Politique de confidentialité
Traitements de données à caractère personnel mis en œuvre par ANDRO MEDA en qualité de responsable de traitement, conformément au RGPD (règlement UE 2016/679) et à la loi Informatique et Libertés.
Le principe SÆF : le « zéro-connaissance ». Vos données financières (opérations, montants, libellés, soldes) sont chiffrées sur votre appareil, avec une clé dérivée de votre mot de passe qui ne nous est jamais transmise. Nos serveurs ne conservent qu'un coffre chiffré et illisible : ANDRO MEDA ne peut pas lire vos données, et vous en gardez seul la maîtrise.
1. Données que nous traitons réellement
- Compte : adresse e-mail, éléments d'authentification (vérificateur, sels) — jamais votre mot de passe — et votre clé de déchiffrement sous forme emballée (inexploitable sans votre mot de passe ou votre clé de récupération).
- Abonnement / facturation : e-mail, statut d'abonnement, identifiants du prestataire de paiement. Les données de paiement (carte, etc.) sont traitées directement par Mollie.
- Données techniques : adresse IP et journaux de connexion (sécurité, prévention des abus).
- Coffre de données synchronisé : conservé uniquement sous forme chiffrée (illisible par ANDRO MEDA).
2. Finalités et bases légales
- Fournir et faire fonctionner le Service — exécution du contrat.
- Gérer les abonnements, la facturation et nos obligations comptables — exécution du contrat et obligation légale.
- Assurer la sécurité, prévenir la fraude et améliorer le Service — intérêt légitime.
SÆF n'utilise aucune intelligence artificielle, aucune publicité, ne revend aucune donnée et n'emploie aucun traceur de mesure d'audience.
3. Cookies
Le site et l'application n'utilisent qu'un cookie de session strictement nécessaire au fonctionnement (maintien de la connexion). Aucun cookie publicitaire ni de mesure d'audience n'est déposé ; aucune bannière de consentement n'est donc requise.
4. Destinataires et sous-traitants
- Mollie B.V. (Pays-Bas) — prestataire de paiement.
- OVH SAS (France, datacenter de Strasbourg) — hébergement de l'application et du coffre chiffré.
- Netlify, Inc. (États-Unis) — hébergement du site vitrine mysaef.com uniquement (aucune donnée financière).
Vos données peuvent également être communiquées à nos conseils et aux autorités compétentes lorsque la loi l'exige.
5. Transferts hors Union européenne
L'application et l'ensemble de vos données financières sont hébergées dans l'Union européenne (OVH, France) et chiffrées de bout en bout. Seul le site vitrine (pages publiques, sans donnée financière) est hébergé par Netlify aux États-Unis ; ce transfert limité est encadré par les garanties appropriées prévues par le RGPD (clauses contractuelles types / cadre Data Privacy Framework).
6. Durées de conservation
- Compte et coffre chiffré : pendant la durée d'utilisation, puis suppression à la clôture du compte.
- Facturation et pièces comptables : jusqu'à 10 ans (obligations légales).
- Journaux de connexion : 6 mois maximum.
7. Sécurité
Chiffrement de bout en bout (AES-256-GCM), dérivation de clé Argon2id, transport chiffré TLS avec HSTS, politique de sécurité du contenu stricte (aucune sortie de données vers un tiers), isolation stricte entre comptes.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer, écrivez à contact@mysaef.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Rançon du zéro-connaissance : en cas de perte simultanée de votre mot de passe et de votre clé de récupération, vos données chiffrées sont définitivement irrécupérables — nous ne pouvons pas y accéder à votre place.
9. Nous contacter
ANDRO MEDA — 21 avenue de la Liberté, 67000 Strasbourg — contact@mysaef.com.
Document susceptible d'évolution — dernière mise à jour : août 2026.