Politique de confidentialité
Dernière mise à jour : 27 août 2026
Trezo est une application de pilotage de trésorerie destinée aux entreprises. Cette page décrit précisément les données traitées, pourquoi elles le sont, combien de temps elles sont conservées et comment exercer vos droits.
Responsable du traitement
Circulys, 66 avenue des Champs-Élysées, 75008 Paris, éditeur de l’application accessible à l’adresse trezo.communicart.fr.
Directeur de la publication : Matthieu Castel. Pour toute question relative aux données personnelles : matthieu@circulys.com.
Données traitées
Trezo traite trois familles de données, et rien d’autre.
1. Comptes utilisateurs
- Nom et adresse e-mail professionnelle.
- Rôle dans l’espace de travail (administrateur, éditeur, lecteur).
- Empreinte du mot de passe, calculée avec l’algorithme scrypt. Le mot de passe lui-même n’est jamais stocké ni consultable.
- Sessions de connexion : date de création, date de dernière utilisation, adresse IP et navigateur utilisés.
2. Données de trésorerie saisies ou importées
- Sociétés, comptes bancaires, soldes d’ouverture.
- Écritures prévisionnelles et réalisées : date, montant, taux de TVA, catégorie, libellé et notes.
- Un journal des modifications indiquant quel utilisateur a modifié quelle donnée, et à quelle date.
Les libellés d’écritures sont saisis librement et peuvent contenir des noms de clients ou de fournisseurs. Nous vous invitons à n’y faire figurer que les informations nécessaires au suivi de trésorerie.
3. Données bancaires — uniquement si le module de rapprochement est activé
- IBAN et intitulé des comptes que vous reliez explicitement.
- Solde publié par la banque, et sa date d’arrêté.
- Opérations comptabilisées : date, montant, libellé, nom et IBAN de la contrepartie.
Ce module est optionnel et désactivé par défaut. Tant qu’il n’est pas activé pour une société, aucune donnée bancaire n’est demandée, reçue ni conservée.
Accès bancaire : périmètre et consentement
L’accès aux comptes bancaires s’effectue dans le cadre de la directive européenne sur les services de paiement (DSP2), via un prestataire agréé. Trois garanties encadrent cet accès :
- Lecture seule. Trezo consulte des soldes et des opérations. L’application ne peut initier aucun virement, aucun prélèvement, aucune opération de paiement.
- Consentement explicite et révocable. L’accès n’existe qu’après votre authentification forte auprès de votre banque. Il expire à l’échéance que vous avez acceptée et peut être révoqué à tout moment, depuis Trezo ou depuis votre banque.
- Périmètre limité. Seuls les comptes que vous reliez explicitement sont consultés, et uniquement à partir de la date de reprise que vous fixez.
Les opérations bancaires récupérées ne modifient jamais vos écritures d’elles-mêmes : elles sont présentées comme des suggestions, qu’un utilisateur valide ou écarte.
Finalités et bases légales
- Fournir le service de pilotage de trésorerie souscrit — exécution du contrat.
- Authentifier les utilisateurs et sécuriser l’accès, y compris la conservation des adresses IP de connexion — intérêt légitime à la sécurité du service.
- Tracer les modifications de données financières — intérêt légitime à l’intégrité et à l’auditabilité des données comptables.
- Récupérer les opérations bancaires en vue du rapprochement — consentement, donné lors de l’authentification forte auprès de la banque.
- Envoyer le rapport quotidien de trésorerie aux destinataires que vous désignez — exécution du contrat.
Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires. Elles ne sont accessibles qu’aux utilisateurs de votre propre espace de travail et aux sous-traitants techniques ci-dessous, tous situés dans l’Union européenne.
| Sous-traitant | Rôle | Localisation | État |
|---|---|---|---|
| Scaleway | Hébergement du serveur et de la base de données | France | En service |
| Brevo | Envoi des rapports quotidiens et des e-mails de bienvenue | Union européenne | En service |
| Cloudflare | Résolution DNS et protection du site vitrine | États-Unis (clauses contractuelles types) | En service |
| Microsoft (Entra ID) | Authentification unique, lorsque l'utilisateur choisit ce mode de connexion | Union européenne | En service |
| Bridge (Bankin') | Agrégation bancaire DSP2 : récupération en lecture seule des soldes et des opérations, lorsque le module de rapprochement est activé. Reçoit l'adresse e-mail de l'utilisateur. | France | En service |
| Enable Banking | Agrégation bancaire DSP2, en alternative à Bridge selon l'établissement | Union européenne (Finlande) | En service |
| Stripe | Paiement de l'abonnement : reçoit l'adresse de facturation et le nom du compte | États-Unis / Irlande (clauses contractuelles types) | Non activé |
| Apple | Connexion « Se connecter avec Apple », et notifications quotidiennes sur iPhone — le message contient le solde de trésorerie | États-Unis (clauses contractuelles types) | Non activé |
| Google (Firebase) | Notifications quotidiennes sur Android — le message contient le solde de trésorerie | États-Unis (clauses contractuelles types) | Non activé |
Durées de conservation
- Comptes utilisateurs : pendant toute la durée du contrat, puis supprimés dans les trente jours suivant sa fin.
- Sessions de connexion : trente jours, puis expiration automatique.
- Données de trésorerie et journal des modifications : pendant toute la durée du contrat, puis supprimés dans les trente jours suivant sa fin, sauf obligation légale de conservation.
- Opérations bancaires récupérées : conservées tant que le module est activé ; la désactivation du module et la suppression du compte relié effacent les opérations associées.
Sécurité
- Chiffrement des échanges en HTTPS, avec en-tête HSTS.
- Mots de passe stockés sous forme d’empreinte scrypt, jamais en clair.
- Jetons de session stockés sous forme d’empreinte SHA-256 ; le cookie est restreint au site, inaccessible au JavaScript et transmis uniquement en HTTPS.
- Politique de sécurité de contenu stricte : l’application ne charge ni script ni ressource depuis un domaine tiers.
- Cloisonnement des données par espace de travail : chaque requête est filtrée sur l’espace de l’utilisateur authentifié.
- Aucun identifiant bancaire n’est stocké par Trezo. L’application ne voit jamais vos codes d’accès : l’authentification se déroule intégralement chez votre banque.
Cookies
Trezo dépose un unique cookie, strictement nécessaire au fonctionnement du service : il maintient votre session ouverte. Aucun cookie publicitaire, aucun traceur, aucune mesure d’audience tierce n’est utilisé — c’est pourquoi aucune bannière de consentement ne vous est présentée.
Vos droits
Conformément au règlement général sur la protection des données, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité des données vous concernant.
Pour les exercer, écrivez à matthieu@circulys.com. Une réponse vous sera apportée dans un délai d’un mois.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris, ou sur cnil.fr.
Hébergement et transferts
L’application et sa base de données sont hébergées par Scaleway, France. Vos données de trésorerie — écritures, soldes, prévisions — ne quittent pas l’Union européenne.
Certains services listés ci-dessus sont établis hors de l’Union européenne. Les transferts correspondants reposent sur les clauses contractuelles types de la Commission européenne. Ils se limitent à ce que le service exige pour fonctionner : la résolution de nom de domaine pour Cloudflare, l’adresse de facturation pour le paiement, et — dès l’ouverture des applications mobiles — le contenu de la notification quotidienne, qui comporte le solde de trésorerie, transmis à Apple ou à Google pour être remis sur votre téléphone.