Politique de confidentialité
Dernière mise à jour : 6 juillet 2026 · Retour à l'accueil
La présente politique décrit comment LockIn (« nous », « le Service ») traite les données à caractère personnel dans le cadre de la plateforme de suivi et de relance de factures accessible sur lockin.app (ou tout domaine officiel qui lui succède).
1. Responsable du traitement
Le responsable du traitement est Jonathan Seroussi, 92500 Rueil-Malmaison, France — SIREN en cours d'attribution, éditeur du service LockIn (voir les mentions légales). Pour toute question relative à vos données personnelles : contact@lockin.app.
2. Principes généraux
- Nous collectons uniquement les données nécessaires au fonctionnement du Service.
- Nous ne vendons pas vos données et ne les utilisons pas à des fins publicitaires tierces.
- Vous restez responsable, en tant qu'utilisateur professionnel, des données que vous saisissez concernant vos propres clients (débiteurs) et de votre conformité au RGPD vis-à-vis de ces personnes.
- Le mode démonstration (« Voir démo ») n'enregistre aucune donnée sur nos serveurs.
3. Données traitées
3.1. Données de compte (utilisateur du Service)
- Adresse e-mail, mot de passe (stocké sous forme chiffrée par notre prestataire d'authentification).
- Prénom, nom de société — fournis à l'inscription ou dans le profil.
- Préférences d'affichage (ex. format de date) : stockées localement dans votre navigateur (
localStorage), non synchronisées entre appareils.
3.2. Données métier saisies par l'utilisateur
Contenu des tableaux : noms, adresses e-mail, montants, dates d'échéance, références, statut de paiement et tout champ personnalisé que vous ajoutez concernant vos clients et factures. Ces données sont hébergées pour vous permettre d'utiliser le Service.
Import PDF :lorsque vous importez une facture PDF, le fichier est transmis de façon sécurisée (HTTPS) à nos serveurs pour une extraction automatique des champs par intelligence artificielle. Le fichier PDF n'est pas conservé sur nos serveurs après traitement. Seules les valeurs que vous validez dans l'interface sont enregistrées.
Import CSV :lorsque vous importez un fichier CSV, son contenu est transmis de façon sécurisée à nos serveurs pour une extraction et structuration par intelligence artificielle. Le fichier n'est pas conservé sur nos serveurs après traitement ; seules les lignes que vous validez sont enregistrées.
3.3. Configuration des relances
Pour chaque tableau : étapes de relance (délai par rapport à l'échéance, modèle de message), ordre des étapes et paramètres associés.
3.4. Journal des relances par e-mail
Lorsque la relance automatique est active, nous enregistrons pour chaque envoi programmé ou effectué :
- identifiants techniques (ligne, étape, tableau) ;
- date prévue d'envoi ;
- statut (en attente, en file, envoyé, échec, annulé — notamment si la facture est marquée comme payée) ;
- le cas échéant : date d'envoi, identifiant du message chez le prestataire d'e-mails, message d'erreur.
Ces données servent au suivi du Service, à l'anti-doublon, à l'annulation automatique des relances obsolètes et à la génération des attestations de relance.
3.5. Contact avec LockIn
Le formulaire de contact ouvre votre client de messagerie (mailto) : votre message est envoyé depuis votre propre boîte e-mail. LockIn ne reçoit et ne stocke pas le contenu de ce message sur ses serveurs, sauf si vous nous l'adressez directement par e-mail.
3.6. Données techniques
- Cookies de session et d'authentification (strictement nécessaires).
- Cookie d'impersonation administrateur (usage interne restreint, uniquement pour le support technique autorisé).
- Journaux techniques limités côté hébergeur (sécurité, diagnostic d'erreurs, performances) sans profilage commercial.
4. Finalités et bases légales
- Exécution du contrat: création de compte, stockage des tableaux, planification et envoi des relances, génération des documents d'assistance au recouvrement.
- Intérêt légitime : sécurité du Service, prévention des abus et des envois massifs non autorisés, amélioration technique, preuve des relances effectuées.
- Obligation légale : le cas échéant, réponse aux autorités compétentes.
Rôle des parties pour les e-mails de relance : vis-à-vis des coordonnées de vos clients débiteurs, vous agissez en principe en qualité de responsable de traitement ; LockIn intervient en tant que sous-traitantpour l'exécution technique de l'envoi, conformément à vos instructions (contenu des messages, calendrier, destinataires issus de vos tableaux). Un accord de sous-traitance (DPA) pourra être mis à disposition sur demande pour les clients professionnels qui en ont besoin.
5. Durée de conservation
- Données de compte et tableaux : conservées tant que votre compte est actif.
- Suppression d'une ligne, d'un tableau ou du compte : les données associées sont effacées de nos systèmes de production, sous réserve des sauvegardes techniques à durée limitée (généralement quelques semaines).
- Journal des relances : conservé tant que le compte et les lignes associées existent, puis supprimé avec elles ; durée maximale recommandée de trente-six (36) mois pour les envois déjà effectués si une conservation plus longue n'est pas requise par la loi.
- Mode démo : aucune conservation côté serveur.
- Préférences navigateur : jusqu'à suppression par l'utilisateur.
6. Destinataires et sous-traitants
Vos données peuvent être traitées par les prestataires suivants :
- Supabase, Inc.— hébergement de la base de données et authentification (région du projet à configurer, de préférence au sein de l'Union européenne).
- Netlify, Inc.— hébergement et exécution de l'application web (infrastructure cloud).
- Anthropic, PBC— extraction automatique des champs lors de l'import de factures PDF ou CSV (traitement IA transitoire, sans conservation du fichier source).
- Prestataire d'e-mails (SMTP ou service transactionnel type Resend, Brevo, etc.) — envoi des relances automatiques.
- Outil d'automatisation (ex. n8n) — orchestration technique des envois (appel API, déclenchement, acquittement), sans revente des données.
Ces prestataires sont choisis pour leurs garanties de sécurité et sont liés par des obligations contractuelles de confidentialité et, le cas échéant, des clauses contractuelles types de l'Union européenne.
7. Vos droits (RGPD)
Conformément au Règlement (UE) 2016/679, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, dans les limites prévues par la loi.
- Rectification: via les paramètres de votre profil et l'édition de vos tableaux.
- Effacement: suppression de lignes ou de tableaux dans l'interface, ou suppression complète du compte via le bouton « Supprimer mon compte » dans votre profil (action définitive).
- Portabilité : export de vos données au format CSV via le bouton « Exporter mes données » dans votre profil.
- Réclamation : auprès de la CNIL (www.cnil.fr).
Si vous êtes le client final d'un utilisateur LockIn (débiteur relancé par e-mail), adressez vos demandes d'exercice de droits à l'entreprise qui vous a facturé ; LockIn pourra vous orienter si nécessaire.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables : authentification sécurisée, accès restreint aux données (politiques RLS en base de données), chiffrement en transit (HTTPS), cloisonnement des comptes utilisateurs, secret d'API pour les opérations automatisées (relances).
9. Transferts hors Union européenne
Certains sous-traitants (notamment Netlify, Anthropic ou Supabase selon la région configurée) peuvent traiter des données hors de l'Espace économique européen. Dans ce cas, nous veillons à ce que des garanties appropriées soient en place (décision d'adéquation, clauses contractuelles types, etc.).
10. Modifications
Cette politique peut être mise à jour. La date en tête de page sera révisée en cas de changement substantiel. Nous vous informerons par tout moyen approprié si la loi l'exige.