Aller au contenu principal
MaFactureOK

Confidentialité et traitement des fichiers

Votre facture est analysée puis immédiatement supprimée. Aucun stockage, aucun contenu dans nos journaux.

Ce qui est traité

  • Chaque fichier déposé (PDF ou XML, 15 Mo maximum) est transmis à notre moteur de validation, analysé en mémoire et dans un espace temporaire isolé, puis le résultat vous est renvoyé.
  • Le fichier corrigé (XML) est produit en mémoire à partir des seules données de la facture d'origine, renvoyé à votre navigateur et jamais conservé.
  • Pour une conversion PDF vers Factur-X, le texte du PDF et les informations que vous confirmez servent à générer le fichier. Le PDF source, les données structurées et le Factur-X produit sont supprimés dès la réponse et ne sont jamais conservés.
  • Les PDF scannés et les photos sont refusés : aucune reconnaissance optique de caractères n'est effectuée.
  • Un lot (jusqu'à 10 factures) est traité fichier par fichier, exactement comme un dépôt unitaire : le serveur ne reçoit que le nombre de fichiers et leur taille totale pour réserver le lot, jamais leurs noms. La synthèse et l'export du lot sont produits dans votre navigateur ; rien n'en est conservé côté serveur.
  • Sur la page « Facture électronique rejetée : que faire ? », le message ou code de rejet que vous collez est interprété dans votre navigateur et n'est jamais envoyé à nos serveurs ; seul le fichier déposé est analysé, comme ci-dessus.
  • Un identifiant de session anonyme signé (cookie de première partie) et un signal réseau minimisé servent uniquement à limiter les abus. Aucune inscription, aucun compte.

Ce qui n'est pas conservé

  • Aucune facture n'est stockée durablement : le fichier et les données temporaires sont supprimés dès la fin de l'analyse, y compris en cas d'erreur.
  • Nos journaux techniques ne contiennent jamais le contenu d'une facture, son nom de fichier, des identifiants de parties, des montants ou des adresses.
  • Les mesures d'audience produit sont agrégées : format, verdict, identifiants de règles, tranches de taille et de durée, nombre de fichiers par lot et comptes de verdicts, jamais de données de facture.

Vérification des tiers (vérification dynamique)

  • En une phrase : quand la vérification dynamique est active, seuls le SIREN, le SIRET et, le cas échéant, le numéro de TVA sortent de notre service, vers deux API publiques (annuaire des entreprises de l'État et VIES de la Commission européenne). Jamais le contenu de la facture, jamais un identifiant de session, jamais un fichier. Aucune facture n'est stockée, vérification activée ou non.
  • Lorsque la vérification dynamique est activée, le SIREN ou le SIRET des entreprises mentionnées dans une facture XML ou Factur-X, et uniquement ces identifiants, sont interrogés auprès de l'annuaire public des entreprises (API Recherche d'Entreprises, api.gouv.fr). Aucun montant, aucune ligne de facture et aucun identifiant de session ne sont transmis.
  • Pour la vérification d'un portefeuille clients (import d'un export .xlsx ou .csv), le fichier est lu dans votre navigateur et n'est jamais envoyé à nos serveurs : seuls les numéros SIREN/SIRET (et les numéros de TVA si une colonne en contient) sont transmis pour vérification, un par un. Les noms, emails, téléphones et adresses de vos clients ne quittent jamais votre appareil.
  • Sur la page « Vérifier un client avant de facturer », le SIREN ou SIRET que vous saisissez (et, si vous le fournissez, le numéro de TVA) est interrogé de la même manière auprès de ces services officiels ; le nom saisi sert seulement à la comparaison locale et n'est transmis à aucun service. Rien n'est conservé.
  • L'API publique (/api/public/v1/verifier-tiers) suit la même règle : elle ne reçoit que des numéros SIREN/SIRET et ne renvoie que des données publiques du registre et de VIES. Aucune facture, aucun nom de client, aucun montant n'y transite ; les réponses passent par le même cache public partagé.
  • Pour obtenir une clé d'API, une adresse email est demandée : elle sert à envoyer la clé (email transactionnel), puis au suivi d'usage de cette clé (compteur, dernière utilisation). Elle n'est jamais transmise à un tiers autre que notre prestataire d'envoi d'email (Brevo) et n'est utilisée pour des nouveautés produit que si la case facultative dédiée a été cochée. Suppression sur demande : support@mafactureok.com.
  • Lorsque le contrôle TVA européen est activé, le numéro de TVA intracommunautaire est transmis au service VIES de la Commission européenne. Aucun autre contenu de la facture ne lui est envoyé.
  • Les réponses (données publiques du registre et statut VIES) sont conservées dans un annuaire interne partagé, au plus 30 jours et par identifiant public interrogé, pour éviter des appels répétés aux services officiels. Cet annuaire ne contient aucune facture et n'est lié à aucune session ni à aucune personne. Une indisponibilité d'un registre n'empêche jamais l'analyse : le résultat indique alors « non vérifié ».

Commentaires du blog

  • Un commentaire de blog est un contenu public que son auteur choisit de publier : un pseudonyme et un texte, rien d'autre. Aucun compte, aucun email, aucune adresse IP brute ne sont demandés ni conservés.
  • Les commentaires sont publiés après modération ; un lien « Signaler » figure sous chaque commentaire publié. Pour faire supprimer un commentaire : contact@mafactureok.com.
  • Cette section ne change rien à la promesse principale : aucune facture ni aucun fichier déposé n'est conservé.

Où les données sont-elles traitées ?

  • Le service est conçu pour être hébergé en Europe. Les enregistrements anti-abus (dérivés cryptographiquement, sans adresse IP en clair) sont conservés brièvement puis supprimés.

Mesure d'audience du site

  • Le site utilise Google Analytics (identifiant G-4K5QXTBBV8) et Cloudflare Web Analytics pour mesurer la fréquentation des pages. Ces outils ne reçoivent jamais le contenu, le nom ou le résultat d'une facture.
  • Cloudflare Web Analytics fonctionne sans cookie. Google Analytics peut déposer des cookies de mesure d'audience ; vous pouvez les bloquer via les réglages de votre navigateur.

Éditeur et contact

  • Ce service est édité par Ma Facture OK, société en cours de formation. Pour toute question sur le traitement de vos fichiers ou l'exercice de vos droits : contact@mafactureok.com.

Ce que ce service n'est pas

  • MaFactureOK combine un contrôle de conformité du document et une vérification du fournisseur auprès des sources officielles disponibles. Le service n'est pas une plateforme agréée : il ne transmet aucune facture à l'administration ni à vos clients, et ne délivre aucune certification.
  • Un résultat « valide » signifie que les contrôles indiqués, dans la version affichée du référentiel, sont satisfaits, sous réserve des contrôles métier et de l'acceptation de votre plateforme agréée.

Ce service vous aide à repérer des erreurs, mais il n’envoie pas la facture à votre client ou à l’administration. Votre plateforme de facturation peut effectuer des contrôles supplémentaires.