Politique de Confidentialité
0. Mentions Légales (LCEN)
Éditeur de l'application
Nael Al Khalaf — Auto-entrepreneur
30 rue Mathieu, 93400 Saint-Ouen-sur-Seine, France
SIRET : 819 537 002 00035
N° TVA intracommunautaire : FR 33 819 537 002
Contact : privacy@moniyo.app
Directeur de publication
Nael Al Khalaf
Hébergement
Pages web : Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Données utilisateurs : Google LLC (Firebase/Firestore), 1600 Amphitheatre Pkwy, Mountain View, CA 94043, USA
Région de stockage Firestore : eur3 (multi-région Union Européenne, Belgique + Pays-Bas)
Région des Cloud Functions : europe-west1 (Belgique)
1. Responsable du traitement
Nael Al Khalaf — Auto-entrepreneur
30 rue Mathieu, 93400 Saint-Ouen-sur-Seine, France
SIRET : 819 537 002 00035
Contact RGPD : privacy@moniyo.app
Aucun délégué à la protection des données (DPO) n'est désigné, les traitements effectués n'atteignant pas les seuils imposant cette désignation. Toute demande relative à vos données est traitée sous 1 mois (art. 12 RGPD).
2. Données collectées
2.1 Données que vous fournissez
- Adresse e-mail — à l'inscription
- Données financières déclaratives — revenus, dépenses, objectifs saisis dans les quêtes
- Documents financiers (RADAR Premium) — relevés PDF/CSV uploadés pour analyse IA, traités en mémoire puis supprimés, jamais conservés sur nos serveurs
2.2 Données collectées automatiquement
- UID Firebase — identifiant anonyme créé dès l'ouverture de l'app (avant toute inscription) ; constitue une donnée personnelle au sens du RGPD
- Données de progression — quêtes complétées, XP, niveau, badges
- Bilans mensuels — réponses aux questions de suivi de progression financière
- Retours utilisateur — messages de feedback envoyés depuis l'app
- Données d'interaction (PostHog, cloud UE) — événements d'usage (quêtes complétées, navigation dans l'app, utilisation du RADAR, parcours d'abonnement), associés à un identifiant pseudonyme (UID) ; jamais d'email ni de contenu de vos relevés
- Données locales (appareil) — préférences de langue, état d'onboarding, session d'authentification ; stockées uniquement sur votre appareil, jamais transmises à nos serveurs
2.3 Ce que nous ne collectons pas
- Localisation géographique
- Contacts ou agenda
- Identifiants publicitaires (IDFA/GAID)
- Données biométriques ou de santé
3. Finalités et bases légales
| Finalité | Base légale (RGPD art. 6) |
|---|---|
| Création et gestion du compte | Exécution du contrat (6.1.b) |
| Fourniture des quêtes et suivi de progression | Exécution du contrat (6.1.b) |
| Analyse RADAR IA des relevés (Premium) | Consentement explicite (6.1.a) |
| Gestion de l'abonnement (App Store) | Exécution du contrat (6.1.b) |
| Analyse pseudonymisée des interactions (PostHog) | Intérêt légitime — amélioration du service (6.1.f) |
| Suppression du compte et des données | Obligation légale + contrat (6.1.b/c) |
4. Sous-traitants
| Sous-traitant | Rôle | Localisation / transferts | Garanties |
|---|---|---|---|
| Google LLC (Firebase) | Auth, base de données, Cloud Functions, crash | Firestore : eur3 (UE, Belgique + Pays-Bas) — Functions : europe-west1 (Belgique) — Auth : multi-région | CCT Commission européenne |
| Google LLC (Gemini API / Gemini Flash) | Analyse IA RADAR des relevés PDF/CSV envoyés par l'utilisateur | Traitement IA susceptible d'être opéré hors UE | CCT Commission européenne + Data Processing Addendum Google pour les services payants |
| RevenueCat Inc. | Gestion abonnements | USA | CCT Commission européenne |
| PostHog Inc. | Mesure d'audience produit dans l'application (analytics) | Données hébergées en UE (cloud EU — Francfort, Allemagne) | Hébergement UE + CCT Commission européenne (société US) |
| Vercel Inc. | Hébergement du site moniyo.app et mesure d'audience du site (sans cookie) | USA | CCT Commission européenne |
| Apple Inc. | Distribution + paiements (App Store) | USA | Conditions Apple |
4.1 Analyse IA RADAR avec Google Gemini
Lorsque vous utilisez RADAR Premium, le relevé PDF/CSV que vous sélectionnez est transmis depuis l'application à une Cloud Function Moniyo en Europe (europe-west1, Belgique). Le document lui-même est ensuite envoyé à Google Gemini API, accompagné du texte qui en a été extrait, pour produire l'analyse RADAR. Le fichier n'est à aucun moment enregistré sur nos serveurs : seuls son nom, son empreinte et les résultats de l'analyse sont conservés.
Google agit comme sous-traitant pour ce traitement. Pour les services payants Gemini API, Google indique ne pas utiliser les prompts, documents ou réponses pour améliorer ses produits, et traiter ces données selon son Data Processing Addendum.
Moniyo ne conserve jamais le fichier PDF/CSV uploadé. Nous ne stockons pas d'IBAN, de RIB, de numéro de compte, de numéro de carte ou d'identifiant bancaire. Seuls les résultats structurés nécessaires à la fonctionnalité RADAR sont conservés : catégories, montants agrégés, score, alertes, insights et plan d'action.
Vos données ne sont jamais vendues. Les partenaires ne reçoivent pas directement votre nom, votre e-mail ou vos données financières via les liens externes Moniyo.
5. Liens externes et affiliation
Moniyo affiche des liens vers des sites de partenaires (banques, courtiers, comparateurs, etc.). Lorsque vous cliquez sur un de ces liens, vous quittez l'application et vous êtes redirigé vers le site du partenaire.
Certains liens externes pourront contenir des paramètres d'affiliation permettant à Moniyo de recevoir une commission si vous finalisez une souscription chez le partenaire. Ces paramètres ne contiennent pas directement votre nom, votre e-mail ou vos données financières. Ils peuvent contenir un identifiant technique de campagne ou de clic permettant l'attribution.
Une fois sur le site du partenaire, ce sont ses propres conditions d'utilisation et sa politique de confidentialité qui s'appliquent. Le partenaire peut traiter vos données conformément à sa politique, notamment poser des cookies ou utiliser un système de tracking propre. Nous vous invitons à consulter sa politique de confidentialité avant toute action sur son site.
Pour plus de détails sur notre modèle de partenariat, consultez la page Pourquoi ces partenaires ?.
6. Durée de conservation
| Données | Durée |
|---|---|
| Compte (email, UID, progression) | Jusqu'à suppression du compte |
| Documents RADAR uploadés | Non conservés (traitement immédiat) |
| Résultats d'analyse RADAR | 12 mois pendant l'abonnement RADAR actif ; 3 mois après expiration, ou jusqu'à suppression manuelle |
| Données d'interaction (PostHog) | Pseudonymisées (UID) ; effacement sur demande à privacy@moniyo.app ou lors de la suppression du compte |
| Logs de facturation | 10 ans (obligation comptable française) |
Conservation des résultats RADAR
Les résultats des analyses Tactical Scan sont conservés pendant la durée de votre abonnement RADAR, dans la limite des 12 derniers mois. Après expiration de votre abonnement, vos analyses restent consultables pendant 3 mois en lecture seule, puis sont supprimées automatiquement.
Pendant la période d'essai gratuit de 7 jours, l'accès Tactical Scan est limité à 3 scans afin de prévenir les abus du système d'essai et de garantir l'équité entre utilisateurs.
Vous pouvez les supprimer plus tôt à tout moment depuis Profil → Système → Effacer mes analyses RADAR ou depuis la section RADAR de l'application.
La base légale est l'exécution du contrat (article 6.1.b du RGPD) pendant l'abonnement actif, puis l'intérêt légitime (article 6.1.f) pour la fenêtre de consultation de 3 mois après expiration, justifiée par la continuité d'usage et la possibilité de réactivation.
En cas de suppression de votre compte, l'ensemble des résultats RADAR associés est définitivement effacé lors du traitement de la demande de suppression de compte.
Note importante : les fichiers PDF/CSV importés pour analyse sont supprimés immédiatement après le traitement. Seuls les insights structurés au format JSON sont conservés, pour une durée maximale de 12 mois sauf suppression plus rapide par l'utilisateur.
7. Vos droits RGPD
- Accès (art. 15) — obtenir une copie de vos données
- Rectification (art. 16) — corriger des données inexactes
- Effacement (art. 17) — supprimer vos analyses RADAR via Profil → Système → Effacer mes analyses RADAR, ou supprimer votre compte via Profil → Supprimer mon compte
- Limitation (art. 18) — restreindre certains traitements
- Portabilité (art. 20) — recevoir vos données dans un format structuré
- Opposition (art. 21) — s'opposer aux traitements sur intérêt légitime
- Retrait du consentement — à tout moment pour les futurs traitements RADAR depuis Profil → Système → Analyses IA RADAR
Contact : privacy@moniyo.app — réponse sous 1 mois.
CNIL — Commission Nationale de l'Informatique et des Libertés
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr
8. Traceurs et analytics
8.1 Dans l'application
- PostHog : actif — mesure d'audience produit (quêtes, navigation, RADAR, abonnement) via un identifiant pseudonyme (UID). Données hébergées dans l'Union européenne (Francfort, Allemagne). Aucun identifiant publicitaire, aucun suivi inter-applications, aucun partage à des fins publicitaires.
8.2 Sur le site moniyo.app
Nous comptons également les clics vers l'App Store et l'utilisation des calculateurs pour comprendre quelles pages sont utiles. Ces événements contiennent uniquement le chemin de la page, le nom de l'outil ou l'identifiant de campagne du bouton. Aucun montant, revenu, résultat de simulation ni texte saisi dans les outils n'est envoyé. Les paramètres et fragments des adresses des pages sont retirés de la mesure d'audience.
- Vercel Web Analytics : actif — mesure d'audience du site (pages consultées, provenance, type d'appareil). Aucun cookie n'est déposé et aucun identifiant persistant n'est stocké sur votre appareil : les visites sont comptées à partir de signaux agrégés, sans possibilité de vous suivre d'un site à l'autre ni de reconstituer votre navigation.
- Vercel Speed Insights : actif — mesure des temps de chargement réels, aux mêmes conditions.
- Liens App Store — les boutons de téléchargement peuvent comporter un paramètre de campagne indiquant à Apple depuis quelle page du site vous venez. Ce paramètre ne contient aucune donnée vous concernant ; seuls des totaux agrégés nous sont restitués par Apple.
Le site ne dépose donc aucun cookie et n'utilise aucun traceur publicitaire : aucune bannière de consentement n'est requise. Base légale : intérêt légitime (article 6.1.f du RGPD) — mesure d'audience strictement limitée à l'amélioration du service.
9. Sécurité
- Communications chiffrées HTTPS/TLS
- Règles Firestore strictes : chaque utilisateur n'accède qu'à ses propres données
- Authentification obligatoire pour tout accès
- Clés API stockées dans Google Secret Manager
- Documents RADAR traités en mémoire, jamais persistés
10. Mineurs
L'application est réservée aux personnes de 18 ans et plus. Contactez privacy@moniyo.app pour signaler un compte créé par un mineur.
11. Transferts hors UE
Google Gemini, RevenueCat et Apple sont aux États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) conformément à l'article 46 du RGPD. Les données Firestore restent en eur3 (multi-région UE — Belgique + Pays-Bas) et les Cloud Functions tournent en europe-west1 (Belgique). Les données d'interaction PostHog sont hébergées dans l'UE (Francfort, Allemagne) ; PostHog Inc. étant une société américaine, ce traitement est également couvert par des CCT.
12. Modifications
En cas de modification substantielle, vous serez notifié dans l'application ou par e-mail. La date de mise à jour figure toujours en haut de ce document.
13. Contact
Nael Al Khalaf — Moniyo
30 rue Mathieu, 93400 Saint-Ouen-sur-Seine, France
📧 privacy@moniyo.app
📧 support@moniyo.app