Chez norevantislo, nous prenons la protection de vos données personnelles au sérieux.
Cette politique explique comment nous collectons, utilisons et protégeons vos
informations conformément au Règlement Général sur la Protection des Données
(RGPD) et à la législation française en vigueur.
Responsable du Traitement
norevantislo, dont le siège social est situé au 12 Place Maurice Blard, 76610 Le
Havre, France, est responsable du traitement de vos données personnelles.
Pour toute question concernant cette politique, vous pouvez nous contacter
à info@norevantislo.com ou par téléphone au +33 3 20 57 46 44.
Données Collectées et Finalités
Nous collectons différents types de données selon votre interaction avec
notre plateforme de suivi d'objectifs financiers. Voici ce que nous
recueillons et pourquoi nous le faisons.
Données d'Identification
- Nom, prénom et adresse électronique pour créer et gérer votre compte
utilisateur
- Numéro de téléphone si vous choisissez d'activer les notifications par
SMS
- Adresse postale uniquement si vous demandez l'envoi de documents
physiques
- Date de naissance pour personnaliser certaines fonctionnalités de
planification financière
Données Financières
- Objectifs financiers que vous définissez dans l'application
- Montants et catégories de dépenses que vous enregistrez volontairement
- Informations sur vos projets d'épargne et leurs échéances
- Historique de vos progrès et réalisations d'objectifs
Important à savoir
Nous ne collectons jamais vos identifiants bancaires, numéros de carte
de crédit ou mots de passe de comptes financiers. Notre plateforme
fonctionne uniquement avec les informations que vous saisissez
manuellement pour suivre vos objectifs.
Données de Navigation
- Adresse IP et type de navigateur pour assurer la sécurité de votre
compte
- Pages visitées et fonctionnalités utilisées pour améliorer l'expérience
utilisateur
- Durée des sessions et fréquence d'utilisation pour optimiser nos
services
- Cookies techniques nécessaires au fonctionnement du site
Base Légale du Traitement
Conformément au RGPD, nous traitons vos données personnelles sur les bases
juridiques suivantes :
Type de Données
|
Base Légale
|
Création et gestion de compte
|
Exécution du contrat de service
|
Envoi de notifications liées au service
|
Intérêt légitime de communication
|
Newsletter et communications marketing
|
Consentement explicite (révocable)
|
Amélioration des services
|
Intérêt légitime d'optimisation
|
Respect des obligations légales
|
Obligation légale
|
Partage et Destinataires des Données
Vos données personnelles ne sont jamais vendues à des tiers. Nous les
partageons uniquement dans les cas suivants :
-
Prestataires techniques :
hébergeurs de données et fournisseurs d'infrastructure cloud basés dans
l'Union Européenne, soumis à des accords stricts de confidentialité.
-
Services d'analyse :
outils d'analyse de trafic anonymisés pour comprendre comment améliorer
la plateforme, sans identification personnelle.
-
Services de paiement : si
vous souscrivez à un abonnement premium, les données nécessaires sont
transmises à notre processeur de paiement sécurisé.
-
Autorités légales :
uniquement sur demande judiciaire ou administrative légitime,
conformément aux lois françaises et européennes.
Tous nos partenaires sont contractuellement tenus de respecter le RGPD et
ne peuvent utiliser vos données qu'aux fins spécifiées dans notre accord
avec eux.
Conservation des Données
Nous conservons vos données personnelles uniquement pendant la durée
nécessaire aux finalités pour lesquelles elles ont été collectées :
-
Données de compte actif
: pendant toute la durée d'utilisation de nos services
-
Données de compte supprimé
: 30 jours après suppression volontaire, puis effacement
complet
-
Données comptables :
10 ans conformément aux obligations légales françaises
-
Cookies analytiques :
maximum 13 mois selon les recommandations de la CNIL
-
Historique de navigation
: 6 mois pour des raisons de sécurité
À l'expiration de ces délais, vos données sont supprimées de manière
sécurisée et irréversible de nos systèmes, sauf obligation légale
contraire.
Vos Droits sur Vos Données
Conformément au RGPD, vous disposez de droits étendus sur vos données
personnelles. Voici comment les exercer concrètement.
Droit d'Accès
Vous pouvez demander une copie complète de toutes les données que nous
détenons à votre sujet. Nous vous répondrons sous 30 jours avec un fichier
téléchargeable contenant vos informations dans un format lisible.
Droit de Rectification
Si des informations vous concernant sont inexactes ou incomplètes, vous
pouvez les modifier directement depuis votre espace personnel ou nous
contacter pour que nous les corrigions dans un délai de 7 jours ouvrés.
Droit à l'Effacement
Vous pouvez demander la suppression de vos données à tout moment. Votre
compte et toutes les informations associées seront effacés dans les 30
jours, sauf données devant être conservées pour obligations légales.
Droit à la Portabilité
Vous pouvez récupérer vos données dans un format structuré et couramment
utilisé (JSON, CSV) pour les transférer vers un autre service. Cette
exportation est disponible directement dans votre compte.
Droit d'Opposition
Vous pouvez vous opposer à certains traitements de données, notamment pour
les communications marketing. Un lien de désinscription est présent dans
chaque email que nous envoyons.
Droit à la Limitation
Dans certaines situations, vous pouvez demander que nous limitions
temporairement l'utilisation de vos données pendant que nous vérifions leur
exactitude ou la légitimité du traitement.
Comment exercer vos droits
Pour exercer l'un de ces droits, envoyez un email à info@norevantislo.com
avec l'objet "Exercice de mes droits RGPD" en précisant votre demande.
Nous vous répondrons dans les meilleurs délais et au maximum sous 30
jours. Une pièce d'identité peut être demandée pour vérifier votre
identité.
Sécurité et Protection
La sécurité de vos données est notre priorité absolue. Nous mettons en
œuvre des mesures techniques et organisationnelles rigoureuses pour
protéger vos informations contre tout accès non autorisé, modification,
divulgation ou destruction.
Mesures Techniques
- Chiffrement SSL/TLS pour toutes les communications entre votre
navigateur et nos serveurs
- Chiffrement AES-256 des données sensibles stockées dans nos bases de
données
- Pare-feu avancés et systèmes de détection d'intrusion en temps réel
- Sauvegardes quotidiennes automatiques avec stockage redondant
géolocalisé
- Authentification à deux facteurs disponible pour renforcer la sécurité
de votre compte
- Tests de pénétration réguliers réalisés par des experts en sécurité
indépendants
Mesures Organisationnelles
- Accès aux données strictement limité aux employés autorisés selon le
principe du moindre privilège
- Formation régulière de nos équipes sur les bonnes pratiques de sécurité
et RGPD
- Politique stricte de gestion des mots de passe et renouvellement
obligatoire
- Audits de sécurité internes mensuels et externes annuels
- Procédure de notification des violations de données conforme au RGPD
Malgré ces mesures, aucun système n'est totalement infaillible. Si nous
détectons une violation de données susceptible de présenter un risque pour
vos droits et libertés, nous vous en informerons dans les 72 heures
conformément au RGPD.
Cookies et Technologies Similaires
Notre site utilise des cookies pour améliorer votre expérience et assurer
le bon fonctionnement de nos services. Vous gardez le contrôle sur leur
utilisation.
Types de Cookies Utilisés
Catégorie
|
Finalité
|
Durée
|
Cookies essentiels
|
Authentification et sécurité de session
|
Session
|
Cookies de préférence
|
Mémorisation de vos choix (langue, devise)
|
12 mois
|
Cookies analytiques
|
Mesure d'audience et amélioration du service
|
13 mois
|
Cookies fonctionnels
|
Fonctionnalités avancées et personnalisation
|
6 mois
|
Vous pouvez à tout moment modifier vos préférences de cookies via les
paramètres de votre navigateur ou notre panneau de gestion des cookies
accessible en bas de chaque page. Le refus de certains cookies peut
affecter votre expérience utilisateur.
Transferts Internationaux
Vos données sont principalement hébergées et traitées dans l'Union
Européenne, spécifiquement en France. Dans certains cas limités, nous
pouvons faire appel à des prestataires situés en dehors de l'UE pour des
services spécifiques.
Lorsqu'un transfert hors UE est nécessaire, nous nous assurons que des
garanties appropriées sont en place, conformément au RGPD. Cela inclut
l'utilisation de clauses contractuelles types approuvées par la Commission
Européenne ou la vérification que le pays destinataire offre un niveau de
protection adéquat.
Vous pouvez obtenir une copie des garanties mises en place ou des
informations sur leur localisation en nous contactant à info@norevantislo.com.
Protection des Mineurs
Notre service s'adresse principalement aux personnes majeures. Nous ne
collectons pas sciemment de données personnelles concernant des personnes
de moins de 16 ans sans le consentement explicite des titulaires de
l'autorité parentale.
Si nous découvrons qu'un mineur de moins de 16 ans nous a fourni des
données personnelles sans consentement parental, nous prendrons des mesures
pour supprimer ces informations dans les plus brefs délais. Si vous pensez
qu'un mineur a fourni des données sur notre plateforme, contactez-nous
immédiatement.
Modifications de Cette Politique
Nous pouvons modifier cette politique de confidentialité pour refléter les
évolutions de nos pratiques, de la législation ou de nos services. Toute
modification substantielle vous sera notifiée par email au moins 30 jours
avant son entrée en vigueur.
La date de dernière mise à jour est toujours indiquée en haut de cette
page. Nous vous encourageons à consulter régulièrement cette politique pour
rester informé de la manière dont nous protégeons vos données.
En continuant d'utiliser nos services après l'entrée en vigueur des
modifications, vous acceptez la politique révisée. Si vous n'êtes pas
d'accord avec les changements, vous pouvez fermer votre compte à tout
moment.
Réclamations et Autorité de Contrôle
Si vous estimez que vos droits relatifs à la protection des données n'ont
pas été respectés, vous pouvez introduire une réclamation auprès de la
Commission Nationale de l'Informatique et des Libertés (CNIL), l'autorité
française de protection des données.
Contact CNIL
Adresse : 3 Place de
Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22
22
Site web : www.cnil.fr
Nous vous encourageons toutefois à nous contacter en premier lieu afin que
nous puissions tenter de résoudre toute préoccupation directement avec
vous.