POLITIQUE DE CONFIDENTIALITÉ

Dernière mise à jour : 15 mars 2026

Vos données, votre contrôle

Fiverse existe pour vous donner clarté et contrôle sur vos finances — et cela commence par vos données. Nous croyons que vos informations personnelles vous appartiennent. Nous y ajoutons de la valeur grâce à des analyses intelligentes, des outils de budgétisation et des conseils propulsés par l'IA, mais nous n'en prenons jamais.

  • Nous ne vendons jamais vos données à des tiers — pas de courtiers en données, pas de réseaux publicitaires, sans exception.
  • Nous ne collectons que ce qui est nécessaire pour fournir et améliorer nos services.
  • Nous respectons pleinement le Règlement Général sur la Protection des Données (UE) 2016/679 (RGPD).
  • Nous concevons nos systèmes avec la vie privée à l'esprit — chiffrement, partage minimal des données et pratiques transparentes.

Fiverse SAS agit en qualité de responsable du traitement. Fiverse SAS est une société par actions simplifiée immatriculée au Registre du Commerce de Nanterre sous le numéro B 940695588, dont le siège social est situé au 17 Rue des Fusillés de la Résistance, 92800 Puteaux, France.

1. Quelles données nous collectons

Nous collectons les catégories suivantes de données personnelles, chacune servant un objectif précis dans la fourniture et l'amélioration de nos services :

Données d'identification

Adresse e-mail, prénom, mot de passe (haché avec bcrypt — jamais stocké en clair), et identité OAuth optionnelle (Apple ID, Google).

Données d'onboarding

Âge, situation financière, objectifs financiers, type d'emploi, niveau de revenus et confort financier. Ces informations sont utilisées pour personnaliser votre expérience dès le premier jour.

Données bancaires (via Powens)

Type de compte, nom, devise, solde et transactions (montant, date, commerçant, catégorie). Vos identifiants bancaires sont saisis directement dans l'interface sécurisée de Powens et ne sont jamais transmis ni stockés par Fiverse. Les IBAN sont chiffrés avec AES-256-GCM.

Données de profil financier

Objectifs (montant cible, échéance, priorité), budgets (totaux mensuels, répartition par catégorie) et modèles de paiements récurrents (détectés à partir de vos transactions).

Données de conversation IA

Messages échangés avec l'assistant financier IA. Seules des statistiques financières agrégées (pas les détails bruts des transactions) sont envoyées au fournisseur d'IA.

Données d'appareil et de connexion

Identifiant d'appareil, plateforme (iOS/Android), version de l'app, langue et jetons de notifications push Expo.

Données d'abonnement

Statut d'abonnement, fournisseur (Apple/Google/Stripe), niveau de produit et période en cours. Les données de carte de paiement sont gérées exclusivement par Apple, Google ou Stripe — jamais par Fiverse.

2. Comment et pourquoi nous traitons vos données

Chaque activité de traitement a un objectif clair, une base légale au titre du RGPD et une durée de conservation définie :

FinalitéBase légaleConservation
Fournir les services principaux (agrégation de comptes, budgétisation, objectifs, analyses)Exécution du contratDurée de vie du compte ; supprimé après 2 ans d'inactivité
Analyses financières et assistant IAExécution du contratDurée de vie du compte
Personnaliser l'expérience selon le profil financierIntérêt légitimeDurée de vie du compte
Gérer les abonnements et la facturationExécution du contratDurée de l'abonnement + 5 ans pour preuve légale
Envoyer des e-mails transactionnels (sécurité du compte, mises à jour d'abonnement)Exécution du contratDurée du compte
E-mails marketing via Customer.ioConsentementJusqu'au retrait du consentement ; 3 ans après le dernier contact
Analyses d'onboarding (agrégées, pour améliorer le produit)Intérêt légitime2 ans à compter de la collecte
Suivi du programme de parrainage/affiliationExécution du contratDurée du compte
Notifications push (alertes budget, progression des objectifs, analyses)Consentement (configurable par type)Jusqu'à désactivation ou suppression du compte
Détecter et prévenir la fraude (détection de réutilisation de jetons, rotation des jetons de rafraîchissement)Intérêt légitime30 jours pour les jetons de rafraîchissement
Conformité RGPD (piste d'audit)Obligation légaleConservé après suppression du compte conformément à la loi
3. Qui a accès à vos données

Nous ne partageons des données avec des tiers que lorsque c'est strictement nécessaire pour fournir nos services. Voici la liste complète :

Powens (agrégation bancaire)

Jetons API et données de connexion — pour synchroniser les comptes bancaires et les transactions. Vos identifiants bancaires restent dans l'interface sécurisée de Powens et ne sont jamais accessibles à Fiverse.

Politique de confidentialité

Google Gemini (IA)

Statistiques financières agrégées (soldes totaux, résumés revenus/dépenses, principales catégories de dépenses), objectifs, budgets et prénom. Les détails individuels des transactions, IBAN et numéros de compte ne sont jamais envoyés.

Apple / Google / Stripe (facturation)

Identifiants d'abonnement et validation de reçus — pour gérer les forfaits payants. Les détails de paiement sont entièrement gérés par ces fournisseurs.

Customer.io (e-mail)

Adresse e-mail et prénom uniquement — pour les communications transactionnelles et marketing. Aucune donnée financière n'est partagée.

Expo (notifications push)

Jetons d'appareil et contenus de notification — pour délivrer les notifications push.

Nous n'utilisons pas Google Analytics, Mixpanel ni aucun traqueur publicitaire ou analytique. Pas de courtiers en données. Pas de réseaux publicitaires.

4. Sécurité des données

Nous mettons en œuvre plusieurs couches de sécurité pour protéger vos données :

Chiffrement au repos

Les champs sensibles (jetons d'accès Powens, IBAN) sont chiffrés avec AES-256-GCM.

Sécurité des mots de passe

Hachage bcrypt avec sel — votre mot de passe n'est jamais stocké en clair.

Sécurité des jetons

Authentification basée sur JWT avec rotation automatique des jetons de rafraîchissement. La réutilisation d'un jeton révoqué déclenche l'invalidation automatique de la session sur tous vos appareils.

Stockage sécurisé sur l'appareil

Les jetons d'authentification sont stockés dans iOS Keychain / Android Keystore via expo-secure-store (pas AsyncStorage).

PIN / biométrie

PIN local optionnel dont le hash ne quitte jamais votre appareil.

HTTPS partout

Toutes les communications API sont chiffrées en transit via TLS.

5. Transferts de données hors de l'UE

Les données principales sont stockées sur des serveurs au sein de l'Union européenne. Certains sous-traitants (Google Gemini, Expo, Customer.io) peuvent traiter des données en dehors de l'UE. Ces transferts sont sécurisés par :

  • Des clauses contractuelles types (CCT) approuvées par la Commission européenne.
  • Des décisions d'adéquation lorsque la Commission européenne a reconnu un niveau de protection adéquat.
  • Des garanties appropriées conformément aux exigences du RGPD.
6. Vos droits au titre du RGPD

Vous avez un contrôle total sur vos données. Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :

Accès

Consulter toutes vos données personnelles à tout moment.

Rectification

Corriger toute donnée inexacte ou incomplète.

Effacement ("droit à l'oubli")

Demander la suppression complète de vos données. Fiverse révoquera toutes les connexions Powens, effacera toutes les données en cache et supprimera en cascade tous les enregistrements. Un aperçu de la suppression est disponible avant confirmation.

Portabilité des données

Exporter toutes vos données au format JSON, disponible dans l'app via les paramètres du compte.

Limitation du traitement

Demander que nous limitions la façon dont vos données sont traitées dans certains cas.

Opposition au traitement

Vous opposer au traitement fondé sur l'intérêt légitime, bien que des motifs légitimes impérieux puissent permettre sa poursuite.

Retrait du consentement

Retirer votre consentement à tout moment pour tout traitement fondé sur le consentement.

Réclamation

Déposer une réclamation auprès de votre autorité de contrôle locale (ex. : CNIL en France sur cnil.fr).

Fonctionnalités RGPD intégrées à l'app

Export de données

Téléchargez un export JSON complet de votre profil, comptes, transactions, budgets, objectifs, conversations, analyses, abonnements et notifications.

Aperçu de suppression

Visualisez exactement ce qui sera supprimé avant de confirmer la suppression de votre compte.

Suppression de compte

Suppression en cascade complète avec révocation Powens, vidage du cache et journalisation d'audit — le tout depuis les paramètres de votre compte.

Journal d'audit

Toutes les opérations sur les données sont journalisées pour la conformité RGPD.

Pour exercer vos droits, contactez-nous à l'adresse e-mail ci-dessous. Nous répondrons dans un délai d'un mois.

Vous pouvez également déposer une plainte auprès de la CNIL : https://www.cnil.fr/fr/plaintes

7. Résumé de la conservation des données

Référence rapide sur la durée de conservation des différents types de données :

Type de donnéesConservation
Compte et profilDurée de vie du compte ; supprimé après 2 ans d'inactivité
Comptes bancaires et transactionsJusqu'à la suppression du compte
Conversations IAJusqu'à la suppression du compte
Objectifs financiers et budgetsJusqu'à la suppression du compte
Jetons de rafraîchissement30 jours (révoqués automatiquement)
Données en cache (Redis)5 min à 1 heure selon le type
Enregistrements d'abonnementDurée + 5 ans
Journaux d'audit RGPDConservés après suppression (obligation légale)
Analyses d'onboarding2 ans
Jetons de notification pushJusqu'à inactivité de l'appareil ou suppression du compte
8. Cookies

En tant qu'application mobile, Fiverse n'utilise pas de cookies de navigateur. Le site web de la page d'accueil Fiverse utilise uniquement des cookies strictement nécessaires au fonctionnement de base (pas de suivi, pas de cookies publicitaires). Aucune bannière de consentement n'est requise car aucun cookie optionnel n'est utilisé.

9. Mises à jour et contact

Nous pouvons mettre à jour cette politique de confidentialité pour refléter des changements dans nos services, les exigences légales ou les meilleures pratiques. Nous informerons les utilisateurs des changements significatifs par e-mail ou notification dans l'app.

Nous contacter

Email : privacy@fiverse.io

Fiverse SAS, 17 Rue des Fusillés de la Résistance, 92800 Puteaux, France