Vos droits & conformité RGPD

Dernière mise à jour :

15 janvier 2025

En tant qu'utilisateur européen, vous disposez de droits clairs sur vos données. Voici comment StashFlow les respecte.

Table des matières

1. Qu'est-ce que le RGPD ?

Le Règlement Général sur la Protection des Données (RGPD) est une réglementation européenne qui renforce la protection des données personnelles des citoyens européens. Il vous donne des droits clairs sur vos données et impose des obligations aux entreprises qui les traitent.

Pour un service comme StashFlow qui traite vos données financières, le RGPD est essentiel. Il garantit que vos données sont protégées, que vous gardez le contrôle, et que vous êtes informé de vos droits.

2. Engagements de StashFlow

  • Privacy-first : vos données restent sur votre appareil. StashFlow fonctionne en local, ce qui signifie que vos données financières ne quittent jamais votre navigateur.
  • Minimisation des données : nous ne collectons que le strict nécessaire. Vous importez vos propres données CSV, nous ne collectons pas d'informations supplémentaires.
  • Transparence : nous vous expliquons clairement comment vos données sont utilisées, stockées et protégées. Aucun traitement caché.
  • Pas de revente de données : nous ne vendons, ne louons, ni ne partageons vos données avec des tiers commerciaux. Jamais.
  • Contrôle utilisateur : vous restez propriétaire de vos données. Vous pouvez les consulter, les modifier, les exporter ou les supprimer à tout moment.

3. Données concernées

Les données concernées par cette page RGPD sont les données que vous importez dans StashFlow (transactions bancaires depuis vos fichiers CSV) ainsi que les données techniques minimales nécessaires au fonctionnement du service.

Pour plus de détails sur les données collectées, consultez notre Politique de confidentialité.

4. Vos droits

✅ Droit d'accès

Vous avez le droit de savoir quelles données personnelles sont traitées et d'y accéder.

Exemple : Par exemple, vous pouvez voir toutes vos transactions importées, vos soldes, et vos charges fixes détectées directement dans l'application.

Sur StashFlow : Sur StashFlow : toutes vos données sont stockées localement sur votre appareil. Vous y avez déjà un accès direct via l'interface de l'application.

✏️ Droit de rectification

Vous avez le droit de corriger des données inexactes ou incomplètes.

Exemple : Si vous avez importé une transaction avec un libellé incorrect, vous pouvez modifier vos données CSV et les réimporter.

Sur StashFlow : Sur StashFlow : vous pouvez modifier vos données à tout moment en modifiant vos fichiers CSV et en les réimportant dans l'application.

🗑️ Droit à l'effacement

Vous avez le droit de demander la suppression de vos données personnelles.

Exemple : Vous pouvez décider de supprimer toutes vos données pour repartir de zéro ou si vous ne souhaitez plus utiliser le service.

Sur StashFlow : Sur StashFlow : utilisez la fonctionnalité "Effacer les données" dans l'application. La suppression est immédiate et définitive. Vos données ne sont jamais envoyées à nos serveurs, donc elles n'existent que sur votre appareil.

📦 Droit à la portabilité

Vous avez le droit de récupérer vos données dans un format structuré et de les transférer à un autre service.

Exemple : Vous pouvez exporter vos transactions pour les importer dans un autre outil de gestion financière si vous le souhaitez.

Sur StashFlow : Sur StashFlow : vous conservez vos fichiers CSV d'origine. Vous pouvez également exporter vos données depuis l'application si cette fonctionnalité est disponible. Vos données sont déjà dans un format portable (CSV).

⛔ Droit d'opposition

Vous avez le droit de vous opposer au traitement de vos données personnelles.

Exemple : Si vous ne souhaitez plus que StashFlow traite vos données, vous pouvez cesser d'utiliser le service et supprimer vos données.

Sur StashFlow : Sur StashFlow : vous pouvez vous opposer au traitement en supprimant vos données dans l'application ou en cessant d'utiliser le service. Comme vos données sont stockées localement, arrêter d'utiliser StashFlow signifie qu'aucun traitement n'a lieu.

⏸️ Droit à la limitation du traitement

Vous avez le droit de limiter le traitement de vos données dans certains cas.

Exemple : Si vous contestez l'exactitude de certaines données ou si le traitement est illicite, vous pouvez demander la limitation du traitement.

Sur StashFlow : Sur StashFlow : comme vos données sont stockées localement sur votre appareil, vous contrôlez entièrement leur traitement. Vous pouvez supprimer certaines données ou cesser d'utiliser certaines fonctionnalités à tout moment.

5. Comment exercer vos droits

Pour exercer vos droits, envoyez-nous un email avec votre demande. Nous pouvons vous demander de justifier votre identité pour des raisons de sécurité.

Email : privacy@stashflow.app

Nous nous engageons à répondre à vos demandes dans un délai d'un mois maximum, conformément au RGPD.

6. Sécurité & protection

StashFlow met en œuvre des mesures techniques et organisationnelles pour protéger vos données :

Chiffrement : Chiffrement en transit : toutes les communications avec notre site sont chiffrées via HTTPS. Cependant, comme vos données financières sont stockées localement sur votre appareil, elles ne transitent jamais sur nos serveurs.

Limitation d'accès : Limitation d'accès : vos données sont stockées dans le stockage local de votre navigateur (LocalStorage). Seul votre navigateur y a accès, personne d'autre.

Bonnes pratiques : Bonnes pratiques : nous vous recommandons d'utiliser un navigateur à jour, de ne pas partager votre appareil, et d'effacer vos données si vous utilisez un appareil partagé.

7. Sous-traitants

Hébergeur : Hébergeur : StashFlow est hébergé par des prestataires techniques (hébergement web, CDN). Ces prestataires n'ont accès qu'aux données techniques nécessaires au fonctionnement du site (métadonnées techniques, logs d'erreurs anonymisés). Ils n'ont aucun accès à vos données financières, qui restent sur votre appareil.

Services email : Services email : nous utilisons des services email pour le support utilisateur. Si vous nous contactez, vos emails sont traités par ces services, mais vos données financières ne sont jamais partagées.

Aucun partenaire commercial exploitant les données : StashFlow ne travaille avec aucun partenaire qui exploiterait vos données financières à des fins commerciales. Aucun partenaire marketing, aucune plateforme publicitaire, aucun courtier de données.

8. Transfert hors UE

StashFlow ne transfère pas vos données financières hors de l'Union Européenne car elles restent stockées localement sur votre appareil. Aucune donnée financière n'est transmise à nos serveurs, donc aucun transfert international n'a lieu.

Les seules données techniques pouvant transiter via nos serveurs (logs d'erreurs anonymisés) sont traitées par des prestataires conformes au RGPD, avec des garanties appropriées pour les transferts internationaux si nécessaire.

9. Violations de données

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, StashFlow s'engage à vous notifier dans les meilleurs délais, conformément au RGPD.

Cependant, comme vos données financières sont stockées localement sur votre appareil et ne sont jamais envoyées à nos serveurs, le risque de violation de vos données financières via StashFlow est considérablement réduit. Les seules données potentiellement exposées seraient des données techniques anonymisées.

10. Contact & réclamations

Pour toute question concernant vos droits RGPD ou pour exercer vos droits, vous pouvez nous contacter :

Email : privacy@stashflow.app

Vous avez également le droit de déposer une réclamation auprès de l'autorité de contrôle compétente (en France : la CNIL - Commission Nationale de l'Informatique et des Libertés) si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD. Site web : www.cnil.fr.