacement des copies dans Batikko devra être distingué de celui des messages dans Outlook ou Microsoft 365. Les modalités effectives de déconnexion, d’effacement et de conservation des jetons seront précisées avant l’activation, après vérification de l’intégration.

Adresses et cartes : la Base Adresse Nationale et Nominatim peuvent recevoir les adresses à rechercher ; OpenStreetMap fournit les fonds de carte. Les coordonnées sont enregistrées pour les fonctions de chantier et peuvent être utilisées dans les requêtes cartographiques ou météo. L’affichage d’une carte peut communiquer votre IP et la zone consultée au fournisseur. L’autorisation de géolocalisation du navigateur ou du téléphone est distincte de l’utilisation d’une adresse de chantier.

Pour les connexions bancaires, comptables, messagerie ou signature, les informations nécessaires sont échangées avec le service choisi. Une déconnexion arrête les accès futurs correspondants, mais n’efface pas automatiquement les documents, événements ou transactions déjà importés, ni les données conservées par le prestataire pour ses obligations propres.

10. Conservation, suppression et sauvegardes

CatégorieDurée ou critère de conservation
Compte et préférencesPendant l’utilisation du compte. À sa suppression, les champs d’identité, coordonnées et secrets du profil concernés sont anonymisés ou effacés sans période de restauration de 90 jours. Les éléments nécessaires aux factures et à la traçabilité sont conservés séparément selon leur finalité.
Données métier, salariés, messagerie et pièces jointesSelon les instructions de l’entreprise cliente et les obligations applicables. La fermeture du compte ne déclenche pas à elle seule l’effacement de toutes les données métier ; les demandes d’effacement doivent préciser les données concernées.
Factures et pièces comptables10 ans à compter de la clôture de l’exercice concerné, lorsque l’obligation de conservation comptable s’applique.
Sauvegardes opérationnelles et Cloud BackupRotation sur 7 jours par défaut à compter de la sauvegarde, avec nettoyage quotidien. La résiliation ne crée pas une conservation supplémentaire de 90 jours. Les archives comptables suivent leur propre durée légale.
Journaux de connexion, de sécurité et d’erreursNettoyage mensuel des journaux de connexion et de sécurité de plus de 12 mois, et des erreurs de plus de 6 mois. Les traces d’audit nécessaires à la preuve des opérations peuvent être archivées ; leur conservation dépend des opérations et obligations auxquelles elles se rapportent.
Autorisations Google CalendarJusqu’à déconnexion ou révocation. Les événements déjà créés dans votre calendrier suivent les règles de votre compte Google.
Documents KYC stockés par BatikkoNettoyage des documents approuvés après 30 jours et rejetés après 7 jours. Certains titres d’identité relèvent d’une rétention de 5 ans dans le parcours KYC ; les résultats et métadonnées de vérification sont distincts des fichiers. Les règles du prestataire d’identité s’appliquent également à ses propres traitements.
Devis publics sans comptePurge des devis non convertis après 30 jours. Les devis rattachés ensuite à un compte suivent les règles des données métier.
NotificationsNettoyage des notifications lues après 30 jours et non lues après 90 jours.
Prospects, échanges de support et litigesSelon la poursuite des échanges, le suivi de la demande et, le cas échéant, la nécessité d’établir ou de défendre des droits. Vous pouvez demander l’effacement ou vous opposer à la prospection.
Choix de cookies et données des prestatairesChoix mémorisé pendant 365 jours. Les cookies et données de mesure d’audience, publicité, paiement et achats mobiles ont des durées propres aux services et à leur configuration ; vous pouvez demander des précisions à notre contact protection des données.

La suppression du compte révoque ses accès et anonymise les champs personnels du profil concernés. Elle n’efface pas les mentions nécessaires à la conservation légale des factures ou toutes les données métier des autres personnes. Pour celles-ci, les demandes sont examinées avec l’entreprise responsable du traitement et au regard des obligations légales.

Les sauvegardes sont renouvelées et supprimées suivant leur cycle de rotation. L’effacement d’une donnée en production ne signifie pas son retrait instantané de toutes les sauvegardes. Les archives nécessaires aux obligations comptables ou à la preuve suivent leur finalité propre. Une éventuelle restauration doit tenir compte des demandes d’effacement déjà exécutées.

11. Modifications de cette politique

Cette politique est actualisée pour refléter les fonctions du service et les évolutions des traitements. Sa date de mise à jour figure en haut et en bas de la page. Les changements importants font l’objet d’une information appropriée, notamment par email ou dans le service.

Lorsqu’une nouvelle finalité nécessite votre consentement, celui-ci doit être recueilli avant le traitement concerné. La poursuite de l’utilisation du service ne vaut pas consentement aux nouveaux traitements facultatifs.

12. Contact et documents complémentaires

Questions générales : [email protected]. Protection des données et exercice des droits : [email protected], ou Batikko — Protection des données, 6 rue d’Armaillé, 75017 Paris, France.

Dernière mise à jour : 7 octobre 2026