Subprocessors

Qui d'autre voit vos données

MyFina est un service hébergé, et au-delà de notre propre serveur, certaines opérations sont déléguées à des services tiers vérifiés. Voici la liste complète — sans raccourcis, sans promesses SaaS.

Liste des processors

Chaque processor exécute une tâche précise : hébergement, facturation, livraison d'e-mails, IA ou consentement PSD2. Nous ne leur transmettons pas « tout sur l'utilisateur » — seulement le minimum nécessaire à leur fonction. Les contrats de traitement des données (DPA) sont obligatoires pour tout processor traitant des PII.

ServiceFinalitéDonnéesRégionStatut
HetznerHébergement de l'application et PostgreSQLToutes les données utilisateurs (encrypted at rest)Allemagne (UE)DPA signé
StripeFacturation et paiements (abonnement Pro)E-mail, nom, adresse de facturation, historique des paiementsIrlande (UE)DPA signé
ResendE-mails transactionnels et marketingE-mail, corps du message, drapeaux de livraisonÉtats-Unis (avec EU-aware sub-processing)DPA signé
Anthropic (Claude API)Parsing IA de la voix et des reçusTexte de la phrase vocale ou OCR du reçu (sans contexte PII)États-UnisDRAFT — owner-risk-accept pour single-user prod
GoCardless (Bank Account Data)Consentement PSD2 pour les banques européennesNom, e-mail, banque sélectionnée, IBAN, transactions (consenties)Royaume-Uni / UEDPA signé
Monobank APISync pour les utilisateurs avec des comptes MonobankBanking API token (chiffré), transactions à la demandeUkrainePas un processor — API publique
Firebase Cloud Messaging (FCM)Notifications push vers les appareils mobilesDevice token + texte localisé de la notificationMondial (Google)DPA standard Google
Google Tag Manager + GA4 (site uniquement)Conteneur de tags et analytique web agrégée — visites, sources de trafic, conversionsIP anonymisée, page, referrer, user-agent. La configuration des tags est modifiée dans tagmanager.google.com sans code-deployÉtats-Unis / UE (multi-region)Uniquement avec opt-in utilisateur. GTM + GA4 configurés avec anonymize_ip=true, personnalisation des annonces désactivée
Microsoft Clarity (site uniquement)Heatmaps et session-recording — améliorations UXHeatmaps de clic/scroll, DOM masqué (texte des champs masqué)États-Unis (Microsoft Azure)Uniquement avec opt-in utilisateur. PII masquées par défaut + data-clarity-mask sur les formulaires

Liste maintenue par l'équipe produit. Lorsqu'un nouveau processor est ajouté, nous mettons à jour cette page avant sa mise en production. Pour toute question sur un processor précis — écrivez à support@my-fina.com.

← Retour à la SécuritéDernière mise à jour : 3 juin 2026