Politique de confidentialité
Cette politique décrit comment le service personnel « Psychohistoire » traite les données personnelles. Psychohistoire est un outil privé d'agrégation bancaire opéré par Seconde Fondation pour un usage strictement personnel.
Important — usage personnel uniquement. Psychohistoire n'est pas proposé au public. Il n'existe aucun compte utilisateur ni accès grand public. Les traitements décrits ci-dessous concernent principalement les comptes bancaires du responsable. Des tiers peuvent toutefois être impliqués de façon incidente (ex. bénéficiaires figurant sur des opérations).
1. Quelles données sont collectées
- Données bancaires agrégées :
- Comptes et soldes ;
- Transactions (date, montant, devise, libellé, catégorie éventuelle, identifiants de contrepartie tels qu'IBAN/nom quand fournis par la banque).
- Métadonnées techniques minimales : journaux techniques nécessaires à la sécurité et au bon fonctionnement (adresses IP, horodatages, événements techniques).
- Données de contact : informations fournies lors d'un contact par email (adresse email, contenu du message, métadonnées d'envoi).
Aucune catégorie spéciale de données n'est intentionnellement collectée. Les transactions peuvent indirectement révéler des informations sensibles. Aucune décision automatisée produisant des effets juridiques n'est prise sur la base de ces données.
2. Origine des données
- Les données bancaires proviennent exclusivement des établissements bancaires connectés via API DSP2.
- Les données de contact proviennent directement des personnes qui écrivent à contact@seconde-fondation.com.
- Les journaux techniques proviennent des systèmes utilisés pour l'hébergement et la sécurité.
3. Finalités et bases légales (RGPD)
Finalités :
- Agrégation et consultation personnelle des finances (soldes, suivi des dépenses/recettes) ;
- Organisation et sauvegarde privée des données ;
- Maintenance, sécurité, prévention des abus, journalisation technique ;
- Gestion des demandes reçues par email.
Bases légales (article 6 RGPD) :
- Intérêt légitime du responsable (gestion personnelle des finances, sécurité du service) — art. 6(1)(f) ;
- Exécution de mesures précontractuelles/contractuelles pour les échanges initiés par email — art. 6(1)(b), ou intérêt légitime — art. 6(1)(f) ;
- Le cas échéant, consentement pour certaines fonctionnalités optionnelles — art. 6(1)(a) (retirable à tout moment).
4. Sous-traitants et destinataires
- Fournisseur d'agrégation bancaire agréé (AISP) : connexion sécurisée aux banques et transmission des données de comptes/transactions via API DSP2 ;
- Hébergeur cloud sécurisé : stockage chiffré des données agrégées.
Ces prestataires agissent en qualité de sous-traitants. Ils traitent les données selon les instructions du responsable et des accords de traitement dédiés. La liste complète des sous-traitants est disponible sur demande à contact@seconde-fondation.com.
5. Transferts hors de l'Espace économique européen (EEE)
Certains sous-traitants peuvent être établis hors de l'EEE. Le cas échéant, les transferts reposent sur les Clauses Contractuelles Types (CCT) de la Commission européenne et sur des mesures complémentaires appropriées. Vous pouvez demander des informations supplémentaires sur ces garanties via contact@seconde-fondation.com.
6. Durées de conservation
- Données bancaires agrégées : conservées le temps nécessaire à la gestion personnelle des finances, puis supprimées/anonymisées. Par défaut, une conservation maximale de 5 ans s'applique, sauf obligation légale ou nécessité de sécurité.
- Journaux techniques : 12 mois maximum, sauf nécessité de sécurité ou obligations légales.
- Données de contact : 24 mois après le dernier échange, sauf obligation légale.
Des suppressions anticipées peuvent être effectuées sur demande quand applicable.
7. Sécurité
- Accès strictement limité et authentifié ;
- Chiffrement des données en transit et, lorsque disponible, au repos ;
- Journalisation et contrôles d'accès ;
- Accords de traitement et mesures de sécurité avec les sous-traitants.
Aucun système n'étant parfaitement sûr, tout incident de sécurité pertinent fera l'objet de mesures appropriées et, si nécessaire, de notifications conformément au RGPD.
8. Vos droits (RGPD)
Selon les articles 15 à 22 du RGPD, vous disposez des droits suivants, dans les limites légales applicables :
- Accès à vos données ;
- Rectification des données inexactes ;
- Effacement (« droit à l'oubli ») ;
- Limitation du traitement ;
- Opposition au traitement fondé sur l'intérêt légitime ;
- Portabilité des données (lorsque applicable) ;
- Retrait du consentement à tout moment (pour les traitements fondés sur le consentement).
Exercice des droits : envoyez votre demande à contact@seconde-fondation.com. Une réponse sera apportée sous un mois (prolongeable de deux mois en cas de complexité). Une vérification d'identité peut être demandée.
Réclamation : vous pouvez saisir l'autorité de contrôle compétente, par exemple la CNIL (https://www.cnil.fr).
9. Cookies et site web
Le service Psychohistoire n'a pas d'interface publique. Le site seconde-fondation.com peut utiliser des cookies strictement nécessaires au fonctionnement et à la sécurité. Aucun cookie marketing n'est déposé sans consentement.
10. Modifications de cette politique
Cette politique peut être mise à jour pour refléter des évolutions légales, techniques ou opérationnelles. La date de « Dernière mise à jour » sera ajustée en conséquence.
Conditions générales d'utilisation
Les présentes conditions encadrent l'accès et l'utilisation du service personnel « Psychohistoire ».
1. Identification et champ d'application
- Service : « Psychohistoire » (le « Service »), accessible via le domaine seconde-fondation.com ;
- Éditeur : Seconde Fondation ;
- Contact : contact@seconde-fondation.com.
Les présentes CGU encadrent l'accès et l'utilisation du Service.
2. Objet du Service
Psychohistoire est un service personnel d'agrégation bancaire permettant de consulter, consolider et analyser des informations financières provenant de comptes bancaires connectés via une interface sécurisée. Le Service fournit notamment :
- la synchronisation d'écritures et soldes ;
- des vues consolidées et des visualisations ;
- des fonctions de catégorisation, suivi et analyses.
Psychohistoire n'est ni un établissement de crédit ni un établissement de paiement et ne réalise aucun conseil en investissement ou recommandation personnalisée.
3. Accès et usage strictement personnel
- Le Service est privé, non ouvert au public et sans inscription libre. L'accès est limité au responsable et, le cas échéant, aux personnes expressément et préalablement autorisées par lui.
- L'usage est strictement personnel, non commercial, non cessible et non transférable. Toute diffusion, revente, mise à disposition de tiers, ou exploitation professionnelle est interdite.
- Il est interdit d'altérer, contourner, copier ou procéder à l'ingénierie inverse du Service ou de ses composants.
4. Partenaire technique d'agrégation
La connexion aux comptes et la récupération des données bancaires s'effectuent via un prestataire tiers agréé en qualité de fournisseur de services d'information sur les comptes (AISP) au sens de la directive DSP2. L'authentification forte s'effectue auprès de la banque de l'Utilisateur. Les identifiants bancaires ne sont jamais communiqués à Psychohistoire.
Le prestataire d'agrégation agit en qualité de partenaire technique. Seconde Fondation ne contrôle pas l'infrastructure, la disponibilité ni les performances de ce prestataire et des établissements bancaires connectés.
5. Connexion et consentement
- La connexion des comptes bancaires suppose le consentement explicite de l'Utilisateur au moment de la redirection vers sa banque.
- Le périmètre des données (soldes, transactions, métadonnées) et la durée d'accès sont déterminés par ce consentement et la réglementation applicable.
- L'Utilisateur peut révoquer le consentement via sa banque et/ou en demandant la déconnexion à contact@seconde-fondation.com.
6. Données et confidentialité
- Les données récupérées sont utilisées uniquement pour fournir le Service (synchronisation, affichage, analyses, maintenance et amélioration).
- Seconde Fondation ne vend pas les données et ne les partage qu'avec les sous-traitants techniques nécessaires au fonctionnement.
- Des mesures raisonnables de sécurité sont mises en œuvre. Aucune mesure n'étant parfaite, l'Utilisateur reconnaît les risques inhérents à toute transmission et conservation de données.
- Pour toute question ou demande d'accès/suppression, contacter contact@seconde-fondation.com.
7. Disponibilité, maintenance et évolution
Le Service est fourni « en l'état » et à titre gracieux. Seconde Fondation peut à tout moment, sans préavis :
- modifier des fonctionnalités ;
- suspendre ou interrompre l'accès pour maintenance, sécurité, évolution ou en cas de contrainte légale ou technique ;
- limiter le nombre de connexions, la fréquence de synchronisation ou le volume de données.
Aucune garantie de disponibilité, de performance, d'exactitude ou d'exhaustivité n'est fournie.
8. Propriété intellectuelle
- Le Service, son nom, ses contenus, interfaces, textes, visuels, logos et codes sources sont protégés par le droit de la propriété intellectuelle et demeurent la propriété de Seconde Fondation et/ou de ses concédants.
- Toute reproduction, adaptation, distribution, extraction ou réutilisation au-delà de l'usage strictement personnel autorisé est interdite sans accord écrit préalable.
9. Responsabilité et garanties
- Le Service a une finalité d'information et d'aide au suivi. Il ne constitue ni un service de paiement, ni un conseil financier, juridique, fiscal ou comptable.
- Les données bancaires et leur actualisation dépendent des banques et du prestataire d'agrégation. Des retards, erreurs, doublons, ruptures de synchronisation ou indisponibilités peuvent survenir.
- Dans la limite permise par la loi, Seconde Fondation exclut toute responsabilité pour :
- pertes indirectes, immatérielles ou consécutives (perte de chance, de profits, d'exploitation, de données) ;
- décisions prises sur la base du Service ;
- indisponibilités, failles, erreurs ou défauts relevant de tiers (banques, prestataires, hébergeurs) ou de l'Utilisateur.
- En tout état de cause, si la responsabilité de Seconde Fondation était retenue, elle serait limitée aux dommages directs prouvés et plafonnée à cent (100) euros.
10. Obligations de l'Utilisateur
L'Utilisateur s'engage à :
- fournir des informations exactes et à ne pas usurper l'identité d'un tiers ;
- utiliser le Service conformément aux CGU et à la loi ;
- protéger l'accès à ses appareils et à ses moyens d'authentification ;
- ne pas nuire au Service ni tenter d'accéder à des données dont il n'est pas destinataire.
11. Durée, suspension et résiliation
Les CGU s'appliquent dès le premier accès au Service et jusqu'à leur résiliation. Seconde Fondation peut suspendre ou résilier l'accès à tout moment en cas de non-respect des CGU, de risque de sécurité, de contrainte légale ou à sa seule discrétion pour un Service privé. L'Utilisateur peut demander la suppression de ses accès et données via contact@seconde-fondation.com.
12. Modifications des CGU
Seconde Fondation peut modifier les présentes CGU à tout moment. La version en vigueur est publiée sur seconde-fondation.com. L'usage du Service après modification vaut acceptation des CGU mises à jour.
13. Loi applicable et juridiction
Les présentes CGU sont soumises au droit français. Tout litige relatif à leur interprétation, leur validité ou leur exécution relève des tribunaux compétents de Paris, sous réserve des dispositions légales d'ordre public éventuellement applicables.