Chez heliontavera, on prend votre vie privée au sérieux. Cette
politique explique comment on collecte, utilise et protège vos données personnelles quand
vous utilisez notre plateforme de gestion budgétaire.
On sait que vos informations financières sont sensibles.
C'est pour ça qu'on suit les règles du RGPD et qu'on met en place des mesures solides
pour garder vos données en sécurité.
1 Qui
sommes-nous
heliontavera est une plateforme française qui aide les
particuliers à mieux gérer leurs dépenses et leur budget. Notre siège social se trouve au
64 Rue Roger Salengro, 59260 Lille, France.
En tant que responsable du traitement, on s'assure que
vos données personnelles sont traitées conformément au Règlement Général sur la
Protection des Données (RGPD) et à la loi Informatique et Libertés.
2
Quelles données on collecte
Pour vous offrir nos services de gestion budgétaire, on a
besoin de certaines informations. Voici ce qu'on collecte :
Informations d'identification
- Nom et prénom
- Adresse email
- Numéro de téléphone (optionnel)
- Date de naissance (pour vérifier que vous avez plus de 18 ans)
Données financières
- Informations sur vos revenus et dépenses
- Catégories de dépenses que vous créez
- Objectifs budgétaires et d'épargne
- Transactions que vous enregistrez manuellement
Données techniques
- Adresse IP et données de connexion
- Type de navigateur et appareil utilisé
- Pages consultées et temps passé sur la plateforme
- Cookies et technologies similaires
Important : On ne stocke jamais vos identifiants
bancaires complets ni vos mots de passe de banque. Si vous choisissez de connecter
votre compte bancaire, on passe par des prestataires certifiés qui utilisent des
connexions sécurisées.
3
Comment on utilise vos données
Vos informations nous servent à plusieurs choses, et on
ne les utilise que pour des raisons légitimes :
Fourniture du service
On traite vos données pour vous permettre d'utiliser
notre plateforme : créer votre compte, enregistrer vos dépenses, suivre votre budget,
recevoir des analyses personnalisées de vos habitudes financières.
Amélioration de nos services
On analyse l'utilisation de la plateforme (de manière
anonymisée) pour comprendre ce qui fonctionne bien et ce qu'on peut améliorer. Ça nous
aide à développer de nouvelles fonctionnalités utiles.
Communication
On vous envoie des emails importants sur votre compte,
des alertes budgétaires que vous avez configurées, et parfois des conseils pour mieux
gérer vos finances. Vous pouvez vous désabonner des communications non essentielles à
tout moment.
Sécurité et prévention
On surveille les activités suspectes pour protéger votre
compte contre les accès non autorisés et prévenir la fraude.
4 Base
légale du traitement
Conformément au RGPD, on traite vos données sur la base
de :
Finalité |
Base légale |
Fourniture des services heliontavera |
Exécution du contrat |
Envoi de newsletters et conseils |
Consentement |
Amélioration de la plateforme |
Intérêt légitime |
Sécurité et prévention des fraudes |
Intérêt légitime et obligations légales |
Conservation pour obligations comptables |
Obligations légales |
5
Partage de vos données
On ne vend jamais vos données personnelles. Point final.
Par contre, on doit parfois les partager avec certains partenaires de confiance :
Prestataires techniques
On utilise des services d'hébergement sécurisés basés en
France et dans l'Union Européenne. Ces prestataires ont signé des accords stricts de
confidentialité et ne peuvent utiliser vos données que pour nous fournir leurs
services.
Agrégateurs bancaires
Si vous choisissez de synchroniser vos comptes bancaires,
on passe par des prestataires agréés par l'ACPR qui respectent la directive européenne
DSP2. Ils utilisent des connexions sécurisées et n'ont accès qu'aux informations
nécessaires.
Obligations légales
On peut être amenés à communiquer vos données aux
autorités compétentes si la loi nous y oblige (par exemple, en cas de demande
judiciaire).
Tous nos sous-traitants sont soigneusement
sélectionnés et contractuellement tenus de protéger vos données avec le même niveau de
sécurité que nous.
6 Vos
droits sur vos données
La loi française et le RGPD vous donnent plusieurs droits
importants concernant vos données personnelles :
Droit d'accès
Vous pouvez demander une copie de toutes les données
qu'on détient sur vous. On vous répond dans un délai d'un mois maximum.
Droit de rectification
Si des informations sont incorrectes ou incomplètes, vous
pouvez nous demander de les corriger. Vous pouvez aussi modifier directement la plupart
de vos données depuis votre compte.
Droit à l'effacement
Vous pouvez demander la suppression de vos données dans
certaines situations. On s'engage à supprimer toutes vos informations personnelles, sauf
celles qu'on doit conserver pour des raisons légales (obligations comptables par
exemple).
Droit à la portabilité
Vous pouvez récupérer vos données dans un format
structuré et lisible (CSV ou JSON) pour les transférer vers un autre service si vous le
souhaitez.
Droit d'opposition
Vous pouvez vous opposer à certains traitements de vos
données, notamment pour les communications marketing. Il suffit de cliquer sur le lien de
désinscription dans nos emails ou de nous contacter.
Droit à la limitation
Dans certaines situations, vous pouvez demander qu'on
gèle temporairement l'utilisation de vos données le temps de résoudre un problème.
Pour exercer ces droits, envoyez-nous un email à
contact@heliontavera.com avec une pièce d'identité pour qu'on puisse vérifier votre identité.
On traite toutes les demandes dans les meilleurs délais.
7
Combien de temps on garde vos données
On ne conserve vos données que le temps nécessaire. Voici
nos durées de conservation :
- Données de compte actif : pendant toute la durée d'utilisation du service
- Après suppression de compte : 30 jours (pour permettre une réactivation si vous
changez d'avis)
- Données de facturation : 10 ans (obligation légale comptable)
- Logs de connexion : 12 mois maximum
- Cookies analytiques : 13 mois maximum
Passés ces délais, vos données sont soit supprimées
définitivement, soit anonymisées de manière irréversible pour nos statistiques
générales.
8
Sécurité de vos données
La sécurité de vos informations financières est notre
priorité absolue. Voici comment on protège vos données :
Chiffrement
Toutes vos données sont chiffrées en transit (HTTPS/TLS
1.3) et au repos (AES-256). Vos mots de passe sont hachés avec des algorithmes modernes
et ne sont jamais stockés en clair.
Infrastructure sécurisée
Nos serveurs sont hébergés dans des datacenters certifiés
ISO 27001 situés en France. L'accès physique et logique est strictement contrôlé.
Accès restreint
Seuls quelques membres de notre équipe technique ont
accès aux données, et uniquement quand c'est nécessaire pour résoudre un problème
spécifique. Tous les accès sont tracés et audités.
Surveillance continue
On surveille notre infrastructure 24/7 pour détecter
toute activité suspecte. Des tests de sécurité réguliers sont effectués par des experts
indépendants.
Double authentification
On vous recommande fortement d'activer la double
authentification sur votre compte pour une protection supplémentaire.
9
Cookies et technologies similaires
Notre site utilise des cookies pour fonctionner
correctement et améliorer votre expérience. On distingue plusieurs types :
Cookies essentiels
Ils sont nécessaires pour que le site fonctionne :
gestion de votre session, sécurité, préférences de langue. On ne peut pas les désactiver
sans casser le service.
Cookies analytiques
Ils nous aident à comprendre comment vous utilisez la
plateforme pour l'améliorer. On utilise des outils qui respectent votre vie privée et
anonymisent vos données.
Cookies de préférence
Ils mémorisent vos choix (affichage, paramètres
personnels) pour vous éviter de les reconfigurer à chaque visite.
Vous pouvez gérer vos préférences de cookies à tout
moment depuis les paramètres de votre navigateur. Sachez que désactiver certains cookies
peut limiter les fonctionnalités disponibles.
10
Transferts internationaux
On fait tout notre possible pour garder vos données en
France et dans l'Union Européenne. Nos serveurs principaux sont hébergés en France.
Si on doit exceptionnellement transférer des données hors
UE (par exemple, pour certains services d'infrastructure cloud), on s'assure que des
garanties appropriées sont en place : clauses contractuelles types approuvées par la
Commission Européenne, ou certification Privacy Shield pour les États-Unis quand c'est
applicable.
Dans tous les cas, le niveau de protection reste
équivalent à celui exigé par le RGPD.
11
Mineurs
Notre service est réservé aux personnes majeures (18 ans
et plus). On ne collecte pas sciemment de données de mineurs.
Si vous êtes parent ou tuteur légal et que vous pensez
que votre enfant nous a fourni des informations personnelles, contactez-nous
immédiatement à contact@heliontavera.com. On supprimera ces données dans les plus brefs
délais.
12
Modifications de cette politique
On peut modifier cette politique de confidentialité de
temps en temps pour refléter les évolutions de nos pratiques ou les changements
réglementaires.
Quand on fait des changements importants, on vous
prévient par email au moins 30 jours avant leur entrée en vigueur. Vous aurez toujours la
possibilité de refuser ces modifications en fermant votre compte si elles ne vous
conviennent pas.
La date de dernière mise à jour est indiquée en haut de
cette page. On vous encourage à consulter régulièrement cette politique pour rester
informé.
13
Réclamations
Si vous estimez que vos droits concernant la protection
des données n'ont pas été respectés, vous pouvez déposer une réclamation auprès de la
Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL - 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex
07
Site web : www.cnil.fr
Mais avant d'en arriver là, contactez-nous d'abord. On
fera tout notre possible pour résoudre le problème directement avec vous.