Sécurité · Confidentialité · Conformité

Vos écritures restent dans Pennylane. Chez nous : vos règles, vos décisions, et leur trace.

Le secret professionnel (art. 226-13 du Code pénal) est au cœur de HOLCO. Cette page détaille, sans jargon, ce que nous lisons sans le garder, ce que nous conservons et pourquoi, ce que nous ne faisons jamais, et notre cadre de conformité.

Lecture seuleAucune copie d'écrituresHébergé en FranceTLS 1.3 / AES-256Secret professionnelDPA art. 28

Le flux de données

Où passent vos données, en un coup d'œil

Vos dossiers Pennylane

La source. Votre token, vos droits d'accès.

HOLCO (serveur MCP)

Lecture seule. Lit à la demande, renvoie. Ne copie pas vos écritures. Hébergé en France.

L'assistant que vous choisissez

Claude, ChatGPT ou Le Chat. La réponse s'affiche dans votre IA.

Deux régimes, écrits noir sur blanc. Lecture à la volée : les requêtes (P&L, grand livre, impayés…) lisent Pennylane à la demande, la réponse part vers votre IA, rien n'est conservé sur ce chemin. Revue périodique : si votre cabinet l'active, HOLCO conserve le résultat de la revue pour vous le présenter et ne pas vous reposer une question déjà tranchée : les écarts relevés (intitulé, montant, compte, pièce à consulter), vos règles et décisions, et une fiche par dossier. Jamais de copie de vos écritures, balances ou grands livres : ces pièces restent dans Pennylane, et HOLCO y renvoie par un lien. Suppression sur demande, à tout moment.

Protection des données

Quatre garanties, vérifiables

Ce que nous conservons, et pourquoi

Rien sur la lecture à la volée. Avec la revue périodique : les écarts relevés, vos règles et décisions, une fiche par dossier. C'est votre mémoire cabinet : elle vous appartient, s'exporte et se supprime sur demande. Un journal d'usage technique (outil appelé, statut, collaborateur, dossier ciblé) est conservé 13 mois glissants pour la gouvernance.

Lecture seule verrouillée (READ_ONLY_GUARD)

Au cœur du client HTTP, un verrou refuse toute requête autre que GET ou HEAD. Aucune écriture n'est techniquement possible : pas de lettrage, pas de facture, pas d'OD, quoi que demande l'IA.

Votre token reste chez vous

Le token Pennylane se colle dans votre espace cabinet, pas dans le chat. Il est chiffré au repos, scopé au cabinet ou au dossier, et révocable à tout moment depuis la console ou Pennylane.

Traçabilité par collaborateur

Chaque requête est attribuée à un collaborateur nommé et à un dossier. La console exporte le registre des usages IA, utile pour le contrôle interne et la charte cabinet.

Infrastructure & chiffrement

Hébergée en France, chiffrée

Hébergement en France

Le serveur MCP et la console sont hébergés en France, chez Scaleway (groupe Iliad), dans un datacenter en région parisienne certifié ISO 27001, hors du périmètre du Cloud Act. Aucune donnée comptable n'est répliquée hors UE par HOLCO.

Chiffrement en transit

Tous les échanges sont chiffrés en TLS 1.3 (suite AES-256). Le contenu comptable ne circule jamais en clair.

Chiffrement au repos

Les secrets sensibles (token Pennylane, clés) sont chiffrés au repos côté HOLCO. La couche de gouvernance (écarts, règles, décisions) est sauvegardée ; vos écritures ne sont pas copiées.

Accès restreint

L'accès à la console est protégé par authentification et rôles. Les opérations sont journalisées.

Conformité RGPD

Des rôles clairs, des contrats séparés

  • Votre cabinet reste responsable de traitement. HOLCO opère la couche technique en tant que sous-traitant, sous un DPA conforme à l'article 28 RGPD (disponible sur demande à privacy@holco.co).
  • Les contrats restent séparés : cabinet et Pennylane, cabinet et fournisseur d'IA, cabinet et clients finaux.
  • Vous disposez des droits d'accès, de rectification, d'effacement et de portabilité. Détail complet dans notre politique de confidentialité.

Sous-traitants & transferts

Qui intervient, et où

Hébergement (France)

Scaleway (groupe Iliad), datacenter en région parisienne certifié ISO 27001.

E-mails transactionnels

Scaleway TEM (France) en priorité, Resend (États-Unis) en secours.

Source des données

Pennylane, via votre propre token (contrat cabinet et Pennylane).

Fournisseur d'IA (votre choix)

Claude et ChatGPT (États-Unis) sont encadrés par clauses contractuelles types. Le Chat (Mistral) permet une chaîne entièrement européenne. Ce transfert relève de votre contrat avec le fournisseur.

Gouvernance IA

Aligné avec l'AI Act européen

  • Usage documenté et registre exportable : qui interroge quoi, sur quel dossier, avec quelle source.
  • Sources et limites visibles dans les réponses : l'IA reste non décisionnelle, l'expert-comptable garde l'arbitrage.
  • Démarche compatible avec le règlement européen sur l'IA (UE 2024/1689).

Feuille de route conformité

Ce qui est en place, ce qui arrive

En place aujourd'hui

Hébergement en France, chiffrement TLS 1.3 / AES-256, lecture seule verrouillée, aucune copie d'écritures, journal d'usage chaîné et exportable, traçabilité par collaborateur, DPA art. 28.

En cours et visé (non encore certifié)

En cours de formalisation : registre des traitements (art. 30 RGPD), analyse d'impact (AIPD) et procédure documentée de gestion d'incident. Une démarche de certification ISO 27001 et ISO 27701 est à notre feuille de route. Nous l'indiquerons ici dès qu'elle sera engagée. Aucune certification n'est revendiquée à ce jour.

Contact

Une question de sécurité ?

Écrivez-nous à privacy@holco.co pour obtenir le DPA, signaler une vulnérabilité, ou poser toute question sur le traitement de vos données. Voir aussi notre politique de confidentialité et nos conditions d'utilisation.

Dernière mise à jour : 2026-08-25