Aller au contenu
PGuard
Produit Fonctionnalités Tarifs Blog Sécurité & transparence À propos Connexion Créer gratuitement

Données personnelles

Politique de confidentialité

Une lecture concrète des traitements liés à PGuard Web et aux clients mobiles iOS/Android, sans formule vague ni durée inventée.

Dernière mise à jour : 2 octobre 2026
Sur cette pageResponsableDonnées et finalitésDestinatairesConservationDocuments et IAMobile et diagnosticsVos droits

1. Responsable du traitement et contact

Le responsable du traitement est l’entreprise individuelle exploitée sous le nom commercial MFE Labs, SIRET 894 153 170 00028, située 1 Rue du Port, 37510 Savonnières, France. Son identité légale complète figure une seule fois dans les mentions légales.

Pour toute question ou exercice de droits : support@pguard.fr.

2. Produits concernés

Cette politique couvre le site public, l’application Web/PC PGuard et les applications PGuard distribuées sur iOS et Android lorsqu’elles communiquent avec le service. Les abonnements souscrits sur PC sont traités par Stripe ; sur iOS, les achats intégrés sont traités par Apple. La formule du compte PGuard s’applique sur les appareils compatibles connectés au même compte.

3 à 7. Données, provenance, finalités et bases légales

PGuard traite uniquement les catégories nécessaires au compte, au suivi patrimonial, à la sécurité, au support et à l’abonnement. Les données proviennent principalement de vous; certaines valorisations proviennent des fournisseurs nommés plus bas.

Données traitées, finalités, bases, destinations et durées
DonnéeFinalitéBaseDestinationDurée
CompteCréer et sécuriser le compte, synchroniser les appareilsContrat; intérêt légitime pour la sécuritéPGuard, IONOS, Mailjet, Turnstile selon l’actionVie du compte, puis purge; sauvegardes selon les cycles ci-dessous
Email et identifiantAuthentification, récupération, notifications de sécurité et supportContrat; intérêt légitimePGuard, Mailjet; Turnstile à l’inscriptionVie du compte; demandes support selon une durée administrative à confirmer
Données patrimonialesSuivi des actifs, passifs, transactions, performance, fiscalité, diversification et projectionsContratPGuard; fournisseurs de données pour les seules requêtes nécessairesVie du compte, puis purge opérationnelle
Adresses de biensGéocodage, comparables immobiliers, DVF et cadastreContratOpenStreetMap et services publics français/IGN selon la fonctionVie du bien dans le compte; durée externe selon le fournisseur
Données consultées par un assistant IA tiersPermettre au titulaire Premium de consulter ses données par un assistant compatible qu’il autorise, selon les catégories d’accès accordées et les demandes effectuéesContratPGuard et l’assistant choisi par l’utilisateur pour les réponses transmisesAutorisation enregistrée jusqu’à révocation ou suppression du compte; accès utilisable seulement avec Premium; conservation par l’assistant selon les conditions de son service
Traces de connexion des assistants IAAfficher et sécuriser les accès autorisés : date, application, outil appelé et résultat, sans contenu des données patrimoniales consultéesIntérêt légitime pour la sécuritéPGuard et son hébergeurJournal PGuard : paramètre actuel de 90 jours, puis purge planifiée; supprimé avec le compte
Documents importésExtraire et préparer des actifs à validerContratBackend PGuard; OpenAI lorsque l’assistance IA est activeTravail temporaire configuré à 24 h maximum, puis nettoyage; données validées conservées avec le compte
Abonnement et achatPaiement, accès aux offres et facturation ; pour un achat iOS, identifiant de transaction, produit, échéance et état de l’abonnement sont vérifiés auprès d’Apple et liés au compte PGuardContrat; obligations légalesStripe pour les achats PC, Apple pour les achats iOS, et PGuard pour les droits du compteRéférences actives pendant la relation contractuelle; factures et justificatifs comptables : 10 ans à compter de la clôture de l’exercice concerné lorsqu’ils relèvent de l’obligation de conservation de l’éditeur
Notifications pushAcheminer les notifications demandées et éviter les doublonsContrat; permission du système mobilePGuard, APNs ou FCMJeton jusqu’à révocation, remplacement ou suppression du compte; marqueur anti-doublon PGuard pendant 90 jours, puis purge
Sessions et signaux de protectionAuthentifier et prévenir les abusIntérêt légitimePGuard et hébergeurSession inactive : 15 minutes; les autres durées techniques ne sont pas publiées tant qu’elles ne sont pas centralisées et vérifiables
Support et retoursRépondre, corriger et améliorer la fiabilitéContrat ou intérêt légitime selon la demandePGuard, MailjetDurée proportionnée à la demande, calendrier administratif à confirmer

PGuard n’impose pas de connexion bancaire et aucun connecteur bancaire actif n’a été détecté dans le code audité.

8 à 10. Destinataires, sous-traitants et transferts

L’accès interne est limité aux besoins d’exploitation et de support. IONOS indique que ses clients choisissent leur centre de données et que les données ne sont pas déplacées vers un autre centre; la région exacte souscrite par PGuard doit néanmoins être confirmée dans le contrat IONOS. Certains autres fournisseurs internationaux peuvent traiter des données hors de l’Espace économique européen selon les garanties présentées dans leur propre politique. Le tableau distingue ces cas sans supposer la localisation d’une requête.

Sous-traitants et fournisseurs de PGuard
FournisseurFinalitéDonnée ou requêteLocalisationInformation
IONOSHébergement du serviceDonnées nécessaires au fonctionnement du compte et du serviceIONOS permet au client de choisir son centre de données et déclare ne pas déplacer les données vers un autre centre; la région souscrite par PGuard reste à confirmer dans le contratPolitique ou site officiel de IONOS
StripePaiement, abonnement et facturation WebIdentifiants client, abonnement, transaction et données de paiement traitées par StripeTraitements internationaux encadrés par StripePolitique ou site officiel de Stripe
Apple App StoreAchat intégré et abonnement iOSIdentifiant de compte d’achat, transaction, produit et état de l’abonnement ; Apple traite le paiementTraitements internationaux encadrés par ApplePolitique ou site officiel de Apple App Store
MailjetEmails transactionnels et de sécuritéAdresse email et contenu du message transactionnelUnion européenne — selon le service du fournisseurPolitique ou site officiel de Mailjet
Cloudflare TurnstileProtection anti-abus lors de l’inscriptionSignaux techniques nécessaires à la vérification anti-robotTraitements internationaux encadrés par CloudflarePolitique ou site officiel de Cloudflare Turnstile
Yahoo FinanceCours et historiques de marchéSymbole ou identifiant public de l’instrument recherchéService internationalPolitique ou site officiel de Yahoo Finance
CoinGeckoRéférentiel et valorisation des crypto-actifsIdentifiant public du crypto-actif recherchéService internationalPolitique ou site officiel de CoinGecko
FrankfurterTaux de changeDevises et dates demandées, sans donnée d’identitéService internationalPolitique ou site officiel de Frankfurter
StooqDonnées de marché complémentairesSymbole public et période recherchéeUnion européennePolitique ou site officiel de Stooq
eBayAide à l’estimation de certains objets de collection et biens de luxeCritères descriptifs de recherche du bienTraitements internationaux encadrés par eBayPolitique ou site officiel de eBay
OpenStreetMap / services publics françaisGéocodage et données immobilières ouvertes (DVF, cadastre)Adresse ou zone du bien nécessaire à la rechercheFrance / Union européenne selon le servicePolitique ou site officiel de OpenStreetMap / services publics français
OpenAIAssistance optionnelle à l’import documentaire et à certaines estimationsExtraits utiles prétraités et masqués autant que possible; un résidu de donnée personnelle peut subsister dans un document libreTraitements internationaux encadrés contractuellementPolitique ou site officiel de OpenAI
Apple Push Notification serviceNotifications push sur appareils AppleJeton technique de l’appareil et contenu de notificationTraitements internationaux encadrés par ApplePolitique ou site officiel de Apple Push Notification service
Firebase Cloud MessagingNotifications push sur appareils AndroidJeton technique de l’appareil et contenu de notificationTraitements internationaux encadrés par GooglePolitique ou site officiel de Firebase Cloud Messaging
Google FontsChargement typographique sur certaines interfaces Web existantesRequête réseau du navigateur, incluant des données techniques telles que l’adresse IPTraitements internationaux encadrés par GooglePolitique ou site officiel de Google Fonts

11. Sécurité

PGuard utilise HTTPS/TLS, un chiffrement applicatif des données patrimoniales sensibles, des contrôles d’accès, une isolation logique forcée en base, des sessions sécurisées, la protection CSRF, des limites de requêtes, le MFA optionnel, la surveillance et des sauvegardes vérifiées. Ces mesures réduisent le risque sans pouvoir garantir une sécurité absolue.

12 à 14. Conservation, sauvegardes et suppression

La suppression opérationnelle efface le compte et ses données propres, révoque les sessions et jetons, et supprime les fichiers temporaires. Les anciens contenus partagés avec d’autres utilisateurs sont désidentifiés lorsqu’ils ne peuvent pas être effacés sans altérer leurs échanges. Les historiques de marché mutualisés ne sont pas rattachés au dossier utilisateur.

  • Exports utilisateur applicatifs : les 5 derniers jours réussis sont conservés.
  • Copies locales de reprise par utilisateur : fenêtre de 5 jours calendaires.
  • Snapshots distants chiffrés : registre de reprise sur 8 jours calendaires; le délai de purge physique du dépôt Restic n’est pas établi par le script audité.
  • Sauvegardes complètes locales : 4 exemplaires maximum; aucune durée calendaire n’est déduite de ce nombre.
  • Les factures et pièces justificatives comptables que l’éditeur doit conserver le sont pendant 10 ans à compter de la clôture de l’exercice concerné. Stripe applique aussi ses propres obligations en qualité de prestataire de paiement.

Lire le détail de la rétention vérifiée · Utiliser le parcours public de suppression.

15 et 16. Import documentaire et intelligence artificielle

Les imports CSV, TSV, TXT et PDF texte passent par le backend PGuard; les scans/images ne sont pas acceptés dans le flux audité. Le fichier reçoit un nom de stockage aléatoire, son nom original est chiffré, son type et sa taille sont contrôlés, et le répertoire temporaire est privé.

Lorsque l’assistance IA à l’import est active, le texte utile est prétraité pour masquer des identifiants fréquents avant transmission à OpenAI. Le masquage automatique ne peut pas garantir qu’un document libre ne contienne aucun résidu personnel. Les métriques techniques ne journalisent pas le contenu envoyé. Le résultat reste une proposition que l’utilisateur doit valider.

La connexion d’un assistant IA tiers est un traitement distinct, réservé au titulaire Premium. Vous choisissez un assistant compatible et autorisez les catégories d’accès affichées à l’écran de consentement. Les outils PGuard consultent ces données en lecture seule; leurs réponses sont transmises à l’assistant pour répondre à votre demande. Vous pouvez révoquer cette connexion dans Réglages › Sécurité › Applications connectées. L’assistant applique ses propres conditions de traitement et de conservation aux données qu’il reçoit; PGuard ne fixe pas cette durée externe.

17 à 19. Notifications, diagnostics et analytics

Les notifications mobiles utilisent APNs sur Apple et FCM sur Android, avec un jeton technique lié à l’installation. L’utilisateur peut retirer la permission dans son système.

Des métriques techniques internes servent au diagnostic et à la sécurité. Aucun SDK tiers de crash reporting et aucun outil analytics/marketing tiers n’ont été détectés dans le dépôt audité. PGuard n’ajoute pas de pixel publicitaire à cette refonte.

Le code source natif iOS/Android n’étant pas présent dans ce dépôt, les SDK embarqués dans les binaires doivent être vérifiés séparément avant les déclarations finales Apple et Google.

20 à 22. Vos droits, portabilité et CNIL

Selon les conditions du RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité des données que vous avez fournies. Écrivez à support@pguard.fr. Une vérification d’identité proportionnée peut être demandée.

Vous pouvez aussi déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).

23. Modifications de cette politique

La date affichée en haut de page évolue lors d’une modification importante. Si un changement affecte substantiellement les traitements, une information adaptée sera fournie dans le service ou par email lorsque nécessaire.

PGuard

Le cockpit simple et indépendant pour comprendre l’ensemble de votre patrimoine.

PC/Web disponibleiOS disponibleAndroid disponible

Produit Fonctionnalités Tarifs Blog Remplacer Excel Sécurité & transparence À propos
Aide Support & FAQ Suppression de compte Contact Connexion
Informations légales Confidentialité Rétention des données CGU / CGV Rétractation Mentions légales Cookies

© MFE Labs — PGuard.

Outil de suivi patrimonial — ni banque, ni courtier, ni conseiller financier.