1. Notre engagement
Pilier2XML est conçu autour d'un principe directeur : vos données ne quittent pas votre navigateur, sauf action explicite de votre part . La saisie, la validation et la génération du fichier XML GIR sont effectuées localement.
2. Responsable du traitement
Le responsable du traitement au sens de l'article 4(7) du RGPD est l'éditeur du site — une personne physique ayant opté pour l'anonymat prévu à l'article 6-III-2 de la LCEN (son identité a été communiquée à l'hébergeur). Il reste joignable pour toute demande relative aux données :
- Statut : Projet personnel en phase de bêta test, non commercialisé
- Contact RGPD : support@pilier2xml.com
3. Données collectées sur le site éditorial
Le site éditorial pilier2xml.com ne dépose ni cookie de mesure d'audience, ni cookie publicitaire, ni cookie tiers. Les journaux serveurs de l'hébergeur (adresse IP, horodatage, route appelée) sont conservés à des fins de sécurité pendant 30 jours maximum.
Le site utilise une mesure d'audience sans cookie (Counterscale), auto-hébergée sur l'infrastructure de l'éditeur : elle comptabilise les pages vues et le site référent, sans déposer de cookie ni d'identifiant dans le navigateur, et sans conservation de l'adresse IP en clair (données agrégées). Base légale : l'intérêt légitime de l'éditeur à mesurer la fréquentation de son site (art. 6.1.f RGPD). Ce dispositif, dépourvu de traceur, n'est pas soumis au recueil du consentement prévu à l'article 82 de la loi Informatique et Libertés.
Le formulaire de demande d'accès (prénom, nom, société, adresse email et motif de la demande) est transmis, via le service de traitement de formulaires Web3Forms, directement à la messagerie de l'éditeur, à la seule fin de traiter votre demande d'accès à la bêta (base légale : votre consentement, recueilli par la case à cocher du formulaire). Ces données ne sont ni stockées dans une base de données, ni utilisées à des fins commerciales ; elles sont conservées le temps nécessaire au traitement de la demande, puis supprimées.
4. Données saisies dans l'application
Les informations saisies dans le formulaire 2259-SD (dénominations, SIREN,
NIF, montants) sont stockées localement dans votre navigateur (IndexedDB, avec copie localStorage) et ne sont
jamais transmises à nos serveurs ni consultées par un tiers. La génération
du fichier XML, sa validation XSD et les contrôles DGFiP s'exécutent
intégralement dans le navigateur.
Les seules données traitées côté serveur par l'application app.pilier2xml.com sont les codes d'accès bêta et les journaux techniques de sécurité. Elles sont hébergées par Railway sur des serveurs situés aux Pays-Bas (région européenne d'Amsterdam) : aucune donnée applicative n'est stockée hors de l'Union européenne.
5. Données d'accès et de sécurité de l'accès bêta
Pour protéger l'accès bêta contre le partage de codes et les usages non autorisés, l'application enregistre, par code d'accès, des métadonnées de connexion : une localisation approximative (ville et pays) déduite de l'adresse IP de connexion, ainsi que la date de dernière activité. Cette localisation est calculée hors ligne, sur notre propre infrastructure : votre adresse IP n'est jamais transmise à un service tiers à cette fin. Côté utilisateur de l'application, seule la localisation approximative est conservée — l'adresse IP brute n'est pas stockée.
Base légale : l'intérêt légitime de l'éditeur à sécuriser l'accès à la bêta et à prévenir le partage de codes (art. 6.1.f RGPD). Ces métadonnées sont conservées pendant la durée de la phase bêta, dans la limite de 12 mois, puis supprimées. Elles sont indépendantes du contenu des liasses, qui ne quitte jamais votre navigateur (voir l'article 4).
Lors de la création d'un code d'accès par un administrateur, l'identité de cet administrateur, son adresse IP et sa localisation approximative sont également journalisées à des fins d'audit de sécurité interne.
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition et du droit de définir des directives post-mortem relatives à vos données. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour exercer vos droits, écrivez à support@pilier2xml.com. Une réponse vous sera apportée dans un délai maximum d'un mois.