Mywealio

Politique de confidentialité

Politique de confidentialité

Dernière mise à jour : 16 août 2026.

À compléter avant publication : la raison sociale, l’adresse du siège et le contact du délégué à la protection des données (DPO) entre crochets doivent être remplacés par les informations réelles avant que ce document soit opposable.

1. Responsable de traitement

Le responsable du traitement des données à caractère personnel décrit ici est [Raison sociale à compléter], dont le siège est situé [adresse à compléter], éditeur du service Mywealio. Contact vie privée : confidentialite@mywealio.com.

2. Données collectées

  • Compte — nom, email, mot de passe (haché, jamais stocké en clair), rôle, secret 2FA le cas échéant.
  • Entreprise — raison sociale, devise de référence, membres de l’équipe.
  • Données comptables — écritures, factures, clients, dépenses, transactions bancaires importées, budgets : ce sont les données que vous saisissez volontairement pour utiliser le Service.
  • Données techniques — journal d’audit des actions sensibles (qui a fait quoi, quand), adresse IP et horodatage à des fins de sécurité et de limitation de débit.
  • Paiement — aucune donnée de carte bancaire n’est stockée par Mywealio ; les paiements en ligne sont traités directement par Stripe.

3. Finalités et bases légales

  • Fourniture du Service et tenue de la comptabilité de l’entreprise utilisatrice — exécution du contrat (CGU).
  • Sécurité, prévention de la fraude, journal d’audit — intérêt légitime.
  • Emails transactionnels (invitation, réinitialisation de mot de passe, reçus de paiement) — exécution du contrat.
  • Réponse aux demandes envoyées à nos adresses de contact — intérêt légitime ou consentement selon le cas.

4. Destinataires et sous-traitants

Les données sont hébergées et traitées par les prestataires suivants, dans le strict cadre nécessaire au fonctionnement du Service :

  • Hostinger — hébergement de l’application et de la base de données.
  • Stripe — traitement des paiements en ligne (lorsqu’une facture est réglée par carte).
  • Boîte mail dédiée noreply@mywealio.com — envoi des emails transactionnels (invitations, réinitialisation de mot de passe).

Aucune donnée n’est vendue ni cédée à des tiers à des fins publicitaires.

5. Durée de conservation

Les données comptables sont conservées pendant la durée d’utilisation du compte, puis pendant la durée légale de conservation des pièces comptables applicable en France (dix ans pour les documents commerciaux et comptables), sauf demande de suppression anticipée compatible avec ces obligations légales. Le journal d’audit de sécurité est conservé douze mois glissants.

6. Vos droits

Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données personnelles. La suppression de compte est disponible en libre-service depuis Sécurité, dans l’application. Pour toute autre demande, écrivez à confidentialite@mywealio.com. Une réponse est apportée dans un délai maximal d’un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

Les données comptables saisies pour le compte d’une entreprise appartiennent à cette entreprise ; une demande d’un utilisateur individuel portant sur ces données peut nécessiter l’accord du titulaire du compte entreprise.

7. Sécurité

Mots de passe hachés (scrypt), authentification à deux facteurs disponible, sessions référencées en base plutôt que jetons auto-suffisants, chiffrement en transit (HTTPS/TLS), cloisonnement des données entre entreprises. En cas de violation de données susceptible d’engendrer un risque pour vos droits, vous en serez informé conformément aux articles 33 et 34 du RGPD.

8. Cookies

Mywealio utilise uniquement un cookie de session strictement nécessaire à l’authentification et un identifiant de préférence d’affichage (thème clair/sombre) stocké localement dans votre navigateur. Aucun cookie publicitaire ou de mesure d’audience tiers n’est déposé.

9. Transferts hors Union européenne

Les données sont hébergées au sein de l’Union européenne. Si un sous-traitant venait à traiter des données hors UE, un tel transfert reposerait sur les garanties prévues par le RGPD (clauses contractuelles types ou décision d’adéquation).

10. Contact

confidentialite@mywealio.com

← Conditions générales d’utilisation