Politique de Confidentialité
Protection de vos données personnelles
Politique de Confidentialité
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679).
Responsable du traitement
Le responsable du traitement des données est l'éditeur de l'application Opus — Paco Pereira, 200 Rue de la Croix Nivert, 75015 Paris, joignable à contact@pacopereira.com.
Délégué à la Protection des Données (DPO)
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits RGPD, vous pouvez contacter notre délégué à la protection des données :
dpo@pacopereira.com
Conformément à l'article 37 du RGPD (Règlement UE 2016/679)
Données collectées
Données de compte
- • Adresse email
- • Nom (optionnel)
- • Préférences utilisateur
Données financières
- • Portefeuille (actifs, positions)
- • Objectifs financiers
- • Profil fiscal (déclaratif)
Profilage investisseur (MiFID II)
- • Profil de risque (Conservateur à Offensif)
- • Horizon de placement et objectifs d'investissement
- • Connaissances financières et expérience déclarée
- • Revenus et patrimoine estimés (questionnaire MiFID)
Ces données sont stockées dans votre profil investisseur (investor_profiles) et ne sont jamais transmises à des tiers.
Important : Aucun mot de passe de vos comptes bancaires ou de courtage n'est stocké. La connexion optionnelle de vos comptes s'effectue via des prestataires d'agrégation agréés (DSP2) et des courtiers, par accès sécurisé (OAuth) : les soldes et opérations récupérés servent uniquement à l'agrégation de votre patrimoine.
Bases légales (Article 6 RGPD)
Article 6.1.b - Exécution du contrat
- • Authentification et gestion du compte
- • Stockage des données de portefeuille
- • Calculs fiscaux et simulations
- • Alertes de prix et rappels DCA
- • Évaluation du profil investisseur MiFID II (Art. 6(1)(b) RGPD)
Article 6.1.a - Consentement
- • Cookies analytiques (optionnel)
- • Suivi des erreurs Sentry (optionnel)
- • Communications par email (optionnel)
Article 6.1.f - Intérêt légitime
- • Amélioration du service (données anonymisées)
- • Sécurité et prévention des fraudes
Obligation légale — Art. 9.2.b RGPD (données fiscales liées à l'état de santé)
- • Le niveau d'invalidité des membres du foyer (carte d'invalidité 50–79 % ou ≥ 80 %) est utilisé exclusivement pour calculer le quotient familial applicable à votre impôt sur le revenu (Art. 194–196 CGI). Cette information est encodée sous forme d'une abstraction fiscale (catégorie ENUM limitée) et n'est jamais transmise à des tiers.
Sécurité des données
- Chiffrement en transit (HTTPS/TLS)
- Chiffrement au repos (AES-256)
- Authentification sécurisée
- Accès restreint aux données
Vos droits RGPD
Droit d'accès
Consulter vos données
Droit de rectification
Corriger vos données
Droit à l'effacement
Supprimer vos données
Droit à la portabilité
Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON), incluant un export dédié de vos déclarations fiscales (2042, 2044, 2047, 2072, RICI, acomptes PAS, avis générés). Disponible depuis Paramètres → Données ou sur demande à contact@pacopereira.com.
Droit d'opposition
Vous avez le droit de vous opposer à tout moment au traitement de vos données fondé sur l'intérêt légitime.
Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement de vos données dans certains cas.
Droit de retrait du consentement
Vous pouvez retirer votre consentement à tout moment, sans que cela ne compromette la licéité du traitement effectué avant ce retrait.
Droit de réclamation auprès de la CNIL
Vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.
Pour exercer vos droits, contactez-nous à contact@pacopereira.com ou utilisez les options dans Paramètres → Données.
Cookies et stockage local
Cette application n'utilise pas de cookies publicitaires ni de traceurs marketing. Les données stockées localement incluent :
- Session d'authentification Supabase (essentiel)
- Préférences de consentement cookies
- Mode confidentialité (masquage des montants)
- Préférences de notifications
- Préférence de langue
Vous pouvez gérer vos préférences via la bannière de consentement ou les paramètres de l'application.
Services tiers
Liste complète des sous-traitants au sens de l'article 28(2) du RGPD :
Supabase (Base de données)
Hébergement et gestion des données utilisateur. Supabase Inc. agit en tant que sous-traitant conformément à l'article 28 du RGPD.
Accord de traitement des données (DPA)Sentry (Suivi des erreurs - optionnel)
Si activé, collecte les erreurs techniques pour améliorer l'application. Les données personnelles sont masquées (emails, tokens). Nécessite votre consentement.
Politique de confidentialité SentryPostHog (Mesure d’audience - optionnel)
Si activé, mesure d'audience et d'usage de l'application (instance hébergée dans l'UE par défaut, eu.posthog.com). Données pseudonymisées, déclenché uniquement avec votre consentement analytique. PostHog Inc. agit en tant que sous-traitant conformément à l'article 28 du RGPD.
Accord de traitement des données PostHogResend (Emails transactionnels)
Envoi d'emails transactionnels (confirmation de suppression de compte, newsletter). Resend Inc. agit en tant que sous-traitant conformément à l'article 28 du RGPD.
Politique de confidentialité ResendStripe (Paiements)
Traitement sécurisé des paiements et gestion des abonnements. Stripe Inc. est responsable de traitement pour les données de carte bancaire (jamais stockées côté application). DPA disponible.
Accord de traitement des données StripePowens (Agrégation bancaire - optionnel)
Agrégation bancaire (optionnel). Si vous connectez vos comptes bancaires, la connexion est établie par Powens SAS (prestataire de services d'information sur les comptes agréé ACPR — DSP2), qui traite vos identifiants de connexion bancaire et les données de comptes et transactions en tant que sous-traitant conformément à l'article 28 du RGPD. Vos identifiants bancaires sont saisis directement auprès de Powens et ne sont jamais stockés par l'application.
Politique de confidentialité PowensGoogle Fonts
Utilisation de polices locales (aucun appel externe de police, aucun cookie déposé).
Anthropic (IA — Conseiller « Opus Advisor », module CGP & analyse de documents)
Les modèles Claude sont utilisés (1) par le Conseiller IA « Opus Advisor » (Edge Function financial-agent), accessible aux comptes particuliers, et (2) par le module CGP (cgp-narrative-generator, cgp-intake-{ingest,extract}). Pour répondre à vos questions, le Conseiller transmet à Anthropic le contexte patrimonial strictement nécessaire (profil, portefeuille et enveloppes, situation fiscale, biens immobiliers) ; le module CGP transmet les notes et documents du conseiller. Anthropic est également utilisé, sur consentement explicite donné document par document (art. 6.1.a RGPD), lors de l’analyse automatique d’un document financier que vous déposez sous forme de scan ou de photo (offre de prêt, avis de taxe foncière, tableau d’amortissement, relevé d’épargne — Edge Function extract-document) : le document transite pour analyse et n’est conservé ni par nos serveurs ni par Anthropic ; seul un journal technique minimal (type de document, date, succès) est conservé 12 mois pour la limitation de débit et la traçabilité, sans aucun contenu. Le traitement a lieu dans l’UE ou aux États-Unis selon la région d’endpoint Anthropic — un transfert hors UE encadré par les clauses contractuelles types est donc possible. Conformément à la politique commerciale d’Anthropic pour son API, les données transmises ne sont pas utilisées pour entraîner ses modèles.
Voyage AI (vectorisation — cache sémantique du Conseiller IA)
Pour accélérer le Conseiller « Opus Advisor » (Edge Function financial-agent), la formulation de votre question, normalisée, est transmise à Voyage AI (groupe MongoDB) afin d’en calculer une représentation vectorielle (embedding) servant à retrouver une réponse déjà mise en cache. Seul le texte de votre question est transmis — aucune donnée patrimoniale, fiscale ni identifiante. Le traitement a lieu aux États-Unis ; un transfert hors UE encadré par les clauses contractuelles types est donc possible.
OpenAI Whisper (transcription audio — module CGP, à venir)
Lorsque cette fonctionnalité sera activée, l’API Whisper sera utilisée par cgp-intake-ingest pour transcrire les enregistrements vocaux (Plaud, dictaphone) déposés par le CGP. Les fichiers audio seront transmis à OpenAI le temps de la transcription puis purgés sous 30 jours côté Invest (cf. politique de rétention ci-dessous), sans utilisation pour entraînement (paramètre no-train activé). Aucune donnée audio n’est traitée tant que cette fonctionnalité n’est pas activée.
Base Adresse Nationale (BAN — autocomplétion d'adresses)
L'API publique api-adresse.data.gouv.fr est appelée lors de la saisie d'une adresse (autocomplétion, géocodage pour les estimations DVF). Service ouvert opéré par Etalab / DINUM (administration française) — hébergement en France. Aucune donnée personnelle n'est transmise hors de l'adresse en cours de frappe ; aucun identifiant utilisateur n'est attaché à la requête. CGU consultables sur api.gouv.fr.
DVF — Demandes de Valeurs Foncières (IGN apicarto)
L'API publique apicarto.ign.fr est appelée pour estimer la valeur de marché d'un bien à partir des transactions immobilières publiques (DGFiP, depuis 2014). Service ouvert opéré par l'IGN — hébergement en France. Seules les coordonnées géographiques anonymes (latitude/longitude issues du géocodage BAN) sont envoyées ; aucun identifiant utilisateur n'est attaché à la requête.
INPI / Registre National des Entreprises (enrichissement de sociétés)
Sur demande explicite (bouton « Récupérer depuis l'INPI »), l'application interroge le Registre National des Entreprises de l'INPI (registre-national-entreprises.inpi.fr) et, en repli, recherche-entreprises.api.gouv.fr, à partir du SIREN d'une société que vous renseignez. Les informations officielles publiques récupérées (raison sociale, capital social, dirigeants, comptes annuels) sont conservées sous forme d'une photo horodatée (entity_rne_snapshot) rattachée à la société concernée et supprimée avec elle. Aucun bénéficiaire effectif n'est collecté. Données publiques opérées par l'INPI et la DINUM (administrations françaises) — hébergement en France.
Transferts de données
Vos données sont hébergées par Supabase (infrastructures AWS). Les données peuvent être traitées hors de l'UE avec les garanties appropriées (clauses contractuelles types).
Sentry — suivi des erreurs (optionnel)
Sentry peut être hébergé hors UE (États-Unis). Si tel est le cas, le transfert est encadré par les Clauses Contractuelles Types (CCT) de la Commission européenne (Décision 2021/914) incluses dans le DPA Sentry. Aucune donnée d'erreur n'est transmise si le cookie analytique est refusé.
DPA Sentry (CCT incluses)Conservation des données
Vos données sont conservées tant que votre compte est actif. En cas de suppression du compte, toutes les données sont effacées sous 30 jours.
Durées de conservation par catégorie
| Données collectées | Conservation des données |
|---|---|
| Données de compte (email, profil) | Durée du compte + 30 jours après suppression |
| Données financières (portefeuille, positions) | Durée du compte + 30 jours après suppression |
| Journaux d'audit RGPD (Art. 30) | 3 ans (anonymisés après suppression du compte) |
| Événements de sécurité (connexions, sessions) | 6 mois |
| Journaux d'accès CGP (MiFID II Art. 25, LCBFT) | 5 à 10 ans (obligation réglementaire) |
| Preuves de consentement cookies | 3 ans (obligation légale) |
| Données analytiques (si consenties) | 13 mois (vues d'articles — recommandation CNIL délibération n°2020-091) |
| Newsletter (abonnés actifs / désinscrits) | Actifs : 3 ans. Désinscrits : 3 ans minimum (liste d'opposition CNIL) |
Dernière mise à jour : Mai 2026
CNIL