Politique de confidentialité
Dernière mise à jour : 17 août 2026
Ce logiciel contient la comptabilité de votre entreprise. Nous vous devons donc d'être clairs, en une page lisible, sur ce que nous faisons de vos données — et surtout sur ce que nous n'en faisons pas.
1. Qui est responsable de quoi
Sanad ERP joue deux rôles différents selon les données concernées.
Pour les données de votre compte — votre nom, votre adresse e-mail ou votre numéro de téléphone, votre entreprise, votre abonnement — nous sommes responsable du traitement : c'est nous qui décidons pourquoi et comment elles sont traitées.
Pour tout ce que vous saisissez dans le logiciel — vos clients, vos fournisseurs, vos factures, vos salariés et leurs bulletins de paie — c'est vous le responsable du traitement, et nous sommes votre sous-traitant. Ces données vous appartiennent. Nous les hébergeons et les protégeons pour votre compte, sans les utiliser pour aucune autre finalité.
Cette distinction a une conséquence pratique : si l'un de vos clients ou de vos salariés souhaite exercer ses droits sur les données qui le concernent, c'est à vous qu'il doit s'adresser. Nous vous assistons pour y répondre.
2. Les données que nous traitons
Données de compte : nom, adresse e-mail et/ou numéro de téléphone, rôle, langue. Votre mot de passe n'est jamais conservé en clair — nous n'en gardons qu'une empreinte cryptographique qui ne permet pas de le retrouver.
Données d'entreprise : raison sociale, adresse, téléphone, identifiant fiscal, logo, devise et taux de TVA.
Données d'activité : tout ce que vous enregistrez vous-même — articles, stocks, clients, fournisseurs, devis, commandes, factures, règlements, dépenses, projets, locations, salariés et paie.
Justificatifs de paiement : les captures d'écran Bankily, Masrvi, Sedad ou bancaires que vous choisissez de joindre à un règlement. Elles sont facultatives et ne sont jamais analysées automatiquement.
Abonnement : le plan choisi, vos déclarations de paiement et leurs justificatifs.
Données techniques : le journal d'audit (qui a fait quoi, et quand), l'horodatage des connexions et le compteur d'échecs de connexion. Nous n'utilisons aucun outil de mesure d'audience ni aucun traceur publicitaire.
3. Pourquoi nous les traitons
Faire fonctionner le logiciel que vous avez choisi d'utiliser.
Protéger les comptes : détecter les tentatives d'intrusion, verrouiller un compte attaqué, vous permettre de savoir qui a modifié quoi.
Gérer votre abonnement et vérifier les paiements que vous déclarez.
Vous répondre lorsque vous nous sollicitez.
Respecter les obligations que la loi met à notre charge.
4. Sur quel fondement
L'exécution du contrat qui nous lie : vous fournir le logiciel que vous utilisez.
Notre intérêt légitime à sécuriser le service et à prévenir la fraude.
Nos obligations légales, notamment comptables.
Votre consentement lorsqu'il est requis — vous pouvez le retirer à tout moment.
Le traitement relève de la loi mauritanienne n° 2017-020 du 22 juillet 2017 relative à la protection des données à caractère personnel.
5. Ce que nous ne faisons jamais
Nous ne vendons vos données à personne.
Nous ne les louons pas et ne les échangeons pas.
Nous n'affichons aucune publicité et n'alimentons aucun profilage publicitaire.
Nous n'entraînons aucun modèle d'intelligence artificielle avec le contenu de vos données.
Nous ne consultons pas votre comptabilité, sauf si vous nous le demandez explicitement pour résoudre un problème que vous nous signalez.
7. Où vos données sont hébergées
Les serveurs sont situés en Allemagne, au sein de l'Union européenne. Ce choix est celui d'une infrastructure fiable et d'un cadre juridique exigeant en matière de protection des données.
Les sauvegardes sont chiffrées (AES-256) avant d'être écrites sur le disque, ce qui permet de les conserver hors du serveur sans exposer leur contenu.
8. Le partage par WhatsApp
Le logiciel vous aide à envoyer un document ou un rappel à votre client par WhatsApp. Dans les deux cas, l'application n'envoie jamais rien à votre place : WhatsApp s'ouvre avec le message déjà rédigé, et c'est vous qui appuyez sur envoyer.
Le lien de partage donne accès à un seul document, jamais à votre compte ni au reste de votre activité. Toute personne qui détient ce lien peut consulter ce document sans avoir de compte : traitez-le comme le document lui-même. Il expire au bout de 30 jours, et en générer un nouveau annule immédiatement le précédent.
Le rappel de paiement est un simple message pré-rempli, sans lien ni jeton.
Une fois le message parti, il relève de WhatsApp et de la politique de confidentialité de son éditeur.
9. Comment vos données sont protégées
Cloisonnement : chaque entreprise est isolée des autres, et chaque requête est filtrée par son identifiant d'entreprise. Aucun locataire ne peut atteindre les données d'un autre.
Mots de passe : jamais stockés en clair, protégés par bcrypt, avec une longueur minimale de 10 caractères et le refus des mots de passe les plus courants.
Double authentification (TOTP) disponible sur chaque compte ; les secrets correspondants sont chiffrés en base (AES-256-GCM).
Verrouillage automatique du compte après 5 tentatives infructueuses.
HTTPS obligatoire sur tout le service, en-têtes de sécurité stricts.
Rôles et permissions : chaque action sensible est vérifiée sur le serveur, jamais seulement dans l'interface.
Journal d'audit : les écritures y sont ajoutées et jamais modifiées.
Sauvegardes quotidiennes chiffrées.
Aucun système n'est parfaitement sûr. Si une violation de données devait vous concerner, nous vous en informerions ainsi que l'autorité compétente, sans délai inutile.
10. Combien de temps nous les conservons
Tant que votre compte existe, vos données restent disponibles.
Si votre abonnement prend fin, nous ne supprimons rien : vous conservez l'accès en lecture et vous pouvez exporter l'intégralité de vos données en Excel et en PDF, à tout moment. Vos données ne sont jamais retenues pour vous contraindre à payer.
Nous les supprimons lorsque vous nous le demandez, dans un délai de 30 jours, sauf les pièces que la loi nous impose de conserver plus longtemps.
Les sauvegardes chiffrées sont conservées 30 jours puis détruites : une donnée supprimée peut donc subsister au plus 30 jours dans une sauvegarde.
11. Vos droits
Vous pouvez demander l'accès aux données qui vous concernent, leur rectification, leur effacement, leur portabilité, et vous opposer à un traitement ou retirer votre consentement.
La portabilité est intégrée au logiciel : les exports Excel et PDF sont disponibles en permanence, sans passer par nous.
Pour les autres demandes, écrivez à contact@sanadgestion.com. Nous répondons dans un délai de 30 jours. Nous pouvons vous demander de justifier votre identité, afin qu'un tiers ne puisse pas obtenir vos données à votre place.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l'Autorité de protection des données à caractère personnel (APD), à Nouakchott.
13. Mineurs
Le service s'adresse à des entreprises et à des personnes majeures. Nous ne collectons pas sciemment de données concernant des mineurs. Si de telles données nous étaient transmises par erreur, écrivez-nous et nous les supprimerons.
14. Modifications de cette politique
Nous pouvons faire évoluer cette politique, par exemple lorsqu'une nouvelle fonctionnalité traite de nouvelles données. La date de dernière mise à jour figure en tête de page.
En cas de changement important, nous vous en informons dans l'application au moins 30 jours avant son entrée en vigueur.
15. Nous écrire
Pour toute question sur cette politique ou sur vos données : contact@sanadgestion.com.
Autorité de contrôle : Autorité de protection des données à caractère personnel (APD), Nouakchott, République Islamique de Mauritanie.