Politique de confidentialité
Comment nous traitons et protégeons vos données personnelles.
Dernière mise à jour : 20 août 2026
La présente politique décrit la façon dont Tefin (« nous », « l'application ») collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez notre application mobile et notre site web (le « Service »), conformément au Règlement général sur la protection des données (RGPD, UE 2016/679) et à la loi française « Informatique et Libertés ». Elle détaille en particulier la manière dont sont traitées vos données bancaires, par tokenisation en lecture seule et chiffrement.
1. Responsable du traitement
Le responsable du traitement est Virgil Haranger, entrepreneur individuel (micro-entreprise) exerçant sous le nom commercial « Tefin », immatriculé sous le numéro SIREN 105 811 798, dont le siège est situé 31 rue Diderot, 91270 Vigneux-sur-Seine, France.
Pour toute question relative à vos données personnelles, vous pouvez nous contacter à : contact@tefin.fr. Aucun délégué à la protection des données n'a été désigné, la désignation n'étant pas obligatoire au regard de la nature et du volume des traitements.
2. Données que nous collectons
L'utilisation du Service suppose la création d'un compte : il n'existe ni mode invité, ni session anonyme. Nous collectons les catégories de données suivantes.
- Données de compte : adresse e-mail, identifiant de compte et, si vous le renseignez, un nom d'affichage. Ils sont créés et gérés via notre prestataire d'authentification.
- Données de budget et de patrimoine : revenus, charges, opérations saisies, catégories, objectifs, horizon, comptes d'épargne et lignes détenues. Elles sont chiffrées avant stockage dans notre base.
- Données bancaires agrégées : si vous connectez un compte, nous recevons — via notre prestataire agréé Powens (voir §4 et §5) — des informations en lecture seule : identité et type des comptes, IBAN, soldes, historique des opérations et, le cas échéant, lignes détenues sur vos enveloppes d'investissement (PEA, compte-titres, assurance-vie, épargne salariale). Nous n'avons jamais accès à vos identifiants bancaires ni à aucun moyen de paiement, et nous ne pouvons réaliser aucune opération sur vos comptes.
- Données d'actifs numériques : si vous le choisissez, les avoirs détenus sur vos plateformes de cryptomonnaies, transmis par le même prestataire d'agrégation que vos comptes bancaires et en lecture seule. Ces plateformes exigent une clé de consultation, que vous saisissez dans l'interface sécurisée du prestataire et qui est conservée par lui : elle ne nous est jamais transmise et nous ne la stockons pas.
- Données d'abonnement : statut du plan (gratuit ou Premium), origine de l'abonnement (site web, App Store, Google Play), date d'échéance et état de l'essai gratuit. Ces éléments sont gérés via nos prestataires d'encaissement. Nous ne collectons ni ne stockons aucune donnée de carte bancaire.
- Données de foyer : si vous créez ou rejoignez un espace partagé, les dépenses communes, les règles de répartition et les soldes entre membres y sont enregistrés, sous forme chiffrée, et sont visibles des autres membres de ce foyer. Vous choisissez explicitement quels comptes d'épargne y sont partagés ; les autres restent invisibles. Un foyer peut comporter des participants qui n'ont pas de compte Tefin : seul leur prénom, tel que vous le saisissez, est alors enregistré.
- Données de sécurité du compte : si vous activez la double authentification, le secret associé et vos codes de secours sont conservés sous forme protégée. Le verrouillage de l'application sur mobile (code, empreinte ou reconnaissance faciale) est traité exclusivement sur votre appareil : ni le code, ni aucune donnée biométrique ne nous sont transmis.
- Données techniques : jeton de notification push (si vous les activez), nom, modèle et version du système de l'appareil sur lequel l'application est installée, ainsi que la version de l'application, journaux techniques d'accès et d'erreur nécessaires au fonctionnement et à la sécurité du Service. Ces informations d'appareil servent à acheminer les notifications et à reproduire un problème que vous nous signalez. Nous ne collectons ni identifiant publicitaire, ni IMEI, ni numéro de série : rien qui permette de vous suivre d'un service à l'autre.
Certains réglages restent sur votre appareil uniquement et ne nous parviennent jamais : le thème clair ou sombre, l'état du verrouillage de l'application et les données mises en cache pour la consultation hors connexion.
3. Finalités et bases légales
Nous traitons vos données pour les finalités suivantes :
- Fourniture du Service (suivi budgétaire, agrégation de comptes, simulations, synchronisation entre vos appareils) — base légale : exécution du contrat (nos conditions d'utilisation).
- Connexion à vos comptes bancaires — base légale : votre consentement explicite, donné lors de l'autorisation DSP2 auprès de votre banque, révocable à tout moment.
- Partage au sein d'un foyer — base légale : votre consentement, matérialisé par l'adhésion à l'espace partagé et par la sélection des comptes que vous y exposez.
- Gestion des abonnements et de l'essai gratuit — base légale : exécution du contrat.
- Messages d'information sur votre compte (rappel de l'échéance de l'essai gratuit et de ses conséquences, confirmation d'un avantage de parrainage) — base légale : exécution du contrat. Ces messages ne sont pas des communications commerciales et ne peuvent donc pas être désactivés tant que le contrat court.
- Relance après la fin d'un essai (un message unique, une semaine après l'échéance) — base légale : intérêt légitime à proposer un service analogue à une personne déjà inscrite. Vous pouvez vous y opposer à tout moment, par le lien de désinscription présent dans le message ou en nous écrivant ; l'opposition prend effet immédiatement et ne touche pas les messages contractuels ci-dessus.
- Parrainage — base légale : exécution du contrat. Lorsqu'un code est utilisé, nous enregistrons le lien entre le compte parrain et le compte parrainé, la date, et l'état des avantages accordés. Le parrain ne voit jamais que des compteurs agrégés : ni l'identité, ni l'adresse électronique, ni l'activité des personnes qu'il a parrainées ne lui sont communiquées.
- Notifications de nouvelles opérations — base légale : votre consentement, donné au niveau du système d'exploitation et retirable à tout moment.
- Sécurité, prévention de la fraude et obligations légales — base légale : intérêt légitime et obligation légale.
Nous ne réalisons aucun profilage publicitaire et aucune décision automatisée produisant des effets juridiques à votre égard. Vos données ne servent jamais à entraîner un modèle d'apprentissage automatique.
4. Agrégation bancaire via Powens (DSP2) et consentement
La connexion à vos comptes repose sur le cadre de la Directive sur les services de paiement (DSP2) et est assurée par l'intermédiaire de Powens, prestataire de services d'information sur les comptes (AISP) agréé par l'Autorité de Contrôle Prudentiel et de Résolution (ACPR). Tefin met cette fonctionnalité à votre disposition en qualité d'agent de Powens ; l'accès est strictement en lecture (service d'information sur les comptes), sans aucune capacité d'initiation de paiement.
Vous vous authentifiez directement auprès de votre banque via l'interface sécurisée de Powens (authentification forte — SCA). À aucun moment Tefin ne voit, ne reçoit ni ne stocke vos identifiants bancaires. Conformément à la DSP2, votre consentement peut nécessiter une ré-authentification périodique (généralement tous les 90 à 180 jours selon votre banque).
Vous pouvez déconnecter une banque et retirer votre consentement à tout moment depuis l'application : la connexion correspondante est alors supprimée auprès de Powens et les accès associés sont révoqués. Les opérations déjà importées restent dans votre espace tant que vous ne les supprimez pas — c'est votre historique, et son effacement doit rester votre décision (voir §7).
5. Tokenisation, chiffrement et stockage
Pour protéger vos informations financières, nous appliquons les principes suivants :
- Tokenisation en lecture seule : vos identifiants bancaires ne transitent jamais par Tefin. Powens délivre, après votre authentification forte, un jeton d'accès technique qui s'y substitue et n'autorise que la lecture de vos données. Ce jeton est chiffré dans notre base et n'est jamais exposé à l'application installée sur votre appareil.
- Chiffrement applicatif : au-delà du chiffrement du disque (AES-256 « at-rest ») de notre hébergeur, toutes les données sensibles — modèle financier, IBAN, nom et solde des comptes, jetons d'accès, secrets d'API et données de foyer — sont chiffrées au niveau applicatif. La clé de chiffrement est détenue par nos fonctions serveur et n'est jamais stockée dans la base de données.
- Localisation : la base de données, les fonctions serveur et les sauvegardes sont hébergées à Francfort, en Allemagne (région eu-central-1), donc dans l'Union européenne.
- Accès restreint : la lecture et l'écriture des données chiffrées passent exclusivement par des fonctions serveur sécurisées. L'application cliente n'a aucun accès direct aux tables bancaires ; elle lit vos comptes via une fonction serveur dédiée qui déchiffre uniquement ce qui est nécessaire.
- Isolation par utilisateur : chaque enregistrement est cloisonné (Row Level Security) de sorte que vous ne pouvez accéder qu'à vos propres données.
- Aucun appel tiers depuis votre appareil : les éléments extérieurs affichés dans l'application — logos de vos établissements, cours des actifs, taux d'inflation — sont récupérés par nos propres serveurs, puis relayés. Aucune requête partant de votre appareil ne révèle donc à un tiers où vous êtes client.
6. Sous-traitants et destinataires
Nous ne vendons jamais vos données et ne les cédons à aucun annonceur. Nous faisons appel aux sous-traitants suivants, soumis à des obligations contractuelles de confidentialité et de sécurité :
- Powens (France) — agrégation bancaire DSP2 (AISP agréé par l'ACPR) ; reçoit votre authentification et fournit les données de compte en lecture seule.
- Supabase — base de données, authentification et fonctions serveur, hébergées à Francfort (Union européenne).
- Vercel (États-Unis) — hébergement et diffusion du site web. Les pages publiques sont statiques et ne traitent aucune donnée personnelle ; les requêtes de l'application transitent par ce réseau de diffusion avant d'atteindre nos fonctions serveur.
- Stripe — encaissement des abonnements souscrits sur le web.
- Resend — acheminement des courriels que nous vous adressons directement (rappel d'échéance d'essai, confirmation d'un avantage de parrainage, assistance). Seules votre adresse électronique et le contenu du message lui sont transmis ; aucune donnée bancaire ni patrimoniale n'y figure. Les courriels d'authentification (confirmation d'inscription, réinitialisation de mot de passe) restent, eux, envoyés par Supabase.
- RevenueCat, Apple et Google — distribution des applications mobiles et gestion des achats intégrés.
- Expo, ainsi qu'Apple et Google pour l'acheminement final — envoi des notifications push, si vous les avez acceptées.
- Tally — recueil de vos retours, uniquement si vous ouvrez le formulaire d'avis depuis l'application. Ce composant n'est chargé que dans l'application : les pages publiques du site n'appellent aucun service tiers.
- Plateformes de cryptomonnaies — uniquement si vous en connectez une. L'accès passe par Powens, comme pour une banque, et reste en lecture seule.
Les données de marché et d'inflation utilisées pour les projections (cours des actifs, indice des prix harmonisé publié par la Banque centrale européenne) proviennent de sources tierces sans aucune transmission de vos données personnelles : nos serveurs demandent un cours ou un indice, jamais un profil.
Lorsque des données sont transférées hors de l'Union européenne — ce qui concerne l'hébergement du site et les prestataires d'encaissement et de distribution mobile — ces transferts sont encadrés par des garanties appropriées, notamment les clauses contractuelles types de la Commission européenne.
7. Durée de conservation
Vos données sont conservées tant que votre compte existe. Nous ne purgeons pas votre historique d'opérations avec le temps : sa conservation dans la durée est une fonction du Service, et son effacement doit rester votre décision.
- Fin d'abonnement : les synchronisations automatiques s'arrêtent et les connexions bancaires sont désactivées, mais vos opérations, comptes et catégories sont conservés et restent consultables.
- Déconnexion d'une banque : la connexion est supprimée auprès de Powens et les accès révoqués. Les opérations déjà importées restent dans votre espace tant que vous ne les supprimez pas.
- Suppression d'un élément : un marqueur de suppression est conservé jusqu'à 180 jours, le temps que l'effacement se propage à vos autres appareils, puis il disparaît.
- Suppression du compte : vos données personnelles sont effacées de nos systèmes et les connexions bancaires révoquées, sous réserve des durées de conservation imposées par la loi (notamment les obligations comptables pesant sur les factures d'abonnement).
- Journaux techniques : conservés pour une durée limitée à des fins de sécurité et de diagnostic, puis supprimés.
8. Cookies et stockage local
Le site public et l'application ne déposent aucun cookie de mesure d'audience, de publicité ou de suivi. Nous n'utilisons ni Google Analytics, ni pixel publicitaire, ni régie. C'est pourquoi aucune bannière de consentement ne vous est présentée : elle n'aurait rien à vous demander.
L'application utilise le stockage local de votre navigateur ou de votre appareil pour trois choses strictement nécessaires à son fonctionnement : maintenir votre session ouverte, mémoriser votre préférence de thème, et conserver une copie de vos données pour la consultation hors connexion. Ces informations restent sur votre appareil et sont effacées à la déconnexion ou lorsque vous videz les données du site.
Vous pouvez le vérifier vous-même : sur les pages publiques du site, l'onglet « Réseau » de votre navigateur ne montre aucune requête vers un autre domaine que le nôtre.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : tokenisation et chiffrement des données sensibles (voir §5), isolation des données par utilisateur (Row Level Security), communications chiffrées (HTTPS/TLS avec HSTS), en-têtes de sécurité stricts et accès restreint aux fonctions serveur. Aucun identifiant bancaire ne transite ni n'est stocké par Tefin.
Vous disposez également de deux protections que vous pouvez activer : la double authentification de votre compte, avec codes de secours, et le verrouillage de l'application sur mobile par code, empreinte ou reconnaissance faciale.
Les chercheurs en sécurité sont invités à nous signaler toute vulnérabilité selon la procédure publiée à l'adresse /.well-known/security.txt : un signalement de bonne foi ne fait l'objet d'aucune poursuite.
10. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment. Vous pouvez exercer ces droits directement depuis l'application (modification de vos informations, déconnexion d'une banque, suppression du compte) ou en nous écrivant à contact@tefin.fr. Nous répondons dans un délai d'un mois.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés — www.cnil.fr). Pour toute question relative à l'accès DSP2 à vos comptes, vous pouvez aussi contacter Powens en sa qualité d'AISP agréé, ainsi que votre banque.
11. Avertissement
12. Modifications
Nous pouvons mettre à jour la présente politique. Toute modification substantielle sera signalée dans l'application. La date de dernière mise à jour figure en haut de cette page.
Tefin