Protection des données
Politique de confidentialité
Dernière mise à jour : 12 septembre 2026
1. Responsable du traitement et contact
Pour les traitements liés au site, à la création et à l’administration des comptes, à la relation contractuelle, à la facturation de l’abonnement, au support et à la sécurité, le responsable du traitement est Pascal Prugna, entrepreneur individuel exerçant sous le nom Plumia, 223 rue Victor Reymonenq, 83200 Toulon, France.
Pour toute question ou demande relative aux données personnelles : pascal@plumia.net.
2. Rôles de Plumia et du Client
Plumia agit comme responsable du traitement pour les données nécessaires à la gestion du service et de sa relation avec le Client.
Lorsque le Client renseigne dans Raccoonts des informations relatives à ses propres clients, fournisseurs, contacts ou collaborateurs afin d’établir et gérer ses documents commerciaux, le Client détermine les finalités de ces traitements et agit comme responsable du traitement. Plumia traite alors ces données pour son compte en qualité de sous-traitant, selon les instructions du Client et l’annexe de traitement des données applicable au service.
3. Données traitées
Selon l’utilisation du service, Raccoonts peut traiter les catégories suivantes :
- identité et compte : prénom, nom, date de naissance, adresse électronique et mot de passe chiffré ;
- identifiants techniques d’authentification, jetons de session et dates de création ou validation ;
- informations professionnelles : raison sociale, adresse, pays, SIREN, SIRET, numéro de TVA, logo et membres autorisés d’un espace de travail ;
- données relatives aux clients du Client : nom ou raison sociale, adresse et identifiants fiscaux ou d’entreprise ;
- devis, factures, avoirs, produits, lignes, montants, taxes, échéances, statuts, références de commande, instructions de paiement et, si renseigné, IBAN ;
- abonnements, crédits, transactions, historique de paiement et références nécessaires au suivi, sans conservation par Raccoonts des données complètes de carte bancaire ;
- fichiers téléversés, échanges avec le support et demandes d’exercice de droits ;
- données techniques et de sécurité, telles que journaux de connexion, adresse IP et informations de navigateur.
4. Finalités et bases légales
Exécution du contrat
Créer et sécuriser le compte, fournir les fonctions de facturation, gérer les espaces de travail, crédits, abonnements et paiements, transmettre les messages de service et assurer le support demandé.
Obligations légales
Émettre et conserver les pièces comptables de Plumia, répondre aux demandes légalement fondées et respecter les obligations fiscales, comptables et de lutte contre la fraude.
Intérêt légitime
Sécuriser Raccoonts, prévenir les abus, diagnostiquer les incidents, améliorer la fiabilité du service et défendre les droits de Plumia, sous réserve des intérêts et droits fondamentaux des personnes.
Instructions du Client
Pour les données traitées par Plumia en qualité de sous-traitant, la base légale relève du Client. Plumia agit uniquement sur ses instructions documentées, dans la limite nécessaire à la fourniture du service.
5. Caractère obligatoire des données
Les champs signalés comme obligatoires sont nécessaires à la création du compte, à la sécurité ou à la fourniture de la fonction demandée. À défaut, l’inscription, la commande ou la création du document concerné peut être impossible. Les autres informations sont facultatives, sauf lorsqu’une règle applicable au document commercial impose leur présence.
6. Destinataires et prestataires
Les données sont accessibles uniquement aux personnes autorisées par Plumia et par le Client, dans la limite de leurs missions et droits d’accès. Elles peuvent également être traitées par :
- PlanetHoster, pour l’hébergement en France de l’application, de l’API Omnicore et des données associées ;
- Vercel, pour la diffusion de la façade web ; Vercel n’héberge pas les données métier, mais peut traiter les informations techniques nécessaires aux requêtes web ;
- Stripe, pour la réalisation et la sécurisation des paiements ;
- le prestataire d’envoi d’e-mails configuré par Plumia, pour les messages de compte et de service ;
- une plateforme de facturation électronique sélectionnée par le Client, uniquement lorsqu’il active une transmission nécessitant ce destinataire ;
- les autorités ou conseils habilités, lorsque la loi ou la défense d’un droit l’exige.
Plumia ne vend pas les données personnelles et ne les utilise pas à des fins de publicité ciblée.
7. Durées de conservation
- compte et relation contractuelle : pendant la durée du compte, puis archivage des éléments nécessaires à la preuve du contrat et à la défense des droits pendant la durée légale applicable ;
- pièces comptables et données de facturation propres à Plumia : pendant la durée légale de conservation comptable applicable ;
- données métier confiées par le Client : pendant la durée du service et selon ses instructions, puis restitution ou suppression à la fin de la prestation, sous réserve d’une obligation légale ;
- échanges de support : le temps nécessaire au traitement, puis jusqu’à trois ans après leur clôture ;
- journaux techniques et de sécurité : pendant une durée proportionnée à leur finalité, en principe au maximum douze mois, sauf nécessité liée à un incident ou à une obligation légale ;
- demandes d’exercice de droits : le temps nécessaire à leur traitement et à la preuve de la réponse.
Les données peuvent ensuite être archivées avec un accès restreint lorsqu’une obligation légale ou la constatation, l’exercice ou la défense d’un droit le justifie.
8. Transferts hors de l’Espace économique européen
Certains prestataires peuvent être établis hors de l’Espace économique européen ou être soumis à une législation étrangère. Lorsqu’un transfert international de données intervient, Plumia vérifie qu’il repose sur un mécanisme reconnu par le RGPD, notamment une décision d’adéquation ou des clauses contractuelles types accompagnées, si nécessaire, de garanties complémentaires. Des précisions peuvent être demandées à pascal@plumia.net.
9. Sécurité
Plumia met en œuvre des mesures techniques et organisationnelles adaptées aux risques, notamment le contrôle des accès, le chiffrement des communications, le hachage des mots de passe, la journalisation de sécurité, la limitation des habilitations et des mesures de sauvegarde et de restauration.
Aucun service ne pouvant garantir une sécurité absolue, le Client doit protéger ses identifiants, limiter les accès accordés et signaler rapidement toute utilisation non autorisée.
10. Droits des personnes
Selon le traitement et sa base légale, toute personne dispose de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Elle peut également retirer son consentement lorsqu’un traitement repose sur celui-ci, sans remettre en cause les opérations antérieures.
Une demande peut être adressée à pascal@plumia.net. Plumia peut demander les informations strictement nécessaires pour vérifier l’identité du demandeur. Lorsque la demande concerne des données saisies par un Client dans Raccoonts, elle doit en priorité être adressée à ce Client, responsable du traitement ; Plumia l’assistera dans les conditions de l’annexe RGPD.
La personne concernée peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés.
11. Cookies et stockage local
Les stockages utilisés pour mémoriser le thème et maintenir la session sont décrits dans la politique relative aux cookies et au stockage local. Raccoonts n’utilise actuellement aucun traceur publicitaire ou optionnel de mesure d’audience.
12. Modification de la politique
Cette politique peut évoluer pour tenir compte des fonctionnalités, prestataires ou exigences légales. Toute modification substantielle est portée à la connaissance des utilisateurs par un moyen adapté.