Légal
Politique de Confidentialité
Dernière mise à jour : Juillet 2026
Cliv SAS (ci-après « Cliv » ou « nous ») s'engage à protéger la vie privée de ses Utilisateurs. La présente Politique de Confidentialité décrit comment nous collectons, utilisons, conservons et protégeons vos données personnelles dans le cadre de l'utilisation de la plateforme Cliv, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
1. Responsable du traitement
2. Données collectées
Dans le cadre de la fourniture du Service, nous collectons les catégories de données suivantes :
a) Données d'identification et de compte
- Adresse e-mail, prénom, nom
- Date de naissance, SIRET, statut professionnel
- Adresse professionnelle
b) Données financières et comptables
- Revenus professionnels, charges déductibles, résultat BNC/BIC
- Transactions bancaires (via connexion Bridge — agrégateur agréé ACPR)
- Documents comptables et fiscaux importés ou générés
- Notes de frais et justificatifs photographiés
c) Données patrimoniales
- Composition du patrimoine (immobilier, assurance-vie, PER, SCPI)
- Informations sur la situation maritale, les enfants à charge, le conjoint
- Objectifs patrimoniaux et de retraite
d) Données techniques et d'usage
- Adresse IP, type de navigateur, système d'exploitation
- Pages visitées, fonctionnalités utilisées, horodatage des connexions
- Événements d'usage anonymisés (analytics produit internes)
3. Finalités et bases légales des traitements
| Finalité | Base légale |
|---|---|
| Création et gestion du compte Utilisateur | Exécution du contrat (CGU) |
| Fourniture des fonctionnalités comptables et fiscales | Exécution du contrat |
| Connexion bancaire via Bridge | Consentement explicite de l'Utilisateur |
| Génération des déclarations 2035 et 2042-C-PRO | Exécution du contrat |
| Cliv IA — traitement des questions et contexte financier | Exécution du contrat |
| Analytics produit internes (données agrégées) | Intérêt légitime de l'Éditeur |
| Envoi de communications de service (alertes, mises à jour) | Exécution du contrat |
| Envoi de communications commerciales | Consentement de l'Utilisateur |
| Respect des obligations légales et comptables | Obligation légale |
| Sécurité du Service et prévention des fraudes | Intérêt légitime de l'Éditeur |
4. Destinataires des données
Vos données ne sont jamais vendues à des tiers. Elles peuvent être transmises aux destinataires suivants, strictement dans le cadre des finalités listées ci-dessus :
| Destinataire | Rôle | Localisation |
|---|---|---|
| Supabase | Hébergement de la base de données et authentification | Union Européenne (Frankfurt) |
| Bridge by Bankin' | Agrégation bancaire (agréé ACPR) | France |
| Anthropic (Claude API) | Traitement des requêtes Cliv IA | États-Unis (cf. section 6) |
| Vercel | Hébergement de l'application web | Union Européenne |
| Stripe | Traitement des paiements (sans accès aux données financières BNC) | Union Européenne |
| Expert-comptable partenaire (si activé par l'Utilisateur) | Partage de dossier sur demande | France |
5. Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte (profil, e-mail) | Durée de l'abonnement + 3 ans après résiliation |
| Données comptables et fiscales (2035, charges, recettes) | 10 ans (obligation légale — art. L123-22 Code de commerce) |
| Documents téléchargés et justificatifs | 10 ans (obligation légale fiscale) |
| Données de connexion bancaire (Bridge) | Durée de la connexion active + 13 mois |
| Données techniques et logs de connexion | 12 mois glissants |
| Données d'analytics produit (agrégées) | 24 mois |
| Données de facturation et paiements | 10 ans (obligation comptable) |
| Données après suppression du compte | Suppression immédiate sauf obligation légale de conservation |
6. Transferts hors Union Européenne
Certaines données peuvent être transférées hors de l'Union Européenne, notamment dans le cadre de l'utilisation de l'API Anthropic (Cliv IA), dont les serveurs sont situés aux États-Unis.
Ces transferts sont encadrés par des garanties appropriées, notamment les Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne. Nous n'envoyons à Anthropic que les informations strictement nécessaires au traitement de vos questions, sans identifiants directs.
Pour les autres prestataires (Supabase, Vercel), les données sont hébergées dans l'Union Européenne.
7. Sécurité des données
Cliv met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement des données en transit (TLS 1.3) et au repos (AES-256)
- Authentification sécurisée via Supabase Auth avec gestion des sessions
- Politique d'accès aux données en production limitée au personnel habilité
- Sauvegardes automatiques chiffrées avec rétention configurable
- Isolation des données par Utilisateur via Row Level Security (RLS) en base de données
- Journalisation des accès et détection d'anomalies
- Tests de sécurité réguliers
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Cliv s'engage à vous en informer dans les meilleurs délais et à notifier la CNIL dans les 72 heures conformément au RGPD.
8. Droits des personnes concernées
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Droit d'accès (art. 15)
Obtenir une copie de toutes les données vous concernant que nous traitons.
Droit de rectification (art. 16)
Corriger les données inexactes ou incomplètes.
Droit à l'effacement (art. 17)
Demander la suppression de vos données, sous réserve des obligations légales de conservation.
Droit à la limitation (art. 18)
Suspendre temporairement le traitement de vos données.
Droit à la portabilité (art. 20)
Recevoir vos données dans un format structuré et lisible par machine.
Droit d'opposition (art. 21)
Vous opposer aux traitements fondés sur l'intérêt légitime, notamment à des fins de prospection.
Droit de retirer le consentement
À tout moment, pour les traitements fondés sur votre consentement.
Pour exercer ces droits, contactez notre DPO à dpo@cliv.fr. Nous répondrons dans un délai maximum d'un mois. Vous pouvez également supprimer votre compte directement depuis Réglages → Comptedans l'application.
9. Cookies et traceurs
Cliv utilise un nombre limité de cookies strictement nécessaires au fonctionnement du Service :
- Cookie de session (cliv-auth) : maintien de la session authentifiée. Durée : session navigateur.
- Cookie Supabase : gestion de l'authentification. Durée : 7 jours.
Nous n'utilisons pas de cookies publicitaires, de traceurs tiers à des fins marketing, ni d'outils d'analyse comportementale de type Google Analytics. Notre analytics produit est réalisé via notre propre infrastructure (table analytics_events) et ne transfère aucune donnée à des tiers.
10. Modifications de la présente politique
Cliv peut modifier la présente Politique de Confidentialité à tout moment, notamment pour se conformer à des évolutions légales ou réglementaires, ou pour intégrer de nouveaux traitements.
En cas de modification substantielle affectant vos droits, vous serez informé par e-mail au moins 30 jours avant l'entrée en vigueur des modifications. La date de mise à jour figure en haut de la présente page.
11. Contact et réclamations
Pour toute question relative à la présente Politique de Confidentialité ou pour exercer vos droits, contactez notre Délégué à la Protection des Données (DPO) :
E-mail : dpo@cliv.fr
Courrier : Cliv SAS — DPO, France
Si vous estimez que le traitement de vos données ne respecte pas la réglementation applicable, vous avez le droit d'introduire une réclamation auprès de la CNIL(Commission Nationale de l'Informatique et des Libertés) :