CounzelAI

Politique de confidentialité

Cette politique explique quelles données Counzel AI recueille, par quel moyen elle les recueille, pourquoi elle les utilise, combien de temps elle les conserve, et comment vous pouvez retirer votre consentement ou demander la suppression de vos données.

Dernière mise à jour: 21 septembre 2026Version 1.1

1. Qui nous sommes

Counzel AI est un assistant comptable et financier destiné aux fiduciaires belges et aux sociétés qu'elles accompagnent. Il se connecte à votre système comptable, prépare et impute vos factures d'achat et de vente, exécute votre clôture annuelle, prépare vos déclarations belges et répond à vos questions comptables et fiscales avec ses sources.

Counzel AI est exploité par Turing of Trust SRL, responsable du traitement des données personnelles décrites dans cette politique. Vous pouvez nous joindre à tout moment aux coordonnées figurant dans la dernière section.

Lorsque vous êtes une fiduciaire qui utilise Counzel pour travailler sur les livres de vos clients, vous restez responsable du traitement des données de ces clients et nous agissons comme sous-traitant, sur vos instructions documentées. Un accord de sous-traitance est disponible sur demande.

2. Les données que nous recueillons et conservons

Nous ne recueillons que ce qui est nécessaire au fonctionnement du service. Les catégories ci-dessous sont exhaustives pour le produit actuel.

CatégorieContenu
Données de compte et d'identitéVotre nom, votre adresse e-mail, vos identifiants de connexion ou votre identité d'authentification unique, votre photo de profil le cas échéant, vos identifiants de session, la langue de l'interface et votre rôle dans l'espace de travail.
Données du cabinet et des sociétésLe nom de votre cabinet, son numéro d'entreprise ou de TVA, son adresse, les paramètres d'exercice comptable, ainsi que l'identité de chaque société que vous gérez dans Counzel — y compris les informations issues des registres publics (voir section 3).
Données comptables et financièresLes données lues dans le système comptable que vous connectez : écritures et journaux du grand livre, factures d'achat et de vente avec leur détail par ligne, montants de TVA, opérations bancaires, tableaux d'amortissement des immobilisations, ainsi que les fiches clients, fournisseurs et tiers. Ces fiches peuvent contenir le nom, l'adresse, le numéro d'entreprise ou de TVA, l'adresse e-mail et le numéro de téléphone de personnes physiques.
Documents et texte extraitLes factures, notes de frais et pièces jointes traitées par le service, ainsi que le texte et les champs structurés qui en sont extraits.
Conversations avec l'assistantLes questions que vous posez à Counzelor, les réponses fournies avec leurs sources, le niveau de vérification utilisé et la société concernée par la conversation.
Historique de revue et de correctionLa file de revue dans laquelle se trouve chaque brouillon et pourquoi, les corrections que vous apportez à une imputation proposée, et les habitudes d'imputation propres à chaque client qui en sont déduites.
Identifiants de connexionLa clé d'API ou le jeton d'autorisation de votre système comptable et, si vous choisissez de fournir la vôtre, votre clé de fournisseur d'IA. Ils sont conservés comme des secrets, non comme des données applicatives ordinaires.
Données d'usage et techniquesLa fonctionnalité utilisée, à quel moment, pour le compte de quelle société, quel modèle a été exécuté et combien de jetons il a consommés, ainsi que les journaux serveur et applicatifs contenant l'adresse IP, le type de navigateur et les diagnostics d'erreur.
Contacts professionnels et relations entre sociétésPour les sociétés avec lesquelles vous traitez ou que vous étudiez : les personnes que nous pouvons identifier par une adresse e-mail professionnelle ou un profil professionnel public (nom, fonction, e-mail professionnel, téléphone, lien du profil, employeur). Pour votre propre société et celles qui l'entourent : administrateurs, actionnaires, commissaires et conseillers. Pour chaque société, ce qu'elle est pour la vôtre (client, fournisseur, opportunité ouverte ou perdue), déduit de votre propre comptabilité. Chaque information est conservée avec sa source, et ce qui a seulement été lu dans un e-mail est marqué comme non confirmé tant que vous ne l'avez pas confirmé.
Données de prospect et de contactSi vous utilisez nos formulaires de contact ou d'inscription à un essai : votre nom, votre adresse e-mail, le nom de votre cabinet, son numéro d'entreprise ou de TVA, votre langue, votre message, ainsi que l'existence et l'horodatage de votre consentement.

Nous ne recueillons pas de catégories particulières de données personnelles (données de santé, biométriques ou politiques, par exemple) et nous vous demandons de ne pas nous en transmettre. Nous ne recueillons pas sciemment de données concernant des enfants : Counzel est un service professionnel.

3. Par quel moyen nous les recueillons

  • Directement auprès de vous, lorsque vous créez un compte, complétez la configuration initiale, paramétrez une société, déposez un document ou nous écrivez.
  • Depuis le système comptable que vous connectez, via son API officielle, et uniquement après que vous avez explicitement autorisé la connexion. Nous lisons les données nécessaires au service et n'écrivons en retour que ce que vous approuvez.
  • Automatiquement pendant votre utilisation du service, via les journaux serveur et applicatifs et la mesure d'usage.
  • Depuis des sources publiques, lorsque vous ajoutez une société : la Banque-Carrefour des Entreprises (BCE/KBO) pour l'identité légale et les mandats, la Centrale des bilans de la Banque nationale de Belgique pour les comptes annuels déposés, et le Moniteur belge pour les actes publiés.
  • Depuis notre prestataire d'authentification, qui gère la connexion pour notre compte et nous indique qui vous êtes une fois que vous êtes connecté.
  • Depuis des fournisseurs de données de contact, dans le module Ventes uniquement : lorsque vous nous demandez qui contacter dans une société et que vous approuvez l'achat, nous obtenons les coordonnées professionnelles des personnes que vous avez sélectionnées auprès des fournisseurs listés à la section 5.
  • Depuis les e-mails envoyés à une boîte que vous connectez : l'adresse de l'expéditeur, ainsi que le nom, la fonction et la société qu'il indique. Ce que l'assistant lit dans un e-mail reste non confirmé tant que vous ne l'avez pas confirmé.
  • Depuis des profils professionnels publics et des sites web de sociétés, lorsque vous nous demandez d'étudier une société.

Nous n'achetons jamais de données vous concernant, vous, notre utilisateur, et nous ne constituons pas de profil vous concernant à partir de sources extérieures au service. Dans le module Ventes, et uniquement lorsque vous le demandez et approuvez la dépense, nous achetons les coordonnées professionnelles de personnes travaillant dans les sociétés que vous souhaitez approcher, auprès des fournisseurs listés à la section 5. Nous ne conservons une personne que si nous pouvons l'identifier par une adresse e-mail professionnelle, un profil professionnel public ou une fiche dans votre propre système comptable : un nom sur une liste de personnel n'est pas conservé. Les boîtes partagées telles que info@ ne sont jamais traitées comme une personne.

4. Pourquoi nous les utilisons, et sur quelle base légale

FinalitéBase légale
Fournir le service : lire votre grand livre, préparer et imputer les factures, exécuter les clôtures, préparer les déclarations et répondre à vos questions.Exécution de notre contrat avec vous.
Améliorer la justesse pour vous : utiliser vos propres écritures passées et vos corrections afin que les propositions correspondent à la manière dont votre cabinet comptabilise réellement. Cela se produit uniquement au sein de votre propre espace de travail.Intérêt légitime à fournir un service exact, et exécution de notre contrat.
Tenir un registre unique des personnes et des sociétés qui entourent votre activité : qui dirige, détient, contrôle et conseille votre société, à qui vous vendez, à qui vous achetez et qui vous approchez, et qui sont vos contacts chez eux, afin que l'assistant réponde à partir de ce qui est déjà connu au lieu de le rechercher à nouveau.Exécution de notre contrat avec vous. Pour les personnes concernées, c'est vous qui décidez pourquoi et comment leurs coordonnées sont utilisées, et nous agissons sur vos instructions ; la base est en règle générale votre intérêt légitime au contact entre entreprises.
Assurer la sécurité et la disponibilité du service : authentification, contrôle d'accès, journalisation, prévention des abus et des fraudes, diagnostic des incidents.Intérêt légitime à la sécurité de notre service, et obligation légale de sécuriser les données personnelles.
Mesurer l'usage et facturer : enregistrer quelles fonctionnalités ont été exécutées et quelle capacité de modèle elles ont consommée.Exécution de notre contrat, et obligation légale de tenir une comptabilité.
Assurer le support et les communications de service : répondre à vos demandes et vous informer des changements qui vous concernent.Exécution de notre contrat, et intérêt légitime à accompagner nos utilisateurs.
Vous envoyer des informations sur Counzel après que vous nous l'avez demandé, et donner suite à une demande d'essai.Votre consentement, que vous pouvez retirer à tout moment.
Respecter nos propres obligations légales, et constater ou défendre des droits en justice.Obligation légale, et intérêt légitime.

Ce que nous ne faisons pas

  • Nous ne vendons, ne louons ni n'échangeons vos données, et nous ne les partageons pour la publicité de personne.
  • Nous n'utilisons pas votre contenu, vos documents ou votre grand livre pour entraîner des modèles de fondation. Les modèles d'IA que nous utilisons sont consommés comme services d'entreprise dont les conditions interdisent au fournisseur de s'entraîner sur le contenu client.
  • Nous ne mutualisons pas vos données avec celles d'un autre client. Ce que Counzel apprend de vos corrections reste dans votre espace de travail et ne sert jamais à répondre à la question de quelqu'un d'autre.
  • Nous ne prenons pas de décision automatisée produisant des effets juridiques à votre égard. Counzel propose ; une personne approuve. Rien n'est comptabilisé ni déposé sans décision humaine.

5. Avec qui nous les partageons

Nous faisons appel à un petit nombre de prestataires pour faire fonctionner Counzel. Chacun est lié par un contrat écrit, ne peut traiter vos données que sur nos instructions, et figure ci-dessous avec le motif du partage et le type de données concernées.

PrestataireFinalitéDonnées concernéesLocalisation
Microsoft AzureHébergement applicatif, base de données, stockage de fichiers et de secrets, index de recherche, et les modèles d'IA qui animent l'assistant.Toutes les catégories décrites à la section 2.Union européenne (France Centre) pour l'hébergement et le stockage. Certaines inférences s'exécutent sur des déploiements Azure OpenAI « global », qui peuvent traiter la requête en dehors de l'EEE.
ClerkConnexion, gestion des sessions et sécurité des comptes.Données de compte et d'identité uniquement. Aucune donnée comptable.États-Unis, sous clauses contractuelles types.
BrevoEnvoi des e-mails transactionnels et de notification.Nom et adresse e-mail, et le contenu du message qui vous est envoyé.Union européenne.
GitHubGestion du code source et chaîne de déploiement.Aucune donnée client. Uniquement le code applicatif.États-Unis, sous clauses contractuelles types.
LushaModule Ventes uniquement, à votre demande : qui contacter dans une société, et ses coordonnées professionnelles.Le nom et le site web de la société, et le nom de la personne recherchée. Aucune donnée comptable.États-Unis (hébergement sur Amazon Web Services) et Israël. Israël est reconnu par la Commission européenne comme adéquat ; transferts vers les États-Unis sous les clauses contractuelles types de l'accord de traitement des données de Lusha.
FullEnrichModule Ventes uniquement, à votre demande : un e-mail professionnel ou un numéro de téléphone pour une personne que vous avez sélectionnée.Le nom de la personne et le site web de la société. Aucune donnée comptable.Données stockées dans l'Union européenne. Le fournisseur et certains de ses sous-traitants sont aux États-Unis, sous les clauses contractuelles types de l'accord de traitement des données de FullEnrich.
Bright DataModule Ventes uniquement, à votre demande : profils professionnels publics et publications publiques.Le nom de la société et l'adresse du profil public. Aucune donnée comptable.Israël, reconnu par la Commission européenne comme adéquat. Tout transfert ultérieur vers un pays sans cette reconnaissance se fait sous les clauses contractuelles types de l'avenant relatif à la protection des données de Bright Data.
Votre propre fournisseur d'IAUniquement si vous choisissez de fournir votre propre clé de modèle plutôt que d'utiliser la nôtre.Le contenu des requêtes traitées par ce modèle.Selon ce fournisseur, dans le cadre de votre propre contrat avec lui.

Le fournisseur de votre système comptable — Odoo ou Exact Online par exemple — n'est pas notre sous-traitant. Cette relation est la vôtre et c'est sa propre politique de confidentialité qui régit les données qui y sont hébergées. Counzel n'échange des données avec lui que via la connexion que vous autorisez : nous lisons les écritures nécessaires au service et nous réécrivons les brouillons, imputations et comptabilisations que vous approuvez.

Nous ne communiquons de données aux autorités publiques que lorsqu'une obligation légale valable l'impose, et nous vous en informons sauf interdiction légale. En cas de cession de notre activité, vos données pourraient être transférées avec elle ; vous en seriez informé au préalable.

6. Transferts en dehors de l'EEE

Counzel est hébergé dans l'Union européenne, dans la région France Centre de Microsoft, et vos données comptables y sont stockées. Deux transferts en dehors de l'Espace économique européen peuvent survenir, tous deux couverts par les clauses contractuelles types de la Commission européenne et par les conditions de protection des données du prestataire :

  • Les données de connexion et de session sont traitées par notre prestataire d'authentification aux États-Unis.
  • Certaines requêtes de l'assistant sont traitées par des déploiements Azure OpenAI « global », ce qui signifie que le texte de la requête peut être traité en dehors de l'EEE. Il est contractuellement interdit au fournisseur de le conserver à des fins d'entraînement.

Vous pouvez nous demander une copie des garanties applicables à ces transferts.

7. Combien de temps nous les conservons, et quand nous les supprimons

Nous ne conservons chaque catégorie que le temps nécessaire à la finalité pour laquelle elle a été recueillie, puis nous la supprimons. La suppression retire immédiatement la donnée de nos systèmes actifs, puis de nos sauvegardes chiffrées dans un délai de sept jours supplémentaires, au terme duquel la sauvegarde elle-même expire.

DonnéeDurée de conservation
Données de compte et d'identitéTant que votre compte existe, puis trente jours après sa clôture.
Données comptables, état de revue et habitudes d'imputation apprisesTant que votre abonnement est actif. Supprimées dans les trente jours suivant la fin de l'abonnement, ou dans les trente jours suivant votre demande de suppression, selon ce qui survient en premier.
Documents et texte extraitVingt-quatre mois à compter du traitement, ou plus tôt sur demande. Le document d'origine reste dans votre propre système comptable, que nous ne contrôlons pas.
Conversations avec l'assistantVingt-quatre mois, ou jusqu'à ce que vous les supprimiez vous-même.
Enregistrements d'usage et de mesureVingt-quatre mois, afin que la facturation puisse être auditée.
Journaux serveur et de sécuritéTrente jours.
Identifiants de connexionJusqu'à ce que vous déconnectiez le système comptable ou retiriez la clé. Supprimés immédiatement à la déconnexion.
Contacts professionnels et relations entre sociétésPersonnes d'autres sociétés : douze mois après la dernière fois que nous les avons vues (dans une fiche, un e-mail, un registre public ou une modification de votre part), puis suppression automatique. Personnes de votre propre société, et tout ce que vous avez confirmé : tant que votre abonnement est actif. Toute personne, sur demande : suppression immédiate ; nous ne conservons qu'une empreinte à sens unique de son adresse, impossible à reconvertir, afin qu'une recherche ultérieure ne la fasse pas réapparaître. Ce qu'une société est pour la vôtre est recalculé chaque semaine à partir de votre comptabilité et supprimé avec votre abonnement.
Données des formulaires de prospect et de contactVingt-quatre mois à compter de notre dernier échange, ou immédiatement si vous nous demandez de les supprimer.
Nos propres factures et documents comptables vous concernantSept ans, comme l'exigent le droit comptable et fiscal belge.

La suppression de votre compte Counzel ne supprime rien dans votre propre système comptable. Les écritures que Counzel y a comptabilisées restent vos documents, sous votre contrôle, et c'est là que vous les supprimez si vous le souhaitez.

8. Vos droits, le retrait du consentement et la suppression de vos données

Une partie de ces démarches se fait vous-même, immédiatement, dans l'application :

  • Supprimer une conversation : toute conversation Counzelor peut être supprimée à tout moment depuis la liste des conversations.
  • Retirer une personne ou une société : dans Paramètres, sous Personnes et actionnariat, toute entrée peut être retirée, et ce que vous retirez n'est pas réintroduit par une lecture ultérieure du registre public.
  • Retirer votre consentement marketing : utilisez le lien de désinscription figurant dans tout e-mail que nous envoyons, ou écrivez-nous. Le retrait du consentement n'affecte pas les traitements déjà réalisés.

Tout le reste — notamment la déconnexion de votre système comptable afin que nous cessions d'y lire, et l'effacement des données que nous détenons sur une société donnée — s'effectue en nous écrivant à l'adresse figurant dans la dernière section. Nous y donnons suite sans délai et vous confirmons la réalisation. Vous disposez des droits suivants au titre du Règlement général sur la protection des données :

  • Accès — une copie des données personnelles que nous détenons à votre sujet.
  • Rectification — la correction de données inexactes ou incomplètes.
  • Effacement — la suppression de vos données, sous la seule réserve des documents que la loi nous impose de conserver.
  • Limitation — une suspension du traitement le temps qu'un différend soit tranché.
  • Portabilité — vos données dans un format structuré, couramment utilisé et lisible par machine.
  • Opposition — au traitement fondé sur nos intérêts légitimes, et à tout moment à la prospection directe.
  • Retrait du consentement — à tout moment, lorsque le consentement est la base sur laquelle nous nous appuyons.

Nous répondons dans un délai d'un mois et sans jamais facturer cette démarche. Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données — Rue de la Presse 35, 1000 Bruxelles, [email protected] — ou auprès de l'autorité de contrôle de votre lieu de résidence.

Si vous êtes une personne dont les coordonnées professionnelles sont détenues par un client de Counzel, écrivez-nous à l'adresse indiquée dans la dernière section. Nous identifierons le client concerné et veillerons à ce que votre demande d'accès, de rectification ou d'effacement soit traitée.

10. Comment nous les protégeons

  • Les données sont chiffrées en transit avec TLS 1.2 ou supérieur, et chiffrées au repos par la plateforme de stockage.
  • Les clés de connexion et autres secrets sont conservés dans un coffre-fort de clés géré, accessible via une identité de charge de travail. Ils ne sont jamais inscrits dans le code source et ne vous sont jamais réaffichés après enregistrement.
  • L'accès à l'application exige un compte authentifié ; les surfaces d'administration exigent en outre un rôle côté serveur qu'un utilisateur ne peut pas s'attribuer lui-même.
  • Chaque espace de travail est cloisonné : chaque requête est limitée à la société sur laquelle vous travaillez, de sorte que les données d'un client ne sont pas atteignables depuis la session d'un autre.
  • L'accès aux systèmes de production est réservé aux personnes qui en ont besoin, via des comptes protégés par authentification multifacteur.
  • Toute modification du service passe par la gestion de versions et une pull request revue, et la suite de tests automatisés doit réussir avant tout déploiement.
  • La sécurité physique des centres de données relève de Microsoft, sous ses propres contrôles audités ; nous n'exploitons aucun matériel en propre.

Si une violation de données personnelles devait vous concerner, nous la notifierions à l'Autorité de protection des données dans les septante-deux heures et vous en informerions directement lorsque la violation est susceptible d'engendrer un risque élevé pour vous.

11. Cookies

Nous n'utilisons que des cookies strictement nécessaires : un pour vous maintenir connecté, un pour mémoriser la langue de l'interface et un pour mémoriser la dernière société sur laquelle vous travailliez. Ils sont indispensables au fonctionnement du service ; aucune bannière de consentement n'est donc affichée.

Nous n'utilisons aucun cookie publicitaire, aucun outil d'analyse tiers et aucun pixel de suivi sur ce site ni dans l'application.

12. Modifications de cette politique

Lorsque nous modifions cette politique, nous en publions ici le nouveau texte avec un nouveau numéro de version et une nouvelle date. Pour les modifications substantielles, nous vous en informons également par e-mail et vous demandons d'accepter la nouvelle version à votre prochaine ouverture de l'application.

13. Nous contacter

Pour toute question sur cette politique, pour exercer un droit ou pour demander un accord de sous-traitance, écrivez-nous. Nous répondons dans un délai d'un jour ouvrable et, pour les demandes formelles, dans un délai d'un mois.

Turing of Trust SRL
Rue Sainte Renelde 47, 1430 Rebecq, Belgium
BE 0805.507.992
[email protected]