Politique de confidentialité
Dernière mise à jour : 25 août 2026
1. Qui est responsable de tes données
Le service est édité par mention non renseignée, joignable à mention non renseignée. C'est cette personne qui décide de ce qui est collecté et pourquoi, au sens du RGPD.
2. Données collectées
Rien n'est collecté à ton insu : tout ce qui suit vient soit de ta création de compte, soit de ce que tu saisis toi-même dans l'application.
- Compte — ton adresse e-mail. Si tu utilises un mot de passe, il n'est jamais conservé en clair : seule une empreinte PBKDF2 (240 000 itérations) est stockée. Si tu passes par Google, nous conservons l'identifiant technique que Google attribue à ton compte, et rien d'autre : ni ton mot de passe Google, ni tes contacts, ni tes fichiers.
- Journal de connexion — date et adresse IP de chaque connexion réussie, pour que tu puisses repérer un accès que tu n'as pas fait.
- Contenu que tu saisis — positions, transactions, comptes d'espèces, biens immobiliers, listes de suivi. C'est la raison d'être de l'application.
- Cookies — deux, tous deux strictement nécessaires : le cookie de session (te garder connecté) et un cookie de 10 minutes utilisé pendant la connexion Google pour empêcher une redirection falsifiée. Aucun cookie publicitaire, aucun traceur, aucune mesure d'audience.
3. Ce que nous ne faisons pas
Tes données ne sont ni vendues, ni louées, ni échangées. Il n'y a pas de publicité, pas de profilage, pas de revente à des courtiers en données. Ton portefeuille n'est lu par personne d'autre que toi.
4. Tiers auxquels des données transitent
- Google — uniquement si tu utilises le bouton « Continuer avec Google ». Google nous transmet alors ton adresse e-mail, la confirmation qu'elle t'appartient, et un identifiant technique.
- Mailjet — envoi des e-mails de confirmation d'adresse et de réinitialisation de mot de passe. Reçoit ton adresse e-mail.
- Fournisseurs de données de marché (Yahoo Finance, SEC EDGAR, BCE, FRED, Finnhub, EODHD, justETF, Google News) — interrogés par le serveur, jamais par ton navigateur, et toujours à propos d'un symbole boursier, jamais d'un compte. Les résultats sont mis en cache par symbole et partagés entre tous les comptes : aucun de ces fournisseurs ne peut relier une requête à une personne.
- API Anthropic — utilisée pour l'analyse d'un titre. Elle reçoit le symbole et des données de marché publiques. Pas ton portefeuille, pas ton identité.
5. Durée de conservation
Tes données sont conservées tant que ton compte existe. La suppression du compte efface le compte et les données qui lui sont rattachées, sans retour possible. Les données de marché mises en cache ne te concernent pas : elles sont indexées par symbole et survivent à la suppression d'un compte.
6. Sécurité
Le service est servi en HTTPS. Le cookie de session est signé cryptographiquement et inaccessible au JavaScript. Les mots de passe sont hachés. Les connexions échouées répétées déclenchent un verrouillage progressif.
7. Hébergement
Les données sont hébergées sur un serveur privé virtuel OVHcloud (OVH SAS), dans un centre de données situé en France.
8. Tes droits
Tu disposes d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition sur tes données. Écris à mention non renseignée : la demande est traitée sous un mois. Tu peux aussi introduire une réclamation auprès de la CNIL (cnil.fr).
9. Modifications
Cette politique peut évoluer. La date de dernière mise à jour, en haut de page, fait foi ; un changement substantiel sera signalé par e-mail.