Echanger avec notre équipe et recevoir une démonstration vidéo complète

Politique de Confidentialité et de Protection des Données (RGPD) – Intelligent Audit

Politique à jour au 23 décembre 2025

La société éditrice de la solution Intelligent Audit (iaudit.fr) accorde une importance capitale à la confidentialité et à la sécurité de vos données. Conformément au Règlement Général sur la Protection des Données (RGPD), cette politique détaille comment nous traitons les informations collectées.

  1. Responsable du Traitement

Le responsable du traitement des données est la société exploitant le site https://iaudit.fr. Pour toute question, vous pouvez nous contacter via l’adresse e-mail dédiée au support client.

  1. Données Collectées et Finalités

Nous limitons la collecte des données au strict nécessaire (principe de minimisation).

  1. Côté Prospects (Entrée en relation)

Dans le cadre de nos échanges commerciaux et de la gestion de notre relation client, nous collectons :

  • Identité : Nom, prénom.
  • Professionnel : Numéro SIREN, coordonnées téléphoniques et e-mail.
  • Historique CRM : Suivi des interactions (dates de démonstrations effectuées, dates de relance, etc.).

Finalité : Assurer le suivi commercial et la démonstration de l’outil.

Conservation : Ces données sont conservées pendant la durée nécessaire à la prospection, puis supprimées ou archivées selon les délais légaux en vigueur.

  1. Côté Clients (Utilisation du Logiciel)

Pour le bon fonctionnement du service SaaS, nous collectons uniquement des métadonnées relatives aux dossiers :

  • Nom du dossier.
  • Date d’ouverture de l’exercice.
  • Date de clôture de l’exercice.

Finalité : Permettre l’organisation technique de votre espace de travail et assurer le support client.

Confidentialité stricte : Nos agents de support technique n’ont accès qu’à ces métadonnées d’identification (nom et dates).

Ils n’ont en aucun cas accès au contenu interne des fichiers ou aux données comptables/financières de vos clients finaux.

  1. Engagement de Non-Exploitation et Non-Commercialisation

C’est un point fondamental de notre engagement :

  • Aucune revente : Vos données ne sont ni vendues, ni louées, ni échangées à des tiers.
  • Aucun traitement commercial : Vos données de dossiers ne sont jamais exploitées à des fins de profilage, de publicité ou d’analyse marketing.
  1. Sécurité et Accès aux Données

Les données sont hébergées sur des serveurs sécurisés. L’accès aux données par notre service support est :

  1. Limité aux seules informations nécessaires à la résolution d’incidents (Nom du dossier / Dates).
  2. Protégé par des protocoles d’authentification stricts.

 

Concernant les données stockés par Microsoft, nous vous invitons à vous reporter à leur politique de gestion des données (notamment toutes les données relatives à SharePoint).

  1. Vos Droits

Conformément à la réglementation, vous disposez des droits suivants sur vos données :

  • Droit d’accès et de rectification.
  • Droit à l’effacement (droit à l’oubli).
  • Droit à la limitation du traitement.
  • Droit à la portabilité des données.

Pour exercer ces droits, vous pouvez contacter notre service client directement via l’interface du logiciel ou par e-mail.

Plan d’Action en cas de Violation de Données

Nous avons un plan d’action détaillé pour réagir rapidement en cas de violation de données incluant :

  • une procédure de gestion des incidents incluant si nécessaire une communication aux personnes concernées ainsi qu’à la CNIL
  • le registre des violations que nous mettons à jour.

Localisation des traitements

Nos serveurs sont hébergés en France. La sécurité physique des serveurs est assurée par le prestataire SCALEWAY.

Intelligent Audit et l’IA Act

L’IA Act est un projet de réglementation proposé par la Commission européenne pour encadrer le développement et l’utilisation de l’intelligence artificielle (IA) dans l’Union européenne. Son objectif principal est de garantir la sécurité et le respect des droits fondamentaux des citoyens, tout en favorisant l’innovation et la confiance dans les technologies d’IA. Le règlement classe les systèmes d’IA en différentes catégories de risques, allant du risque minimal au risque inacceptable, chacune étant soumise à des obligations et des exigences spécifiques. Les fournisseurs de systèmes d’IA, en particulier ceux considérés comme à haut risque, devront se conformer à des obligations strictes, notamment en matière de gestion des risques, de documentation technique, d’évaluation de la conformité et de surveillance post-commercialisation.

Nous avons déjà amorcé des travaux pour nous conformer à cette future réglementation,  en particulier pour respecter les principes suivants :

  • Transparence : vous serez informés dès que l’une des fonctionnalités que vous souhaiterez utiliser repose sur un système d’IA au sens de la réglementation européenne.
  • Documentation : nous mettons en place et tenons à jour la documentation nécessaire sur les fonctionnalités IA sur lesquelles nous travaillons pour nous assurer que leur niveau de risque est acceptable, et qu’elles respectent par ailleurs les autres réglementations applicables, comme le RGPD.
  • Surveillance après commercialisation : nous avons réalisé de nombreux tests avant la mise en production des fonctionnalités IA et nous procéderons à une surveillance après leur lancement pour nous assurer qu’elles fonctionnent conformément à nos attentes, à vos besoins, et identifier tout potentiel risque.

 

  1. Cookies

Le site iaudit.fr peut utiliser des cookies techniques strictement nécessaires au fonctionnement de la session SaaS. Aucun traceur publicitaire tiers n’est utilisé pour exploiter vos données de navigation.

Mise à jour des NEP 315 & 330

Comment Intelligent Audit s'adapte à la NEP 315 & 330 ?

Intelligent Audit fonctionne déjà une structure assertions/risques de contrôles, pas de changement important pour nous. Cependant, nous allons ajouter des points :

  1. Renforcement sur la prise en compte de l'environnement informatique
  2. Les alertes ont été améliorés, notamment via la mise à jour déployée le 2 décembre, elles permettent de réaliser les assertions relatives à la NEP 315, notamment sur le contrôle des écritures comptables
  3. Ajout de la notion de "Cycle Important" et de "Risque diffus", possibilité de choisir une catégorie de risque inhérent 
  4. Mise à jour du questionnaire de contrôle de l'annexe (avant le 28/02)
  5. Échanges d’informations au sein de l’équipe d’audit : notre logiciel contribue déjà de façon important à l'échange d'informations au sein de vos équipes.

Voir les nouveautés