Où sont traitées et stockées les données envoyées via Peppol
Les données envoyées via Peppol transitent de manière sécurisée sur le réseau et ne sont pas stockées durablement par Medicalex. Chaque acteur du flux a un rôle précis afin de garantir confidentialité, conformité et maîtrise des données.
La question du traitement et du stockage des données est centrale lorsqu’il s’agit de facturation électronique. Les factures Peppol contiennent des informations sensibles, tant sur le plan financier que sur l’identité des parties. Il est donc essentiel de comprendre où ces données passent, qui les traite et où elles sont conservées.
1. Le principe de base du réseau Peppol
Peppol est un réseau de transport de documents, pas une plateforme de stockage centralisée. Son rôle est d’acheminer des factures électroniques d’un émetteur vers un destinataire via des points d’accès agréés.
Les données ne sont pas conservées dans une base Peppol commune. Elles transitent de manière sécurisée entre les systèmes des différents acteurs.
2. Le rôle de Medicalex dans le traitement des données
Medicalex intervient uniquement au moment de la création et de l’envoi de la facture. La solution génère le fichier XML Peppol à partir des informations de facturation et le transmet sur le réseau via un point d’accès Peppol agréé.
Medicalex ne traite pas les factures reçues et ne gère pas les réponses du destinataire. Son rôle s’arrête une fois la facture correctement envoyée sur le réseau Peppol.
3. Où les données transitent lors de l’envoi
Lors de l’envoi, la facture électronique transite :
-
Du système Medicalex vers un point d’accès Peppol agréé
-
Du point d’accès de l’émetteur vers le point d’accès du destinataire
- Du point d’accès du destinataire vers le système de réception du client ou de l’administration
Chaque étape s’effectue via des canaux sécurisés, avec des mécanismes de chiffrement et d’authentification.
4. Le stockage des données côté Medicalex
Medicalex conserve les informations nécessaires à la gestion de votre facturation, comme les données visibles dans vos factures et l’historique des envois. Cela inclut notamment la trace de l’envoi et le token Peppol associé.
En revanche, Medicalex ne stocke pas durablement les fichiers Peppol reçus par les destinataires ni les réponses métier liées à la réception ou au paiement.
5. Le stockage côté destinataire et logiciel comptable
Une fois la facture arrivée chez le destinataire, c’est son système interne ou son logiciel comptable qui devient responsable du stockage et du traitement des données.
Les accusés de réception, le traitement comptable et les informations de paiement sont donc conservés du côté du destinataire, selon ses propres règles de conservation et ses obligations légales.
6. Un cadre conforme aux exigences de confidentialité
La répartition des rôles entre Medicalex, le réseau Peppol et les logiciels comptables permet de limiter la duplication des données et de renforcer la confidentialité.
Chaque acteur ne traite que les données nécessaires à sa mission. Cette approche est alignée avec les principes de protection des données et de conformité réglementaire en vigueur.
Les données envoyées via Peppol ne sont pas stockées dans un système centralisé. Elles transitent de manière sécurisée entre les acteurs et sont conservées uniquement là où c’est nécessaire. Medicalex se concentre sur l’émission et la traçabilité de l’envoi, tandis que le destinataire gère la réception et le stockage final. Cette répartition garantit sécurité, conformité et maîtrise des données tout au long du flux Peppol.