Politique de Confidentialité
Euler FINTech est un outil pédagogique belge de gestion budgétaire anti-surendettement, édité par SG GLOBAL SERVICES SRL, société de droit belge dont le siège est situé Rue Henri Bles 144, 5000 Namur, Belgique, immatriculée à la Banque-Carrefour des Entreprises (BCE) sous le n° 1033.234.496 (« nous », « l'éditeur », le « responsable du traitement »).
La présente politique explique quelles données personnelles nous collectons, pourquoi, comment nous les protégeons, avec qui nous les partageons, et comment exercer vos droits, conformément au Règlement (UE) 2016/679 (RGPD).
Contact — Protection des données (DPO) : dpo@sgglobalservice.store
1. Données que nous collectons
- Données de compte : adresse e-mail et nom. L'authentification (y compris la gestion du mot de passe) est assurée par notre prestataire d'authentification sécurisé ; nous ne conservons pas votre mot de passe.
- Données budgétaires que vous saisissez : revenus, dépenses, dettes/créances, objectifs, informations de créanciers (dans le cadre du plan de paiement). Vous en gardez le contrôle et pouvez les modifier ou les supprimer.
- Données de paiement : traitées exclusivement par Stripe (voir §5). Nous ne stockons jamais vos numéros de carte.
- Données techniques minimales : nécessaires au fonctionnement et à la sécurité (session d'authentification, journaux techniques).
- Données de connexion Google (si vous choisissez « Se connecter avec Google ») : voir §2.
2. Connexion avec un compte Google
La connexion via Google est facultative : elle sert uniquement à créer votre compte et à vous authentifier. Conformément à la Google API Services User Data Policy, voici précisément comment nous traitons les données issues de votre compte Google.
Données consultées (Data Accessed)
Lorsque vous vous connectez avec Google, nous accédons uniquement aux données des périmètres (scopes) de base : votre adresse e-mail, votre nom, votre photo de profil et votre identifiant de compte Google (via les scopes openid, email, profile). Nous ne demandons aucun scope sensible ou restreint (ni Gmail, ni Drive, ni Contacts, ni Agenda).
Utilisation des données (Data Usage)
- Créer et sécuriser votre compte Euler FINTech, et vous authentifier à chaque connexion.
- Personnaliser l'interface (afficher votre nom, votre e-mail).
Nous n'utilisons pas les données de nos utilisateurs à des fins publicitaires et nous ne nous en servons pas pour entraîner des modèles d'IA.
Partage des données (Data Sharing)
Nous ne vendons pas les données de nos utilisateurs et ne les partageons pas avec des tiers à des fins publicitaires. Elles sont uniquement traitées par notre sous-traitant d'authentification et d'hébergement de base de données, strictement pour faire fonctionner la connexion et votre compte, sur nos instructions et dans le cadre d'un accord de traitement (art. 28 RGPD). La liste nominative de nos sous-traitants est disponible sur demande (voir §5).
Stockage et protection (Data Storage & Protection)
Les données de compte (y compris celles issues de Google) sont stockées chez notre hébergeur de base de données, chiffrées en transit (TLS/HTTPS) et au repos. L'accès est restreint aux traitements strictement nécessaires. Aucune donnée de carte bancaire n'est stockée par nos soins.
Conservation et suppression (Data Retention & Deletion)
Les données issues de Google sont conservées tant que votre compte est actif. Vous pouvez supprimer votre compte à tout moment : dans l'application (Paramètres) ou en écrivant à dpo@sgglobalservice.store. Sur demande de suppression, les données de compte et les données issues de Google sont effacées dans un délai de 30 jours (sauf obligation légale de conservation).
3. Bases légales du traitement (RGPD art. 6)
- Exécution du contrat (art. 6.1.b) : gestion de votre compte et fourniture du service.
- Consentement (art. 6.1.a) : connexion via Google, fonctionnalités d'IA facultatives.
- Intérêt légitime (art. 6.1.f) : sécurité, prévention des abus, amélioration du service.
- Obligation légale (art. 6.1.c) : facturation, comptabilité.
4. Fonctionnalités d'intelligence artificielle
Certaines fonctions facultatives (assistant financier, extraction d'informations de factures/documents) reposent sur l'API d'Anthropic (Claude), agissant comme sous-traitant. Les contenus que vous soumettez à ces fonctions sont transmis à Anthropic uniquement pour produire la réponse. Ces données ne sont pas utilisées pour entraîner des modèles. N'y soumettez pas d'informations que vous ne souhaitez pas traiter.
5. Sous-traitants
| Sous-traitant | Finalité |
|---|---|
| Prestataire d'authentification & base de données | Authentification et base de données (comptes, données applicatives) |
| Stripe Inc. | Traitement des paiements par abonnement (normes PCI-DSS) |
| Anthropic (Claude) | Fonctionnalités d'IA facultatives |
| Hébergeur (infrastructure cloud) | Hébergement de l'application et de l'API |
Chaque sous-traitant est lié par un accord conforme à l'art. 28 RGPD et n'agit que sur nos instructions. Certains peuvent traiter des données hors de l'Union européenne ; ces transferts sont alors encadrés par des garanties appropriées (chapitre V du RGPD, notamment les Clauses Contractuelles Types). La liste nominative détaillée est disponible sur demande à dpo@sgglobalservice.store.
6. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit (HTTPS/TLS) et au repos, authentification déléguée à un prestataire sécurisé (nous ne conservons pas les mots de passe), secrets serveur chiffrés, contrôle d'accès, et minimisation des données.
7. Durée de conservation
Les données de compte et données applicatives sont conservées tant que votre compte est actif, puis supprimées après clôture ou sur demande (voir §2), sauf obligations légales (ex. comptabilité). Les données de paiement sont conservées par Stripe selon ses propres durées légales.
8. Vos droits (RGPD art. 15 à 22)
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer : dpo@sgglobalservice.store (réponse sous 30 jours, art. 12 RGPD). Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données (APD, Belgique — autoriteprotectiondonnees.be).
9. Modifications
Nous pouvons mettre à jour la présente politique. Toute modification substantielle sera signalée dans l'application et la date de mise à jour ci-dessus sera actualisée.
10. Contact
Général : contact@sgglobalservice.store
Protection des données : dpo@sgglobalservice.store
SG GLOBAL SERVICES SRL — Rue Henri Bles 144, 5000 Namur, Belgique — BCE 1033.234.496.