Bêta gratuite — Radar Fiscal est en cours de développement.
Radar Fiscal

Politique de confidentialité

Responsable du traitement

[À COMPLÉTER] — contact@radarfiscal.fr
Adresse : [À COMPLÉTER]
Délégué à la protection des données : [À COMPLÉTER] (pas de DPO désigné à ce stade — nombre d'utilisateurs limité en bêta)

Données collectées et finalités

Création et gestion des comptes utilisateurs (authentification, double authentification, préférences).

Base légale : Exécution du contrat (CGU) / consentement pour la 2FA optionnelle.

Données : Adresse email, Mot de passe (haché, jamais en clair), Secret TOTP et codes de secours 2FA (si activée), Historique de connexion (empreinte appareil, sans IP en clair stockée durablement)

Durée de conservation : Durée de vie du compte + 3 ans d'inactivité avant suppression (avec préavis)

Réponse aux questions fiscales des utilisateurs à partir du référentiel officiel.

Base légale : Exécution du contrat / intérêt légitime (amélioration du service).

Données : Contenu des questions posées (peut contenir des données saisies par l'utilisateur), Réponses générées et sources citées, Régime fiscal sélectionné (SCI IR/IS, LMNP)

Durée de conservation : 12 mois glissants (purge automatique programmée)

Envoi d'alertes par email lors de changements réglementaires détectés (veille).

Base légale : Consentement explicite (case non pré-cochée, horodaté).

Données : Adresse email, [object Object], Préférence de fréquence (immédiate / récapitulatif mensuel), Retour 👍/👎 sur les alertes

Durée de conservation : Jusqu'à révocation du consentement (désinscription en un clic)

Détection automatisée des évolutions des textes officiels (CGI, BOFiP, Légifrance).

Base légale : Intérêt légitime (aucune donnée personnelle traitée).

Durée de conservation : Sans objet

Mesure d'audience et suivi produit (à activer au lot 9 bis).

Base légale : [À COMPLÉTER] (objectif : sans cookie, donc sans consentement requis)

Durée de conservation : [À COMPLÉTER]

Fournisseur d’intelligence artificielle

Le chatbot utilise Mistral (entreprise française) par défaut pour générer ses réponses et calculer les embeddings de recherche. Nous n’utilisons que des offres dont les conditions autorisent un usage auprès d’utilisateurs européens et n’utilisent pas les données pour l’entraînement des modèles. Ne saisissez jamais d’informations identifiantes précises (nom de société, numéro fiscal, IBAN...) dans le chatbot : posez vos questions de façon générale.

Sous-traitants

vercel — Hébergement de l'application (fonctions serveur, CDN)

Données reçues : Toutes les requêtes HTTP de l'application (transit uniquement, pas de base de données)

Région : Fonctions serveur configurées en Europe (Francfort, fra1 — vercel.json)

Transfert hors UE : Société basée aux États-Unis ; les métadonnées de compte/facturation peuvent transiter par les États-Unis. DPA avec clauses contractuelles types (SCC).

neon — Base de données Postgres (comptes, référentiel, historique chatbot, veille)

Données reçues : Toutes les données applicatives persistantes

Région : Europe (Francfort, eu-central-1 AWS — région choisie à la création du projet Neon)

Transfert hors UE : Aucun : hébergement et traitement en région UE.

mistral — Fournisseur IA (chatbot, embeddings, résumés de veille/référentiel)

Données reçues : Contenu des questions du chatbot (peut inclure des données saisies par l'utilisateur) et passages du référentiel. Les tâches de veille/contenus ne reçoivent que des textes officiels publics (cloisonnement, voir lib/veille.ts).

Région : France / Union européenne (société française)

Transfert hors UE : Aucun.

resend — Envoi d'emails transactionnels et d'alertes

Données reçues : Adresse email du destinataire, contenu de l'email (alerte, lien de connexion, etc.)

Région : Société basée aux États-Unis (infrastructure principalement AWS us-east). L'envoi peut être routé depuis une région d'envoi européenne, mais les métadonnées/logs de compte restent traités aux États-Unis.

Transfert hors UE : Oui : DPA avec clauses contractuelles types (SCC).

Vos droits

Depuis la page Mon compte, vous pouvez à tout moment exporter vos données (droit d’accès/portabilité) et supprimer définitivement votre compte (droit à l’effacement). Vous pouvez modifier vos préférences d’alertes ou vous désinscrire en un clic depuis n’importe quel email d’alerte. Pour toute autre demande relative à vos données, contactez contact@radarfiscal.fr.

Cookies

Radar Fiscal n’utilise aucun cookie publicitaire ni traceur non essentiel. Seuls des cookies strictement nécessaires au fonctionnement (session de connexion) sont déposés, sans bandeau de consentement requis.