Documents juridiques

Politique de confidentialité

MyFina est une application de finances personnelles. Nous traitons vos données financières comme strictement confidentielles et ne collectons que ce qui est indispensable au fonctionnement du service.

Ce document est une version de travail. Il décrit fidèlement nos pratiques actuelles, mais n’a pas encore été relu par un conseil juridique externe ; la rédaction définitive peut évoluer avant le lancement public.

Dernière mise à jour: 18 mai 2026

1. Qui nous sommes

MyFina (le « Service ») est exploité comme un projet indépendant. Le responsable du traitement au sens du RGPD (EU 2016/679) et des réglementations équivalentes est l’exploitant indiqué dans la section « Contact » ci-dessous.

Si vous résidez dans l’UE/EEE, vous disposez des droits décrits à la section 6.

2. Données que nous collectons

Données de compte : adresse e-mail, empreinte du mot de passe (bcrypt), nom affiché, avatar facultatif, langue, fuseau horaire. Si vous vous connectez via Google OAuth, nous recevons votre adresse e-mail et l’identifiant de votre compte Google — nous ne recevons ni ne conservons votre mot de passe Google.

Données financières : comptes, transactions, catégories, budgets, objectifs, dettes, abonnements et préférences de devises que vous créez dans l’application. Ces données résident sur nos serveurs situés dans l’UE.

Données d’appareil : un jeton push FCM (Firebase Cloud Messaging) lié à votre appareil, la plateforme de l’appareil (iOS/Android/Web), la langue et le user-agent — utilisés uniquement pour vous délivrer les notifications que vous avez activées.

Données d’usage : journaux serveur minimaux et agrégés (adresse IP, chemin de la requête, code de statut), conservés brièvement à des fins de sécurité et de débogage. Nous n’utilisons aucun SDK d’analyse tiers.

Données de synchronisation bancaire facultatives : lorsque vous connectez une banque via PSD2 (GoCardless EU) ou Monobank (UA), nous recevons pour votre compte des données de comptes et de transactions en lecture seule fournies par ces prestataires.

3. Pourquoi nous les utilisons (finalités et base légale)

Exécution du contrat (RGPD Art.6.1.b) : vous authentifier, conserver vos comptes et vos transactions, traiter les paiements d’abonnement via Stripe, délivrer les notifications que vous avez activées.

Obligation légale (RGPD Art.6.1.c) : conserver les pièces de facturation lorsque le droit fiscal et comptable de la juridiction de l’exploitant l’exige.

Intérêt légitime (RGPD Art.6.1.f) : exploiter le service, prévenir les abus, corriger les anomalies, communiquer sur la disponibilité du service.

Consentement (RGPD Art.6.1.a) : prestataires de synchronisation bancaire facultatifs, fonctionnalités d’IA facultatives (Anthropic) et notifications marketing ou relatives aux nouveautés. Vous pouvez retirer votre consentement à tout moment dans l’application.

4. Tiers avec lesquels nous partageons des données

Stripe, Inc. — traitement des paiements pour les abonnements Pro (nous ne conservons jamais les numéros de carte complets). https://stripe.com/privacy

Google Firebase Cloud Messaging — acheminement des notifications push. La charge utile du push ne contient qu’un identifiant d’événement opaque ; le texte lisible est composé localement sur votre appareil.

GoCardless Bank Account Data (anciennement Nordigen) — agrégation bancaire PSD2 facultative dans l’UE/EEE. Utilisé uniquement lorsque vous connectez explicitement une banque.

Monobank (UA) — intégration facultative par webhook. Utilisée uniquement lorsque vous l’activez explicitement.

Hébergement et infrastructure (base de données, stockage objet) — prestataires situés dans l’UE. Ils traitent les données strictement selon nos instructions.

Anthropic PBC — fonctionnalités d’IA facultatives (reconnaissance vocale et lecture de tickets ; plus tard un assistant intégré et des analyses) que vous activez explicitement. Une fois activées, seul le texte pertinent (par exemple le libellé d’une transaction ou le texte d’un ticket reconnu sur votre appareil) est envoyé à l’API d’Anthropic pour produire le résultat. Le traitement s’effectue dans le cadre d’un accord de sous-traitance sans conservation des données et n’est jamais utilisé pour entraîner un modèle. Vous pouvez désactiver les fonctionnalités d’IA à tout moment dans les Paramètres.

Nous ne vendons pas vos données, ne les utilisons pas à des fins de profilage publicitaire et ne les partageons pas avec des réseaux sociaux.

5. Durée de conservation des données

Données de compte : jusqu’à la suppression de votre compte. La suppression est disponible dans l’application (Paramètres → Compte → Supprimer le compte) et efface l’ensemble de vos transactions, comptes, catégories, budgets, objectifs, dettes, abonnements et jetons d’appareil FCM.

Pièces de facturation (historique des transactions Stripe) : jusqu’à 7 ans lorsque le droit fiscal l’exige, y compris après la suppression du compte.

Journaux serveur : 30 jours, puis suppression.

Sauvegardes : chiffrées at rest, avec rotation sous 35 jours. Les données d’un compte supprimé sont purgées des sauvegardes actives au cours de cette fenêtre de rotation.

6. Vos droits

En vertu du RGPD (ou d’une loi locale équivalente), vous pouvez : accéder à vos données, les rectifier, en demander l’effacement, limiter le traitement, les porter vers un autre service et vous opposer à un traitement fondé sur l’intérêt légitime.

Vous pouvez exercer la plupart de ces droits directement dans l’application : la rubrique Paramètres → Compte permet de changer votre e-mail, de changer votre mot de passe, d’effacer vos transactions, d’effacer vos comptes ou de supprimer entièrement votre compte. Pour un export de données ou toute autre demande, contactez-nous via la section ci-dessous.

Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de l’État membre de l’UE/EEE dans lequel vous résidez.

7. Enfants

MyFina ne s’adresse pas aux enfants de moins de 16 ans. Si vous pensez qu’un mineur s’est inscrit, contactez-nous — nous supprimerons le compte.

Contact

Des questions sur cette politique ou sur vos données ? Utilisez le formulaire de support intégré (Paramètres → Aide) ou écrivez-nous à l’adresse ci-dessous.

support@my-fina.com


Accueil