Logo mepharion
mepharion
Finances automatisées pour étudiants

Politique de Confidentialité

mepharion s'engage dans une démarche transparente concernant la gestion des informations que vous partagez avec nous. Cette politique détaille notre approche de protection des données personnelles pour tous les utilisateurs de nos services d'automatisation financière.

Dernière actualisation : janvier 2025

Quelles informations recevons-nous ?

Lorsque vous créez un compte sur notre plateforme, nous obtenons vos coordonnées d'identification : nom complet, adresse électronique, numéro de téléphone. Ces éléments permettent d'établir votre profil utilisateur et d'assurer la communication entre nous.

Au cours de l'utilisation de nos outils d'automatisation, nous enregistrons vos préférences de configuration, les paramètres que vous définissez pour vos processus financiers, ainsi que les interactions avec l'interface. Votre façon de naviguer dans nos services génère des traces techniques : adresse IP, type de navigateur, système d'exploitation, durée des sessions.

Si vous contactez notre équipe de support, les échanges sont conservés. Cela inclut le contenu de vos messages, les pièces jointes transmises et l'historique de nos réponses.

Pourquoi avons-nous besoin de ces données ?

Vos informations d'identification servent à créer et maintenir votre espace personnel sécurisé. Sans ces éléments, impossible de vous reconnaître d'une session à l'autre ni de protéger vos configurations.

Les données d'utilisation nous aident à comprendre comment vous interagissez avec nos fonctionnalités. Ça nous guide pour améliorer l'ergonomie, corriger les dysfonctionnements et développer de nouvelles capacités adaptées aux besoins réels.

Vos préférences et paramètres doivent être mémorisés pour que le système fonctionne selon vos attentes. Chaque automatisation que vous configurez dépend de ces informations stockées.

L'historique de support permet d'assurer la continuité dans nos échanges. Quand vous revenez vers nous avec une question, nous pouvons reprendre là où nous nous sommes arrêtés plutôt que de repartir de zéro.

Comment traitons-nous vos informations ?

Notre infrastructure technique traite vos données de plusieurs manières. Les systèmes automatisés gèrent l'authentification, vérifient les permissions d'accès et exécutent les automatisations que vous avez programmées.

Nos équipes accèdent à certaines informations dans des contextes précis. Le support technique consulte votre historique pour résoudre vos problèmes. L'équipe de développement analyse des données agrégées et anonymisées pour optimiser la plateforme. Les administrateurs système supervisent la sécurité globale.

Des procédures de sauvegarde copient régulièrement vos données vers des systèmes de stockage redondants. Ces copies permettent la récupération en cas de défaillance matérielle ou d'incident technique.

Avec qui partageons-nous vos données ?

Certains prestataires techniques accèdent à vos informations pour nous fournir des services essentiels. Notre hébergeur cloud stocke physiquement les données sur ses serveurs. Le fournisseur de messagerie transactionnelle transmet les notifications et communications système que vous recevez.

Des contrats stricts encadrent ces relations. Chaque prestataire s'engage contractuellement à protéger vos informations, à les utiliser uniquement pour les finalités convenues, et à ne pas les exploiter pour son propre compte.

Nous ne vendons jamais vos données à des tiers. Aucune agence de marketing, courtier en données ou annonceur ne reçoit vos informations personnelles de notre part.

Dans certaines circonstances légales, nous pourrions devoir divulguer des informations : réquisition judiciaire, obligation réglementaire, protection contre une fraude avérée. Ces situations restent exceptionnelles et limitées au strict nécessaire.

Comment protégeons-nous vos informations ?

Les connexions entre votre appareil et nos serveurs utilisent un chiffrement de transport robuste. Vos mots de passe sont hachés selon des algorithmes éprouvés — nous ne conservons jamais les mots de passe en clair.

L'accès à nos systèmes internes est contrôlé par authentification multi-facteurs. Seuls les employés ayant un besoin légitime peuvent consulter certaines données, et leurs actions sont journalisées.

Nos infrastructures bénéficient de protections réseau avancées : pare-feu, systèmes de détection d'intrusion, surveillance continue des menaces. Des audits de sécurité réguliers identifient et corrigent les vulnérabilités potentielles.

Malgré ces mesures, aucun système n'est totalement invulnérable. Des risques résiduels existent toujours : attaques sophistiquées, défaillances imprévues, erreurs humaines. Nous nous efforçons de minimiser ces risques sans pouvoir les éliminer complètement.

Quels sont vos droits sur vos données ?

Vous pouvez accéder à l'ensemble des informations personnelles que nous détenons sur vous. Pour cela, envoyez une demande à notre équipe via l'adresse indiquée en fin de document. Nous vous fournirons une copie complète dans un format structuré et lisible.

Si des informations sont incorrectes ou incomplètes, demandez leur correction. Nous procéderons aux modifications nécessaires après vérification de votre identité.

Vous pouvez demander la suppression de votre compte et des données associées. Nous effacerons vos informations personnelles de nos systèmes actifs, sauf si une obligation légale nous impose de conserver certains éléments pendant une durée définie.

Dans certains contextes, vous pouvez vous opposer au traitement de vos données ou en demander la limitation. Cela peut affecter votre capacité à utiliser certaines fonctionnalités du service.

La portabilité vous permet de récupérer vos données dans un format réutilisable pour les transférer vers un autre service. Nous faciliterons ce transfert dans la mesure du techniquement possible.

Combien de temps gardons-nous vos informations ?

Les données actives de votre compte sont conservées tant que celui-ci reste ouvert. Après la fermeture de votre compte, nous supprimons la plupart des informations sous trente jours.

Certaines catégories d'informations sont archivées plus longuement pour respecter des obligations comptables, fiscales ou réglementaires. Ces archives sont isolées, leur accès strictement contrôlé, et elles sont détruites dès l'expiration des délais légaux.

Les sauvegardes techniques peuvent contenir vos données pendant une période limitée supplémentaire, mais ces copies ne sont jamais exploitées sauf en cas de nécessité absolue de restauration.

Des données anonymisées ou agrégées, ne permettant plus votre identification, peuvent être conservées indéfiniment à des fins d'analyse statistique et d'amélioration du service.

Sur quelle base juridique traitons-nous vos données ?

L'exécution de notre contrat de service constitue la base principale. Vous créez un compte pour accéder à nos outils d'automatisation financière — nous ne pouvons fournir ce service sans traiter vos informations d'identification et d'utilisation.

Certains traitements reposent sur votre consentement explicite, que vous pouvez retirer à tout moment. D'autres découlent d'obligations légales : conservation de données comptables, coopération avec les autorités compétentes.

Notre intérêt légitime justifie certaines activités : amélioration continue de la plateforme, prévention de la fraude, sécurisation des systèmes. Ces intérêts sont toujours équilibrés avec vos droits et libertés.

Le Règlement Général sur la Protection des Données européen encadre nos pratiques. Nos opérations respectent ce cadre réglementaire même si votre localisation se trouve hors Union Européenne — nous appliquons les mêmes standards à tous nos utilisateurs.

Transferts internationaux de données

Nos serveurs principaux sont situés au sein de l'Union Européenne. Cependant, certains prestataires techniques opèrent depuis d'autres territoires, ce qui peut entraîner des transferts internationaux.

Lorsque vos données quittent l'Espace Économique Européen, nous mettons en place des garanties appropriées : clauses contractuelles types approuvées par la Commission Européenne, mécanismes de certification reconnus, ou décisions d'adéquation pour les pays bénéficiant d'une protection jugée équivalente.

Ces transferts restent limités au strict nécessaire pour le fonctionnement du service. Nous choisissons prioritairement des partenaires proposant un hébergement européen quand c'est techniquement et économiquement viable.

Modifications de cette politique

Nos pratiques évoluent avec le temps : nouvelles fonctionnalités, changements réglementaires, retours d'utilisateurs. Cette politique sera actualisée pour refléter ces évolutions.

Les modifications substantielles vous seront notifiées par courrier électronique à l'adresse associée à votre compte, au moins trente jours avant leur entrée en vigueur. Pour les ajustements mineurs — corrections typographiques, clarifications sans impact réel — une simple mise à jour de la date en haut du document suffira.

Continuez d'utiliser nos services après l'entrée en vigueur des modifications signifie que vous acceptez la version révisée. Si vous refusez les changements, fermez votre compte avant la date d'application.

Mineurs et protection spécifique

Nos services s'adressent aux professionnels et entreprises. Nous ne collectons pas sciemment d'informations concernant des personnes de moins de dix-huit ans.

Si nous découvrons qu'un mineur a créé un compte et fourni des données personnelles sans autorisation parentale appropriée, nous supprimerons ces informations et fermerons le compte rapidement.

Parents ou tuteurs : si vous pensez que votre enfant nous a transmis des informations, contactez-nous immédiatement pour que nous puissions prendre les mesures nécessaires.

Autorité de contrôle

Si vous estimez que nous ne respectons pas vos droits ou les règles de protection des données, vous pouvez déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), l'autorité française de protection des données.

Ce recours s'exerce sans préjudice de toute autre action administrative ou juridictionnelle. Avant de saisir l'autorité de contrôle, nous vous encourageons à nous contacter directement — beaucoup de préoccupations trouvent une résolution rapide par le dialogue.

Questions sur cette politique ?

Besoin d'éclaircissements ou souhait d'exercer vos droits ? Plusieurs canaux s'offrent à vous.

mepharion
Gymnase Jacqueline
Av. Pierre Corneille
67200 Strasbourg
France