Politique de Confidentialité
Dernière mise à jour : 15 mars 2025
Introduction et Principes Généraux
quirelthana s'engage à protéger votre vie privée et à traiter vos données personnelles avec le plus grand soin. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos informations personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi française sur la protection des données.
Notre approche de la confidentialité repose sur des principes fondamentaux : transparence complète sur nos pratiques, minimisation des données collectées, et respect absolu de vos droits. Nous ne collectons que les informations strictement nécessaires au fonctionnement de notre service de suivi des dépenses et nous nous engageons à ne jamais vendre vos données à des tiers.
Engagement important : Vos données financières personnelles restent confidentielles et ne sont jamais partagées à des fins commerciales. Nous utilisons un chiffrement de niveau bancaire pour toutes les informations sensibles.
Collecte et Types de Données
Données collectées automatiquement
Lors de votre utilisation de quirelthana, nous collectons certaines informations techniques essentielles au fonctionnement du service. Ces données incluent votre adresse IP, le type de navigateur utilisé, les pages consultées et la durée de vos sessions. Ces informations nous permettent d'optimiser les performances et de détecter d'éventuels problèmes techniques.
Données que vous nous fournissez
| Type de données | Utilisation | Base légale |
|---|---|---|
| Informations de compte | Création et gestion du profil utilisateur | Contrat |
| Données de dépenses | Suivi et analyse des transactions | Contrat |
| Préférences utilisateur | Personnalisation de l'expérience | Intérêt légitime |
| Communications | Support client et notifications | Consentement |
Nous vous demandons explicitement votre consentement avant de collecter des données sensibles. Par exemple, si vous choisissez de synchroniser vos comptes bancaires, nous vous expliquons précisément quelles informations seront accessibles et comment elles seront utilisées.
Utilisation des Données Collectées
Vos données personnelles sont utilisées exclusivement pour améliorer votre expérience avec quirelthana et fournir nos services de suivi financier. Nous analysons vos habitudes de dépenses uniquement pour générer des rapports personnalisés et des recommandations budgétaires.
Finalités principales
- Génération de rapports financiers personnalisés et d'analyses budgétaires
- Envoi de notifications importantes concernant votre budget ou des transactions inhabituelles
- Amélioration continue de nos algorithmes de catégorisation des dépenses
- Support technique et assistance utilisateur personnalisée
- Prévention de la fraude et sécurisation de votre compte
Nous n'utilisons jamais vos données à des fins publicitaires ciblées ni ne créons de profils marketing. Notre modèle économique repose sur notre service premium, pas sur la monétisation de vos informations personnelles.
Vos Droits et Procédures
Conformément au RGPD, vous disposez de droits étendus concernant vos données personnelles. Nous avons simplifié les procédures pour que vous puissiez exercer ces droits facilement.
Droit d'accès
Obtenez une copie complète de toutes les données que nous détenons sur vous, dans un format lisible et structuré.
Droit de rectification
Corrigez ou mettez à jour vos informations personnelles directement dans votre compte ou en nous contactant.
Droit à l'effacement
Demandez la suppression complète de votre compte et de toutes les données associées.
Droit de portabilité
Exportez vos données dans un format standard pour les utiliser avec un autre service.
Procédure d'exercice de vos droits
- Connectez-vous à votre compte quirelthana et accédez à la section "Paramètres de confidentialité"
- Sélectionnez le type de demande que vous souhaitez effectuer
- Remplissez le formulaire de demande en précisant vos besoins spécifiques
- Nous traitons votre demande dans un délai maximum de 30 jours ouvrables
- Vous recevez une confirmation et, le cas échéant, les données demandées
Sécurité et Protection des Données
La sécurité de vos données financières constitue notre priorité absolue. Nous appliquons des mesures de sécurité de niveau bancaire pour protéger toutes vos informations.
Mesures techniques implementées
Toutes vos données sont chiffrées en transit et au repos avec un algorithme AES-256. Nos serveurs sont hébergés dans des centres de données certifiés SOC 2 en France, garantissant un contrôle physique strict. L'authentification à deux facteurs est disponible et fortement recommandée pour tous les comptes.
Notre équipe de sécurité effectue des audits réguliers et des tests de pénétration trimestriels. Nous surveillons en continu les tentatives d'accès non autorisées et avons mis en place un système d'alerte immédiate pour détecter toute activité suspecte.
Formation et procédures internes
Tous nos employés suivent une formation annuelle sur la protection des données et signent des accords de confidentialité stricts. L'accès aux données personnelles est strictement limité aux personnes qui en ont besoin pour leur travail, selon le principe du moindre privilège.
Conservation et Suppression des Données
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, ou conformément aux obligations légales.
Durées de conservation spécifiques
- Données de compte actif : Conservées tant que votre compte reste actif
- Données de transaction : Conservées pendant 5 ans après la clôture du compte pour respecter les obligations comptables
- Données de support client : Supprimées après 3 ans suivant la résolution du dernier ticket
- Données techniques (logs) : Automatiquement supprimées après 12 mois
Lorsque vous supprimez votre compte, nous procédons à l'effacement de toutes vos données personnelles dans un délai de 30 jours, à l'exception des informations que nous devons conserver pour respecter nos obligations légales. Vous recevez une confirmation de suppression par email.
Partage des Données et Tiers
quirelthana ne vend, ne loue, ni ne partage vos données personnelles à des fins commerciales. Nous travaillons uniquement avec des partenaires de confiance qui nous aident à fournir notre service.
Partenaires techniques autorisés
Nous collaborons avec des fournisseurs de services cloud certifiés pour l'hébergement et la sauvegarde sécurisée. Ces partenaires n'ont accès qu'aux données strictement nécessaires à leurs services et sont liés par des contrats de confidentialité rigoureux.
Pour la synchronisation bancaire, nous utilisons des agrégateurs de comptes agréés par l'ACPR qui respectent la directive DSP2. Ces prestataires ne stockent pas vos identifiants bancaires et utilisent des connexions sécurisées temporaires.
En cas de fusion, acquisition ou cession d'activité, vos données pourraient être transférées, mais vous seriez informés préalablement et vos droits continueraient d'être respectés selon cette même politique de confidentialité.
Délégué à la Protection des Données
Pour toute question concernant cette politique de confidentialité ou l'exercice de vos droits, contactez notre DPO à : dpo@quirelthana.com
Adresse postale : 25 Rue de l'Abondance, 69003 Lyon, France
Vous avez également le droit de déposer une plainte auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.