Déclaration de confidentialité

Cette déclaration explique quelles données checkplicht.be traite, d'où proviennent les informations sur les fournisseurs, combien de temps nous les conservons et comment exercer vos droits.

Dernière mise à jour: 2026-08-16

1. Qui sommes-nous

checkplicht.be est un service de Pandbeer BV, dont le siège social est établi à Mechelsesteenweg 360, 2500 Lier, Belgique, numéro d'entreprise 0607.867.920, TVA BE 0607.867.920, RPM Anvers, division Malines.

Pandbeer BV est responsable du traitement des données traitées via la plateforme.

Questions générales : info@checkplicht.be ou 0467 090 090. Questions relatives à la protection des données : privacy@checkplicht.be.

2. Données que nous traitons

Nous nous limitons aux données nécessaires à la fourniture du service :

  • Données de compte : nom, adresse e-mail, langue et données d'entreprise de votre organisation, y compris l'adresse et le numéro d'entreprise.
  • Données des fournisseurs : les numéros d'entreprise que vous ajoutez, avec le nom, l'adresse et les informations publiques correspondantes.
  • Résultats de contrôle : le résultat de chaque contrôle, l'horodatage, la source ainsi que les preuves de contrôle et aperçus conservés.
  • Données de facturation : abonnement, statut de paiement et factures, traités via notre prestataire de paiement.
  • Données techniques : connexions, messages d'erreur et journaux nécessaires à la sécurité et au fonctionnement.

3. Origine des informations sur les fournisseurs

Checkplicht ne collecte pas de données sur les fournisseurs en dehors des sources officielles. Nous interrogeons ces sources en votre nom et conservons le résultat de la consultation.

  • La Banque-Carrefour des Entreprises (BCE) pour le nom, l'adresse, la forme juridique, le statut et les activités (NACE-BEL).
  • Le service en ligne de l'ONSS pour l'obligation de retenue pour dettes sociales, et l'INASTI pour les indépendants.
  • Les données du SPF Finances pour l'obligation de retenue pour dettes fiscales.
  • Le répertoire Peppol pour la capacité de facturation électronique.
  • Les comptes annuels publiés par la Banque nationale.

4. Information des personnes dont les données ne proviennent pas d'elles

Pour les entreprises individuelles et les indépendants, les données de l'entreprise peuvent aussi être des données à caractère personnel. Il en va de même pour les noms des représentants figurant dans les registres publics.

Nous ne recevons pas ces données de la personne concernée mais des sources publiques et officielles mentionnées au point 3. Nous les traitons uniquement pour effectuer le contrôle légal de l'obligation de retenue que notre client doit réaliser, et pour en conserver une preuve.

Les personnes concernées peuvent exercer leurs droits ou s'opposer via privacy@checkplicht.be. La correction des données sources s'effectue auprès de l'instance concernée, car nous reproduisons uniquement ce que la source officielle renvoie à ce moment.

5. Finalités et bases légales

Nous traitons les données aux fins suivantes :

  • Effectuer les contrôles que vous demandez, les répéter automatiquement selon vos réglages et générer les preuves de contrôle, attestations de chantier et aperçus mensuels. Base légale : exécution du contrat.
  • Vous avertir lorsqu'une retenue est constatée. Base légale : exécution du contrat.
  • Gérer votre abonnement et la facturation et respecter les obligations comptables. Base légale : contrat et obligation légale.
  • Sécuriser le service, prévenir les abus et la fraude, détecter les erreurs et améliorer le service, notamment via des statistiques agrégées et anonymisées. Base légale : notre intérêt légitime.
  • E-mails commerciaux sur les nouvelles fonctionnalités, si vous vous y inscrivez. Base légale : votre consentement, révocable à tout moment.

6. Traitement automatisé

Les contrôles automatiques répétés et l'affichage rouge ou vert constituent un traitement automatisé, mais pas une décision automatisée produisant des effets juridiques au sens de l'article 22 du RGPD. La plateforme ne décide rien à votre place : vous décidez vous-même de retenir et de verser. Nous n'établissons aucun profil de personnes.

7. Partage des données

Nous ne vendons pas de données à caractère personnel. Nous partageons les données uniquement avec des prestataires travaillant pour nous, sur la base d'un contrat de sous-traitance, et avec les instances officielles que nous interrogeons en votre nom. Lorsqu'un sous-traitant peut traiter des données hors de l'Espace économique européen, cela se fait sur la base des clauses contractuelles types de la Commission européenne.

  • Supabase : base de données, authentification et stockage de fichiers, hébergés dans l'Union européenne (Irlande).
  • Lovable et Cloudflare : hébergement et diffusion du site et de l'application via un réseau edge européen et mondial.
  • Notre service d'e-mail (Lovable, avec Resend comme expéditeur) : envoi des alertes et e-mails système, avec un possible traitement hors EEE sous clauses contractuelles types.
  • Stripe Payments Europe (Irlande) : abonnements, paiements et factures.
  • Les sources officielles mentionnées au point 3, uniquement pour effectuer votre contrôle.

8. Durées de conservation

Nous ne conservons pas les données plus longtemps que nécessaire :

  • Données de compte : pendant la durée du compte et jusqu'à 12 mois après sa clôture.
  • Résultats et preuves de contrôle : 7 ans, afin de pouvoir démontrer que le contrôle a été effectué au moment du paiement.
  • Données de facturation et comptables : 7 ans, conformément à l'obligation fiscale de conservation.
  • Journaux de sécurité et d'erreurs : 12 mois maximum.
  • Sauvegardes : 30 jours glissants maximum, puis écrasées.
  • Consentement aux e-mails commerciaux : jusqu'au retrait, et ensuite la preuve du retrait aussi longtemps que nécessaire.

9. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer un consentement donné. Adressez votre demande à privacy@checkplicht.be. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes. La demande est gratuite, sauf si elle est manifestement infondée ou excessive. Nous pouvons vérifier votre identité avant d'y donner suite.

10. Sécurité et violations de données

L'accès aux données se fait via des comptes personnels avec des droits basés sur les rôles. Le trafic est chiffré et les données sont cloisonnées par organisation, de sorte que vous ne voyez que les fournisseurs et résultats de votre propre compte. Les accès administrateurs sont limités et journalisés.

En cas de violation de données à caractère personnel, nous la notifions dans les 72 heures à l'Autorité de protection des données lorsque cela est requis, et informons les clients concernés sans retard injustifié lorsque le risque est élevé.

11. Cookies

Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du site et de l'application : le cookie de session et de connexion de notre service d'authentification, un cookie de sécurité contre l'abus des formulaires, et un cookie qui mémorise votre langue.

Aucun cookie analytique, publicitaire ou de pistage n'est déposé et aucun profil de visiteur n'est constitué. Les cookies strictement nécessaires ne requièrent pas de consentement. Si nous introduisions des cookies analytiques ou publicitaires, nous placerions au préalable une fenêtre de consentement permettant de refuser.

12. Modifications

Nous adaptons cette déclaration lorsque le service ou la réglementation évolue. La date en haut indique la dernière version. En cas de modification importante, nous vous en informons via l'application ou par e-mail.