1. Préambule
Argentium est une application de gestion de finances personnelles développée par Aubry Festor. La présente politique décrit comment nous collectons, utilisons et protégeons vos données personnelles dans le respect du Règlement général sur la protection des données (RGPD - UE 2016/679) et de la loi Informatique et Libertés.
2. Responsable du traitement
- Responsable : Aubry Festor
- Adresse : [ADRESSE À COMPLÉTER]
- Contact : contact@argentium.fr
3. Données collectées
Argentium collecte uniquement les données strictement nécessaires :
- Données de compte : email, mot de passe (hashé), nom d'affichage, nom du foyer, date de création.
- Données financières : comptes bancaires, transactions, catégories, payees, budgets, récurrences, objectifs d'épargne, crédits, investissements, voyages, pièces jointes.
- Données de navigation : adresse IP (logs serveur, 30j), user-agent (logs serveur).
- Préférences : consentement aux cookies, version des CGU/Privacy acceptées.
- Audit : historique des actions sensibles (connexion, export, modification de transactions, demande de suppression).
Argentium ne collecte pas de données auprès des établissements bancaires : les imports de relevés sont déclenchés manuellement par vous (fichier CSV/OFX uploadé). Aucune connexion directe à votre banque n'est établie.
4. Finalités du traitement
- Fournir les fonctionnalités de gestion financière (base légale : exécution du contrat).
- Sécuriser le service, prévenir la fraude, auditer les actions sensibles (base légale : intérêt légitime).
- Répondre à vos demandes (base légale : exécution du contrat).
- Vous envoyer des communications optionnelles (newsletter), uniquement si vous y consentez (base légale : consentement).
5. Hébergement et sous-traitants
- Vercel Inc. (USA) — hébergement du site et de l'interface web uniquement (le code du front-end). Aucune donnée personnelle ou financière n'est stockée chez Vercel. Données chiffrées en transit (TLS).
- Supabase Inc. — base de données PostgreSQL et authentification. Vos données sont stockées exclusivement sur une infrastructure située en Europe (Francfort, Allemagne) et ne quittent jamais l'Union européenne. Données chiffrées en transit et au repos.
- Stripe Payments Europe Ltd. (Irlande, UE) — traitement des paiements des abonnements. Argentium ne voit ni ne stocke jamais votre numéro de carte bancaire : il est saisi directement chez Stripe, prestataire de paiement certifié PCI-DSS.
- Resend Inc. (USA) — envoi des emails transactionnels (confirmation d'inscription, notifications). Seuls votre adresse email et le contenu du message transitent par ce prestataire.
Les seuls transferts hors UE concernent l'hébergement de l'interface du site (Vercel) et l'envoi d'emails (Resend). Ces sous-traitants sont liés par des Clauses Contractuelles Types (CCT) garantissant un niveau de protection équivalent au RGPD. Vos données financières, elles, ne quittent jamais l'Europe.
6. Durée de conservation
- Données de compte et financières : durée d'activité de votre compte. Suppression sur demande (article 17) : le compte est bloqué immédiatement, les données sont définitivement purgées après un délai de grâce de 48 heures pendant lequel la demande peut être annulée.
- Logs d'audit : 12 mois.
- Logs serveur (IP, user-agent) : 30 jours.
- Données de facturation (le cas échéant) : 10 ans (obligation comptable).
7. Vos droits (RGPD)
Vous disposez des droits suivants, exerçables directement depuis la section Paramètres → Confidentialité de l'application, ou par email à contact@argentium.fr :
- Droit d'accès (art. 15) : consulter vos données.
- Droit de rectification (art. 16) : corriger vos données.
- Droit à l'effacement (art. 17) : supprimer définitivement votre compte et toutes vos données associées, avec un délai de grâce de 48 heures pour annuler.
- Droit à la portabilité (art. 20) : exporter vos données au format JSON et CSV (ZIP téléchargeable).
- Droit d'opposition (art. 21) au traitement.
- Droit de retirer son consentement à tout moment pour les traitements optionnels (cookies analytics, newsletter).
Vous pouvez également introduire une réclamation auprès de la CNIL.
8. Cookies
- Cookies essentiels (toujours actifs) : session d'authentification, préférences de thème. Indispensables au fonctionnement, non soumis au consentement.
- Cookies analytics (opt-in) : mesure d'audience anonymisée pour améliorer le service.
- Cookies marketing / newsletter (opt-in) : personnalisation des communications.
Vous pouvez modifier vos choix à tout moment depuis Paramètres → Confidentialité → Préférences cookies.
9. Sécurité
- Chiffrement TLS 1.3 pour toutes les communications.
- Mots de passe hashés (bcrypt) — jamais stockés en clair.
- Cloisonnement strict via Row-Level Security PostgreSQL : un foyer ne peut techniquement pas accéder aux données d'un autre.
- Audit log immuable des actions sensibles.
- Sauvegardes quotidiennes chiffrées par Supabase.
10. Modifications
Cette politique peut évoluer. Toute modification substantielle vous sera notifiée par email et nécessitera votre acceptation pour continuer à utiliser le service.