1. Responsable du traitement et contact
Le responsable du traitement est l’entreprise individuelle exploitée sous le nom commercial MFE Labs, SIRET 894 153 170 00028, située 1 Rue du Port, 37510 Savonnières, France. Son identité légale complète figure une seule fois dans les mentions légales.
Pour toute question ou exercice de droits : support@pguard.fr.
2. Produits concernés
Cette politique couvre le site public, l’application Web/PC PGuard et les applications PGuard distribuées sur iOS et Android lorsqu’elles communiquent avec le service. Les abonnements souscrits sur PC sont traités par Stripe ; sur iOS, les achats intégrés sont traités par Apple. La formule du compte PGuard s’applique sur les appareils compatibles connectés au même compte.
3 à 7. Données, provenance, finalités et bases légales
PGuard traite uniquement les catégories nécessaires au compte, au suivi patrimonial, à la sécurité, au support et à l’abonnement. Les données proviennent principalement de vous; certaines valorisations proviennent des fournisseurs nommés plus bas.
Données traitées, finalités, bases, destinations et durées| Donnée | Finalité | Base | Destination | Durée |
| Compte | Créer et sécuriser le compte, synchroniser les appareils | Contrat; intérêt légitime pour la sécurité | PGuard, IONOS, Mailjet, Turnstile selon l’action | Vie du compte, puis purge; sauvegardes selon les cycles ci-dessous |
| Email et identifiant | Authentification, récupération, notifications de sécurité et support | Contrat; intérêt légitime | PGuard, Mailjet; Turnstile à l’inscription | Vie du compte; demandes support selon une durée administrative à confirmer |
| Données patrimoniales | Suivi des actifs, passifs, transactions, performance, fiscalité, diversification et projections | Contrat | PGuard; fournisseurs de données pour les seules requêtes nécessaires | Vie du compte, puis purge opérationnelle |
| Adresses de biens | Géocodage, comparables immobiliers, DVF et cadastre | Contrat | OpenStreetMap et services publics français/IGN selon la fonction | Vie du bien dans le compte; durée externe selon le fournisseur |
| Données consultées par un assistant IA tiers | Permettre au titulaire Premium de consulter ses données par un assistant compatible qu’il autorise, selon les catégories d’accès accordées et les demandes effectuées | Contrat | PGuard et l’assistant choisi par l’utilisateur pour les réponses transmises | Autorisation enregistrée jusqu’à révocation ou suppression du compte; accès utilisable seulement avec Premium; conservation par l’assistant selon les conditions de son service |
| Traces de connexion des assistants IA | Afficher et sécuriser les accès autorisés : date, application, outil appelé et résultat, sans contenu des données patrimoniales consultées | Intérêt légitime pour la sécurité | PGuard et son hébergeur | Journal PGuard : paramètre actuel de 90 jours, puis purge planifiée; supprimé avec le compte |
| Documents importés | Extraire et préparer des actifs à valider | Contrat | Backend PGuard; OpenAI lorsque l’assistance IA est active | Travail temporaire configuré à 24 h maximum, puis nettoyage; données validées conservées avec le compte |
| Abonnement et achat | Paiement, accès aux offres et facturation ; pour un achat iOS, identifiant de transaction, produit, échéance et état de l’abonnement sont vérifiés auprès d’Apple et liés au compte PGuard | Contrat; obligations légales | Stripe pour les achats PC, Apple pour les achats iOS, et PGuard pour les droits du compte | Références actives pendant la relation contractuelle; factures et justificatifs comptables : 10 ans à compter de la clôture de l’exercice concerné lorsqu’ils relèvent de l’obligation de conservation de l’éditeur |
| Notifications push | Acheminer les notifications demandées et éviter les doublons | Contrat; permission du système mobile | PGuard, APNs ou FCM | Jeton jusqu’à révocation, remplacement ou suppression du compte; marqueur anti-doublon PGuard pendant 90 jours, puis purge |
| Sessions et signaux de protection | Authentifier et prévenir les abus | Intérêt légitime | PGuard et hébergeur | Session inactive : 15 minutes; les autres durées techniques ne sont pas publiées tant qu’elles ne sont pas centralisées et vérifiables |
| Support et retours | Répondre, corriger et améliorer la fiabilité | Contrat ou intérêt légitime selon la demande | PGuard, Mailjet | Durée proportionnée à la demande, calendrier administratif à confirmer |
PGuard n’impose pas de connexion bancaire et aucun connecteur bancaire actif n’a été détecté dans le code audité.
8 à 10. Destinataires, sous-traitants et transferts
L’accès interne est limité aux besoins d’exploitation et de support. IONOS indique que ses clients choisissent leur centre de données et que les données ne sont pas déplacées vers un autre centre; la région exacte souscrite par PGuard doit néanmoins être confirmée dans le contrat IONOS. Certains autres fournisseurs internationaux peuvent traiter des données hors de l’Espace économique européen selon les garanties présentées dans leur propre politique. Le tableau distingue ces cas sans supposer la localisation d’une requête.
11. Sécurité
PGuard utilise HTTPS/TLS, un chiffrement applicatif des données patrimoniales sensibles, des contrôles d’accès, une isolation logique forcée en base, des sessions sécurisées, la protection CSRF, des limites de requêtes, le MFA optionnel, la surveillance et des sauvegardes vérifiées. Ces mesures réduisent le risque sans pouvoir garantir une sécurité absolue.
12 à 14. Conservation, sauvegardes et suppression
La suppression opérationnelle efface le compte et ses données propres, révoque les sessions et jetons, et supprime les fichiers temporaires. Les anciens contenus partagés avec d’autres utilisateurs sont désidentifiés lorsqu’ils ne peuvent pas être effacés sans altérer leurs échanges. Les historiques de marché mutualisés ne sont pas rattachés au dossier utilisateur.
- Exports utilisateur applicatifs : les 5 derniers jours réussis sont conservés.
- Copies locales de reprise par utilisateur : fenêtre de 5 jours calendaires.
- Snapshots distants chiffrés : registre de reprise sur 8 jours calendaires; le délai de purge physique du dépôt Restic n’est pas établi par le script audité.
- Sauvegardes complètes locales : 4 exemplaires maximum; aucune durée calendaire n’est déduite de ce nombre.
- Les factures et pièces justificatives comptables que l’éditeur doit conserver le sont pendant 10 ans à compter de la clôture de l’exercice concerné. Stripe applique aussi ses propres obligations en qualité de prestataire de paiement.
Lire le détail de la rétention vérifiée · Utiliser le parcours public de suppression.
15 et 16. Import documentaire et intelligence artificielle
Les imports CSV, TSV, TXT et PDF texte passent par le backend PGuard; les scans/images ne sont pas acceptés dans le flux audité. Le fichier reçoit un nom de stockage aléatoire, son nom original est chiffré, son type et sa taille sont contrôlés, et le répertoire temporaire est privé.
Lorsque l’assistance IA à l’import est active, le texte utile est prétraité pour masquer des identifiants fréquents avant transmission à OpenAI. Le masquage automatique ne peut pas garantir qu’un document libre ne contienne aucun résidu personnel. Les métriques techniques ne journalisent pas le contenu envoyé. Le résultat reste une proposition que l’utilisateur doit valider.
La connexion d’un assistant IA tiers est un traitement distinct, réservé au titulaire Premium. Vous choisissez un assistant compatible et autorisez les catégories d’accès affichées à l’écran de consentement. Les outils PGuard consultent ces données en lecture seule; leurs réponses sont transmises à l’assistant pour répondre à votre demande. Vous pouvez révoquer cette connexion dans Réglages › Sécurité › Applications connectées. L’assistant applique ses propres conditions de traitement et de conservation aux données qu’il reçoit; PGuard ne fixe pas cette durée externe.
17 à 19. Notifications, diagnostics et analytics
Les notifications mobiles utilisent APNs sur Apple et FCM sur Android, avec un jeton technique lié à l’installation. L’utilisateur peut retirer la permission dans son système.
Des métriques techniques internes servent au diagnostic et à la sécurité. Aucun SDK tiers de crash reporting et aucun outil analytics/marketing tiers n’ont été détectés dans le dépôt audité. PGuard n’ajoute pas de pixel publicitaire à cette refonte.
Le code source natif iOS/Android n’étant pas présent dans ce dépôt, les SDK embarqués dans les binaires doivent être vérifiés séparément avant les déclarations finales Apple et Google.
20 à 22. Vos droits, portabilité et CNIL
Selon les conditions du RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité des données que vous avez fournies. Écrivez à support@pguard.fr. Une vérification d’identité proportionnée peut être demandée.
Vous pouvez aussi déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
23. Modifications de cette politique
La date affichée en haut de page évolue lors d’une modification importante. Si un changement affecte substantiellement les traitements, une information adaptée sera fournie dans le service ou par email lorsque nécessaire.