Confidentialité et traitement des factures
Cette page décrit les règles MVP appliquées au prototype de diagnostic anti-rejets.
Données traitées
- Fichiers de factures transmis par upload.
- Texte extrait automatiquement du PDF.
- Champs détectés : numéro, date, montants, TVA, vendeur/acheteur si détectés.
- Rapports et exports générés : HTML, Markdown, JSON, XML indicatif.
Finalité
Les données sont utilisées uniquement pour produire un diagnostic préliminaire : cohérence facture, préparation EN16931 / plateforme, qualité d’extraction.
Accès
- L’upload nécessite un lien avec token d’accès.
- Les rapports ne sont plus exposés en accès public direct.
- Chaque rapport est accessible via un lien sécurisé contenant un token spécifique à la demande.
Rétention MVP
- Factures originales : objectif de purge après 7 jours.
- Rapports / exports / tokens : objectif de purge après 30 jours.
- Logs techniques : doivent éviter le contenu des factures.
Limites importantes
- Prototype non encore audité sécurité.
- Pas encore de compte utilisateur ni portail client.
- Pas encore de chiffrement applicatif fichier par fichier.
- Ne pas transmettre de documents ultra-sensibles sans accord explicite.