La sécurité des données et la conformité des traitements sont des éléments essentiels de notre travail. Notre priorité est de protéger les informations de nos clients et de fournir une plateforme sécurisée et fiable à nos utilisateurs. Vous trouverez ici des informations sur les moyens que nous mettons en œuvre pour maintenir un haut niveau de sécurité et de confidentialité de vos données et nous conformer au RGPD.


Comme de nombreux acteurs SaaS, en matière de RGPD, Pennylane peut à la fois être qualifiée de responsable de traitement ou de sous-traitant...

Chez Pennylane, la protection des données à caractère personnel est une priorité absolue. Nous avons mis en place une série de mesures rigoureuses...

Le Responsable de traitement : le responsable de traitement est l'entité qui détermine les finalités et les moyens du traitement des données personnelles...
Absolument. Pennylane.com est conforme au RGPD, et va même parfois au-delà de la simple conformité. Nous prenons la protection de vos données à caractère personnel très au sérieux et nous avons mis en place des mesures de sécurité strictes pour garantir la conformité des traitements et leur sécurité.
Pour en savoir plus sur les mesures que nous avons mises en place, vous pouvez consulter notre section La conformité RGPD chez Pennylane.
Pennylane.com met en place une variété de mesures de sécurité pour protéger vos données et a obtenu la certification ISO 27001 sur l’ensemble de ces systèmes et activités. Ces mesures incluent le chiffrement des données en transit et au repos, la mise en place de sauvegardes continues, un contrôle d’accès strict, une traçabilité de toutes les opérations et une infrastructure robuste. De plus, nos mesures et contrôles sont régulièrement auditées par des experts indépendants afin d’en garantir leur efficacité. Pour en savoir plus, vous pouvez consulter notre page dédiée à la sécurité.
Non. Pennylane ne partage pas vos données avec des tiers à l’exception de ses sous-traitants (voir Politique de confidentialité et liste de nos sous-traitants ultérieurs dans nos CGV). Dans l’hypothèse où nous serions amenés à devoir partager vos données à des tiers, nous vous informerons et vous demanderons votre consentement explicite.
Les données sont hébergées chez AWS en Irlande. Les données sont chiffrées aussi bien au repos qu’en transit. Toutes les données sont sauvegardées en permanence, ce qui permet de restaurer à tout moment des données datant d'au moins 15 minutes. Le temps de récupération d'une sauvegarde est de 1 heure. Le processus de récupération complète est vérifié deux fois par an pour en améliorer les performances.
Pour en savoir plus, consultez notre page dédiée à sécurité.
La sécurité et la fiabilité de nos services sont primordiales pour nous. Nous prenons la gestion des risques très au sérieux et avons mis en place des dispositifs solides issus de la réglementation bancaire pour les anticiper, les contrôler, et les traiter. Voici comment nous procédons :
En résumé, en tant qu’organisation, nous avons une approche globale et rigoureuse pour gérer les risques. Vous pouvez avoir confiance en notre capacité à protéger vos intérêts et à assurer la continuité de nos services.
Vous pouvez à tout moment demander la suppression de vos données sur Pennylane dans la mesure où cette suppression est compatible avec votre utilisation de la Solution, par exemple, si vous souhaitez nous quitter et que votre comptabilité n’est pas traitée par nos partenaires “cabinet d’expertise comptable”. En revanche, dans le cadre d’une mission comptable avec un cabinet partenaire, l’extraction et la suppression des données sont soumises aux obligations légales de votre expert-comptable et nous vous recommandons de vous rapprocher de lui. Par ailleurs, si vous êtes un employé d'un client TPE/PME ou un collaborateur d'un cabinet d’expertise comptable partenaire et que vous souhaitez que vos données soient supprimées, vous devez vous rapprocher de votre employeur qui a la qualité de responsable de traitement.
Si vous supprimez par erreur des données, nous vous invitons à nous contacter rapidement, nous étudierons si une restauration est possible, toutefois nous ne pouvons pas vous le garantir.
La gestion de la suppression des données dépend selon que vous êtes un expert comptable ou une entreprise et selon votre type d’abonnement.
Cas n°1 : Vous êtes une entreprise et vous payez directement votre abonnement à Pennylane (facturation directe)
Dans cette hypothèse, vous pouvez résilier votre abonnement directement.
Si votre expert comptable est sur Pennylane, nous vous proposerons de basculer sur un plan collaboratif pour que votre expert comptable puisse continuer à travailler sur votre dossier facilement. Si vous acceptez, vos données seront conservées en plan collaboratif. Si vous refusez, à compter de la résiliation, vous disposerez d’un délai de 30 jours pour exporter les données que vous souhaitez conserver. Au bout de ces 30 jours, toutes vos données seront supprimées de nos bases de données. Nous informerons votre expert comptable en parallèle, pour lui permettre d’exporter les données qu’il souhaite conserver.
Cas n°2 : Vous êtes un entreprise et vous payez votre abonnement à votre expert-comptable (facturation indirecte)
Dans cette hypothèse, vous devez passer par votre expert comptable pour résilier votre abonnement. A compter de la résiliation, votre compte est basculé en plan collaboratif mais n’est pas supprimé tant que votre expert-comptable reste sur Pennylane.
Si vous souhaitez que vos données soient supprimées, vous devrez en faire la demande à votre expert comptable qui agit ici en tant que responsable de traitement.
Cas n°3 : Vous êtes expert comptable
Dans cette hypothèse, vous avez la possibilité lors de votre résiliation de demander l’ouverture d’une phase de réversibilité à l’issue de laquelle toutes les données seront supprimées. Si vous ne souhaitez pas bénéficier d’une période de réversibilité, vous disposerez d’un délai de 30 jours à compter de la date de résiliation pour exporter toutes les données que vous souhaitez conserver.
Vous pourrez retrouver toutes les informations et la procédure de transfert dans notre article dédié dans le help center.
Le processus de lancement d’alerte est une voie confidentielle pour dénoncer tout acte contraire à l’éthique, tout manquement à la réglementation ou préjudiciable au sein d’une organisation, par une personne qui en est témoin direct. Ce droit d’alerte doit être exercé de manière responsable, désintéressée, de bonne foi, non diffamatoire et non abusive.
Les lanceurs d'alerte peuvent être des employés, des prestataires, des fournisseurs, ou d'autres personnes disposant d'une connaissance privilégiée des activités d'une organisation. Ils ont accès à des informations non disponibles pour le grand public et peuvent identifier des comportements répréhensibles au sein de l'entreprise.
Pennylane a mis en place un dispositif de lancement des alertes professionnelles à travers sa plateforme https://pennylane.whistlelink.com/ qui est le seul et officiel canal de lancement d’alerte de Pennylane. La plateforme est disponible à tout moment (24h/24 7j/7).
Le lanceur d’alerte doit être de bonne foi, c’est-à-dire avoir des motifs raisonnables de croire que les faits signalés sont véridiques à la lumière des informations qu’il dispose. Il n'est pas nécessaire de fournir des preuves, mais le signalement ne doit pas être fait dans l'intention de nuire ou d’obtenir une contrepartie financière. Enfin, le signalement doit être fait dans l'intérêt général et aller au-delà des circonstances personnelles de l'employé ou du collaborateur.
Voici quelques exemples :
Pennylane s'engage à mettre en œuvre et à maintenir toutes les mesures nécessaires afin d'interdire toute forme de représailles contre les personnes déposant un rapport de dénonciation sur sa plateforme. Ces représailles peuvent prendre la forme d’une perte d’emploi, une rétrogradation, d’un harcèlement ou de toute autre forme de discrimination.
Le statut de lanceur d’alerte peut inclure les protections suivantes :