Foliocontrol
Politique de confidentialité
Dernière mise à jour :
1. Objet de la politique
La présente politique explique comment Netskiss collecte, utilise, conserve et protège les données personnelles traitées dans le cadre du site et du service Foliocontrol.
Elle s’applique notamment :
- aux visiteurs du site ;
- aux personnes créant un compte ;
- aux utilisateurs des offres gratuites ;
- aux abonnés à une offre payante ;
- aux personnes contactant le support ou Netskiss.
2. Responsable du traitement
Le responsable du traitement est :
NETSKISS71-73 rue Jacqueline Auriol
14760 Bretteville-sur-Odon
France
- RCS
- Caen B 414 015 776
- SIRET
- 414 015 776 00035
- Téléphone
- 02 31 52 03 06
- Adresse électronique de contact
- contact@foliocontrol.com
Pour toute question relative à la protection des données personnelles, l’utilisateur peut écrire à :
[Adresse électronique dédiée à la confidentialité ou au RGPD]
ou à l’adresse postale indiquée ci-dessus.
3. Données susceptibles d’être collectées
3.1 Données de compte
Foliocontrol peut traiter les données suivantes :
- nom et prénom, lorsqu’ils sont demandés ou fournis ;
- adresse électronique ;
- identifiant interne du compte ;
- mot de passe sous forme chiffrée ou hachée ;
- langue et préférences du compte ;
- date de création et de dernière connexion ;
- statut du compte et formule utilisée.
Netskiss n’a pas accès au mot de passe en clair.
3.2 Données de portefeuille
Dans le cadre de l’utilisation de Foliocontrol, l’utilisateur peut saisir ou générer :
- noms de portefeuilles ;
- allocations cibles ;
- catégories d’actifs ;
- instruments financiers suivis ;
- symboles, codes ISIN ou autres identifiants ;
- quantités ;
- prix de revient ;
- valorisations ;
- devises ;
- opérations, contributions ou paramètres de simulation ;
- historiques de calculs, simulations ou rééquilibrages ;
- préférences de présentation et de suivi.
Ces données sont utilisées pour fournir les fonctionnalités demandées par l’utilisateur.
Foliocontrol n’a pas vocation à collecter les identifiants bancaires ou les identifiants de connexion à un courtier, sauf si une fonctionnalité future clairement identifiée le prévoit et fait alors l’objet d’une information spécifique.
3.3 Données relatives aux abonnements
Pour les offres payantes, peuvent être traités :
- formule souscrite ;
- date de souscription ;
- statut de l’abonnement ;
- date de renouvellement ou de fin ;
- historique des changements de formule ;
- identifiants techniques transmis par le prestataire de paiement ;
- informations nécessaires à la facturation.
Les données complètes de carte bancaire sont traitées par le prestataire de paiement et ne sont pas destinées à être conservées par Netskiss.
3.4 Données de support et de communication
Lorsque l’utilisateur contacte Netskiss, peuvent être traités :
- son identité et ses coordonnées ;
- le contenu de sa demande ;
- les pièces jointes transmises ;
- les réponses apportées ;
- les informations techniques utiles à la résolution d’un problème.
3.5 Données techniques et journaux
Pour assurer la sécurité et le fonctionnement du service, Netskiss peut traiter :
- adresse IP ;
- date et heure de connexion ;
- type d’appareil et de navigateur ;
- système d’exploitation ;
- pages ou fonctionnalités consultées ;
- journaux d’erreurs et événements de sécurité ;
- identifiants techniques de session ;
- données relatives au consentement aux cookies.
4. Finalités et bases légales
4.1 Création et gestion du compte
Les données sont traitées afin de :
- créer le compte ;
- authentifier l’utilisateur ;
- permettre l’accès aux fonctionnalités ;
- enregistrer les préférences ;
- gérer la fermeture ou la suppression du compte.
La base légale est l’exécution du contrat ou des mesures précontractuelles demandées par l’utilisateur.
4.2 Fourniture des fonctionnalités Foliocontrol
Les données de portefeuille sont traitées pour :
- afficher les portefeuilles ;
- calculer les répartitions et écarts d’allocation ;
- produire des simulations ;
- générer des résultats théoriques de rééquilibrage ;
- conserver les historiques demandés ;
- exporter certains résultats lorsque la formule le permet.
La base légale est l’exécution du contrat conclu avec l’utilisateur.
4.3 Gestion des abonnements et paiements
Les données sont traitées pour :
- enregistrer les souscriptions ;
- gérer les renouvellements et résiliations ;
- attribuer les fonctionnalités correspondant à la formule ;
- suivre les paiements ;
- établir les factures et justificatifs ;
- répondre aux obligations comptables et fiscales.
Les bases légales sont l’exécution du contrat et le respect des obligations légales de Netskiss.
4.4 Assistance et relation utilisateur
Les demandes sont traitées afin de répondre aux questions, résoudre les incidents et assurer le suivi de la relation utilisateur.
La base légale est, selon la situation, l’exécution du contrat ou l’intérêt légitime de Netskiss à fournir une assistance et à améliorer son service.
4.5 Sécurité et prévention des abus
Les données techniques peuvent être utilisées pour :
- sécuriser les comptes ;
- détecter les tentatives de fraude ou d’accès non autorisé ;
- prévenir les abus ;
- diagnostiquer les erreurs ;
- assurer la continuité du service ;
- défendre les droits de Netskiss en cas de litige.
La base légale est l’intérêt légitime de Netskiss à protéger son service, ses utilisateurs et ses systèmes.
4.6 Respect des obligations légales
Certaines données sont conservées ou communiquées lorsque la loi, une décision de justice ou une autorité compétente l’exige.
La base légale est le respect d’une obligation légale.
4.7 Mesure d’audience et cookies
Lorsque des outils de mesure d’audience ou d’autres traceurs soumis au consentement sont utilisés, leur base légale est le consentement de l’utilisateur.
Les traceurs strictement nécessaires peuvent être utilisés afin de permettre le fonctionnement et la sécurité du service.
5. Caractère obligatoire des données
Les champs signalés comme obligatoires sont nécessaires à la création du compte, à la fourniture du service ou au traitement d’une demande.
En l’absence de ces informations, Netskiss peut ne pas être en mesure de créer le compte, de fournir une fonctionnalité, de traiter une souscription ou de répondre à la demande.
Les autres données sont facultatives.
6. Destinataires des données
Les données sont accessibles, dans la limite de leurs attributions, aux personnes habilitées de Netskiss.
Elles peuvent également être transmises à des prestataires intervenant pour le compte de Netskiss, notamment dans les domaines suivants :
- hébergement et infrastructure ;
- paiement et facturation ;
- envoi d’e-mails transactionnels ;
- maintenance et assistance technique ;
- sauvegarde et sécurité ;
- mesure d’audience, sous réserve des choix de l’utilisateur ;
- fourniture de données financières.
Ces prestataires ne peuvent traiter les données que dans le cadre des missions qui leur sont confiées et selon les instructions de Netskiss, sauf lorsqu’ils agissent comme responsables de traitement indépendants pour leurs propres obligations.
Les données peuvent également être communiquées aux autorités administratives ou judiciaires lorsque la loi l’exige.
Netskiss ne vend pas les données personnelles ni les données de portefeuille de ses utilisateurs.
7. Prestataire de paiement
Les paiements sont traités au moyen des services de Stripe.
Stripe traite certaines données nécessaires à l’exécution et à la sécurisation des paiements. Ses propres règles de confidentialité peuvent également s’appliquer aux traitements qu’elle réalise en qualité de responsable de traitement indépendant.
Netskiss reçoit principalement des informations telles que :
- l’état du paiement ;
- l’identifiant du client ou de l’abonnement ;
- les dates de facturation ;
- le type de moyen de paiement sous une forme limitée ;
- les informations nécessaires à la gestion de l’abonnement.
Netskiss n’a pas vocation à recevoir ou conserver le numéro complet de la carte bancaire ni son cryptogramme.
8. Transferts hors de l’Espace économique européen
Certains prestataires peuvent traiter des données depuis un pays situé en dehors de l’Espace économique européen.
Lorsque de tels transferts ont lieu, Netskiss veille à ce qu’ils reposent sur un mécanisme reconnu par la réglementation applicable, tel que :
- une décision d’adéquation ;
- les clauses contractuelles types de la Commission européenne ;
- ou toute autre garantie appropriée prévue par la réglementation.
L’utilisateur peut demander des informations complémentaires sur les garanties applicables en écrivant à : [Adresse de contact RGPD] .
9. Durées de conservation
Les données sont conservées pendant une durée proportionnée à leur finalité.
À titre général :
- les données du compte sont conservées pendant la durée d’utilisation du service ;
- les données de portefeuille sont conservées jusqu’à leur suppression par l’utilisateur ou à la suppression du compte ;
- après fermeture du compte, certaines données peuvent être conservées pendant une durée limitée afin de gérer les demandes, litiges, obligations légales et opérations de sauvegarde ;
- les données de facturation et pièces comptables sont conservées pendant la durée imposée par les règles comptables et fiscales ;
- les échanges avec le support peuvent être conservés pendant la durée nécessaire au traitement de la demande, puis archivés pendant une durée raisonnable ;
- les journaux de sécurité sont conservés pendant une durée limitée adaptée à la prévention et à l’investigation des incidents ;
- les choix relatifs aux cookies sont conservés pendant la durée recommandée ou imposée par la réglementation applicable.
Les données peuvent être archivées plus longtemps lorsqu’elles sont nécessaires à la constatation, à l’exercice ou à la défense d’un droit en justice.
Les données présentes dans les sauvegardes sont supprimées au fur et à mesure de la rotation normale de celles-ci.
10. Sécurité
Netskiss met en œuvre des mesures techniques et organisationnelles adaptées aux risques, notamment afin de prévenir :
- l’accès non autorisé ;
- l’altération ;
- la divulgation ;
- la destruction ;
- la perte accidentelle ;
- l’utilisation abusive des données.
Ces mesures peuvent notamment comprendre :
- le chiffrement des communications ;
- le hachage des mots de passe ;
- la gestion des droits d’accès ;
- la journalisation de certains événements ;
- les sauvegardes ;
- les mises à jour de sécurité ;
- la limitation des accès administratifs.
Aucun système informatique ne peut néanmoins garantir une sécurité absolue.
L’utilisateur doit choisir un mot de passe suffisamment robuste, le conserver confidentiel et signaler sans délai toute utilisation suspecte de son compte.
11. Cookies et autres traceurs
11.1 Traceurs strictement nécessaires
Ils permettent notamment :
- l’authentification ;
- la sécurité ;
- le maintien de la session ;
- l’enregistrement des préférences indispensables ;
- la gestion du consentement ;
- le fonctionnement du paiement.
Ces traceurs peuvent être nécessaires à la fourniture du service demandé.
11.2 Traceurs de mesure d’audience
Ils permettent de comprendre l’utilisation du site et d’améliorer ses performances.
Lorsqu’ils ne remplissent pas les conditions d’exemption prévues par la réglementation, ils ne sont déposés qu’après le consentement de l’utilisateur.
11.3 Autres traceurs
Tout traceur publicitaire, de personnalisation non indispensable ou provenant d’un service tiers est soumis au consentement lorsqu’il est requis.
L’utilisateur peut accepter, refuser ou retirer son consentement à tout moment depuis l’outil de gestion des cookies.
Le refus des traceurs non essentiels n’empêche pas l’accès aux principales fonctionnalités du service.
12. Droits des personnes
Sous réserve des conditions prévues par la réglementation, l’utilisateur dispose des droits suivants :
- droit d’accéder à ses données ;
- droit de demander leur rectification ;
- droit de demander leur effacement ;
- droit de demander la limitation du traitement ;
- droit de s’opposer à certains traitements ;
- droit à la portabilité des données lorsque ce droit est applicable ;
- droit de retirer son consentement à tout moment ;
- droit de définir des directives relatives au sort de ses données après son décès, dans les conditions prévues par le droit français ;
- droit d’introduire une réclamation auprès de la CNIL.
Lorsque le traitement repose sur l’intérêt légitime, l’utilisateur peut s’y opposer pour des raisons tenant à sa situation particulière, sauf motif légitime impérieux ou nécessité liée à la défense de droits en justice.
13. Exercice des droits
Les demandes peuvent être envoyées :
- Par e-mail
- [Adresse de contact RGPD]
- Par courrier
-
NETSKISS – Protection des données
71-73 rue Jacqueline Auriol
14760 Bretteville-sur-Odon
France
La demande doit permettre d’identifier suffisamment son auteur et l’objet de sa demande.
En cas de doute raisonnable sur l’identité du demandeur, Netskiss peut demander des informations complémentaires strictement nécessaires à sa vérification.
Netskiss répond dans les délais prévus par la réglementation.
14. Réclamation auprès de la CNIL
L’utilisateur peut adresser une réclamation à la Commission nationale de l’informatique et des libertés si, après avoir contacté Netskiss, il estime que ses droits ne sont pas respectés.
15. Données relatives aux mineurs
Foliocontrol n’est pas spécifiquement destiné aux mineurs.
Lorsqu’une limite d’âge est indiquée lors de l’inscription, l’utilisateur certifie satisfaire à cette condition.
Netskiss se réserve la possibilité de supprimer un compte lorsqu’il apparaît qu’il a été créé en violation des règles applicables à la capacité juridique ou au consentement parental.
16. Modification de la politique
La présente politique peut être mise à jour afin de tenir compte :
- des évolutions du service ;
- des changements de prestataires ;
- des modifications légales ou réglementaires ;
- des recommandations des autorités ;
- des évolutions des traitements réalisés.
Lorsque la modification est importante, les utilisateurs en sont informés par un moyen approprié.
La date figurant en tête du document correspond à sa dernière mise à jour.
