Mast Finance Sàrl. En vigueur depuis le 28 août 2026. Version 1.0
Version française. Traduction de la version anglaise « Data Retention & Account Deletion Policy », qui constitue la version originale et la source de référence, dans son état au 28 août 2026. Toute modification est apportée d'abord à la version anglaise, puis reportée ici. En cas de divergence ou de contradiction entre la version française et la version anglaise, la version anglaise prévaut.
1. Cadre légal
1.1 Code des obligations suisse (art. 958f CO)
Le droit suisse impose aux entités astreintes à l'obligation de tenir une comptabilité (soit l'entreprise qui utilise Mast) de conserver leurs pièces comptables pendant 10 ans à compter de la fin de l'exercice au cours duquel la dernière écriture a été passée. Sont notamment visés :
- les livres comptables (journal, grand livre, inventaire) ;
- les pièces justificatives ;
- les factures (émises et reçues) ;
- les relevés bancaires ;
- les documents relatifs à la TVA ;
- les rapports annuels et les rapports de révision.
Important : cette obligation incombe à l'entreprise (responsable du traitement) et non à Mast Finance en sa qualité de fournisseur SaaS (sous-traitant). Lorsqu'une entreprise ferme son compte Mast, il lui appartient de conserver ses propres pièces pendant la durée légale.
1.2 Loi fédérale suisse sur la protection des données (nLPD)
En vertu de la nLPD (entrée en vigueur le 1er septembre 2023) :
- Les données à caractère personnel doivent être supprimées ou anonymisées dès lors qu'elles ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées.
- Une fois la relation d'affaires avec un client terminée, Mast n'a aucune base légale pour conserver durablement les données de ce client.
- Le principe de minimisation des données impose de limiter la conservation à ce qui est strictement nécessaire.
1.3 Portabilité des données
La nLPD confère aux personnes concernées le droit de recevoir leurs données à caractère personnel dans un format électronique courant. Mast étend ce droit à l'ensemble des données de l'espace client (et non aux seules données à caractère personnel), afin que les entreprises puissent exporter l'intégralité de leurs pièces financières avant la clôture de leur compte.
2. Suppression de compte et cycle de vie post-contractuel
Le même décompte jour 0 / jour 30 / jour 90 s'applique, que le compte soit supprimé à la demande du client ou que l'abonnement prenne simplement fin (résiliation, expiration d'une période d'essai gratuite ou résiliation pour défaut de paiement). Seule l'étape du jour 0 diffère, comme indiqué ci-après.
2.1 Jour 0 : suppression demandée, ou fin de l'abonnement
Suppression à votre demande. Pour faire supprimer le compte, écrivez à contact@mastfinance.io depuis l'adresse du propriétaire du compte. Avant de confirmer la suppression :
- nous vous proposons un export complet de l'ensemble des données de votre espace client (fichier JSON contenant l'ensemble des pièces financières), auquel vous pouvez renoncer par écrit ;
- nous consignons dans le journal d'audit l'auteur de la demande de suppression, le fait que l'export a été fourni ou refusé, ainsi que l'horodatage.
Une fois la suppression confirmée, le statut de l'espace client passe à PENDING_DELETION, les sessions utilisateur rattachées au compte sont révoquées et la connexion est désactivée. Vous êtes informé que les données sont conservées pendant 30 jours et que vous pouvez nous demander d'annuler la suppression pendant ce délai.
Fin d'abonnement. Lorsque le compte parvient simplement au terme d'un abonnement résilié ou impayé, ou qu'une période d'essai gratuite expire, aucun verrouillage n'intervient au jour 0 : vous et vos utilisateurs conservez l'accès en lecture et en export pendant le délai de grâce de 30 jours décrit ci-après. La résiliation pour défaut de paiement est décrite à l'art. 9.7 des Conditions générales d'utilisation.
2.2 Jour 0 à jour 30 : délai de grâce
- Toutes les données demeurent entièrement intactes.
- Lorsque l'accès n'a pas été désactivé (fin d'abonnement), vous pouvez vous connecter et exporter vos données pendant toute cette période via Paramètres > Export de données.
- Pour annuler une suppression et faire réactiver le compte, écrivez à
contact@mastfinance.io. La réactivation vérifie la disponibilité des sièges : si une organisation a réattribué le siège libéré, la réactivation dans cette organisation est bloquée jusqu'à ce que son propriétaire libère un siège, et nous vous indiquons la ou les organisations ayant atteint leur capacité. - Des courriels de rappel d'export sont adressés à l'adresse de facturation ou de contact du compte aux alentours du jour 20 (« 10 jours restants ») puis à nouveau aux alentours du jour 25 (« 5 jours restants, dernier avertissement »).
- Aucun traitement automatisé des données n'a lieu pendant cette période.
2.3 Jour 30 : anonymisation des données à caractère personnel
- Anonymisation des données à caractère personnel des personnes physiques : les prénoms, noms, adresses électroniques, numéros de téléphone ainsi que les champs d'adresse et de coordonnées bancaires des utilisateurs sont remplacés par des empreintes SHA-256 ou effacés.
- Suppression définitive de l'utilisateur Cognito dans AWS Cognito.
- Le statut de l'espace client passe à
ARCHIVED. Le JSON de paramétrage de l'espace client est effacé. - Conservation de la raison sociale : la raison sociale de l'espace client et sa date de création sont conservées en tant que données d'entreprise (et non données à caractère personnel de personnes physiques), aux fins du recoupement avec la facturation propre de Mast.
- La réactivation n'est plus possible passé ce stade.
2.4 Jour 90 : purge des données financières
Suppression définitive de l'ensemble des données financières rattachées à l'espace client :
- factures, notes de crédit, offres, commandes, bulletins de livraison ;
- factures fournisseurs, notes de frais, commandes d'achat ;
- écritures et lignes d'écritures comptables ;
- comptes bancaires et transactions bancaires ;
- clients, fournisseurs, produits, centres de coûts ;
- immobilisations et plans d'amortissement ;
- exercices comptables et périodes comptables ;
- taux d'imposition, paramètres de TVA ;
- plan comptable ;
- profil et paramètres de l'entreprise ;
- rôles et autorisations ;
- équipes et appartenances aux équipes.
Suppression des enregistrements utilisateur (déjà anonymisés au jour 30).
Conservé par Mast (au titre de l'obligation de conservation de dix ans qui lui incombe en vertu de l'art. 958f CO) :
- l'enregistrement de l'espace client (identifiant, raison sociale, identifiant abrégé, plan d'abonnement, date de création, date de suppression, date de purge), qui sert de référence croisée de facturation pour identifier l'entreprise à laquelle Mast a adressé ses factures ;
- les journaux d'audit (événements d'exploitation avec références utilisateur anonymisées, sans donnée à caractère personnel de personne physique ni donnée financière de client) ;
- les pièces de facturation Stripe (factures d'abonnement, historique des paiements), conservées de manière externe chez Stripe et rattachables par l'identifiant de l'espace client.
Cette structure garantit que Mast peut toujours identifier l'entreprise facturée et la période concernée, satisfaisant ainsi à l'obligation de conservation de dix ans, sans conserver la moindre donnée financière ou personnelle propre au client.
3. Export des données
3.1 Disponibilité de l'export
Le propriétaire du compte peut exporter l'ensemble des données de son espace client à tout moment :
- depuis la page Paramètres > Export de données de l'application, y compris lorsque le compte est en lecture seule ou pendant le délai de grâce de 30 jours ;
- au moyen de l'export que Mast Finance propose avant de confirmer une demande de suppression.
3.2 Contenu de l'export
L'export comprend l'ensemble des données rattachées à l'espace client, organisées par type d'entité :
| Catégorie | Entités incluses |
|---|---|
| Comptabilité | Plan comptable, écritures, lignes d'écritures, exercices comptables, périodes comptables |
| Ventes | Factures, notes de crédit, offres, commandes, bulletins de livraison |
| Achats | Factures fournisseurs, notes de frais |
| Trésorerie | Comptes bancaires, transactions bancaires |
| Base de données | Clients, fournisseurs, produits, centres de coûts |
| Immobilisations | Immobilisations, plans d'amortissement |
| Paramètres | Profil de l'entreprise, taux d'imposition, paramètres de devise, rôles, utilisateurs |
3.3 Format de l'export
- JSON : structuré par type d'entité (téléchargement direct, réponse en flux).
- CSV : archive ZIP comportant un fichier CSV par type d'entité.
- À venir : URL pré-signée S3 pour les espaces clients volumineux.
3.4 Avertissement légal
L'export comporte un avertissement rappelant à l'entreprise qu'il lui appartient de conserver ses pièces comptables pendant 10 ans en vertu du droit suisse (art. 958f CO).
4. Ce que Mast conserve après la purge complète
Une fois la purge des 90 jours effectuée, les seules données conservées par Mast sont les suivantes :
| Type de données | Contient des données à caractère personnel ? | Durée de conservation | Base légale |
|---|---|---|---|
| Enregistrement de l'espace client (raison sociale, plan, dates) | Non (données d'entreprise) | 10 ans | Art. 958f CO (référence croisée de facturation) |
| Factures émises par Mast au client (Stripe) | Non (données d'entreprise) | 10 ans | Art. 958f CO (comptabilité propre de Mast) |
| Journaux d'audit (événements d'exploitation) | Non (références utilisateur anonymisées au jour 30) | 10 ans | Art. 958f CO et intérêt légitime |
| Statistiques d'utilisation anonymisées | Non | Illimitée | Intérêt légitime (amélioration du produit) |
Aucune donnée à caractère personnel de personne physique (noms, adresses électroniques personnelles, numéros de téléphone) ni aucune donnée financière de client (factures, écritures, transactions bancaires) n'est conservée après la purge des 90 jours. L'enregistrement de l'espace client ne conserve que la raison sociale et les métadonnées d'abonnement nécessaires à Mast pour identifier qui elle a facturé, comme l'exige le droit comptable suisse.
5. Contact
Pour toute question relative à la conservation des données ou pour demander la réactivation d'un compte pendant le délai de grâce :
- Adresse électronique :
contact@mastfinance.io - Objet : « Demande de réactivation de compte » (en indiquant la raison sociale et l'adresse électronique du propriétaire)
Mast Finance Sàrl, Rue Centrale 15, 1003 Lausanne, Suisse. contact@mastfinance.io