fsprécompta

Confidentialité / Informations légales

Politique de confidentialité

Cette politique décrit comment les données à caractère personnel sont traitées sur la plateforme fsprecompta, conformément à la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à ses textes d'application.

Version en vigueur au 16 septembre 2026

fsprecompta (« l'Éditeur ») est responsable du traitement des données nécessaires à la gestion des comptes, à la facturation des abonnements, à l'assistance et à la sécurité de la plateforme, ainsi que des données collectées sur son site.

Pour les données que les cabinets comptables (« les Cabinets ») et leurs clients déposent et traitent sur la plateforme (dossiers clients, pièces comptables, relevés bancaires, fichiers de paie, factures, messages), chaque Cabinet est responsable du traitement. L'Éditeur agit alors en qualité de sous-traitant : il traite ces données uniquement pour fournir le service, sur les instructions du Cabinet, et ne les utilise pas pour son propre compte.

Les clients d'un Cabinet et les personnes dont les données figurent sur les pièces (fournisseurs, acheteurs, salariés, etc.) adressent en priorité leurs demandes au Cabinet concerné, que l'Éditeur assiste pour y répondre.

La déclaration des traitements auprès de la CNDP est en cours ; sa référence sera publiée ici dès sa délivrance.

  • Utilisateurs du Cabinet : nom, adresse e-mail, numéro de téléphone (facultatif), mot de passe (conservé sous forme hachée), rôle et droits d'accès, langue, préférences de notification, dates de connexion.
  • Cabinet : raison sociale, identifiant d'espace, coordonnées, ICE, factures d'abonnement, déclarations de règlement et justificatifs de paiement.
  • Clients du Cabinet et utilisateurs de l'espace client : raison sociale, ICE, identifiant fiscal, adresse, e-mail, téléphone, nom et identifiants de connexion des représentants.
  • Pièces comptables et données extraites : factures, reçus et notes de frais, qui comportent notamment l'identité des fournisseurs et des acheteurs (nom, ICE, IF, adresse), les montants, la TVA, les dates et les références ; factures de vente émises depuis la plateforme et coordonnées des acheteurs.
  • Relevés bancaires : libellés, dates, montants et références des opérations, coordonnées bancaires et contreparties.
  • Paie : fichiers de variables de paie transmis par les clients et documents de paie produits par le logiciel du Cabinet, qui peuvent contenir des données relatives aux salariés (identité, rémunération, affiliation sociale).
  • WhatsApp : numéros de téléphone et noms des contacts, contenu des messages envoyés depuis la plateforme, documents reçus et statuts de remise.
  • Échanges : notes et pièces jointes échangées entre le Cabinet et ses clients.
  • Données techniques : adresse IP, navigateur et appareil, journaux de connexion et d'activité, abonnements aux notifications, clés d'API.

La plateforme n'est pas conçue pour le traitement de données sensibles au sens de la loi n° 09-08. Les Utilisateurs n'y déposent de telles données que si la mission comptable l'exige.

Les données sont traitées pour les finalités suivantes :

  • Fournir le service : création et gestion des comptes, dépôt et lecture automatisée des pièces, préparation des écritures, facturation de vente, relances et échanges entre le Cabinet et ses clients. Base légale : exécution du contrat conclu avec le Cabinet et, pour les données de ses clients, instructions du Cabinet.
  • Facturer les abonnements et suivre les règlements. Base légale : exécution du contrat et respect des obligations comptables et fiscales de l'Éditeur.
  • Mesurer la consommation incluse dans chaque formule. Base légale : exécution du contrat.
  • Assurer la sécurité de la plateforme, prévenir les abus et diagnostiquer les incidents. Base légale : intérêt légitime de l'Éditeur et obligation de sécurité prévue par la loi n° 09-08.
  • Envoyer les e-mails et notifications liés au service et répondre aux demandes d'assistance. Base légale : exécution du contrat.
  • Répondre aux demandes des autorités habilitées. Base légale : obligation légale.

Les données ne sont pas vendues et ne sont pas utilisées à des fins de prospection commerciale par des tiers.

Les données sont accessibles, dans la limite de leurs attributions, aux membres habilités du Cabinet, à ses clients pour les données qui les concernent et au personnel habilité de l'Éditeur lorsque l'assistance, la sécurité ou la facturation l'exige.

L'Éditeur fait appel aux prestataires suivants, qui ne traitent les données que pour les besoins du service :

Hébergeur de la plateforme
Hébergement de l'application et de sa base de données
Cloudflare, Inc. — Cloudflare R2
Stockage chiffré des documents déposés
Google — API Gemini
Lecture automatisée des documents déposés et suggestions d'imputation et de rapprochement bancaire
Prestataire d'envoi d'e-mails
Envoi des e-mails liés au service
Laravel Holdings Inc. — Laravel Nightwatch
Supervision technique (erreurs, performances, journaux), y compris l'identifiant et l'e-mail de l'utilisateur connecté et son adresse IP
WhatsApp (Meta), au moyen d'une passerelle technique Evolution API
Acheminement des messages, lorsque le Cabinet connecte son numéro WhatsApp
Services de notification des navigateurs (Google, Apple, Mozilla, Microsoft)
Acheminement des notifications, lorsque l'utilisateur les active sur son appareil

Les notifications ne transitent par les services des navigateurs que si l'utilisateur les active sur son appareil. La passerelle WhatsApp n'est utilisée que si le Cabinet y connecte son numéro.

Certains des prestataires listés ci-dessus sont établis ou traitent les données hors du Maroc. C'est notamment le cas du service de lecture automatisée : les pièces déposées lui sont transmises pour en extraire les données.

Conformément aux articles 43 et 44 de la loi n° 09-08, le transfert de données vers un pays qui n'assure pas un niveau de protection suffisant est soumis à l'autorisation de la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP).

  • Données des comptes et des dossiers : pendant toute la durée de l'abonnement du Cabinet.
  • Pièces comptables, factures et relevés : pendant la durée de l'abonnement. L'article 22 de la loi n° 9-88 relative aux obligations comptables des commerçants impose de conserver les documents comptables et les pièces justificatives pendant dix ans ; il appartient au Cabinet et à ses clients d'en exporter une copie avant la fin de l'abonnement.
  • Factures d'abonnement émises par l'Éditeur : dix ans, au titre de ses propres obligations comptables.
  • Journaux techniques et de sécurité : pendant la durée nécessaire au diagnostic des incidents et à la sécurité de la plateforme.

L'Éditeur met en œuvre des mesures techniques et organisationnelles adaptées pour protéger les données, notamment :

  • le chiffrement des pièces déposées (factures, relevés bancaires, fichiers de paie) avant leur stockage, et celui des champs sensibles tels que l'ICE, l'identifiant fiscal et les montants ;
  • des échanges chiffrés (HTTPS) ;
  • des mots de passe conservés sous forme hachée ;
  • le cloisonnement des données entre Cabinets et des droits d'accès par rôle ;
  • des liens de consultation de documents signés et temporaires ;
  • la journalisation des connexions et la supervision technique de la plateforme.

Conformément aux articles 7, 8 et 9 de la loi n° 09-08, toute personne concernée dispose d'un droit d'accès à ses données, d'un droit de rectification et d'un droit d'opposition, pour des motifs légitimes, au traitement de ses données.

Pour exercer ces droits auprès de l'Éditeur, écrivez à contact@fsprecompta.ma en précisant votre demande et en justifiant de votre identité. Pour les données traitées pour le compte d'un Cabinet, la demande est adressée au Cabinet ou lui est transmise par l'Éditeur.

Toute personne peut également saisir la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP), dont les coordonnées figurent sur le site www.cndp.ma.

La plateforme n'utilise ni cookies publicitaires ni outils de mesure d'audience. Elle dépose uniquement les éléments nécessaires à son fonctionnement :

  • un cookie de session, qui maintient la connexion ;
  • un cookie de sécurité (XSRF-TOKEN), qui protège les formulaires contre la falsification de requêtes ;
  • un cookie « se souvenir de moi », lorsque l'utilisateur choisit de rester connecté ;
  • un cookie qui mémorise la langue choisie dans l'espace cabinet ;
  • des données de stockage local du navigateur, qui mémorisent le thème clair ou sombre, l'affichage de certaines aides et, lorsque le Cabinet active la copie locale, les réglages de cette copie.

Pour afficher les pages, le navigateur charge aussi des polices et des bibliothèques depuis des réseaux de diffusion de contenu (Bunny Fonts, unpkg, jsDelivr, cdnjs), qui reçoivent à cette occasion l'adresse IP et les informations techniques du navigateur.

Cette politique peut être mise à jour pour refléter une évolution du service, des prestataires ou de la réglementation. La date de la version en vigueur figure en tête de page ; en cas de modification substantielle, les utilisateurs en sont informés par e-mail ou dans la plateforme.