Politique de confidentialité
Dernière mise à jour : 21 juillet 2026
La présente politique décrit comment Mercurys traite vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Responsable du traitement
Le responsable du traitement est l'éditeur du site (voir Mentions légales). Pour toute question relative à vos données : [À COMPLÉTER — email de contact / DPO].
Données que nous collectons
- Compte : adresse e-mail et mot de passe (stocké de façon hachée et salée, jamais en clair).
- Portefeuille : les positions que vous saisissez ou importez (symboles, quantités, prix et dates d'achat, type de compte PEA/CTO/AV…, devise).
- Préférences : langue, devise d'affichage, réglages d'interface, alertes configurées.
- Facturation : pour les abonnements premium, les données de paiement sont traitées directement par Stripe ; nous ne stockons pas votre numéro de carte.
- Données techniques : données de connexion et de sécurité nécessaires au fonctionnement du service.
Finalités et bases légales
- Fournir le service (suivi de portefeuille, analyses, alertes) — exécution du contrat.
- Authentification et sécurité — intérêt légitime.
- Facturation des abonnements — exécution du contrat et obligations légales/comptables.
- Communications de service (réinitialisation de mot de passe, alertes) — exécution du contrat.
- Communications marketing éventuelles — sur la base de votre consentement (désinscription à tout moment).
Sous-traitants et destinataires
Nous faisons appel à des prestataires pour fournir le service. Vos données ne sont jamais vendues.
- Cloudflare — hébergement et diffusion.
- Supabase — base de données.
- Stripe — paiement des abonnements.
- Fournisseurs de données de marché (Yahoo Finance, Twelve Data, Financial Modeling Prep, OpenFIGI) — cotations et données financières, interrogés par symbole (pas de donnée personnelle transmise).
- OpenAI — génération des analyses IA. À ce titre, la composition de votre portefeuille (symboles et pondérations) peut être transmise pour produire l'analyse ; aucune donnée d'identité (nom, e-mail) n'est envoyée.
- Tavily — récupération d'actualités.
- Fournisseur d'e-mails — envoi des e-mails transactionnels.
Transferts hors Union européenne
Certains prestataires (Cloudflare, Stripe, OpenAI) sont établis aux États-Unis. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou adhésion au Data Privacy Framework).
Durée de conservation
Vos données sont conservées tant que votre compte est actif. Vous pouvez supprimer votre compte et vos données à tout moment depuis les paramètres. Les données de facturation sont conservées pour la durée légale imposée en matière comptable et fiscale.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez exercer ces droits depuis les paramètres de votre compte ou en écrivant à [À COMPLÉTER — email]. Vous pouvez également introduire une réclamation auprès de la CNIL.
Cookies
Le site utilise uniquement des cookies strictement nécessaires à son fonctionnement (session d'authentification, préférences), qui ne requièrent pas de consentement. Aucun cookie publicitaire ni de traçage tiers n'est déposé à ce jour. Si des outils de mesure d'audience sont ajoutés à l'avenir, un bandeau de consentement sera mis en place.
Sécurité
Les mots de passe sont hachés (PBKDF2-SHA256), les échanges sont chiffrés (HTTPS/HSTS) et l'accès aux données est restreint. Les données financières affichées côté social sont anonymisées.