Politique de Confidentialité

Dernière mise à jour : 15 janvier 2025

Chez heliontavera, on prend votre vie privée au sérieux. Cette politique explique comment on collecte, utilise et protège vos données personnelles quand vous utilisez notre plateforme de gestion budgétaire.

On sait que vos informations financières sont sensibles. C'est pour ça qu'on suit les règles du RGPD et qu'on met en place des mesures solides pour garder vos données en sécurité.

1 Qui sommes-nous

heliontavera est une plateforme française qui aide les particuliers à mieux gérer leurs dépenses et leur budget. Notre siège social se trouve au 64 Rue Roger Salengro, 59260 Lille, France.

En tant que responsable du traitement, on s'assure que vos données personnelles sont traitées conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

2 Quelles données on collecte

Pour vous offrir nos services de gestion budgétaire, on a besoin de certaines informations. Voici ce qu'on collecte :

Informations d'identification

  • Nom et prénom
  • Adresse email
  • Numéro de téléphone (optionnel)
  • Date de naissance (pour vérifier que vous avez plus de 18 ans)

Données financières

  • Informations sur vos revenus et dépenses
  • Catégories de dépenses que vous créez
  • Objectifs budgétaires et d'épargne
  • Transactions que vous enregistrez manuellement

Données techniques

  • Adresse IP et données de connexion
  • Type de navigateur et appareil utilisé
  • Pages consultées et temps passé sur la plateforme
  • Cookies et technologies similaires

Important : On ne stocke jamais vos identifiants bancaires complets ni vos mots de passe de banque. Si vous choisissez de connecter votre compte bancaire, on passe par des prestataires certifiés qui utilisent des connexions sécurisées.

3 Comment on utilise vos données

Vos informations nous servent à plusieurs choses, et on ne les utilise que pour des raisons légitimes :

Fourniture du service

On traite vos données pour vous permettre d'utiliser notre plateforme : créer votre compte, enregistrer vos dépenses, suivre votre budget, recevoir des analyses personnalisées de vos habitudes financières.

Amélioration de nos services

On analyse l'utilisation de la plateforme (de manière anonymisée) pour comprendre ce qui fonctionne bien et ce qu'on peut améliorer. Ça nous aide à développer de nouvelles fonctionnalités utiles.

Communication

On vous envoie des emails importants sur votre compte, des alertes budgétaires que vous avez configurées, et parfois des conseils pour mieux gérer vos finances. Vous pouvez vous désabonner des communications non essentielles à tout moment.

Sécurité et prévention

On surveille les activités suspectes pour protéger votre compte contre les accès non autorisés et prévenir la fraude.

4 Base légale du traitement

Conformément au RGPD, on traite vos données sur la base de :

Finalité Base légale
Fourniture des services heliontavera Exécution du contrat
Envoi de newsletters et conseils Consentement
Amélioration de la plateforme Intérêt légitime
Sécurité et prévention des fraudes Intérêt légitime et obligations légales
Conservation pour obligations comptables Obligations légales

5 Partage de vos données

On ne vend jamais vos données personnelles. Point final. Par contre, on doit parfois les partager avec certains partenaires de confiance :

Prestataires techniques

On utilise des services d'hébergement sécurisés basés en France et dans l'Union Européenne. Ces prestataires ont signé des accords stricts de confidentialité et ne peuvent utiliser vos données que pour nous fournir leurs services.

Agrégateurs bancaires

Si vous choisissez de synchroniser vos comptes bancaires, on passe par des prestataires agréés par l'ACPR qui respectent la directive européenne DSP2. Ils utilisent des connexions sécurisées et n'ont accès qu'aux informations nécessaires.

Obligations légales

On peut être amenés à communiquer vos données aux autorités compétentes si la loi nous y oblige (par exemple, en cas de demande judiciaire).

Tous nos sous-traitants sont soigneusement sélectionnés et contractuellement tenus de protéger vos données avec le même niveau de sécurité que nous.

6 Vos droits sur vos données

La loi française et le RGPD vous donnent plusieurs droits importants concernant vos données personnelles :

Droit d'accès

Vous pouvez demander une copie de toutes les données qu'on détient sur vous. On vous répond dans un délai d'un mois maximum.

Droit de rectification

Si des informations sont incorrectes ou incomplètes, vous pouvez nous demander de les corriger. Vous pouvez aussi modifier directement la plupart de vos données depuis votre compte.

Droit à l'effacement

Vous pouvez demander la suppression de vos données dans certaines situations. On s'engage à supprimer toutes vos informations personnelles, sauf celles qu'on doit conserver pour des raisons légales (obligations comptables par exemple).

Droit à la portabilité

Vous pouvez récupérer vos données dans un format structuré et lisible (CSV ou JSON) pour les transférer vers un autre service si vous le souhaitez.

Droit d'opposition

Vous pouvez vous opposer à certains traitements de vos données, notamment pour les communications marketing. Il suffit de cliquer sur le lien de désinscription dans nos emails ou de nous contacter.

Droit à la limitation

Dans certaines situations, vous pouvez demander qu'on gèle temporairement l'utilisation de vos données le temps de résoudre un problème.

Pour exercer ces droits, envoyez-nous un email à contact@heliontavera.com avec une pièce d'identité pour qu'on puisse vérifier votre identité. On traite toutes les demandes dans les meilleurs délais.

7 Combien de temps on garde vos données

On ne conserve vos données que le temps nécessaire. Voici nos durées de conservation :

  • Données de compte actif : pendant toute la durée d'utilisation du service
  • Après suppression de compte : 30 jours (pour permettre une réactivation si vous changez d'avis)
  • Données de facturation : 10 ans (obligation légale comptable)
  • Logs de connexion : 12 mois maximum
  • Cookies analytiques : 13 mois maximum

Passés ces délais, vos données sont soit supprimées définitivement, soit anonymisées de manière irréversible pour nos statistiques générales.

8 Sécurité de vos données

La sécurité de vos informations financières est notre priorité absolue. Voici comment on protège vos données :

Chiffrement

Toutes vos données sont chiffrées en transit (HTTPS/TLS 1.3) et au repos (AES-256). Vos mots de passe sont hachés avec des algorithmes modernes et ne sont jamais stockés en clair.

Infrastructure sécurisée

Nos serveurs sont hébergés dans des datacenters certifiés ISO 27001 situés en France. L'accès physique et logique est strictement contrôlé.

Accès restreint

Seuls quelques membres de notre équipe technique ont accès aux données, et uniquement quand c'est nécessaire pour résoudre un problème spécifique. Tous les accès sont tracés et audités.

Surveillance continue

On surveille notre infrastructure 24/7 pour détecter toute activité suspecte. Des tests de sécurité réguliers sont effectués par des experts indépendants.

Double authentification

On vous recommande fortement d'activer la double authentification sur votre compte pour une protection supplémentaire.

9 Cookies et technologies similaires

Notre site utilise des cookies pour fonctionner correctement et améliorer votre expérience. On distingue plusieurs types :

Cookies essentiels

Ils sont nécessaires pour que le site fonctionne : gestion de votre session, sécurité, préférences de langue. On ne peut pas les désactiver sans casser le service.

Cookies analytiques

Ils nous aident à comprendre comment vous utilisez la plateforme pour l'améliorer. On utilise des outils qui respectent votre vie privée et anonymisent vos données.

Cookies de préférence

Ils mémorisent vos choix (affichage, paramètres personnels) pour vous éviter de les reconfigurer à chaque visite.

Vous pouvez gérer vos préférences de cookies à tout moment depuis les paramètres de votre navigateur. Sachez que désactiver certains cookies peut limiter les fonctionnalités disponibles.

10 Transferts internationaux

On fait tout notre possible pour garder vos données en France et dans l'Union Européenne. Nos serveurs principaux sont hébergés en France.

Si on doit exceptionnellement transférer des données hors UE (par exemple, pour certains services d'infrastructure cloud), on s'assure que des garanties appropriées sont en place : clauses contractuelles types approuvées par la Commission Européenne, ou certification Privacy Shield pour les États-Unis quand c'est applicable.

Dans tous les cas, le niveau de protection reste équivalent à celui exigé par le RGPD.

11 Mineurs

Notre service est réservé aux personnes majeures (18 ans et plus). On ne collecte pas sciemment de données de mineurs.

Si vous êtes parent ou tuteur légal et que vous pensez que votre enfant nous a fourni des informations personnelles, contactez-nous immédiatement à contact@heliontavera.com. On supprimera ces données dans les plus brefs délais.

12 Modifications de cette politique

On peut modifier cette politique de confidentialité de temps en temps pour refléter les évolutions de nos pratiques ou les changements réglementaires.

Quand on fait des changements importants, on vous prévient par email au moins 30 jours avant leur entrée en vigueur. Vous aurez toujours la possibilité de refuser ces modifications en fermant votre compte si elles ne vous conviennent pas.

La date de dernière mise à jour est indiquée en haut de cette page. On vous encourage à consulter régulièrement cette politique pour rester informé.

13 Réclamations

Si vous estimez que vos droits concernant la protection des données n'ont pas été respectés, vous pouvez déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL - 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Site web : www.cnil.fr

Mais avant d'en arriver là, contactez-nous d'abord. On fera tout notre possible pour résoudre le problème directement avec vous.

Questions ou préoccupations ?

Si vous avez des questions sur cette politique de confidentialité ou sur la façon dont on traite vos données, n'hésitez pas à nous contacter :

Email : contact@heliontavera.com

Téléphone : +33 4 73 24 90 75

Adresse : 64 Rue Roger Salengro, 59260 Lille, France

On s'engage à vous répondre dans les 48 heures ouvrées.