Politique de confidentialité
Dernière mise à jour : 21 août 2026
« Mon argent » est une application personnelle de suivi de budget. Elle est éditée et hébergée par un particulier, à usage privé. Cette page décrit précisément quelles données sont traitées et pourquoi.
Responsable du traitement
Fahd Morchid — fahd.morchid@gmail.com. Pour toute question ou demande concernant vos données, écrivez à cette adresse.
Données traitées
- Compte utilisateur : votre adresse e-mail, votre nom et votre identifiant Google, obtenus lors de la connexion via Google.
- Données bancaires : le nom, le type, le solde et l’IBAN partiellement masqué de vos comptes, ainsi que vos opérations (date, montant, libellé, contrepartie). Ces données sont obtenues auprès de votre banque via Enable Banking, avec votre consentement explicite.
- Données saisies par vous : comptes ajoutés manuellement, crédits, catégories, budgets et annotations.
Ce que nous ne faisons pas
- Nous ne connaissons jamais vos identifiants bancaires. Vous les saisissez uniquement sur le site de votre banque.
- L’accès est strictement en lecture seule : aucun virement ni aucun ordre ne peut être déclenché depuis cette application.
- Vos données ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales.
- Il n’y a ni publicité, ni traceur publicitaire, ni outil de mesure d’audience tiers.
Finalité et base légale
Les données sont traitées dans le seul but de vous présenter vos comptes, vos dépenses, vos crédits et vos prévisions. La base légale est votre consentement(article 6.1.a du RGPD), donné à la connexion de chaque banque et révocable à tout moment.
Destinataires
Deux sous-traitants interviennent : Google, uniquement pour l’authentification, et Enable Banking Oy (Finlande), prestataire agréé d’agrégation de comptes au titre de la DSP2, qui établit la connexion avec votre banque. Aucun autre destinataire.
Hébergement et sécurité
- Les données sont hébergées sur un serveur situé dans l’Union européenne.
- Les échanges sont chiffrés en transit (HTTPS/TLS).
- Les jetons d’accès bancaires sont chiffrés au repos (AES-256-GCM).
- Chaque utilisateur ne peut accéder qu’à ses propres données ; cette isolation est vérifiée par des tests automatisés.
- L’accès à l’application est restreint à une liste d’adresses autorisées.
Durée de conservation
Vos données sont conservées tant que votre compte existe. L’autorisation d’accès à une banque expire automatiquement au bout de 90 jours au plus, conformément à la DSP2, et doit alors être renouvelée par vous.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de portabilité, de limitation et d’opposition. Vous pouvez déconnecter une banque à tout moment depuis la page « Connexions bancaires » : le consentement est alors révoqué auprès de votre banque. Pour supprimer l’intégralité de votre compte et de vos données, écrivez à l’adresse ci-dessus ; la suppression est effectuée sous 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Cookies
Un seul cookie est utilisé, strictement nécessaire au maintien de votre session (__Secure-authjs.session-token). Il n’y a aucun cookie publicitaire ni de mesure d’audience, et donc aucun consentement cookie à recueillir.