Dernière mise à jour : juin 2026
Matteo Sayeh, indépendant exerçant sous la dénomination commerciale « Dirigia » (ci-après « Dirigia »), dont le siège est situé 2 Les Cerisiers, 4800 Verviers, Belgique, inscrit à la BCE sous le n° 1030.708.043, est responsable du traitement de vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679).
Dans le cadre de l'utilisation de Dirigia, nous collectons les données suivantes :
Vos données sont traitées pour les finalités suivantes :
Le traitement de vos données repose sur : (1) l'exécution du contrat liant Dirigia à ses utilisateurs, (2) le respect d'obligations légales auxquelles Dirigia est soumise, et (3) l'intérêt légitime de Dirigia à améliorer ses services.
Vos données sont conservées pendant la durée de votre abonnement et les 3 années suivant sa résiliation, sauf obligation légale contraire.
Documents comptables — conservation 10 ans. Conformément à l'article III.86 du Code de droit économique belge (tel que modifié par la loi du 20 novembre 2022) et à l'article 60 du Code TVA, les livres, factures émises et reçues, écritures comptables, déclarations TVA, mouvements de stock, inventaires annuels et pièces justificatives sont conservés 10 ans à compter du 1erjanvier de l'année suivant leur date d'émission ou de clôture. Cette conservation repose sur une obligation légale (base légale RGPD art. 6.1.c) et prime sur le droit à l'effacement (RGPD art. 17 §3.b).
À l'issue de cette période, ou si vous nous le demandez explicitement après écoulement du délai légal, ces données seront définitivement purgées.
Dirigia fait appel aux sous-traitants suivants, tous conformes au RGPD :
Lorsque vous déclenchez l'analyse automatique d'un justificatif de dépense, l'image concernée peut être transmise à des sous-traitants d'analyse documentaire (Mindee pour l'OCR, Anthropic pour la catégorisation), uniquement le temps du traitement et à cette seule fin. Anthropic étant établi hors de l'Union européenne, ce transfert est encadré par les garanties décrites à la section 7.
La liste complète et à jour de nos sous-traitants ultérieurs, de leur rôle et de leurs garanties est disponible dans notre liste des sous-traitants.
Vos données sont hébergées en Europe (Irlande). Certains sous-traitants peuvent être établis aux États-Unis. Dans ce cas, des garanties appropriées sont mises en place (clauses contractuelles types de la Commission européenne).
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer ces droits, contactez-nous à : privacy@dirigia.app
Dirigia distingue trois catégories de cookies et stockages locaux :
Le suivi d'erreurs anonymisé Sentry (sans Replay) reste actif sous intérêt légitime (RGPD art. 6.1.f), avec strip automatique des en-têtes Authorization, Cookieet redaction des champs sensibles. Aucun cookie publicitaire ou de tracking marketing n'est utilisé.
Vous pouvez gérer vos préférences à tout moment via le bandeau de consentement (lien Gérer mes cookies dans le footer). Liste exhaustive et durées de conservation : politique cookies.
Vos données sont protégées par chiffrement AES-256 au repos et TLS 1.3 en transit. L'accès à vos données est contrôlé par des politiques de sécurité strictes (Row Level Security) qui garantissent que seul vous pouvez accéder à vos données.
Sauvegardes et droit à l'effacement
Pour assurer la continuité du service, vos données font l'objet de sauvegardes chiffrées au repos (AES-256), gérées par notre hébergeur et conservées sur une fenêtre glissante de 7 joursavant d'être écrasées par rotation.
Lorsque vous exercez votre droit à l'effacement, vos données sont supprimées sans délai de la base active (sous réserve des documents comptables soumis à conservation légale — voir la section 5). Pour préserver leur intégrité, les sauvegardes ne sont pas modifiées enregistrement par enregistrement : les données effacées y subsistent temporairement, isolées et non exploitées, jusqu'à leur disparition automatique au terme de la rotation. En cas de restauration d'une sauvegarde, les effacements déjà validés sont ré-appliqués afin qu'aucune donnée effacée ne réapparaisse durablement.
Vous avez le droit d'introduire une réclamation auprès de l'Autorité de Protection des Données (APD) belge :
www.autoriteprotectiondonnees.be
Pour toute question relative à la protection de vos données :
privacy@dirigia.app
Si vous activez la fonctionnalité Banque, Dirigia accède en lecture seule à vos comptes bancaires via Ponto Connect(Isabel Group SA, BCE 0406.811.190), agréé prestataire de services d'information sur les comptes (AISP) par la Banque nationale de Belgique conformément à la directive européenne PSD2 (UE 2015/2366).
Finalités du traitement
Données accédées
Identifiants de comptes (IBAN, intitulés), soldes, transactions (montant, date, contrepartie, communication structurée, code opération). Aucun virement ne peut être initié — l'accès est strictement en lecture seule (scope PSD2 ai, « Account Information », à l'exclusion de piqui autoriserait l'initiation de paiements).
Base légale et consentement
Consentement explicite horodaté (RGPD art. 6.1.a + art. 7) recueilli lors du raccordement bancaire et conservé en preuve (version du texte de consentement + timestamp + adresse IP). La durée de validité du consentement (authentification forte — SCA au sens PSD2) est fixée par votre banque via Ponto/Ibanity, généralement plusieurs mois. À son expiration, un renouvellement (nouvelle authentification forte) est requis — une notification est envoyée à l'approche de l'échéance.
Durée de conservation
Les transactions bancaires liées à un document comptable (facture, dépense) sont conservées 10 ans conformément à l'article 60 du Code TVA et à l'article III.86 du Code de droit économique belge (durée portée de 7 à 10 ans par la loi du 20 novembre 2022). Les transactions non-liées peuvent être supprimées à tout moment depuis l'onglet Banque (bouton Tout effacer).
Sécurité technique
Révocation et effacement
Vous pouvez à tout moment :
Sous-traitants chaînés
Le traitement implique : Ibanity (Belgique), votre banque (UE), et l'infrastructure d'hébergement Dirigia (Supabase Irlande, Vercel UE). Si vous interrogez l'assistant IA au sujet de vos données bancaires, certaines informations (nom de contrepartie, libellé, montant — jamais l'IBAN complet) peuvent être transmises à notre sous-traitant IA Anthropic (États-Unis), encadré par les Clauses Contractuelles Types et l'EU-US Data Privacy Framework, sans réutilisation pour l'entraînement des modèles ; ces données sont pseudonymisées avant transmission. En dehors de ce cas, aucun transfert hors UE n'est effectué pour les données bancaires.
Décision automatisée: la catégorisation automatique des transactions repose sur des règles déterministes (apprentissage cumulatif de vos validations passées) et n'a pas d'effet juridique sur vous au sens de l'article 22 du RGPD. Vous pouvez modifier ou supprimer chaque catégorie attribuée.
Si vous choisissez de vous connecter à Dirigia avec votre compte Google, nous recevons de Google, sur la base de votre consentement, uniquement votre adresse email, votre nom et votre photo de profil (scopes email et profile). Ces données servent exclusivement à créer et authentifier votre compte Dirigia.
Nous n'accédons à aucun autre contenu de votre compte Google dans le cadre de la connexion. Google LLC (États-Unis, EU-US Data Privacy Framework) agit comme fournisseur d'identité ; le traitement de vos données par Google est régi par la politique de confidentialité de Google. La base légale est l'exécution du contrat et les mesures précontractuelles (RGPD art. 6.1.b).
Si vous connectez une boîte Gmail à Dirigia, l'usage et le transfert par Dirigia des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences Limited Use. Concrètement :
Dirigia est un service professionnel destiné aux indépendants et aux entreprises, et non aux mineurs. Vous devez être âgé d'au moins 18 ans et disposer de la capacité juridique d'exercer une activité professionnelle. Conformément à l'article 8 du RGPD et au droit belge, nous ne collectons pas sciemment de données de mineurs. Si vous estimez qu'un mineur nous a transmis des données, contactez-nous à privacy@dirigia.app.