Умови використання

Версія: 2.6.6Опубліковано: 17 août 2026

Conditions Générales d'Utilisation (CGU)

Service MB360 – Plateforme de Traitement de Documents Financiers

Version: 2.6.6 Date d'entrée en vigueur: 06.06.2026 Dernière mise à jour: 16 août 2026


Préambule

Les présentes Conditions Générales d'Utilisation (« CGU ») régissent l'accès et l'utilisation du service MB360 (« le Service » ou « la Plateforme »), une solution SaaS d'aide à la pré-comptabilité par traitement automatisé de documents financiers, intégrant des fonctionnalités d'OCR et d'intelligence artificielle.

MB360 n'est pas un service comptable. Le Service constitue un outil de préparation et de structuration des données financières, dont les résultats doivent être vérifiés et validés par un professionnel comptable habilité avant toute utilisation à des fins comptables ou fiscales.

En accédant ou en utilisant le Service, l'Utilisateur reconnaît avoir pris connaissance des présentes CGU et les accepter sans réserve.

Les termes commençant par une majuscule sont définis dans le Glossaire.


Article 1 – Identification de l'Éditeur

Éditeur du Service :

MONBUREAU360 Société par Actions Simplifiée Unipersonnelle (SASU) au capital de 200 euros Siège social : 42 Rue du Sud, 26450 Puy-Saint-Martin, France Immatriculée au RCS de Romans sous le numéro 104 585 732 Numéro SIRET : 104 585 732 00019 Numéro de TVA intracommunautaire : FR 38 104 585 732

Contact : Email : contact@monbureau360.fr

Directeur de la publication : Ruslan KIZIAK, Président

Hébergement : Google Cloud Platform (Google LLC) Région : europe-west9 (Paris, France) Google Cloud France, 8 Rue de Londres, 75009 Paris Service : Google Cloud Run


Article 2 – Description du Service

2.1 Fonctionnalités Principales

Le Service MB360 est une plateforme de traitement automatisé de documents financiers offrant :

a) Téléchargement et numérisation : Import de documents financiers (factures, reçus, relevés bancaires, notes de frais) dans divers formats (PDF, images).

b) Reconnaissance optique de caractères (OCR) : Extraction du texte contenu dans les documents numérisés via des Fournisseurs d'IA spécialisés (Google Cloud Vision, Anthropic Claude, OpenAI GPT-4, Mistral, ou tout autre fournisseur supporté). Selon la configuration de l'Organisation, les images des documents peuvent être transmises aux Fournisseurs d'IA pour la phase d'OCR.

c) Extraction intelligente (IA) : Utilisation de modèles d'intelligence artificielle pour identifier et structurer les informations clés (montants, dates, fournisseurs, TVA, etc.) à partir du texte extrait. La phase d'extraction travaille uniquement sur le texte, sans transmission d'images.

d) Rapprochement bancaire : Mise en correspondance automatique des écritures bancaires avec les pièces justificatives.

e) Export et intégration : Export des données vers le Google Drive et Google Sheets de l'Utilisateur (architecture « Leave-in-Drive »).

f) Tableaux de bord : Visualisation et suivi des dépenses et documents traités.

g) Assistance à la préparation de reçus fiscaux (CERFA) : génération technique de reçus fiscaux au format du modèle CERFA, à partir des informations saisies, configurées et validées par l'Utilisateur, avec dépôt dans le Google Drive de l'Utilisateur et, le cas échéant, apposition d'une signature numérique (PAdES). Le Service ne se prononce pas sur l'éligibilité fiscale de l'organisme ou du don ; cette responsabilité incombe à l'Utilisateur (voir Article 5.4).

h) Interopération avec une plateforme de dématérialisation partenaire (module optionnel) : Lorsque cette fonctionnalité est activée, préparation, routage technique, suivi de statuts et export de copies de consultation liées à un flux de facturation électronique opéré via une plateforme de dématérialisation partenaire (PDP, également désignée « plateforme agréée ») choisie par l'Utilisateur ou son Organisation.

2.2 Modèle BYOK (Bring Your Own Key)

Le Service propose un modèle « BYOK » permettant à l'Utilisateur de fournir ses propres Clés API pour accéder aux services des Fournisseurs d'IA, en alternative à l'utilisation des clés gérées par la Plateforme. Ce modèle est décrit en détail à l'Article 4.

2.3 Qualification Juridique du Service

La Plateforme fournit un service de traitement technique automatisé des documents transmis par l'Utilisateur (OCR, extraction, structuration, export) et, le cas échéant, un service d'orchestration technique avec une plateforme de dématérialisation partenaire (PDP, également désignée « plateforme agréée ») utilisée dans un flux de facturation électronique.

Concernant les Documents Financiers traités pour le compte d'un Client professionnel :

  • Le Client agit en qualité de Responsable de traitement au sens du RGPD
  • MB360 agit en qualité de Sous-traitant au sens du RGPD pour les documents, les métadonnées extraites, les statuts de traitement et les exports générés sur instruction du Client (voir DPA)

Concernant les traitements propres à la Plateforme :

  • MB360 agit en qualité de Responsable de traitement pour les données de compte, de facturation, de support, de sécurité et de prévention de la fraude nécessaires à l'exploitation du Service

Concernant la facturation électronique réglementée :

  • Sauf mention expresse contraire, MB360 n'est pas une plateforme agréée au sens de la réforme de la facturation électronique
  • Lorsque le module concerné est activé, la transmission officielle des factures et des données réglementaires s'effectue via la plateforme agréée choisie par le Client ou mise à disposition au titre d'une offre dédiée
  • Les copies ou versions enrichies déposées dans Google Drive ont une fonction de consultation, d'organisation ou d'exploitation interne et ne remplacent pas, à elles seules, la version canonique ni la piste d'audit conservées dans le périmètre du Client et/ou de la plateforme agréée

Concernant le contenu des documents :

  • MB360 n'exerce pas de contrôle éditorial sur le contenu des documents transmis par les Utilisateurs
  • MB360 met en œuvre des mesures techniques de sécurité et de conformité
  • MB360 coopère aux demandes légalement fondées relatives à des contenus manifestement illicites

La qualification juridique précise au sens de la LCEN (Loi n° 2004-575) dépend de la nature des contenus et des services associés. MB360 se conforme aux obligations légales applicables, notamment en matière d'identification (Article 6-III LCEN) et de coopération avec les autorités.

2.4 Architecture « Leave-in-Drive »

Les documents et données de l'Utilisateur sont principalement stockés dans le Google Drive de l'Utilisateur, sous son propre compte. La base de données MB360 ne conserve que les métadonnées techniques nécessaires au fonctionnement du Service. L'Utilisateur conserve ainsi le contrôle direct sur ses données.

Le choix du compte Google ou de l'environnement documentaire (Google Workspace, compte Google grand public, Shared Drive ou autre environnement administré par le Client) relève du Client. Pour un usage B2B réglementé, notamment en matière de facturation électronique, un environnement administré par le Client tel que Google Workspace est recommandé. MB360 ne garantit pas qu'un compte Google grand public, utilisé seul, satisfasse aux obligations réglementaires, contractuelles ou d'archivage applicables au Client.

2.5 Hébergement Européen

L'infrastructure principale opérée par MB360 est hébergée dans l'Union Européenne :

  • Serveurs applicatifs : Google Cloud Run, région europe-west9 (Paris, France)
  • Base de données : PostgreSQL managé, Union Européenne
  • Cache et files d'attente : Redis auto-hébergé dans le VPC Google Cloud (europe-west9)
  • Registre d'images : Google Artifact Registry, europe-west9
  • Monitoring : Sentry endpoint UE (Allemagne), métriques et traces auto-hébergés

Les seuls transferts hors UE concernent les requêtes vers certains Fournisseurs d'IA (voir Article 7 et Politique de Confidentialité). Un fournisseur IA intra-UE (Mistral AI, France) est disponible pour les Organisations souhaitant éviter tout transfert hors UE.


Article 3 – Accès au Service et Création de Compte

3.1 Conditions d'Accès

L'accès au Service est réservé aux utilisateurs agissant pour un usage professionnel, associatif ou assimilé, à l'exclusion de tout usage personnel, familial ou domestique.

Le Service est destiné notamment aux entreprises, travailleurs indépendants, associations, fondations, fédérations, dirigeants, salariés, bénévoles, mandataires ou toute personne habilitée agissant pour le compte d'une organisation ou dans le cadre d'une activité professionnelle, associative ou assimilée.

Le Service n'est pas destiné aux consommateurs agissant à des fins exclusivement personnelles, familiales ou domestiques.

3.2 Inscription

L'inscription s'effectue exclusivement via authentification Google OAuth 2.0. L'Utilisateur autorise MB360 à accéder à ses informations de base (nom, email, photo de profil) et, s'il le souhaite, à son Google Drive (périmètre limité : drive.file — fichiers créés par l'application ou explicitement sélectionnés/partagés avec elle par l'Utilisateur via le sélecteur Google Drive).

3.3 Sécurité du Compte

L'Utilisateur est seul responsable de la sécurité de son compte Google, qui constitue le moyen unique d'accès au Service. Toute utilisation du Service depuis son compte est réputée effectuée par lui.

3.4 Organisations

Lorsqu'un Utilisateur rejoint ou crée une Organisation, il reconnaît que l'administrateur de l'Organisation peut définir des politiques (notamment concernant le mode BYOK, le choix des Fournisseurs d'IA pour l'OCR et l'extraction) qui s'appliqueront à son utilisation du Service.

3.5 Organisations Partenaires et Multi-Organisation

Le Service propose un modèle Partenaire permettant à une Organisation (l'« Organisation Partenaire ») de créer et gérer des Organisations enfants (les « Organisations Rattachées »).

Fonctionnement :

a) Hiérarchie : L'Organisation Partenaire peut créer, inviter, suspendre ou dissocier des Organisations Rattachées, dans la limite du quota défini par son niveau d'abonnement.

b) Quotas partagés : Les Organisations Rattachées utilisent le quota global de l'Organisation Partenaire. L'Organisation Partenaire est responsable de la facturation consolidée.

c) Politiques héritées : Les Organisations Rattachées peuvent hériter des paramètres de l'Organisation Partenaire (plan, mode BYOK, fournisseurs IA, politique OCR, personnalisation visuelle).

d) Personnalisation (White-Label) : L'Organisation Partenaire peut personnaliser l'apparence du Service pour ses Organisations Rattachées (couleurs, sous-domaine, domaine personnalisé).

e) Accès au Google Drive : Lors de l'acceptation de l'invitation de rattachement, l'Organisation Rattachée accorde à l'Organisation Partenaire un accès (lecture ou écriture, selon la demande) à son dossier racine Google Drive créé par le Service. L'Organisation Rattachée peut à tout moment modifier le niveau d'accès (lecture ↔ écriture) via les paramètres du Service. La révocation intégrale de l'accès Drive nécessite la dissociation de l'Organisation Partenaire (cf. §3.6). Après dissociation, toutes les permissions Google Drive sont automatiquement supprimées. L'Organisation Rattachée peut ultérieurement accepter une nouvelle invitation pour rétablir l'accès.

f) Responsabilité : L'Organisation Partenaire est responsable du respect des présentes CGU par ses Organisations Rattachées. Chaque Organisation Rattachée demeure Responsable de traitement au sens du RGPD pour ses propres données.

g) Cas d'usage typiques : Cabinets comptables gérant les pré-écritures de leurs clients, entreprises multi-sites souhaitant un traitement documentaire séparé par établissement.

h) Autonomie des relations inter-Organisations (Art. 1199 Code civil) : La relation entre l'Organisation Partenaire et ses Organisations Rattachées — notamment les conditions d'accès aux données, les obligations réciproques, le périmètre de consultation des documents, et les modalités de facturation interne — relève exclusivement de l'accord contractuel entre ces Organisations. MB360 n'est pas partie à cet accord et n'assume aucune responsabilité quant aux obligations que ces Organisations peuvent avoir l'une envers l'autre. MB360 fournit uniquement les moyens techniques (invitation, partage Drive, gestion des permissions) permettant de mettre en œuvre la relation telle que définie entre les Organisations. Lorsque l'Organisation Partenaire et une Organisation Rattachée partagent des données via le Service, elles peuvent être qualifiées de responsables conjoints du traitement au sens de l'Article 26 du RGPD. Il leur appartient de définir entre elles, par un accord séparé, leurs obligations respectives, conformément audit Article 26. MB360 met à disposition les outils de contrôle d'accès (acceptance d'invitation, modification du niveau d'accès, dissociation) mais ne peut être tenue responsable de l'utilisation que l'Organisation Partenaire fait des données auxquelles l'Organisation Rattachée lui a donné accès. MB360 demeure responsable, dans les limites de son rôle de fournisseur technique, de la sécurité applicative des fonctionnalités de rattachement, de gestion des accès, de révocation et de journalisation.

3.6 Dissociation

Une Organisation Rattachée peut à tout moment demander sa dissociation de l'Organisation Partenaire via les paramètres du Service. La dissociation entraîne automatiquement :

  • La suppression de toutes les permissions Google Drive accordées à l'Organisation Partenaire
  • La fin de l'héritage des paramètres techniques (plan, fournisseurs IA, quotas)
  • L'obligation pour l'Organisation Rattachée de souscrire un abonnement propre

L'Organisation Rattachée conserve l'intégralité de ses données après dissociation. La dissociation n'affecte pas les données déjà consultées ou copiées par l'Organisation Partenaire via l'accès Google Drive précédemment accordé — la responsabilité de l'utilisation de ces données incombe exclusivement à l'Organisation Partenaire.


Article 4 – Mode BYOK et Mandat Technique

4.1 Principe du BYOK

Le Service offre la possibilité aux Utilisateurs de fournir leurs propres Clés API (« Bring Your Own Key ») pour accéder aux services des Fournisseurs d'IA tiers (Google Gemini, Anthropic Claude, OpenAI, Mistral, ou tout autre fournisseur supporté), en alternative à l'utilisation des clés gérées par la Plateforme.

4.2 Constitution d'un Mandat

En fournissant sa Clé API à la Plateforme, l'Utilisateur lui confère expressément un mandat spécial au sens des articles 1984 et suivants du Code civil français.

Par ce mandat, l'Utilisateur :

a) Autorise la Plateforme à utiliser techniquement sa Clé API pour transmettre des requêtes (Prompts) aux Fournisseurs d'IA et recevoir les réponses (Outputs) en son nom et pour son compte ;

b) Reconnaît que les relations contractuelles concernant l'utilisation des services d'IA existent directement et exclusivement entre lui et le Fournisseur d'IA concerné ;

c) Comprend que la Plateforme agit uniquement en qualité de mandataire technique pour la transmission des requêtes, sans être partie au contrat avec le Fournisseur d'IA.

4.3 Déclarations et Garanties de l'Utilisateur

En utilisant le mode BYOK, l'Utilisateur déclare et garantit :

a) Propriété et droits : Être le titulaire légitime de la Clé API ou disposer de toutes les autorisations nécessaires pour l'utiliser ;

b) Conformité aux conditions du Fournisseur : Avoir lu, compris et accepté les Conditions d'Utilisation du Fournisseur d'IA concerné, et que l'utilisation de la Clé API via la Plateforme est conforme auxdites conditions ;

c) Clé API commerciale : Utiliser exclusivement une Clé API destinée à un usage commercial/API (et non des jetons de session, cookies, ou identifiants destinés à un usage via interface web grand public) ;

d) Responsabilité financière : Assumer l'entière responsabilité des coûts générés par l'utilisation de sa Clé API via le Service, et avoir configuré les limites de dépenses appropriées auprès du Fournisseur d'IA.

4.4 Modes de Fonctionnement BYOK

ModeDescriptionPriorité des clés
AUTOMode par défaut avec fallbackUtilisateur → Organisation → Plateforme
BYOK_ONLYExclusivement clés clientUtilisateur → Organisation (pas de fallback)
SAAS_ONLYExclusivement clés PlateformeClés gérées par la Plateforme uniquement

4.5 Engagements de la Plateforme en Mode BYOK

La Plateforme s'engage à :

a) Sécurité : Traiter la Clé API comme un secret d'authentification, conformément aux recommandations de la CNIL et de l'ANSSI. Chiffrement Fernet (AES-128-CBC + HMAC-SHA256) au repos, cache mémoire uniquement (pas de persistance), non-journalisation ;

b) Confidentialité : Ne pas utiliser la Clé API à d'autres fins que l'exécution du mandat technique ;

c) Non-divulgation : Ne pas transmettre la Clé API à des tiers autres que le Fournisseur d'IA désigné ;

d) Suppression : Permettre à l'Utilisateur de supprimer sa Clé API à tout moment.

4.6 Limites de Responsabilité BYOK

La Plateforme n'assume aucune responsabilité pour :

a) Les décisions prises par le Fournisseur d'IA (suspension de compte, révocation de clé, modification des conditions, etc.) ;

b) La qualité, l'exactitude ou la pertinence des Outputs générés par le Fournisseur d'IA ;

c) Les coûts engagés auprès du Fournisseur d'IA ;

d) Toute violation par l'Utilisateur des conditions d'utilisation du Fournisseur d'IA ;

e) L'indisponibilité des services du Fournisseur d'IA.


Article 5 – Utilisation Acceptable

5.1 Obligations de l'Utilisateur

L'Utilisateur s'engage à :

a) Utiliser le Service conformément aux présentes CGU et à la législation applicable ;

b) Ne télécharger que des documents dont il est propriétaire ou pour lesquels il dispose des droits nécessaires ;

c) Respecter les droits de propriété intellectuelle des tiers.

5.2 Utilisations Interdites

Il est strictement interdit d'utiliser le Service pour :

a) Télécharger, stocker ou traiter des contenus illicites, frauduleux, diffamatoires ;

b) Tenter de contourner les mesures de sécurité ;

c) Utiliser des Clés API obtenues de manière frauduleuse ;

d) Procéder à de l'ingénierie inverse du Service ;

e) Utiliser le Service à des fins de blanchiment d'argent ou de fraude ;

f) Surcharger intentionnellement l'infrastructure.

5.3 Nature du Service : Aide à la Pré-Comptabilité

IMPORTANT — LE SERVICE MB360 N'EST PAS UN SERVICE COMPTABLE.

Le Service constitue un outil d'aide à la pré-comptabilité (préparation et structuration des données financières). Il ne fournit pas de prestations de comptabilité, d'expertise comptable, de commissariat aux comptes, ni de conseil fiscal au sens de l'Ordonnance n° 45-2138 du 19 septembre 1945 et du Code de commerce.

Les résultats générés par les fonctionnalités d'OCR et d'extraction IA (y compris les suggestions d'écritures comptables, catégorisations et rapprochements bancaires) constituent une aide à la saisie purement indicative et ne se substituent en aucun cas à :

  • L'expertise d'un expert-comptable inscrit au tableau de l'Ordre des Experts-Comptables ;
  • La vérification et la validation humaine des données extraites ;
  • Les obligations légales de l'Utilisateur en matière de tenue comptable (Art. L. 123-12 et suivants du Code de commerce) ;
  • L'établissement des comptes annuels, déclarations fiscales, ou Fichier des Écritures Comptables (FEC).

L'Utilisateur s'engage à faire vérifier et valider les données extraites par un professionnel comptable habilité avant toute utilisation à des fins comptables, fiscales, ou de reporting.

L'Éditeur décline toute responsabilité pour les conséquences résultant de l'utilisation des résultats du Service sans vérification préalable par un professionnel comptable.

Statuts et indicateurs automatiques (« Validation », « Confiance IA », etc.). Le Service peut afficher, dans les feuilles de calcul du Client ou dans son interface, des statuts ou indicateurs générés automatiquement par traitement algorithmique — notamment un statut de la colonne « Validation » (par exemple « Validé ») et un score « Confiance IA ». Ces statuts et scores sont des indicateurs techniques de traitement reflétant uniquement le niveau de confiance estimé par l'extraction automatisée ; ils ne constituent ni une validation comptable, fiscale ou juridique, ni une attestation d'exactitude, ni une confirmation que la donnée est correcte ou utilisable en l'état. Un statut automatique « Validé » signifie seulement que le traitement automatisé n'a pas détecté d'anomalie selon ses seuils internes ; il ne dispense pas le Client de la vérification et de la validation humaines prévues au présent article. Seule une validation effectuée manuellement par l'Utilisateur ou son expert-comptable (notamment via le champ « Validé par ») engage la responsabilité de la personne qui l'effectue. L'Éditeur recommande au Client de contrôler chaque ligne avant toute utilisation comptable, fiscale ou déclarative.

Sauf mention expresse contraire dans une offre distincte, le Service n'est ni une plateforme agréée au sens de la réforme de la facturation électronique, ni un service d'archivage à valeur probante. Les copies ou exports générés via le Service ne remplacent pas la conservation réglementaire ou comptable incombant au Client et/ou à ses prestataires spécialisés.

5.4 Reçus fiscaux (CERFA)

Lorsque le Service propose une fonctionnalité de préparation de reçus fiscaux (CERFA), MB360 fournit uniquement un outil technique de saisie, de génération, de classement, d'archivage documentaire et, le cas échéant, de signature numérique, à partir des informations renseignées, configurées ou confirmées par l'Utilisateur.

MB360 ne vérifie pas, n'atteste pas et ne certifie pas :

  • l'éligibilité fiscale de l'organisme émetteur, ni son droit à délivrer des reçus fiscaux ;
  • l'éligibilité du don, sa nature, son montant, ni la qualité du donateur ;
  • le choix des articles du Code général des impôts (notamment art. 200, 238 bis, 978) applicables.

Les contrôles automatiques affichés par le Service (notamment les statuts « BLOCKED », « CANDIDATE » et « ENABLED » du module de reçus fiscaux) constituent des garde-fous techniques fondés sur des données déclaratives et publiques (forme juridique, identifiants). Ils ne constituent ni une décision d'éligibilité, ni une validation juridique, fiscale ou comptable. Un statut « ENABLED » signifie seulement que la configuration technique requise est complète et que l'organisme a lui-même activé explicitement l'émission de reçus, sur la base de sa propre déclaration ; il ne signifie en aucun cas que l'Éditeur a vérifié, approuvé ou certifié que l'organisme est fiscalement habilité à émettre des reçus.

Cette activation est propre à l'état des informations de l'organisme au moment où elle est donnée. Si ces informations (identité de l'organisme, adresse, identifiants, configuration CERFA) sont modifiées par la suite, l'activation cesse de s'appliquer et l'émission de nouveaux reçus est de nouveau suspendue jusqu'à une nouvelle activation explicite. Les reçus déjà émis ne sont pas affectés.

L'Utilisateur demeure seul responsable de l'exactitude des informations figurant sur le reçu, de son droit à émettre un reçu fiscal, de la conservation des justificatifs et de toute déclaration ou utilisation fiscale du reçu (notamment au titre de l'article 222 bis du CGI). L'Utilisateur est informé que l'émission de reçus fiscaux irréguliers est susceptible d'entraîner une amende fiscale (article 1740 A du CGI).

Signature du reçu. En cas de signature manuelle, il appartient exclusivement à l'Utilisateur de s'assurer que le reçu est effectivement signé par une personne habilitée au sein de l'organisme. L'Éditeur assure le workflow technique de génération, de téléversement, de conservation et de traçabilité du document signé, mais ne vérifie ni ne certifie l'identité, la qualité ou l'habilitation juridique du signataire. La personne qui téléverse le document signé n'est pas nécessairement celle qui l'a signé ; le Service enregistre l'utilisateur authentifié à l'origine du téléversement et l'horodatage correspondant, à des fins de traçabilité, sans que cet enregistrement vaille vérification de l'habilitation du signataire.

Dans les limites autorisées par la loi, l'Éditeur ne saurait être tenu responsable des conséquences résultant d'une émission ou d'une utilisation fiscale d'un reçu fondée sur des informations inexactes, incomplètes ou non vérifiées par l'Utilisateur, sauf faute prouvée imputable à l'Éditeur.


Article 6 – Propriété Intellectuelle

6.1 Droits de la Plateforme

La Plateforme et tous ses éléments sont la propriété exclusive de l'Éditeur ou de ses concédants de licence.

6.2 Contenus de l'Utilisateur

L'Utilisateur conserve l'intégralité des droits de propriété intellectuelle sur les documents qu'il télécharge et les données qui en sont extraites.


Article 7 – Protection des Données Personnelles

Le traitement des Données Personnelles est régi par la Politique de Confidentialité.

Pour les Utilisateurs professionnels et associations, l'Accord de Traitement des Données (DPA), dans sa version en vigueur identifiée et archivée au moment de l'acceptation, publié à l'adresse stable indiquée dans l'interface et dans la Politique de Confidentialité, fait partie intégrante des présentes CGU et s'applique de plein droit, sans signature séparée, à tout traitement de données personnelles que MB360 effectue pour le compte de l'Utilisateur en qualité de sous-traitant (Art. 28 RGPD). L'acceptation des CGU emporte acceptation du DPA. Toute modification du DPA est notifiée et prend effet selon la procédure prévue à l'Article 12. En cas de contradiction, le DPA prévaut pour les questions de protection des données personnelles.


Article 8 – Disponibilité et Support

8.1 Disponibilité

La Plateforme s'efforce d'assurer la disponibilité du Service 24h/24, 7j/7, sans garantie d'accès ininterrompu.

8.2 Dépendance aux Services Tiers

Le fonctionnement du Service dépend de la disponibilité de services tiers (Fournisseurs d'IA, Google Cloud Platform, Google Drive/Sheets et, le cas échéant, plateforme agréée de facturation électronique). L'Éditeur n'est pas responsable des interruptions résultant de l'indisponibilité de ces services.

8.3 Support

Contact support : contact@monbureau360.fr


Article 9 – Tarification et Paiement

9.1 Tarifs

Les tarifs sont ceux en vigueur au moment de la souscription, consultables sur le site. Le paiement est géré par Stripe, Inc. (prestataire de paiement certifié PCI DSS).

9.2 Offre de Démarrage (offre gratuite)

L'« Offre de Démarrage » (plan gratuit) est un accès exploratoire au Service permettant à l'Utilisateur de découvrir les fonctionnalités principales de MB360 dans les limites de quota définies sur la page de tarification. L'Offre de Démarrage est fournie sans contrepartie financière, sans engagement de durée et sans garantie de niveau de service.

L'Offre de Démarrage n'inclut pas les modules ou fonctionnalités comportant un risque réglementaire pour le Client, et notamment :

a) le module de facturation électronique (Annexe E-Facture) ; b) tout autre module dont l'activation est conditionnée à un plan payant.

L'accès à ces modules nécessite la souscription d'un plan payant. MB360 se réserve le droit de modifier, limiter ou supprimer l'Offre de Démarrage à tout moment, sans préavis ni indemnité.

9.3 Coûts BYOK

En mode BYOK, les coûts d'utilisation des API des Fournisseurs d'IA sont facturés directement à l'Utilisateur par le Fournisseur concerné, en sus du prix du Service MB360.

9.4 Modification des tarifs

Les tarifs peuvent être modifiés. Toute modification est notifiée au moins trente (30) jours avant sa prise d'effet (e-mail et interface). Elle s'applique au renouvellement suivant ; l'Utilisateur peut résilier son abonnement avant la prise d'effet, la résiliation prenant effet à la fin de la période en cours.

9.5 Défaut de paiement

En cas d'échec de paiement, le prestataire de paiement procède à des tentatives de relance. À l'issue des relances infructueuses, et après notification par e-mail assortie d'un délai de régularisation de sept (7) jours, l'accès aux fonctionnalités payantes est suspendu ; l'abonnement peut être résilié pour non-paiement (Article 11.2). Les sommes dues au titre de la période entamée restent exigibles.

9.6 Factures et taxes

Les factures sont émises par l'intermédiaire du prestataire de paiement et accessibles depuis l'interface de facturation. Les prix sont indiqués hors taxes ; la TVA applicable est ajoutée au taux en vigueur. L'Utilisateur professionnel est responsable de l'exactitude des informations de facturation qu'il renseigne (raison sociale, n° TVA intracommunautaire le cas échéant). Le cas échéant, toute somme non payée à l'échéance entre professionnels emporte de plein droit pénalités de retard au taux de refinancement de la Banque centrale européenne majoré de dix (10) points, exigibles sans rappel, ainsi qu'une indemnité forfaitaire pour frais de recouvrement de quarante (40) euros, conformément aux articles L. 441-10 et D. 441-5 du Code de commerce.


Article 10 – Responsabilité

10.1 Exclusion des Dommages Indirects

Dans toute la mesure permise par la loi, l'Éditeur ne pourra être tenu responsable des dommages indirects (perte de données, perte de profit, interruption d'activité).

10.2 Plafond de Responsabilité

La responsabilité totale de l'Éditeur est limitée au montant des sommes versées par l'Utilisateur au cours des douze (12) mois précédant le fait générateur.

10.2 bis Exclusion de responsabilité pour l'Offre de Démarrage

L'Offre de Démarrage étant fournie à titre gratuit et à des fins exclusivement exploratoires (Article 9.2), la responsabilité de l'Éditeur au titre de cette offre est exclue dans toute la mesure permise par le droit applicable, cette exclusion trouvant sa cause dans la gratuité de l'offre (cf., par analogie, les articles 1875 et suivants du Code civil). En particulier, l'Éditeur ne saurait être tenu responsable de toute perte, dommage ou préjudice, direct ou indirect, subi par l'Utilisateur de l'Offre de Démarrage, y compris, sans limitation, les sanctions, pénalités ou amendes émises par une autorité publique.

L'Offre de Démarrage n'est pas destinée à des usages critiques, réglementaires, fiscaux ou comptables engageants. L'Utilisateur reconnaît qu'elle ne donne accès à aucun module comportant un risque réglementaire (Article 9.2) et que toute tentative de contournement de cette restriction est effectuée sous sa seule responsabilité.

La présente exclusion ne s'applique pas : (i) en cas de dol ou de faute lourde de l'Éditeur ; (ii) aux dommages corporels ; (iii) aux préjudices résultant d'un défaut du Service connu de l'Éditeur et non signalé à l'Utilisateur ; (iv) aux responsabilités qui ne peuvent être exclues ou limitées par la loi.

10.3 Force Majeure

L'Éditeur ne saurait être tenu responsable en cas de force majeure (Article 1218 du Code civil).


Article 11 – Durée et Résiliation

11.1 Résiliation par l'Utilisateur

L'Utilisateur peut résilier son compte à tout moment via les paramètres de son compte (Paramètres → Confidentialité → Suppression du compte).

11.2 Résiliation par l'Éditeur

L'Éditeur peut suspendre ou résilier l'accès en cas de violation des CGU, non-paiement, ou utilisation abusive.

11.3 Effets de la Résiliation

Avant la suppression, la fonctionnalité d'export RGPD est proposée à l'Utilisateur, y compris à l'étape de confirmation de la suppression. La suppression du compte emporte résiliation immédiate : l'accès au Service cesse aussitôt. Pendant trente (30) jours, le compte peut être restauré sur demande adressée au support (une nouvelle autorisation Google est requise ; une nouvelle souscription n'est requise que si la période d'abonnement déjà réglée est échue) ; passé ce délai, la suppression des données est définitive, conformément à la Politique de Rétention. Pendant ce délai, les données sont conservées aux seules fins de restauration éventuelle et ne font plus l'objet d'aucun traitement applicatif (OCR, extraction, export) ; seules subsistent les opérations techniques de conservation et de sécurité. En cas de restauration du compte dans ce délai alors que la période d'abonnement déjà réglée n'est pas échue, l'accès payant est rétabli pour le reliquat de cette période, sans nouvelle facturation à ce titre. Les documents de l'Utilisateur demeurent en tout état de cause stockés sur son propre Google Drive et ne sont pas affectés par la suppression du compte MB360.

11.3 bis Sort de l'abonnement payant et des sommes versées

La suppression du compte (Article 11.1) emporte résiliation immédiate du contrat. Lorsque le compte supprimé est le dernier compte actif de l'Organisation, l'abonnement payant en cours de l'Organisation est résilié immédiatement auprès du prestataire de paiement : aucune facturation n'est émise après la suppression.

Sauf disposition légale impérative contraire, les sommes déjà versées au titre de la période d'abonnement en cours restent acquises à l'Éditeur et ne donnent lieu à aucun remboursement, total ou prorata temporis, la résiliation résultant du seul choix de l'Utilisateur.

Par exception, lorsque la résiliation résulte d'un manquement grave de l'Éditeur à ses obligations, non réparé dans un délai de trente (30) jours suivant mise en demeure écrite restée infructueuse, les sommes versées correspondant à la période postérieure à la date d'effet de la résiliation sont remboursées au prorata temporis.

La résiliation de l'abonnement seul (sans suppression du compte), effectuée depuis l'interface de facturation, prend effet à la fin de la période déjà payée : l'Utilisateur conserve l'accès au Service jusqu'à cette échéance et aucun renouvellement n'est facturé.

Si l'Organisation compte d'autres comptes actifs, la suppression d'un compte individuel n'affecte pas l'abonnement de l'Organisation.


Article 12 – Modifications des CGU

L'Éditeur peut modifier les présentes CGU avec notification trente (30) jours avant l'entrée en vigueur par email à l'adresse associée au compte de l'Utilisateur.


Article 13 – Droit Applicable et Juridiction

13.1 Droit Applicable

Les présentes CGU sont régies par le droit français.

13.2 Règlement des Litiges

Le Service étant réservé à un usage professionnel, associatif ou assimilé, et n'étant pas destiné à un usage personnel, familial ou domestique, les mécanismes propres aux contrats conclus avec des consommateurs, notamment la médiation de la consommation, n'ont pas vocation à s'appliquer aux relations contractuelles régies par les présentes CGU.

Toutefois, si une disposition impérative devait être jugée applicable à une situation particulière, elle prévaudrait dans les limites prévues par la loi.

Clause attributive de compétence — applicable uniquement aux Utilisateurs ayant contracté en qualité de commerçant. Pour tout litige relatif à la formation, l'interprétation, l'exécution ou la cessation des présentes CGU opposant l'Éditeur à un Utilisateur ayant contracté en qualité de commerçant, compétence exclusive est attribuée au Tribunal de commerce de Romans-sur-Isère, y compris en cas de référé, de pluralité de défendeurs ou d'appel en garantie.

Pour les Utilisateurs n'ayant pas contracté en qualité de commerçant, notamment associations, professions libérales, artisans non-commerçants ou tout autre utilisateur ne relevant pas de cette qualité, les règles légales de compétence territoriale s'appliquent.

13.3 Articulation des documents contractuels

En cas de contradiction entre les documents : (i) l'Annexe E-Facture prévaut pour le module qu'elle régit ; (ii) le DPA prévaut pour la protection des données personnelles ; (iii) les CGU prévalent pour le surplus. La Politique de Confidentialité et la Politique Cookies ont une fonction d'information au titre des traitements dont MB360 est responsable et ne créent pas d'obligations contractuelles autonomes, sauf renvoi exprès des CGU.


Annexes


Annexe E-Facture — Conditions Particulières du Module de Facturation Électronique

Cette annexe complète les CGU lorsque le module de facturation électronique est activé par le Client. En cas de contradiction, les dispositions de la présente annexe prévalent pour les sujets qu'elle couvre.

E1. Qualification du service e-facturation

Le module de facturation électronique de MB360 permet au Client de connecter, depuis l'interface MB360, le compte qu'il détient auprès d'une plateforme de dématérialisation partenaire (PDP, également désignée « plateforme agréée ») immatriculée par la DGFiP, désignée dans la Liste des Sous-Traitants avant toute activation du module, afin de transmettre, recevoir et suivre ses factures électroniques.

MB360 intervient, le cas échéant, en qualité d'opérateur de dématérialisation (OD) au sens de la réforme de la facturation électronique, c'est-à-dire de prestataire d'interface et d'intermédiation technique, sans immatriculation en qualité de plateforme de dématérialisation partenaire (PDP). MB360 ne se substitue pas à une plateforme agréée et ne revendique pas ce statut. MB360 n'est pas immatriculée auprès de la Direction générale des Finances publiques (DGFiP) en qualité de PDP et n'exerce pas les fonctions de validation fiscale, de conservation à valeur probante, d'attestation ou de transmission définitive des factures incombant au PDP. MB360 n'assume pas les obligations réglementaires du PDP choisi par le Client ni celles qui demeurent à la charge propre du Client.

Cette qualification encadre le service de transmission technique fourni via MB360 au titre du module de facturation électronique.

E2. Conditions d'activation et déclarations du Client

Le Client déclare et garantit que la personne qui active ou connecte le service dispose du pouvoir nécessaire pour engager l'entreprise à cet effet ou agit en vertu d'un mandat valable.

Le Client s'engage à fournir, à première demande de MB360, toute pièce justificative utile relative à cette habilitation, notamment déclaration sur l'honneur, délégation de pouvoir, mandat, lettre de mission ou tout document équivalent.

MB360 peut suspendre ou refuser l'activation tant que les justificatifs demandés ne sont pas fournis, sont incomplets, incohérents ou de nature à faire naître un doute légitime sur l'autorité de la personne intervenante.

E3. Périmètre du service et exclusions

Au titre du service e-facturation, MB360 fournit exclusivement :

a) une interface de configuration et de pilotage ; b) la connexion technique au compte PDP du Client ; c) la transmission des instructions techniques nécessaires aux flux de facturation électronique ; d) l'affichage des statuts et journaux de traitement disponibles ; e) l'archivage des preuves d'activation et d'habilitation selon la politique de rétention applicable.

MB360 n'effectue ni validation fiscale, ni certification PDP, ni garantie de conformité matérielle des factures, ni garantie d'acceptation, d'enregistrement ou de traitement par la DGFiP, le PPF, le PDP du Client, ou tout destinataire tiers.

MB360 n'est pas responsable des choix de paramètres, données, identifiants, mandats ou documents fournis par le Client.

E4. Dépendances tierces et partage de responsabilité

Le Client reconnaît que le fonctionnement du service dépend, pour une part essentielle, de systèmes tiers qu'il choisit ou autorise à utiliser, et notamment de son compte auprès du PDP, des services du PPF, de la DGFiP, des canaux de transport et, le cas échéant, des systèmes du destinataire.

MB360 n'est pas responsable des indisponibilités, dégradations de service, blocages, rejets, suspensions, refus de routage, erreurs de certification, demandes de régularisation ou changements de règles imputables à ces tiers.

MB360 demeure uniquement tenue d'une obligation de moyens raisonnables pour transmettre correctement les données et informations qu'elle a reçues via son interface et pour informer le Client, dans un délai raisonnable, des incidents tiers dont elle a connaissance et qui affectent le service.

E5. Disponibilité et niveau de service

Sauf engagement de niveau de service distinct expressément accepté par écrit, le service e-facturation est fourni selon une obligation de moyens. Les fonctionnalités dépendantes du PDP du Client, du PPF, de la DGFiP, des opérateurs réseau ou de tout autre système tiers ne donnent lieu à aucun engagement de disponibilité chiffré de la part de MB360.

Les événements répondant aux conditions de l'article 1218 du Code civil suspendent les obligations affectées pendant leur durée, sans ouvrir droit à indemnisation de ce seul fait.

E6. Limitation de responsabilité spécifique e-facturation

Sous réserve des dispositions d'ordre public et sauf en cas de faute lourde ou dolosive prouvée, la responsabilité totale de MB360, toutes causes et tous dommages confondus au titre du présent module, est plafonnée au montant total des redevances hors taxes effectivement payées par le Client à MB360 au titre du service concerné au cours des douze (12) derniers mois précédant le fait générateur (Article 10 des CGU).

MB360 ne répond pas des dommages indirects, pertes d'exploitation, pertes de chance, pertes de revenus, pertes de données, sanctions, pénalités, amendes ou intérêts de retard émis par toute autorité publique (notamment la DGFiP au titre de l'article 1729 du CGI), retards de paiement ou atteintes à l'image, dès lors que leur survenance résulte, en tout ou partie, d'un choix, d'une donnée, d'un paramètre, d'une habilitation ou d'un document fourni par le Client, ou du fonctionnement d'un tiers mentionné à l'article E4 (notamment le PDP du Client, le PPF, la DGFiP, le destinataire).

La présente limitation ne s'applique pas aux cas pour lesquels elle ne peut être valablement stipulée en droit français.

E7. Révocation des accès et sortie du service

Le Client peut à tout moment révoquer les identifiants, jetons, clés API ou autorisations permettant à MB360 d'accéder au compte PDP connecté, ou décider de changer de plateforme de dématérialisation partenaire.

Une telle révocation ou un tel changement emporte suspension immédiate ou, le cas échéant, arrêt du service e-facturation fourni via MB360 pour le périmètre concerné, sans effet rétroactif sur les flux déjà transmis.

Le Client demeure seul responsable de la continuité de ses obligations réglementaires et contractuelles à compter de cette révocation ou de ce changement.

MB360 conserve les preuves d'activation, journaux techniques et éléments probatoires nécessaires pendant la durée prévue par sa politique de rétention, puis les supprime ou les anonymise conformément à celle-ci.

E8. Sous-traitant e-facture

Pour l'exécution du service e-facturation, MB360 recourt à un prestataire technique agissant en qualité de sous-traitant ultérieur pour les flux traités au moyen du compte PDP du Client. Ce prestataire est identifié — avec ses informations légales et sa politique de confidentialité — dans la Liste des Sous-Traitants avant toute activation commerciale du module ; le module demeure inactif tant que l'accord de sous-traitance (Art. 28 RGPD) correspondant n'est pas signé.

La liste à jour des sous-traitants de MB360 est tenue à disposition du Client dans la Liste des Sous-Traitants et peut être mise à jour conformément au DPA et aux CGU applicables.


Historique des versions

VersionDateModifications
2.6.614 août 2026Article 5.4 : précision du sens du statut « ENABLED » du module de reçus fiscaux — la configuration technique complète et l'activation explicite de l'émission par l'organisme lui-même, sur la base de sa propre déclaration. Ajout de la règle de suspension : toute modification des informations matérielles de l'organisme (identité, adresse, identifiants, configuration CERFA) suspend l'émission de nouveaux reçus jusqu'à une nouvelle activation explicite ; les reçus déjà émis ne sont pas affectés. Aucun changement au principe selon lequel l'Éditeur ne vérifie, n'approuve ni ne certifie l'éligibilité fiscale. Ajout (16 août 2026, avant publication) : répartition explicite de la responsabilité de la signature manuelle — l'organisme s'assure que le reçu est signé par une personne habilitée ; l'Éditeur assure le workflow technique et la traçabilité sans vérifier ni certifier l'identité, la qualité ou l'habilitation du signataire, le téléverseur n'étant pas nécessairement le signataire.
2.6.523 juin 2026Version précédente.

CGU MB360 – Version 2.6.6 – 16 août 2026

MonBureau360 - Автоматизована бухгалтерія