Sécurité
Le connecteur
Votre grand livre reste dans QuickBooks. Les renseignements conservés par Caribooks dépendent des fonctions que vous utilisez. Le connecteur consulte QuickBooks lorsque vous posez une question à Claude, à ChatGPT ou à Microsoft Copilot, puis transmet les résultats à votre assistant. Caribooks ne conserve pas de copie synchronisée de votre grand livre. Nous conservons les renseignements de compte et de connexion nécessaires au service, les données d’utilisation ainsi que les règles de tenue de livres ou les consignes de tâches que vous enregistrez. Votre assistant traite les réponses selon sa propre politique de confidentialité et vos paramètres.
Ce que nous conservons de votre compte
Votre adresse courriel, les jetons d’accès QuickBooks (chiffrés AES-256), les renseignements sur vos entreprises connectées, la facturation et les données d’utilisation. Nous conservons aussi les règles de tenue de livres et les consignes de tâches enregistrées depuis le connecteur. Pour classer les documents entre plusieurs entreprises, nous conservons les noms, adresses et numéros de taxe obtenus de QuickBooks afin d’identifier le destinataire.
Autopilote et conversations intégrées
Autopilote conserve vos consignes, vos conversations dans Caribooks, l’historique des exécutions et les propositions pour vous permettre de vérifier son travail. Cet historique peut contenir des données de QuickBooks. Pour les modifications qui peuvent être annulées, nous conservons aussi les données nécessaires à cette annulation. Les modèles qui traitent ces renseignements sont décrits dans notre politique de confidentialité. Les conversations intégrées et l’historique des exécutions restent disponibles pour consultation; archiver une conversation la masque dans la liste sans supprimer ses messages. Écrivez à support@caribooks.com pour demander leur suppression.
La boîte de documents facultative
Si vous déposez des documents dans Caribooks ou les envoyez par courriel, nous conservons les fichiers, le texte extrait et les renseignements sur les documents pour les classer, les retrouver et les joindre dans QuickBooks. La boîte de documents est accessible avec le connecteur ou Autopilote. Les fichiers de reçus sont supprimés de notre stockage une fois joints dans QuickBooks. La copie d’un document que QuickBooks a déjà est supprimée après 30 jours. Tous les autres fichiers restent jusqu’à ce que vous les supprimiez. Nous supprimons le texte extrait de la boîte de documents lorsqu’un reçu est classé ou qu’un document est supprimé. Les renseignements lus sur un document, comme son total et ses lignes, restent jusqu’à ce que vous le supprimiez. L’historique du document reste conservé. Le texte déjà inclus dans les conversations ou l’historique d’Autopilote peut subsister.
Où tout cela se trouve
La base de données et les fichiers sont hébergés chez Supabase dans la région AWS de Montréal (ca-central-1); l’application tourne sur Vercel à Montréal (yul1). Vercel Workflow conserve l’état des exécutions en Virginie (iad1), y compris les conversations avec le modèle et les données de QuickBooks qu’il a lues. Les sessions de portails fournisseurs sont hébergées aux États-Unis par Browserbase. Les requêtes d’IA et les autres services décrits sur cette page peuvent aussi traiter des renseignements à l’extérieur du Canada.
Le jeton, jamais votre mot de passe
Connecter une entreprise passe par l'autorisation Intuit standard (OAuth). Intuit nous remet un jeton qui n'ouvre que vos livres; nous ne voyons jamais votre mot de passe QuickBooks. Vous pouvez révoquer ce jeton en tout temps, depuis le portail Caribooks ou directement chez Intuit, et l'accès tombe immédiatement.
Lecture seule par défaut
Une entreprise connectée démarre en lecture seule : l'assistant consulte, rien ne bouge. L'écriture s'active entreprise par entreprise, par vous seulement, et chaque suppression exige une confirmation explicite dans la conversation.
Une boucle commence par demander
Une nouvelle boucle propose et attend : rien ne bouge dans vos livres sans votre approbation. Vous décidez ensuite, action par action, ce qu'elle a le droit de faire seule. Supprimer ou annuler une écriture, envoyer un document : ces actions exigent toujours votre confirmation, quel que soit le réglage. Chaque changement appliqué peut être défait, et vous pouvez mettre une boucle en pause, ou toutes d'un coup.
Connexion sans mot de passe
Votre compte Caribooks s'ouvre par lien magique envoyé à votre courriel. Aucun mot de passe Caribooks n'existe, donc aucun mot de passe à voler.
Les fournisseurs de modèles IA
Quand vous interrogez vos livres depuis Claude, ChatGPT ou Microsoft Copilot, vos questions et les données qui y répondent sont traitées par ce fournisseur, selon sa politique et vos réglages. Les nouvelles boucles, l'étape qui transforme votre phrase en boucle et la configuration des portails fournisseurs utilisent GLM 5.3 Flash, un modèle ouvert, par l'entremise d'OpenRouter. OpenRouter l'exécute pour nous chez Together AI, Fireworks AI ou DeepInfra, et nulle part ailleurs, avec des requêtes envoyées sans conservation ni entraînement. Une boucle écrite auparavant conserve le modèle configuré pour elle, également par OpenRouter. Le modèle reçoit les transactions et les documents examinés, vos règles et vos instructions. Les conditions d'entraînement et de conservation dépendent du fournisseur et des réglages du service; elles peuvent différer du tri des documents décrit ci-dessous. Caribooks ne vend pas vos données et ne les utilise pas pour entraîner ses propres modèles.
Ce que voit le modèle
Le tri par IA intervient lorsque les règles et les renseignements sur le destinataire ne suffisent pas à classer un document entre plusieurs entreprises. Avec une seule entreprise connectée, les documents lui sont attribués sans appel à un modèle. Avec plusieurs entreprises, un document dont le destinataire reste incertain attend votre choix dans la page Documents. Lorsqu’il est nécessaire, le tri par IA transmet le nom du fichier, l'expéditeur, l'objet du courriel, au plus 12 000 caractères de texte et les noms, adresses et numéros de taxe des entreprises candidates. Ce texte peut contenir des renseignements personnels ou bancaires; il n'est pas automatiquement anonymisé. Les essais de modèles concurrents utilisent des documents fictifs. Ce tri utilise GLM 5.3 Flash par l'entremise d'OpenRouter, hébergé par Together AI, Fireworks AI ou DeepInfra. Chaque requête de tri exige un point de terminaison sans conservation des données et interdit la collecte des données ainsi que tout hébergeur autre que ces trois. Ces exigences concernent les trois hébergeurs; OpenRouter applique sa propre politique et les réglages du compte. Elles ne garantissent pas un traitement au Canada.
La lecture des documents
Chaque document de la boîte de documents est lu une fois par un modèle d’IA pour que vous et votre assistant puissiez le retrouver : le fournisseur, la date, le numéro, le total, les taxes, la date d’échéance, les quatre derniers chiffres de la carte, le destinataire, un court résumé et les lignes achetées. Le modèle reçoit le nom du fichier et au plus 6 000 caractères du texte du document, ou l’image d’une photo ou de la première page d’un PDF numérisé. Ce texte peut contenir des renseignements personnels ou bancaires; il n’est pas automatiquement anonymisé. La lecture utilise GLM 5.3 Flash par l’entremise d’OpenRouter, hébergé par Together AI, Fireworks AI ou DeepInfra, avec les mêmes exigences que le tri : un point de terminaison sans conservation des données, aucune collecte des données et aucun autre hébergeur que ces trois. Elles ne garantissent pas un traitement au Canada.
Accès et suppression
Vous pouvez déconnecter une entreprise QuickBooks depuis le portail. La déconnexion arrête son accès par le connecteur; elle ne constitue pas une demande d’effacement de tous les documents et de l’historique. Pour demander l’accès, la rectification ou la suppression de vos renseignements personnels, ou la suppression de votre compte Caribooks, écrivez à support@caribooks.com. Nous vous préciserons la portée de la suppression et les données qui doivent être conservées.
Ce que Caribooks ne peut pas faire
L'API d'Intuit n'ouvre pas tout, et nous n'allons pas prétendre le contraire. Une boucle ne voit pas les transactions bancaires en attente de révision dans QuickBooks, ne fait pas de rapprochement bancaire, ne déplace pas d'argent et ne lit pas la paie. Ce qu'elle touche, ce sont les écritures et les documents de QuickBooks.
Ce que nous n'avons pas
Pas encore d'audit SOC 2 : nous sommes une petite équipe et nous ne prétendrons pas à des certifications que nous n'avons pas. Le jour où nous en obtenons une, elle sera listée ici. Une faille à signaler ou une question : support@caribooks.com, et nous répondons vite.