Conforme DGI · prêt pour la facturation électronique

Politique de confidentialité

Dernière mise à jour : 19 mai 2026

Chez Aube, la protection de vos données personnelles est une priorité. Cette politique décrit, en termes simples, quelles données nous collectons, à quelles fins, avec qui elles sont partagées, et comment exercer vos droits au titre de la Loi 09-08.

1. Éditeur

Aube est édité par Aisobotics SARL, 209 Rue Mustapha El Maani N°5 Étage 4, Casablanca, Maroc — ICE 003752993000045, RC 687155. Contact : [email protected].

2. Données collectées

  • Données que vous saisissez : informations sur votre organisation (raison sociale, ICE, RC, IF, adresse, logo), sur vos clients et fournisseurs, et documents financiers que vous émettez.
  • Justificatifs téléversés (PDF ou images de pièces comptables).
  • Données techniques nécessaires au service : cookies de session, préférences d'affichage, journaux d'activité internes, adresse IP au moment des requêtes.

Connexion via Google

Si vous choisissez « Continuer avec Google », nous recevons uniquement votre adresse email, votre nom complet, votre photo de profil et votre identifiant Google. Les scopes demandés sont strictement openid profile email. Aube n'accède à aucun autre service Google (Gmail, Drive, Calendar, Contacts, etc.) et ne conserve aucun jeton donnant accès à ces services. Vous pouvez révoquer cet accès à tout moment depuis votre compte Google.

3. Finalités du traitement

  • Authentification et gestion de votre compte
  • Émission et archivage de documents conformes aux exigences de la DGI (factures, devis, avoirs)
  • Communication avec vos clients (envoi par email ou WhatsApp)
  • Support client et amélioration du produit
  • Sécurité, prévention de la fraude, conformité légale

4. Sous-traitants

Pour faire fonctionner le service, nous transmettons certaines données aux sous-traitants ci-dessous. Aucune donnée n'est vendue à des tiers.

ServiceRôleLocalisation
SupabaseHébergement, authentification, stockageIrlande / UE
ResendEmails transactionnelsÉtats-Unis
Mistral AIExtraction OCR de justificatifsFrance / UE
ApifyEnrichissement données fournisseursTchéquie / UE
UpstashLimitation de fréquenceIrlande / UE
WhatsApp BusinessEnvoi de documentsFrance / UE (Meta)
GoogleAuthentification OAuth (optionnelle)États-Unis
PostHogAnalyse d'usage, replays, A/B testsFrancfort / UE
SentrySurveillance d'erreurs et performancesUE
UmamiStatistiques de fréquentation (auto-hébergé, sans cookies)UE

Certains de ces sous-traitants sont situés hors du Maroc. Nous utilisons leurs services aux conditions prévues par leurs addendums de traitement des données (DPA) publiés, qui s'appliquent à notre usage en tant que client de leur plateforme.

5. Conservation et sécurité

Les pièces comptables sont conservées 10 ans conformément à l'article 211 du CGI marocain. Les autres données du compte sont conservées pendant toute la durée de vie du compte. Les journaux techniques sont conservés au plus 12 mois.

Les données sont chiffrées en transit (TLS) et au repos chez nos sous-traitants. Les données de chaque organisation sont isolées par Row Level Security et l'accès est restreint par rôle.

6. Vos droits

Conformément aux articles 7 à 12 de la Loi 09-08, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition sur vos données. Pour exercer l'un de ces droits, écrivez-nous à [email protected]. Nous vous répondons sous 15 jours.

Suppression de compte : à ce jour, la suppression définitive n'est pas disponible en libre-service. Adressez-nous votre demande par email et nous la traitons manuellement dans le même délai.

7. Cookies

Les cookies strictement nécessaires (cookie de session, préférences d'affichage : thème, mise en page) sont déposés sans demande de consentement. Aube dépose également deux cookies liés à l'analyse : aube_analytics_notice_seen (indique que vous avez vu le bandeau d'information) et aube_analytics_opt_out (positionné à 1 si vous refusez la collecte). Ces cookies sont conservés douze mois.

8. Outils d'analyse et de surveillance

Pour comprendre l'usage du produit et détecter rapidement les erreurs, Aube utilise les outils suivants :

  • PostHog Cloud EU (PostHog Inc., serveurs à Francfort, Allemagne) : analyses d'usage, replays de session avec masquage des champs financiers, tests A/B.
  • Sentry SaaS EU (Functional Software Inc., serveurs en UE) : surveillance des erreurs et performances.
  • Umami (auto-hébergé sur nos serveurs en UE, sans cookies) : statistiques de fréquentation du site marketing.

Les événements agrégés sont conservés vingt-quatre mois ; les replays de session douze mois. Vous pouvez vous opposer à ce traitement à tout moment via le bandeau d'information ou depuis Paramètres → Mon compte → Confidentialité. Ces transferts hors du Maroc font l'objet d'une déclaration auprès de la CNDP (Loi 09-08).

9. Contact

Pour toute question relative à cette politique ou à vos données : [email protected].