Sécurité · Confidentialité · Conformité
Vos écritures restent dans Pennylane. Chez nous : vos règles, vos décisions, et leur trace.
Le secret professionnel (art. 226-13 du Code pénal) est au cœur de HOLCO. Cette page détaille, sans jargon, ce que nous lisons sans le garder, ce que nous conservons et pourquoi, ce que nous ne faisons jamais, et notre cadre de conformité.
Le flux de données
Où passent vos données, en un coup d'œil
Vos dossiers Pennylane
La source. Votre token, vos droits d'accès.
HOLCO (serveur MCP)
Lecture seule. Lit à la demande, renvoie. Ne copie pas vos écritures. Hébergé en France.
L'assistant que vous choisissez
Claude, ChatGPT ou Le Chat. La réponse s'affiche dans votre IA.
Deux régimes, écrits noir sur blanc. Lecture à la volée : les requêtes (P&L, grand livre, impayés…) lisent Pennylane à la demande, la réponse part vers votre IA, rien n'est conservé sur ce chemin. Revue périodique : si votre cabinet l'active, HOLCO conserve le résultat de la revue pour vous le présenter et ne pas vous reposer une question déjà tranchée : les écarts relevés (intitulé, montant, compte, pièce à consulter), vos règles et décisions, et une fiche par dossier. Jamais de copie de vos écritures, balances ou grands livres : ces pièces restent dans Pennylane, et HOLCO y renvoie par un lien. Suppression sur demande, à tout moment.
Protection des données
Quatre garanties, vérifiables
Ce que nous conservons, et pourquoi
Rien sur la lecture à la volée. Avec la revue périodique : les écarts relevés, vos règles et décisions, une fiche par dossier. C'est votre mémoire cabinet : elle vous appartient, s'exporte et se supprime sur demande. Un journal d'usage technique (outil appelé, statut, collaborateur, dossier ciblé) est conservé 13 mois glissants pour la gouvernance.
Lecture seule verrouillée (READ_ONLY_GUARD)
Au cœur du client HTTP, un verrou refuse toute requête autre que GET ou HEAD. Aucune écriture n'est techniquement possible : pas de lettrage, pas de facture, pas d'OD, quoi que demande l'IA.
Votre token reste chez vous
Le token Pennylane se colle dans votre espace cabinet, pas dans le chat. Il est chiffré au repos, scopé au cabinet ou au dossier, et révocable à tout moment depuis la console ou Pennylane.
Traçabilité par collaborateur
Chaque requête est attribuée à un collaborateur nommé et à un dossier. La console exporte le registre des usages IA, utile pour le contrôle interne et la charte cabinet.
Infrastructure & chiffrement
Hébergée en France, chiffrée
Hébergement en France
Le serveur MCP et la console sont hébergés en France, chez Scaleway (groupe Iliad), dans un datacenter en région parisienne certifié ISO 27001, hors du périmètre du Cloud Act. Aucune donnée comptable n'est répliquée hors UE par HOLCO.
Chiffrement en transit
Tous les échanges sont chiffrés en TLS 1.3 (suite AES-256). Le contenu comptable ne circule jamais en clair.
Chiffrement au repos
Les secrets sensibles (token Pennylane, clés) sont chiffrés au repos côté HOLCO. La couche de gouvernance (écarts, règles, décisions) est sauvegardée ; vos écritures ne sont pas copiées.
Accès restreint
L'accès à la console est protégé par authentification et rôles. Les opérations sont journalisées.
Conformité RGPD
Des rôles clairs, des contrats séparés
- Votre cabinet reste responsable de traitement. HOLCO opère la couche technique en tant que sous-traitant, sous un DPA conforme à l'article 28 RGPD (disponible sur demande à privacy@holco.co).
- Les contrats restent séparés : cabinet et Pennylane, cabinet et fournisseur d'IA, cabinet et clients finaux.
- Vous disposez des droits d'accès, de rectification, d'effacement et de portabilité. Détail complet dans notre politique de confidentialité.
Sous-traitants & transferts
Qui intervient, et où
Hébergement (France)
Scaleway (groupe Iliad), datacenter en région parisienne certifié ISO 27001.
E-mails transactionnels
Scaleway TEM (France) en priorité, Resend (États-Unis) en secours.
Source des données
Pennylane, via votre propre token (contrat cabinet et Pennylane).
Fournisseur d'IA (votre choix)
Claude et ChatGPT (États-Unis) sont encadrés par clauses contractuelles types. Le Chat (Mistral) permet une chaîne entièrement européenne. Ce transfert relève de votre contrat avec le fournisseur.
Gouvernance IA
Aligné avec l'AI Act européen
- Usage documenté et registre exportable : qui interroge quoi, sur quel dossier, avec quelle source.
- Sources et limites visibles dans les réponses : l'IA reste non décisionnelle, l'expert-comptable garde l'arbitrage.
- Démarche compatible avec le règlement européen sur l'IA (UE 2024/1689).
Feuille de route conformité
Ce qui est en place, ce qui arrive
En place aujourd'hui
Hébergement en France, chiffrement TLS 1.3 / AES-256, lecture seule verrouillée, aucune copie d'écritures, journal d'usage chaîné et exportable, traçabilité par collaborateur, DPA art. 28.
En cours et visé (non encore certifié)
En cours de formalisation : registre des traitements (art. 30 RGPD), analyse d'impact (AIPD) et procédure documentée de gestion d'incident. Une démarche de certification ISO 27001 et ISO 27701 est à notre feuille de route. Nous l'indiquerons ici dès qu'elle sera engagée. Aucune certification n'est revendiquée à ce jour.
Contact
Une question de sécurité ?
Écrivez-nous à privacy@holco.co pour obtenir le DPA, signaler une vulnérabilité, ou poser toute question sur le traitement de vos données. Voir aussi notre politique de confidentialité et nos conditions d'utilisation.
Dernière mise à jour : 2026-08-25