Politique de confidentialité
Dernière mise à jour : 29 août 2026
Qui traite vos données
Le responsable de traitement est GEMISIA AGENCY, société par actions simplifiée à associé unique (SASU) au capital de 1 000 €, dont le siège social est situé 173 rue de Courcelles, 75017 Paris, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 108 015 868. Pour toute question relative à vos données personnelles, écrivez-nous à contact-agence@gemisia.fr.
Ce que ce site ne fait pas
Nous préférons commencer par ce qui n'arrive pas sur ce site :
- Aucun cookie de suivi, aucun traceur publicitaire, aucune mesure d'audience de votre navigation.
- Aucune création de compte libre : l'espace client est réservé à nos clients et ouvert sur invitation. Il n'utilise que des cookies de session strictement nécessaires à la connexion.
- Aucune donnée bancaire ni de carte enregistrée par nous : lorsqu'un abonnement se règle par lien nominatif, le paiement est opéré par Stripe, et vos coordonnées bancaires ne passent jamais par nos serveurs.
- Aucune revente, location ou mise à disposition de vos données à des tiers à des fins publicitaires.
Les seules données que nous détenons sur vous sont celles que vous nous transmettez volontairement (par le formulaire de diagnostic, par le simulateur, ou par email) et, si vous êtes client, celles nécessaires à l'exécution du contrat, décrites plus bas.
Les données que collecte le formulaire de diagnostic
Le formulaire de diagnostic affiché sur ce site recueille uniquement les informations que vous y saisissez :
- Vos nom et prénom
- Le nom de votre entreprise ou de votre activité
- Votre numéro WhatsApp
- Votre adresse email
- Votre situation juridique (micro-entrepreneur, société, profession libérale, association)
- Votre régime de TVA
- Le type de clients auxquels vous facturez (entreprises, particuliers ou les deux)
- La façon dont vous facturez aujourd'hui (logiciel, caisse enregistreuse, Word ou Excel, ou via votre comptable)
- Le nom de votre logiciel de facturation (facultatif)
- Le fait que vous ayez ou non un expert-comptable
- Votre volume de factures
Un seul de ces champs est facultatif, et il est signalé comme tel : le nom de votre logiciel. Votre adresse email est nécessaire, parce que c'est elle qui reçoit la confirmation du rendez-vous que vous réservez. Nous ne vous demandons ni numéro SIREN, ni chiffre d'affaires, ni pièce d'identité, ni aucune donnée dite sensible au sens du RGPD.
Pourquoi nous les collectons, et sur quelle base
Ces informations ont une finalité unique : préparer et réaliser le diagnostic gratuit que vous demandez, puis vous recontacter à ce sujet. Elles nous permettent de savoir, avant de vous appeler, si vous êtes concerné par l'obligation de facturation électronique et à quelle échéance, et donc de ne pas vous faire perdre quinze minutes.
La base légale de ce traitement est votre consentement, au sens de l'article 6.1.a du RGPD : le formulaire ne peut être envoyé sans que vous ayez coché la case par laquelle vous acceptez d'être recontacté. Vous pouvez retirer ce consentement à tout moment en écrivant à contact-agence@gemisia.fr, sans que cela remette en cause la licéité du traitement effectué avant ce retrait.
Les données que collecte le simulateur
Le simulateur public affiché sur ce site répond à une question (votre entreprise est-elle concernée par la facturation électronique, et à quelle échéance) à partir du seul numéro SIREN que vous saisissez. Consulter la réponse n'enregistre rien. Ce n'est qu'en cochant la case « je souhaite être rappelé » que nous conservons :
- Le numéro SIREN saisi, ainsi que la raison sociale, la commune, le département et le code d'activité que l'annuaire public des entreprises publie pour ce numéro
- Votre adresse email et votre numéro de téléphone
- La réponse que le simulateur vous a donnée (concerné, hors champ, ou à vérifier)
- La preuve de votre consentement : le texte exact de la case que vous avez cochée, et la date à laquelle vous l'avez fait
La base légale est votre consentement (article 6.1.a du RGPD), et sa finalité unique est de vous recontacter au sujet de votre mise en conformité : par téléphone, ou, si votre entreprise est établie hors des territoires où nous accompagnons en priorité, par une courte série de courriels — au plus quatre, sur deux semaines, le dernier étant annoncé comme tel — qui rappellent les échéances, montrent le produit et présentent notre offre. Conformément à l'article 7.3, le retirer coûte un clic et aucun compte : chaque email que nous vous envoyons porte un lien de désinscription, accessible directement sur cette page. Nous interrogeons également l'annuaire public pour savoir si votre entreprise s'est opposée à la prospection commerciale ; cette information sert à ne pas vous solliciter à tort.
Le parcours de vos réponses
Nous préférons vous décrire la chaîne réelle plutôt que de nous cacher derrière une formule générale. Lorsque vous validez le formulaire, vos réponses suivent le trajet suivant, et sont accessibles aux prestataires listés ci-dessous, qui agissent pour notre compte :
- Google (Google Forms et Google Sheets) : vos réponses sont enregistrées dans un formulaire Google, puis déposées dans une feuille de calcul Google que nous administrons.
- L'hébergeur de notre serveur privé virtuel : un automate n8n que nous administrons y est installé, lit la feuille de calcul et déclenche la notification de notre équipe.
- Telegram : le message qui nous prévient qu'un diagnostic est à traiter est envoyé sur une conversation privée de notre équipe.
- Vercel Inc. : hébergeur du site gemisia.fr, qui traite les données techniques de connexion nécessaires à l'affichage des pages.
- Resend : prestataire d'envoi de nos emails, configuré sur notre nom de domaine.
- Convex : socle applicatif du site et de l'espace client. Il héberge le rendez-vous que vous réservez à l'issue du formulaire (vos nom et prénom, votre adresse email, votre numéro WhatsApp et, si vous l'indiquez, le nom de votre entreprise), les demandes de rappel du simulateur, ainsi que les données de nos clients, décrites plus bas.
- L'annuaire public des entreprises, opéré par l'État : nous l'interrogeons avec le numéro SIREN que vous saisissez dans le simulateur, pour retrouver votre raison sociale et savoir si votre entreprise s'est opposée à la prospection. Nous ne lui transmettons ni votre email, ni votre téléphone.
En dehors de ces prestataires, vos données ne sont communiquées à personne, sauf obligation légale à laquelle nous serions tenus de répondre (réquisition judiciaire, demande d'une autorité habilitée).
Si vous êtes client : l'espace client et la facturation
L'espace client, ouvert sur invitation, traite les données nécessaires à l'exécution du contrat qui nous lie, au sens de l'article 6.1.b du RGPD :
- Les données de votre compte : nom, adresse email, et les cookies de session strictement nécessaires à la connexion.
- Les données de votre dossier de facturation : identité de votre entreprise (SIREN, SIRET, raison sociale), état de votre compte sur la plateforme agréée, et les factures émises ou suivies en votre nom, qui peuvent contenir des données personnelles de vos propres clients.
- Le journal des actes accomplis par Gemisia en votre nom : quelle action, quand, à la demande de qui et avec quel résultat.
Ces données sont hébergées par Convex, Inc. (socle applicatif) et, pour les fichiers, par Cloudflare, Inc. Le règlement de votre abonnement est opéré par Stripe, qui collecte directement vos données de paiement (carte, nom et adresse de facturation) sans qu'elles transitent par nos serveurs ; nous n'en conservons que l'identifiant de client Stripe et l'état de votre abonnement. Le transport et le dépôt des factures sont assurés par la plateforme agréée SUPER PDP, intégrée à notre solution, qui les traite pour les seuls besoins de leur transmission. Aucune donnée ne lui est transmise tant que votre compte de facturation n'est pas ouvert. Lorsque votre facturation contient des données personnelles de tiers, Gemisia agit en qualité de sous-traitant au sens du RGPD, sur vos instructions et dans les limites du contrat ; vous restez responsable de traitement vis-à-vis de vos propres clients.
Les transferts hors de l'Union européenne
Certains de ces prestataires, en particulier Google, Telegram, Vercel, Convex, Cloudflare et Stripe, sont susceptibles d'héberger ou de traiter des données en dehors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, et le cas échéant par la certification de ces prestataires au cadre de protection des données entre l'Union européenne et les États-Unis. Vous pouvez nous demander une copie des garanties applicables en écrivant à l'adresse de contact indiquée plus bas.
Combien de temps nous les conservons
Les réponses au formulaire de diagnostic sont conservées trois ans à compter de notre dernier contact avec vous, durée recommandée par la CNIL en matière de prospection commerciale. Passé ce délai, elles sont supprimées de la feuille de calcul et des sauvegardes courantes. Les demandes de rappel du simulateur suivent la même règle, et leur suppression n'attend pas une intervention de notre part : une tâche automatique s'exécute chaque jour et efface les fiches dont le dernier échange remonte à plus de trois ans, retrait de consentement compris.
Si vous devenez client, les données nécessaires à l'exécution du contrat sont conservées pendant toute sa durée, puis archivées le temps des délais légaux de prescription et de conservation comptable qui s'imposent à nous. Dans tous les cas, vous pouvez demander leur effacement anticipé.
Les emails que vous nous envoyez
Si vous nous écrivez directement à contact-agence@gemisia.fr ou nous contactez par WhatsApp, votre adresse, votre numéro et le contenu de votre message servent uniquement à vous répondre et à assurer le suivi de notre échange. Ces messages suivent le même régime de conservation que ci-dessus.
La sécurité de vos données
L'accès aux réponses est restreint aux personnes qui, chez Gemisia, en ont besoin pour préparer votre diagnostic, à savoir les deux fondateurs. Dans l'espace client, chaque organisation n'accède qu'à ses propres données, et cette séparation est testée à chaque évolution du produit. Les échanges entre votre navigateur et le site sont chiffrés (HTTPS), de même que les liaisons avec les outils décrits plus haut. Nous ne pouvons cependant pas garantir une sécurité absolue : aucun système d'information n'est infaillible, et nous préférons vous le dire plutôt que de promettre l'inviolable.
Vos droits
Le RGPD vous reconnaît, sur les données qui vous concernent, les droits suivants :
- Droit d'accès : obtenir la confirmation que nous traitons vos données et en recevoir une copie.
- Droit de rectification : faire corriger une information inexacte ou incomplète.
- Droit à l'effacement : demander la suppression de vos données.
- Droit d'opposition : vous opposer à leur traitement, notamment à toute sollicitation de notre part.
- Droit à la portabilité : récupérer vos données dans un format structuré et lisible par machine, ou en demander le transfert à un tiers.
- Droit à la limitation : demander le gel temporaire du traitement, par exemple le temps que nous vérifiions une contestation.
- Droit de retirer votre consentement à tout moment, ce qui vaut demande d'arrêt de toute prise de contact.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Comment exercer vos droits
Une seule adresse suffit : écrivez à contact-agence@gemisia.fr en précisant le droit que vous souhaitez exercer. Nous vous répondons dans un délai d'un mois à compter de la réception de votre demande, délai que nous pouvons prolonger de deux mois si la demande est complexe, auquel cas nous vous en informerons. Si un doute raisonnable existe sur votre identité, nous pourrons vous demander un justificatif complémentaire, uniquement dans cette finalité et sans le conserver au-delà.
Réclamer auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr. Nous préférons évidemment traiter le problème directement avec vous, mais ce recours vous appartient et s'exerce sans condition.
Les évolutions de cette politique
Cette politique évoluera avec le service, comme elle l'a fait à l'ouverture de l'espace client. Toute modification substantielle sera publiée sur cette page, et la date de dernière mise à jour affichée en tête sera actualisée. Les règles applicables au site lui-même figurent dans nos mentions légales et nos conditions générales.
