ConditionsMentions légalesÀ propos← Retour au tableau de bord

Mentions légales

Politique de confidentialité

1. Données collectées

Données de compte : l'adresse e-mail et le mot de passe (stockés sous forme de hachage Argon2id, jamais en texte clair) avec lesquels vous vous inscrivez. Contenu que vous saisissez : les watchlists, les positions de portefeuille et les vues enregistrées que vous créez. Données de session : un cookie de session et, si vous activez l'authentification à deux facteurs, un cookie « faire confiance à cet appareil » — tous deux essentiels pour vous maintenir connecté et jamais utilisés à des fins de suivi. Analyses d'utilisation : des événements anonymes et de première partie (par exemple, inscription, connexion, utilisation des fonctionnalités) identifiés par un acteur haché par HMAC, et non par votre nom ou votre e-mail — utilisés uniquement pour comprendre comment le produit est utilisé. Cette anonymisation s'applique spécifiquement à ces événements d'analyses d'utilisation ; séparément, nous conservons également des journaux d'accès opérationnels enregistrant votre nom d'utilisateur, votre adresse IP, le user-agent de votre navigateur et les pages/points de terminaison d'API que vous demandez, utilisés pour la sécurité, la prévention des abus et le débogage. Nous n'utilisons pas de cookies publicitaires ou de suivi tiers, et nous ne vendons vos données à personne.

2. Utilisation des données

Pour fournir le service (vous connecter, afficher vos listes de surveillance/portefeuille, traiter la facturation), pour communiquer avec vous au sujet de votre compte, et pour améliorer le produit en utilisant les analyses d'utilisation anonymes décrites ci-dessus.

3. Partage des données

Stripe traite les paiements et conserve vos informations de facturation — Sideravia n’a jamais accès au numéro complet de votre carte. Nos fournisseurs de données de marché fournissent les prix et les fondamentaux affichés sur le site ; ils ne reçoivent jamais vos données de compte ou de portefeuille. Nous utilisons également un service tiers de géolocalisation par IP pour déterminer la ville, la région ou le pays approximatifs des tentatives de connexion, à des fins de sécurité ; seul l’adresse IP est envoyée à ce service. Backblaze B2 stocke des sauvegardes chiffrées hors site de vos données de compte, liste d’attente, portefeuille et préférences, aux États-Unis (région us-east-005) — ce qui implique un transfert international de vos données pour les utilisateurs de l’UE et de la Suisse. Ces données sont chiffrées avant même de quitter nos serveurs, de sorte que Backblaze ne reçoit que du texte chiffré illisible ; la clé nécessaire pour les déchiffrer réside uniquement sur l’appareil de l’opérateur, jamais sur les serveurs de Backblaze ni sur les nôtres. Nous ne partageons vos données avec personne d’autre que ce qui est décrit ci-dessus.

4. Cookies

Sideravia utilise exactement deux cookies, tous deux strictement nécessaires au fonctionnement du service : un cookie de session (qui vous maintient connecté) et un cookie « faire confiance à cet appareil » (qui évite de répéter les invites de double authentification sur un appareil que vous avez marqué comme fiable, valide pour une période limitée). Aucun d'eux n'est utilisé à des fins de suivi ou de publicité, et aucun cookie tiers n'est déposé par ce site.

5. Vos droits

Si vous résidez dans l'UE, vous disposez de droits en vertu du GDPR pour accéder à vos données, les corriger, les exporter ou les supprimer. Si vous résidez en Suisse, des droits équivalents s'appliquent en vertu de la Loi fédérale suisse sur la protection des données (FADP). Vous pouvez exporter vos données ou supprimer votre compte à tout moment depuis les paramètres de votre compte. La suppression désactive l'accès immédiatement et supprime définitivement vos données personnelles après une période de grâce de 7 jours ; certains dossiers de facturation peuvent être conservés brièvement lorsque la loi l'exige.

6. Conservation des données

Nous conservons les données de votre compte tant que votre compte est actif. Lorsque vous supprimez votre compte, l'accès est désactivé immédiatement et vos données personnelles sont définitivement supprimées après la période de grâce de 7 jours décrite ci-dessus (pendant laquelle vous pouvez envoyer un e-mail à l'assistance pour annuler la suppression) ; certains dossiers de facturation peuvent être conservés brièvement lorsque cela est requis pour des raisons de conformité légale/financière.

Lorsque vous supprimez votre compte, nous l’effaçons immédiatement de nos systèmes actifs et détruisons la clé de chiffrement de vos données, de sorte qu’elles ne puissent plus être lues. Les sauvegardes chiffrées réalisées avant ce moment ne peuvent pas être modifiées — elles sont conservées dans un stockage inviolable — et sont automatiquement supprimées selon notre politique de conservation des sauvegardes, dans un délai maximal de 30 jours.

7. Contact

Des questions sur cette politique ou une demande d’accès aux données ? Contactez-nous via la page de contact.