Politique de confidentialité
Dernière mise à jour : 22 septembre 2026
OpenLMNP est un logiciel de comptabilité LMNP open source (code source public). Il existe deux façons de l'utiliser, avec des conséquences différentes sur qui traite vos données personnelles et fiscales.
Auto-hébergement ou Cloud Pro : qui est responsable ?
Si vous utilisez à la place l'offre gérée OpenLMNP Cloud Pro
(hébergement sur app.openlmnp.fr souscrit via
openlmnp.fr),
c'est alors OpenLMNP qui est responsable du traitement. La politique de
confidentialité complète de cette offre (sous-traitants, hébergeur, durée de
conservation contractuelle, etc.) est publiée sur
openlmnp.fr/confidentialite.
Données traitées par le logiciel
Quel que soit le mode d'utilisation, OpenLMNP peut stocker :
- Les données de votre compte : nom, adresse email, mot de passe (haché, jamais en clair)
- Vos données comptables et fiscales : biens immobiliers, revenus, charges, emprunts, amortissements
- Les justificatifs que vous joignez (factures, attestations, relevés) — dont le contenu peut être chiffré, voir « Coffre-fort des justificatifs » ci-dessous
- Des journaux techniques de connexion (horodatage, adresse IP)
Cookies et mesure d'audience
En auto-hébergement, l'application ne charge aucun outil de mesure et ne dépose aucun traceur. Elle n'a donc aucune question à vous poser : le bandeau de consentement n'existe tout simplement pas. C'est la même condition technique qui commande les deux — sans conteneur de mesure configuré, ni l'un ni l'autre n'est chargé.
Sur l'instance Cloud Pro, une mesure d'audience est en place. Elle n'est activée qu'après votre accord, demandé par un bandeau à votre première visite ; refuser est aussi simple qu'accepter, et l'application fonctionne à l'identique dans les deux cas. Votre réponse est conservée six mois, puis la question vous est reposée.
Dans tous les cas, l'application dépose les cookies suivants, nécessaires à son fonctionnement et qui ne servent à aucune mesure :
- Session : vous garde connecté et protège les formulaires. Expire à la fermeture du navigateur.
olmnp_demo_seen: se souvient que vous avez essayé la démonstration, pour ne pas vous la reproposer. 30 jours.olmnp_consent: mémorise votre réponse au bandeau, quand celui-ci existe. 6 mois.
Pour revenir sur votre choix, supprimez les cookies de ce site dans votre navigateur : le bandeau réapparaîtra à la visite suivante.
Retours et avis sur le logiciel
Après un moment d'utilisation, l'application vous propose une fois de donner votre avis. Y répondre est facultatif, et ne pas y répondre n'a aucune conséquence.
- Ce qui est enregistré : votre appréciation (positive ou négative), les cases que vous cochez, le message que vous écrivez s'il y en a un, le prénom et l'adresse email que vous saisissez s'il y en a, ainsi que le contexte technique (page, version du logiciel). Jamais un montant, jamais une donnée fiscale.
- Au fur et à mesure, et pas seulement à l'envoi : votre appréciation et les cases cochées sont enregistrées dès que vous cliquez, sans attendre le bouton « Envoyer ». Autrement dit, si vous fermez la fenêtre en cours de route, ce que vous avez déjà indiqué nous est parvenu. Les cases sont enregistrées sous forme de repères non nominatifs (par exemple « prix » ou « reprise »), jamais leur libellé complet.
- Si vous êtes dans la démonstration : on ne vous demande ni prénom ni accord de publication, parce qu'un retour laissé sur des données d'exemple ne sera jamais publié comme témoignage. Le compte de démonstration étant effacé au bout de quelques jours, votre retour lui survit mais n'est plus rattaché à personne.
- Publication : votre message n'est publié nulle part sans la case de consentement explicite du formulaire. Sans elle, il reste un retour privé.
- En auto-hébergement : le retour est enregistré dans votre base et rien n'est transmis à l'extérieur. L'écran de confirmation vous propose de l'envoyer vous-même par votre client mail, si vous le souhaitez. La fonctionnalité s'éteint avec
FEEDBACK_ENABLED=false. - En Cloud Pro : le retour est transmis par email à l'auteur du logiciel, qui le traite comme une demande de support.
- Conservation : les retours sont conservés sans limite de durée, car ils servent à faire évoluer le logiciel. Ils sont détachés de votre compte si celui-ci est supprimé. Vous pouvez en demander l'effacement à l'adresse ci-dessous.
Fonctions d'intelligence artificielle
OpenLMNP propose des fonctions optionnelles d'intelligence artificielle (lecture automatique de justificatifs, assistant d'utilisation). Elles sont désactivées par défaut et ne fonctionnent que si l'instance a été configurée pour cela.
- Ce qui est envoyé, et seulement quand vous le demandez : le document que vous soumettez à l'analyse (ou votre question à l'assistant), le nom du bien concerné et la liste des catégories comptables. Rien n'est envoyé tant que vous ne déclenchez pas explicitement l'action.
- Ce qui n'est jamais envoyé : votre identité, votre adresse email, votre SIREN, vos autres documents, vos clés et jetons d'accès. L'assistant ne consulte vos données comptables que si vous activez l'option correspondante dans Mon profil.
- À qui : au service d'IA configuré sur l'instance — par défaut OpenRouter, et à l'éditeur du modèle choisi. Une instance peut viser un autre service (Anthropic, Google) ou un serveur installé chez elle ; l'écran Mon profil indique lequel.
- Ce que nous demandons, et ce que nous ne pouvons pas garantir : chez OpenRouter, chaque requête est accompagnée d'une consigne de ne pas conserver vos données ni s'en servir pour entraîner des modèles. C'est une préférence transmise à un intermédiaire, pas un engagement que nous serions en mesure de tenir à sa place — et les autres services ne reçoivent même pas cette consigne, ce point relevant alors de leurs propres conditions d'utilisation, qu'il vous appartient de lire.
- Ce qui est conservé par OpenLMNP : uniquement une ligne de journal technique par appel (date, modèle utilisé, nombre de jetons, durée, coût, statut). Aucun contenu de document, aucune donnée extraite et aucune clé n'y figurent. Ce journal est purgé automatiquement après 90 jours par défaut.
- Si vous utilisez le coffre-fort : il chiffre ce qui est enregistré, pas ce que vous choisissez de faire analyser. Un document soumis à l'analyse part en clair au service d'intelligence artificielle — c'est la seule façon qu'il ait de le lire — puis il est scellé au moment où il rejoint vos justificatifs. En revanche, un justificatif déjà scellé ne peut plus être analysé : le serveur ne sait plus le lire, et c'est exactement ce que le coffre garantit. Voir « Coffre-fort des justificatifs » ci-dessous.
-
Rester chez vous : en auto-hébergement, les variables
AI_PROVIDERetAI_BASE_URLpeuvent viser un modèle exécuté sur votre propre machine (Ollama, LM Studio, vLLM). Aucune donnée ne sort alors de votre serveur — c'est la seule configuration où cela ne dépend de personne d'autre que de vous.
Comment les désactiver : supprimez votre clé d'API dans
Mon profil, désactivez l'option d'accès aux données de l'assistant, ou —
en auto-hébergement — coupez l'ensemble avec AI_ENABLED=false. Aucune
requête n'est alors émise vers un service d'IA.
Sécurité
Les mots de passe sont hachés (bcrypt) et ne sont jamais stockés en clair. L'accès aux données requiert une authentification. En auto-hébergement, la sécurisation du serveur (HTTPS, mises à jour, sauvegardes) relève de votre responsabilité.
Coffre-fort des justificatifs
Le coffre-fort est une fonctionnalité optionnelle, désactivée par défaut pour chaque compte. Une fois activé, il chiffre le contenu des fichiers que vous déposez — justificatifs comptables et photos de biens — avec une clé dérivée d'une phrase de passe que vous seul connaissez et que l'instance n'enregistre nulle part.
- Où se fait le déchiffrement : dans votre navigateur, jamais sur le serveur. Celui-ci ne détient que la moitié publique de votre clé — de quoi chiffrer un dépôt à tout moment, même coffre verrouillé, mais jamais de quoi relire quoi que ce soit. Votre phrase de passe ne quitte pas votre poste.
- Ce que le coffre ne couvre pas : le reste de votre comptabilité (libellés, montants, dates, adresses des biens) reste en clair en base ; le nom des fichiers, construit à partir de la date et du libellé, en raconte souvent l'essentiel ; et les documents que l'application produit — liasse fiscale, FEC, archive ZIP — sont fabriqués à partir de ces données en clair.
- Face à un serveur compromis : au repos, il n'y trouverait aucune clé et vos fichiers y resteraient illisibles. En revanche, il pourrait modifier la page qu'il vous sert pour capter votre phrase de passe au moment où vous la tapez. Le coffre protège la donnée au repos ; il ne remplace pas un serveur sain.
- Si vous perdez votre phrase de passe : les fichiers deviennent définitivement illisibles. Personne, pas même l'administrateur de l'instance, ne peut les récupérer — c'est la contrepartie directe de ce qui précède. Le lien « mot de passe oublié » vous rend l'accès à votre compte, pas à vos fichiers.
- Comptes de démonstration : le coffre-fort n'y est pas proposé. Un bac à sable est éphémère et ses identifiants sont publics ; y saisir une phrase de passe donnerait une fausse impression de confidentialité.
Vos droits (RGPD)
Vous disposez d'un droit d'accès, de rectification, de portabilité et de suppression de vos données.
- En auto-hébergement : vous exercez ces droits directement, via l'application ou en accédant à votre base de données — vous en avez l'entière maîtrise.
- En Cloud Pro : contactez contact@openlmnp.fr, ou exportez vos données depuis l'application à tout moment.
- Si votre coffre-fort est actif : la portabilité reste entière, mais l'archive de vos justificatifs est assemblée dans votre navigateur et réclame votre phrase de passe — le serveur ne peut pas la produire à votre place.
Durée de conservation
Les données comptables et fiscales sont soumises à une obligation légale de conservation d'au moins 6 ans en France. En auto-hébergement, cette conservation (et sa durée au-delà du minimum légal) reste sous votre responsabilité.
Transparence du code
OpenLMNP étant open source, vous pouvez vérifier vous-même, dans le dépôt GitHub public, comment vos données sont traitées par le logiciel.
Contact
Pour toute question sur cette politique : contact@openlmnp.fr ou via une issue GitHub.
← Retour à l'application