Politique de confidentialité
Goppo accorde une attention particulière à la protection de vos données personnelles et à la transparence concernant leur utilisation.
1. Responsable du traitement
Les traitements de données personnelles réalisés dans le cadre de l'utilisation du site et des services Goppo sont mis en œuvre par :
Goppo
Nom commercial de : EI Gaëlle Kraus
Statut : Entrepreneur individuel
SIREN : 108 447 335
Adresse : 23 avenue Robert Schuman, 13090 Aix-en-Provence, France
Contact relatif aux données personnelles : contact@goppo.fr
2. Quelles données pouvons-nous collecter ?
Les données traitées dépendent des fonctionnalités que vous utilisez dans Goppo.
Données liées à votre compte
- nom et prénom ;
- adresse e-mail ;
- informations nécessaires à l'authentification ;
- préférences et paramètres du compte ;
- informations relatives à l'abonnement et à son statut.
Données relatives à votre entreprise
- nom commercial, nom ou dénomination ;
- SIREN et SIRET ;
- adresse professionnelle ;
- activité exercée ;
- informations relatives au régime fiscal et social ;
- informations nécessaires à l'établissement des devis et factures.
Données de gestion
- devis et factures ;
- montants facturés et encaissés ;
- recettes et achats ;
- données de registres et journaux ;
- informations nécessaires au suivi des seuils fiscaux et sociaux ;
- données utilisées pour les calculs et estimations proposés par Goppo.
Données concernant vos clients et fournisseurs
Lorsque vous utilisez Goppo pour créer, importer, transmettre ou recevoir des documents commerciaux, des données relatives à vos clients et fournisseurs peuvent être traitées.
Il peut notamment s'agir de leur nom ou raison sociale, adresse, coordonnées, SIREN/SIRET, identifiants fiscaux lorsque nécessaires, ainsi que des informations figurant sur les devis, factures et documents importés.
Documents importés et données extraites
Lorsque vous utilisez une fonctionnalité d'import ou d'analyse de facture fournisseur, le document transmis ainsi que les informations qu'il contient peuvent être traités afin d'en extraire les données utiles à votre gestion.
Données techniques et de sécurité
- adresse IP lorsque celle-ci est enregistrée par nos systèmes ou prestataires ;
- journaux techniques et de sécurité ;
- informations relatives au navigateur et à l'appareil ;
- informations relatives aux connexions et opérations effectuées dans le service.
Données collectées indirectement
Certaines données peuvent être fournies par l'utilisateur de Goppo au sujet de ses propres clients ou fournisseurs, notamment lorsqu'il crée ou importe une facture. Dans ce cas, Goppo traite ces données pour fournir le service demandé.
3. Pourquoi utilisons-nous vos données ?
Les données peuvent être utilisées afin de :
- créer, sécuriser et administrer votre compte Goppo ;
- fournir les fonctionnalités du logiciel ;
- créer, gérer, importer et exporter vos devis et factures ;
- permettre les fonctionnalités de facturation électronique ;
- gérer les données relatives à vos recettes, achats et obligations de gestion ;
- suivre votre chiffre d'affaires, vos seuils et certains indicateurs de votre activité ;
- effectuer les calculs, simulations et estimations proposés par Goppo ;
- analyser les documents fournisseurs lorsque vous utilisez volontairement cette fonctionnalité ;
- gérer votre essai, votre abonnement et les paiements associés ;
- vous adresser les e-mails nécessaires au fonctionnement du service ;
- répondre à vos demandes de contact ou d'assistance ;
- assurer la sécurité, la maintenance et le bon fonctionnement du service ;
- prévenir les abus et traiter les incidents ;
- respecter nos obligations légales, comptables, fiscales et réglementaires.
4. Sur quelles bases légales traitons-nous vos données ?
| Finalité | Base légale principale |
|---|---|
| Création et gestion du compte | Exécution du contrat ou mesures précontractuelles |
| Fourniture des fonctionnalités Goppo | Exécution du contrat |
| Facturation électronique et traitement des documents demandés par l'utilisateur | Exécution du contrat et, selon les traitements concernés, obligations légales |
| Gestion de l'abonnement et du paiement | Exécution du contrat |
| Facturation propre à Goppo et obligations comptables/fiscales de l'entreprise | Obligation légale |
| Sécurité, journalisation et prévention des abus | Intérêt légitime de Goppo à sécuriser son service et ses utilisateurs |
| Réponse aux demandes de contact et d'assistance | Exécution du contrat, mesures précontractuelles ou intérêt légitime selon la demande |
| Cookies ou traceurs non strictement nécessaires lorsqu'un consentement est requis | Consentement |
Lorsque certaines informations sont nécessaires à la création du compte, à la facturation ou à la fourniture d'une fonctionnalité demandée, leur absence peut empêcher Goppo de fournir tout ou partie du service concerné.
5. Facturation électronique
Lorsque vous utilisez les fonctionnalités de facturation électronique proposées par Goppo, les données nécessaires au traitement de vos factures peuvent être transmises aux acteurs techniques intervenant dans le circuit de facturation électronique.
Goppo utilise notamment SuperPDP pour certaines fonctionnalités liées à l'émission, la transmission, au suivi et à la réception des factures électroniques.
Les données transmises sont limitées à celles nécessaires à la fourniture de la fonctionnalité concernée et aux obligations applicables au circuit de facturation électronique.
6. Avec qui vos données peuvent-elles être partagées ?
Goppo ne vend pas vos données personnelles.
Nous faisons appel à des prestataires techniques pour fournir le service. Selon les fonctionnalités utilisées, certaines données peuvent être traitées par les prestataires suivants :
| Prestataire | Rôle dans Goppo | Données potentiellement concernées |
|---|---|---|
| Render | Hébergement de l'application et de la base de données | Données nécessaires au fonctionnement de l'application et données techniques |
| Scaleway | Stockage objet de fichiers et documents | Documents et fichiers enregistrés par l'utilisateur ou générés par Goppo |
| Stripe | Paiement et gestion des abonnements | Identité, e-mail, informations de souscription et données nécessaires au paiement |
| Brevo | Envoi d'e-mails transactionnels et de service | Adresse e-mail, identité et contenu nécessaire à l'envoi du message |
| SuperPDP | Services liés à la facturation électronique | Données d'entreprise, clients/fournisseurs et données de facturation nécessaires |
| Mistral AI | OCR et analyse de documents fournisseurs lorsque cette fonction est utilisée | Document transmis et données qu'il contient, dans la mesure nécessaire à son analyse |
| IONOS | Nom de domaine et services de messagerie utilisés par Goppo | Données techniques liées au domaine et données liées aux échanges e-mail selon le service utilisé |
Ces prestataires n'ont vocation à accéder aux données que dans la mesure nécessaire à la prestation concernée, selon leurs conditions contractuelles, leurs obligations légales et les instructions applicables.
7. Paiement des abonnements
Le paiement et la gestion des abonnements Goppo sont assurés au moyen des services de Stripe.
Les informations nécessaires à la souscription, au renouvellement, à la modification, au paiement ou à la résiliation de l'abonnement peuvent être transmises à Stripe.
Goppo ne conserve pas directement les données complètes de votre carte bancaire. Ces données sont traitées par le prestataire de paiement selon ses propres mesures de sécurité et obligations réglementaires.
8. Analyse de documents par OCR et intelligence artificielle
Lorsque vous choisissez d'importer une facture fournisseur afin d'en extraire automatiquement certaines informations, les données nécessaires à cette analyse peuvent être transmises à Mistral AI afin de réaliser l'OCR et l'extraction des informations utiles.
Goppo a activé la fonctionnalité Zero Data Retention (ZDR) sur son organisation Mistral AI. Pour les appels API compatibles avec ce dispositif, notamment les fonctionnalités d'OCR et d'analyse utilisées par Goppo, les entrées et sorties ne sont pas conservées par Mistral AI au-delà du temps nécessaire au traitement de la requête.
Cette transmission intervient uniquement lorsque vous utilisez volontairement la fonctionnalité d'import et d'analyse concernée.
Il est néanmoins recommandé de ne pas importer de documents contenant des informations sans rapport avec la gestion de votre activité ou des données personnelles qui ne seraient pas nécessaires au traitement.
9. Combien de temps conservons-nous vos données ?
Goppo ne conserve les données personnelles que pendant une durée nécessaire à la finalité du traitement, sous réserve des obligations légales de conservation ou de la nécessité de préserver des éléments en cas de litige.
| Catégorie de données | Durée ou règle de conservation |
|---|---|
| Compte et données opérationnelles Goppo | Pendant la période d'utilisation du service. Après expiration de l'abonnement, le compte est maintenu en lecture seule pendant 30 jours, afin de permettre notamment la consultation, l'export, le téléchargement ou une réactivation. À l'issue de ce délai, les données opérationnelles du compte sont supprimées, sous réserve des données devant être conservées pour une obligation légale ou un contentieux. |
| Devis, factures, registres et documents appartenant à l'utilisateur | Conservés avec le compte pendant l'utilisation du service et pendant la période de 30 jours suivant son expiration, puis supprimés des données opérationnelles de Goppo, sous réserve d'une obligation légale particulière applicable à Goppo. Il appartient à l'utilisateur de conserver ses propres documents pendant les durées légales qui lui sont applicables. |
| Données nécessaires à la facturation des abonnements Goppo et pièces comptables de Goppo | Conservation ou archivage pendant la durée imposée par les obligations comptables et fiscales applicables, pouvant notamment atteindre 10 ans pour les pièces comptables concernées. |
| Demandes de contact ou d'assistance | Pendant la durée nécessaire au traitement de la demande, puis pendant une durée proportionnée au suivi de la relation ou à la défense des droits de Goppo. |
| Journaux de sécurité et de traçabilité gérés directement par Goppo | En principe jusqu'à 12 mois, sauf nécessité particulière liée à un incident, une obligation légale ou un contentieux. |
| Preuve du choix relatif aux cookies | Le choix est en principe redemandé au plus tard après 6 mois, sous réserve de l'évolution des recommandations applicables. |
| Journal minimal de suppression d'un compte | Goppo peut conserver pendant 1 an une trace minimale et pseudonymisée de l'opération de suppression afin d'en assurer la traçabilité, sans conserver le contenu du compte supprimé. |
Les durées propres aux prestataires techniques peuvent différer lorsque ceux-ci doivent conserver certaines informations pour la sécurité, la prévention de la fraude, la facturation ou leurs propres obligations légales.
10. Où vos données sont-elles hébergées ou traitées ?
Goppo s'appuie sur plusieurs infrastructures selon la nature des données et la fonctionnalité utilisée.
- Render héberge l'application et la base de données de Goppo. Render propose notamment une région européenne à Francfort (Allemagne).
- Scaleway est utilisé pour le stockage objet de certains fichiers et documents.
- Brevo traite et stocke ses bases de données d'hébergement dans l'Union européenne selon sa documentation.
- D'autres prestataires, notamment Stripe ou Mistral AI, peuvent intervenir dans le traitement des données nécessaires à leurs services respectifs.
La localisation d'un serveur principal ne signifie pas nécessairement qu'aucun traitement ou accès technique ne peut avoir lieu depuis un autre pays. Les éventuels transferts internationaux sont donc traités séparément ci-dessous.
11. Transferts de données hors de l'Espace économique européen
Certains prestataires de Goppo sont établis hors de l'Espace économique européen ou peuvent recourir à des sociétés affiliées ou sous-traitants situés dans des pays tiers.
C'est notamment le cas de certains traitements liés aux services de paiement Stripe. Lorsque des transferts hors de l'Espace économique européen nécessitent des garanties particulières, ils doivent être encadrés par un mécanisme reconnu par la réglementation applicable, tel qu'une décision d'adéquation, le Data Privacy Framework lorsqu'il est applicable, ou les clauses contractuelles types de la Commission européenne accompagnées, lorsque nécessaire, de garanties complémentaires.
Goppo s'appuie sur les engagements contractuels et mécanismes de transfert proposés par ses prestataires et veille à limiter les données transmises à ce qui est nécessaire au service concerné.
12. Comment protégeons-nous vos données ?
Goppo met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre l'accès non autorisé, la perte, l'altération, la destruction ou la divulgation non autorisée.
Ces mesures peuvent notamment comprendre, selon les composants concernés, le contrôle des accès, l'utilisation de connexions sécurisées, la gestion des habilitations, la journalisation de certains événements, les sauvegardes fournies par les infrastructures utilisées et le recours à des prestataires disposant de mesures de sécurité adaptées.
Aucun système informatique ne pouvant garantir un risque nul, les mesures de sécurité sont adaptées et réévaluées en fonction de la nature des traitements et des risques.
13. Quels sont vos droits ?
Dans les conditions prévues par le RGPD et la législation applicable, vous pouvez disposer notamment des droits suivants :
- droit d'accès à vos données personnelles ;
- droit de rectification des données inexactes ou incomplètes ;
- droit à l'effacement, lorsque les conditions légales sont réunies ;
- droit à la limitation du traitement ;
- droit d'opposition, lorsque celui-ci est applicable ;
- droit à la portabilité, lorsque celui-ci est applicable ;
- droit de retirer votre consentement à tout moment pour les traitements reposant sur celui-ci, sans remettre en cause la licéité du traitement effectué avant ce retrait.
Certains droits peuvent être limités lorsque Goppo doit conserver ou traiter certaines données afin de respecter une obligation légale ou de constater, exercer ou défendre des droits en justice.
14. Comment exercer vos droits ?
Pour exercer vos droits ou poser une question concernant le traitement de vos données personnelles, vous pouvez contacter Goppo :
Par e-mail : contact@goppo.fr
Par courrier : EI Gaëlle Kraus — Goppo, 23 avenue Robert Schuman, 13090 Aix-en-Provence, France
Afin de protéger vos données, Goppo peut demander des informations complémentaires permettant de vérifier votre identité lorsque cela est nécessaire et proportionné.
15. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits concernant vos données personnelles ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL).
Accéder au site de la CNIL16. Cookies et technologies similaires
Goppo utilise des cookies ou technologies similaires nécessaires au fonctionnement du site et du service et, lorsque cela est applicable, d'autres traceurs uniquement dans les conditions prévues par la réglementation et selon les choix exprimés par l'utilisateur.
Vous pouvez consulter la politique dédiée pour connaître les catégories de cookies utilisées, leur finalité et les moyens permettant de gérer vos choix.
Consulter notre politique de cookies17. Modification de cette politique
Cette politique peut être modifiée afin de tenir compte de l'évolution de Goppo, de ses prestataires, des services proposés ou de la réglementation applicable.
En cas de modification importante affectant la manière dont vos données personnelles sont traitées, Goppo pourra vous en informer par un moyen approprié lorsque cela est nécessaire.
Dernière mise à jour : 10 septembre 2026