T
Trézo
Gestion comptable des ASBL
Accueil

Politique de confidentialité

Dernière mise à jour : 22 juillet 2026

La présente politique explique comment Trézo, service édité par First Experience ASBL (BCE 0743.576.759), traite les données à caractère personnel, conformément au Règlement général sur la protection des données (RGPD — Règlement UE 2016/679) et à la loi belge du 30 juillet 2018.

1. Deux rôles bien distincts

Trézo traite des données personnelles sous deux casquettes :

  • Responsable du traitement — pour les données liées à la gestion de votre compte et au fonctionnement du service (identité de l'utilisateur, email de connexion, journaux techniques, facturation éventuelle). Nous décidons des finalités et des moyens de ces traitements.
  • Sous-traitant — pour les données que votre association saisit dans l'outil (contacts, bénéficiaires effectifs, membres, écritures comptables, pièces jointes, etc.). Dans ce cas, c'est votre association qui est responsable du traitement : elle décide de ce qu'elle encode, et nous n'agissons que sur ses instructions. Ce cadre est détaillé dans notre accord de sous-traitance.

2. Données que nous traitons

  • Données de compte : nom, adresse email, mot de passe (haché, jamais lisible), rôle, association de rattachement.
  • Données saisies par l'association : contacts, membres, bénéficiaires effectifs (UBO), écritures, factures, notes de frais, documents joints, etc.
  • Données techniques : adresse IP, type de navigateur, horodatage et nature des actions sensibles (journal d'audit), pour la sécurité et la traçabilité comptable.

Nous ne collectons pas de numéro de registre national ni de donnée dite « sensible » au sens de l'article 9 du RGPD dans le cadre du fonctionnement standard du service.

3. Finalités et bases légales

FinalitéBase légale
Créer et gérer votre compte, fournir le serviceExécution du contrat (art. 6.1.b)
Sécurité, prévention des abus, journal d'auditIntérêt légitime (art. 6.1.f)
Envoi d'emails liés au compte (confirmation, mot de passe, rappels)Exécution du contrat (art. 6.1.b)
Respect d'obligations légales (comptables, fiscales)Obligation légale (art. 6.1.c)

4. Destinataires et sous-traitants ultérieurs

Vos données ne sont ni vendues ni louées. Elles sont accessibles aux personnes que votre association autorise (jusqu'à 3 utilisateurs par association) et à nos prestataires techniques strictement nécessaires :

  • Hébergement : Hostinger (centre de données situé dans l'Union européenne).
  • Emails transactionnels : Brevo (Sendinblue SAS, France) pour l'envoi des emails transactionnels.

Ces prestataires agissent comme sous-traitants ultérieurs, encadrés par contrat et situés dans l'Union européenne. Aucun transfert de données hors UE n'est effectué dans le cadre du fonctionnement normal du service.

5. Durée de conservation

  • Données de compte : pendant toute la durée d'utilisation, puis supprimées après la clôture du compte.
  • Données comptables et pièces justificatives : conservées le temps requis par la loi belge (en principe 7 ans pour les documents comptables), sous la responsabilité de votre association.
  • Journaux techniques et d'audit : jusqu'à 12 mois, sauf nécessité de sécurité ou obligation légale.

6. Où sont stockées vos données

Toutes les données sont hébergées sur des serveurs situés dans l'Union européenne. Vous pouvez à tout moment exporter l'intégralité des données de votre association depuis la page « Mon organisation » (droit à la portabilité).

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des connexions (HTTPS), mots de passe hachés, cloisonnement strict des données par association, limitation des tentatives de connexion, journal des actions sensibles, et sauvegardes régulières.

8. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les données saisies par votre association, ces demandes sont à adresser en priorité à l'association (responsable du traitement) ; nous l'assistons pour y répondre.

Pour exercer vos droits ou pour toute question : firstexperienceasbl@gmail.com.

Vous avez également le droit d'introduire une réclamation auprès de l'Autorité de protection des données (APD), rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.

9. Cookies

Nous n'utilisons que des cookies strictement nécessaires au fonctionnement du service (session de connexion, protection contre la falsification de requêtes). Aucun cookie publicitaire ni traceur tiers n'est déposé.

10. Modifications

Cette politique peut être mise à jour. En cas de changement important, les utilisateurs seront informés par email ou via l'application. La date en tête de page indique la dernière version.

Contact : First Experience ASBL, Rue du Fort 106, 4621 Fléron, Belgique — firstexperienceasbl@gmail.com.