Politique de confidentialité
Dernière mise à jour : 23 juillet 2026
1. Responsable
devs group GmbH
8280 Kreuzlingen
devs-group.ch
2. Indépendance et utilisation volontaire
Cette application n’est pas un produit officiel de Bexio AG. « Bexio » est une marque déposée de Bexio AG. Elle est développée et exploitée de manière indépendante par devs group. L’utilisation est entièrement volontaire. Tu décides si et combien de temps tu utilises cette Application. La désinstallation est possible à tout moment et supprime toutes les données locales.
3. Principe : conservation minimale des données
Le Fournisseur ne stocke aucune de tes données commerciales Bexio (factures, contacts, fichiers) sur ses propres serveurs. Ces données sont stockées exclusivement localement sur ton appareil. Les requêtes API vers Bexio transitent par un système backend du Fournisseur qui agit comme proxy et transmet les requêtes à l’API officielle de Bexio. Ce backend ne journalise ni n’analyse tes requêtes ou données commerciales. Seuls les jetons d’authentification et les données d’état minimales nécessaires au fonctionnement sont stockés côté serveur (voir sections 4 et 5).
4. Quelles données sont stockées localement sur ton appareil
Authentification (OAuth / Device Token)
Lors de la connexion, tu t’authentifies directement auprès de Bexio via un processus OAuth sécurisé (PKCE). Les identifiants Bexio (Access Token et Refresh Token) sont stockés et gérés exclusivement sur le système backend du Fournisseur – ils n’arrivent jamais sur ton appareil. Seul un jeton spécifique à l’appareil (Device Token) est stocké dans le trousseau sécurisé (Keychain/Keystore). Ton mot de passe Bexio n’est jamais stocké dans l’Application ni transmis au Fournisseur.
Le stockage côté serveur des jetons Bexio sert deux objectifs : (1) le secret client OAuth est conservé côté serveur, renforçant la sécurité ; (2) le service de notification peut vérifier en arrière-plan si des changements de statut pertinents se sont produits. Les jetons sont utilisés exclusivement à ces fins et supprimés lors de la révocation.
Données d’état minimales côté serveur
Pour détecter si quelque chose a changé, le backend stocke un minimum absolu de données d’état par compte :
- Dernier nombre/IDs connus de fichiers dans la boîte de réception
- Dernier statut connu des factures
Ces données ne contiennent aucun contenu (pas de noms de fichiers, montants, noms de clients). Elles sont supprimées lors de la déconnexion ou de la révocation.
Données Bexio mises en cache
Pour l’utilisation hors ligne, les données suivantes sont mises en cache localement :
- Factures (données de base, positions, statut)
- Factures fournisseurs (données de base, positions, métadonnées des pièces jointes)
- Fichiers dans la boîte de réception (métadonnées, aperçus)
- Contacts (nom, adresse)
- Nom de l’entreprise
Ces données ne quittent pas ton appareil. Tu peux vider le cache à tout moment dans les paramètres.
Notifications push (optionnel)
Les notifications push sont optionnelles. Un jeton push spécifique à l’appareil est transmis au service du Fournisseur. Ce jeton ne contient aucune donnée personnelle. Tu peux désactiver les notifications à tout moment.
5. Quelles données le Fournisseur traite
Le Fournisseur stocke côté serveur exclusivement :
- Access Token et Refresh Token Bexio : chiffrés, pour l’authentification et les vérifications en arrière-plan
- Push Token (uniquement avec notifications activées) : pour la livraison des messages push
- Données d’état minimales : dernier nombre de fichiers/IDs et statut des factures, sans contenu
- Messages de feedback (uniquement si tu utilises le chat de feedback) : les messages que tu rédiges, avec le nom de ton entreprise et les horodatages, afin de répondre à ta demande
Le Fournisseur ne stocke aucune adresse IP, aucun journal serveur et aucune donnée d’utilisation.
Le Fournisseur n’a aucun accès à tes données Bexio, ton mot de passe, tes factures, contacts ou fichiers.
6. Partage des données
Tes données ne sont ni vendues, ni louées, ni partagées à des fins publicitaires ou analytiques. Aucun tracking n’a lieu dans l’Application ; pour le suivi des conversions du site web, voir la section 9. Les services tiers suivants sont techniquement intégrés :
- Bexio AG : les requêtes API sont transmises via le backend du Fournisseur à l’API officielle de Bexio (conformément à leur Politique de confidentialité)
- Apple Push Notification Service / Firebase Cloud Messaging : livraison des notifications push. Détails dans la Politique de confidentialité Firebase.
- Slack (Salesforce, Inc., États-Unis) : les messages du chat de feedback sont transmis à l'espace de travail Slack interne du fournisseur afin d'y répondre. Slack est certifié dans le cadre du Swiss-U.S. Data Privacy Framework. Voir la politique de confidentialité de Slack.
7. Durée de conservation et suppression
- Données Bexio locales : suppression immédiate lors de la désinstallation ou du vidage du cache
- Device Token (local) : suppression lors de la déconnexion ou désinstallation
- Jetons Bexio (serveur) : suppression lors de la déconnexion, révocation ou sur demande
- Push Token : suppression lors de la désactivation ou désinstallation
- Données d’état (serveur) : suppression lors de la déconnexion, révocation ou sur demande
- Suppression automatique : les comptes inactifs depuis plus de 90 jours sont automatiquement supprimés du serveur.
- Messages de feedback (côté serveur) : suppression lors de la suppression du compte, lors de la suppression automatique après inactivité ou sur demande
Tu as le contrôle total sur la suppression de tes données.
8. Tes droits
Conformément à la loi suisse sur la protection des données (nLPD), tu disposes des droits suivants :
- Information : tu peux demander à tout moment des informations sur les données stockées par le Fournisseur.
- Suppression : la désinstallation supprime toutes les données locales. Les données serveur sont supprimées automatiquement après 90 jours d’inactivité ou sur demande.
- Révocation : révoque l’accès OAuth à tout moment dans ton compte Bexio.
- Réclamation : tu peux déposer une plainte auprès du PFPDT.
9. Cookies, tracking et publicité
L’Application n’utilise aucun cookie, aucun tracking et aucune publicité. Aucun profil d’utilisation n’est créé.
Ce site web utilise Google Ads (gtag.js), un service de Google Ireland Limited, uniquement pour mesurer l’efficacité des annonces publicitaires (suivi des conversions). Cette technologie n’est chargée qu’après ton consentement explicite dans la bannière de cookies. Ce n’est qu’alors que des cookies sont déposés et que des données sont transmises à Google, ce qui peut inclure un transfert vers les États-Unis. Sans ton consentement, rien n’est chargé ; seul un cookie techniquement nécessaire, qui mémorise ton choix dans la bannière, est déposé.
Ton consentement est facultatif. Tu peux le retirer à tout moment via « Paramètres des cookies » dans le pied de page ou en supprimant dans ton navigateur les cookies déposés pour ce site web. La base légale du traitement est ton consentement.
Widget de chat sur le site web
Ce site web intègre un widget de chat (AIgent), un service exploité par devs group GmbH elle-même. Il fait partie intégrante du site et se charge automatiquement lors de ta visite ; il sert exclusivement à répondre à tes questions sur Vexlo. Le widget ne dépose aucun cookie publicitaire ou de suivi et ne crée aucun profil d'utilisation ; seules des données techniquement nécessaires (p. ex. l'historique de la conversation) sont stockées dans ton navigateur.
Ce n'est que lorsque tu envoies activement un message que ta saisie et l'historique de la conversation sont transmis aux serveurs AIgent de devs group GmbH et traités par un modèle de langage IA pour générer une réponse ; les requêtes peuvent aussi être transmises à des fournisseurs de modèles agissant comme sous-traitants. Tes contenus ne sont pas utilisés pour entraîner des modèles d'IA. Merci de ne pas saisir de mots de passe, de données financières ou de données personnelles sensibles dans le chat. La base légale est notre intérêt légitime à répondre directement à tes questions ; l'utilisation du chat est facultative.
Demandes de fonctionnalités sur le site
Sur la page « Participer », vous pouvez nous envoyer volontairement une demande de fonctionnalité. Nous traitons alors votre adresse e-mail (obligatoire), votre nom (facultatif) et le texte de votre demande. Les données sont stockées sur notre serveur en Suisse et utilisées uniquement pour traiter votre demande et vous informer dès que la fonctionnalité est disponible.
Aucune newsletter n'est envoyée et aucune donnée n'est transmise à des fins publicitaires. La base légale est notre intérêt légitime à développer l'application ; la communication de ces données est facultative. Vous pouvez demander la suppression de votre demande à tout moment par e-mail.
10. Sécurité des données
L’Application utilise les mécanismes de sécurité de ton appareil (Keychain/Keystore pour les jetons, App Sandbox pour la base de données). La communication avec l’API Bexio s’effectue exclusivement via des connexions HTTPS chiffrées. Le Fournisseur ne peut cependant pas garantir une sécurité absolue.
Traitement des données pour les fonctionnalités d'IA
Lorsque tu déclenches activement une fonctionnalité d'IA, le contenu nécessaire à celle-ci (par exemple les images de justificatifs, le texte extrait et les métadonnées associées) est transmis pour traitement à l'infrastructure d'IA du fournisseur suisse Infomaniak. Le traitement n'intervient qu'à la suite de ton action explicite.
Souveraineté suisse des données. Infomaniak exploite ses services d'IA sur ses propres serveurs situés en Suisse. Selon Infomaniak, les données transmises ne quittent pas la Suisse, ne sont pas utilisées pour entraîner des modèles d'IA et sont soumises à la nLPD suisse révisée ainsi qu'au RGPD. Le fournisseur attache de l'importance à cette souveraineté suisse des données, mais n'est pas responsable du traitement effectif des données par Infomaniak. Les dispositions de protection des données d'Infomaniak font foi à cet égard.
Aucun contenu n'est utilisé pour entraîner les modèles d'IA du fournisseur ou de tiers. Seules les données nécessaires à la production du résultat demandé sont transmises.
Magasins d'applications. L'application est distribuée via l'Apple App Store et Google Play. Pour la plateforme elle-même, les dispositions de protection des données et de suivi d'Apple et de Google s'appliquent en complément (voir confidentialité Apple et confidentialité Google).
11. Modifications
Cette politique de confidentialité peut être modifiée à tout moment. La version actuelle est toujours consultable sur cette page.