Sécurité & conformité

Comprendre notre politique de conformité et de sécurité

DeclarAid Pro centralise le calcul fiscal des actifs de vos clients (immobilier, bourse et crypto) au service de votre pratique de conseil. Nous assurons la confidentialité, l'intégrité et la disponibilité de leurs données, ainsi que la fiabilité de nos calculs.

100%

Hébergement Union européenne

8

Formulaires fiscaux couverts

Nos engagements

Quatre piliers, documentés et vérifiables

Sécurité des données

Hébergement en France et aux Pays-Bas, au sein de l'Union européenne. Chiffrement systématique en transit et au repos.

Voir le détail

Rigueur fiscale

Méthodologie de calcul documentée (PMP, taux BCE, 150-VH), moteur mis à jour en continu selon la doctrine BOFiP.

Voir le détail

Protection RGPD

Données traitées dans le strict respect du RGPD, étanchéité totale entre vos clients.

Voir le détail

Périmètre clair

Un rapport d'aide à la déclaration, pas un acte certifié : chaque régime fiscal est traité par l'acteur habilité à le faire.

Voir le détail

Infrastructure

Une infrastructure certifiée

ISO/IEC 27001

La norme de référence en gestion de la sécurité de l'information, exigée de nos prestataires d'infrastructure critiques (hébergement, base de données).

SOC 2 Type II

Un audit indépendant qui évalue nos contrôles de sécurité, de disponibilité et de confidentialité dans la durée, pas seulement à un instant T.

PCI DSS Level 1

Le niveau de certification le plus élevé de l'industrie des paiements, appliqué par Stripe pour le traitement de vos transactions.

Voir le détail par prestataire ›

Assistance

Questions fréquentes

Sécurité des données

Où sont hébergées les données de mes clients ?

L'ensemble des données de production, opérationnelles et de support est hébergé au sein de l'Union européenne : environnement interne en région Paris, backend applicatif et base de données en région Amsterdam, support client en région Dublin, CRM/emailing en Belgique. Chacun de ces sous-traitants est encadré par un Data Processing Addendum incluant, le cas échéant, les Clauses Contractuelles Types de la Commission Européenne.

Voir le détail par prestataire ›

DeclarAid peut-il accéder aux données de mes clients ?

Les données transmises via l'import (comptes, portefeuilles, relevés, IFU) sont utilisées exclusivement pour la génération du rapport d'aide à la déclaration. Étanchéité stricte entre les données de vos différents clients.

Quels sous-traitants utilisez-vous, et comment sont-ils sécurisés ?

Nous nous appuyons sur des prestataires certifiés (ISO 27001, SOC 2 Type II, entre autres) pour chaque brique de notre infrastructure : hébergement, base de données, support, communication. Le détail complet, prestataire par prestataire, est disponible ci-dessous.

Voir le détail par prestataire ›

Comment sont traitées les données de paiement ?

Le traitement des paiements est intégralement délégué à Stripe, certifié PCI DSS Service Provider Level 1, le niveau le plus élevé de l'industrie des paiements. Aucune donnée de carte bancaire n'est stockée ni traitée directement par les serveurs DeclarAid (tokenisation Stripe).

Notre programme de parrainage (FirstPromoter) ne reçoit que les données strictement nécessaires au calcul des commissions (identifiants de parrainage, montants), à l'exclusion de toute donnée fiscale ou financière sensible de vos clients.

Rigueur fiscale

Comment DeclarAid garantit-il la fiabilité de ses calculs fiscaux ?

Bourse et valeurs mobilières : méthode du Prix Moyen Pondéré (PMP), recalcul systématique à la date de chaque opération, taux de change officiels de la Banque Centrale Européenne pour les opérations en devises étrangères.

Crypto-actifs : méthode réglementaire 150-VH applicable aux plus-values sur actifs numériques.

Veille fiscale continue : notre moteur de calcul est mis à jour en fonction de la doctrine administrative (BOFiP) et des lois de finances votées. C'est ce qui nous permet d'afficher une conformité BOFiP vérifiée, là où un fichier Excel interne devient obsolète dès qu'un barème évolue.

Protection RGPD

Quel est le rôle de DeclarAid au regard du RGPD ?

DeclarAid traite les données de vos clients dans le strict respect du RGPD.

Qui contacter pour une question de protection des données ?

Pour toute question relative à la protection des données : privacy@declaraid.com.

Périmètre clair

Que couvre exactement le rapport d'aide à la déclaration ?

DeclarAid Pro génère un rapport d'aide à la déclaration : un document destiné à faciliter votre accompagnement client, pas un acte certifié se substituant à votre analyse professionnelle ni à celle d'un expert-comptable.

Sur le régime LMNP, deux traitements distincts selon le régime fiscal choisi par le client :

  • Micro-BIC : la déclaration est générée directement par DeclarAid Pro, comme pour les autres classes d'actifs.
  • Réel-BIC : la liasse fiscale comptable (amortissements, charges déductibles) relève de la comptabilité et doit être établie par un expert-comptable. DeclarAid prépare les données nécessaires pour faciliter cette étape, réalisée par l'expert-comptable du client.

Cette distinction garantit qu'aucune partie du dossier n'est traitée en dehors du périmètre légal de sa profession respective.

Formulaires couverts : génération des données nécessaires aux formulaires 2042, 2042-C, 2042-C-PRO, 2044, 2047, 2074, 2086 et 3916, selon les actifs détenus par votre client.

Certains formulaires liés aux modules Immobilier sont disponibles progressivement ; nous contacter pour le détail actualisé par type d'actif.

Documentation technique

Pour aller plus loin : infrastructure et sous-traitants

01

Environnement interne — Google Workspace

Hébergé en Europe (région Paris).

ISO/IEC 27001 27017 27018 27701 SOC 1 SOC 2 Type II SOC 3 (AICPA)
02

Backend applicatif — Railway

Hébergé en Europe (région Amsterdam). Chiffrement au repos assuré par l'infrastructure cloud sous-jacente ; TLS en transit.

SOC 2 Type II SOC 3 (AICPA) HIPAA
03

Base de données — MongoDB Atlas

Hébergée en Europe (région Amsterdam). Chiffrement AES-256 au repos, TLS 1.2/1.3 en transit.

ISO/IEC 27001:2022 27017:2015 27018:2019 ISO 9001:2015 SOC 2 Type II PCI DSS v4 CSA STAR Level 2
04

Support et chat — Intercom

Hébergé en Europe (région Dublin).

SOC 2 Type II ISO/IEC 27001:2022
05

CRM et emailing transactionnel — Customer.io

Hébergé en Europe (région Belgique).

ISO/IEC 27001 (valide jusqu'au 24/09/2027) SOC 2 Type 2
06

Paiement — Stripe

PCI DSS Service Provider Level 1 SOC 1 SOC 2 Type II SOC 3

Rapport SOC 2 Type II disponible sur demande, rapport SOC 3 public.

07

Parrainage et affiliation — FirstPromoter

Conformité RGPD déclarée sur engagement contractuel ; aucune certification ISO 27001 ou SOC 2 indépendante n'est publiquement documentée à ce jour pour ce prestataire. À ce titre, les données transmises restent strictement limitées (identifiants de parrainage, montants).

Ces certifications couvrent la sécurité des sous-traitants d'infrastructure retenus par DeclarAid (Ingelu) : Google, Railway, MongoDB, Intercom, Customer.io. La conformité applicative (logique métier, contrôles d'accès IAM, gestion des variables d'environnement et durées de conservation des données personnelles et fiscales) relève de la responsabilité de traitement propre à DeclarAid et est documentée dans notre registre des traitements.

Ces informations sont fournies à titre indicatif et ne sauraient constituer un conseil juridique. Pour toute question spécifique sur vos propres obligations réglementaires, nous vous invitons à consulter votre conseil.