Politique de confidentialité
Evibe repose sur un principe simple : nous collectons le moins de données possible. Cette page explique précisément ce que nous stockons — et ce que nous ne stockons pas.
Qui nous sommes
L’app Evibe et ce site sont édités par Wonderlink SL, société de droit espagnol. Nos coordonnées figurent au bas de cette page et sur la page Contact.
Ce que nous collectons
Votre adresse email — uniquement pour vous connecter. L’authentification est entièrement déléguée à Firebase Authentication (Google Cloud), ce qui veut dire que votre email vit sur l’infrastructure Firebase, pas sur les serveurs Evibe. Nous ne voyons jamais votre mot de passe.
En dehors de votre email et des données de portefeuille que vous suivez, nous ne collectons pas de noms, adresses postales, numéros de téléphone, listes de contacts, géolocalisation, identifiants publicitaires ni aucune analytique d’usage de l’app. La facturation est entièrement gérée par Apple : nous ne voyons jamais vos données de carte ou de paiement.
Vos données de portefeuille — positions, transactions, soldes. Vous pouvez les saisir vous-même, ou connecter un établissement financier via Plaid pour les importer automatiquement (voir « Établissements financiers » plus bas) — dans ce cas, nous ne récupérons que vos données d’investissement (positions, transactions et soldes), jamais votre nom, votre adresse ou d’autres données d’identité détenues par l’établissement. Dans les deux cas, elles sont stockées de façon anonymisée dans notre base cloud hébergée par OVH au Canada et ne peuvent pas être reliées à vous de manière lisible. La synchronisation entre vos appareils Apple est dans la roadmap et n’est pas encore activée.
Comment nous l’utilisons
Votre email sert uniquement à vous authentifier et à envoyer les messages strictement nécessaires au service (réinitialisation de mot de passe, notifications liées au compte). Pas d’email marketing sans opt-in explicite.
Sous-traitants
Nous nous appuyons sur Firebase (Google Ireland Ltd.) pour l’authentification, OVH Hosting Inc. (Canada) pour l’hébergement des données de portefeuille, et Plaid Inc. (États-Unis) pour connecter vos établissements financiers lorsque vous choisissez de relier un compte (voir « Établissements financiers » plus bas). Chacun est lié par son propre accord de traitement des données. Nous ne vendons ni ne partageons jamais vos données avec des annonceurs ou des courtiers en données.
Établissements financiers
Evibe fait appel à Plaid Inc. (« Plaid ») pour récupérer vos données auprès des établissements financiers. En utilisant le Service, vous accordez à Evibe le droit, le pouvoir et l’autorité d’agir en votre nom pour accéder à vos informations personnelles et financières auprès de l’établissement financier concerné et les transmettre. Vous acceptez que vos informations personnelles et financières soient transférées, stockées et traitées par Plaid.
Pour en savoir plus sur la manière dont Plaid traite vos données, consultez la politique de confidentialité utilisateur de Plaid.
Transferts internationaux de données
Vos données de portefeuille sont hébergées par OVH au Canada. Comme nous sommes une entreprise basée dans l’UE (Wonderlink SL, Espagne), il s’agit d’un transfert international de données au sens du RGPD (UE 2016/679, chapitre V).
Ce transfert s’appuie sur la décision d’adéquation de la Commission européenne pour le Canada (décision 2002/2/CE), qui reconnaît les organismes canadiens soumis à la PIPEDA comme offrant une protection adéquate. Les données hébergées au Canada sont anonymisées — aucune identité lisible n’est stockée à côté des enregistrements de portefeuille — et chiffrées en transit (TLS 1.3) et au repos.
Si vous choisissez de connecter un établissement financier via Plaid, certaines données sont également traitées par Plaid Inc. aux États-Unis — pays non couvert par une décision d’adéquation de l’UE. Ce transfert s’appuie sur les clauses contractuelles types adoptées par la Commission européenne (décision d’exécution (UE) 2021/914), intégrées à notre accord de traitement des données avec Plaid. Cette connexion est facultative et limitée à vos données d’investissement.
Pour plus de détails sur le mécanisme de transfert, écrivez-nous à l’email de contact ci-dessous.
Ce site
Cette landing page n’embarque aucun analytics, tracker ou pixel marketing. Elle utilise uniquement des cookies strictement nécessaires (par exemple pour mémoriser que vous avez fermé le bandeau cookies). Ces cookies ne nécessitent pas de consentement au regard du droit européen.
Vos droits
Au titre du RGPD (UE 2016/679), vous disposez d’un droit d’accès, de rectification, d’effacement, de portabilité, d’opposition et de limitation du traitement de vos données personnelles. Pour exercer ces droits, écrivez-nous à l’email de contact ci-dessous — réponse sous 30 jours.
Vous pouvez supprimer votre compte et toutes les données associées à tout moment, directement depuis l’app Evibe.
Conservation des données
Nous conservons vos données uniquement tant que votre compte est actif — ce sont elles qui alimentent vos portefeuilles, il n’y a donc pas de durée fixe tant que vous utilisez Evibe.
Vous pouvez supprimer votre compte et toutes les données associées à tout moment depuis l’app ; la suppression est effective immédiatement sur nos systèmes en production.
Si un compte reste inactif pendant 24 mois, nous vous envoyons un email puis supprimons ses données si vous ne revenez pas.
Après une suppression, les copies résiduelles dans nos sauvegardes chiffrées hors-site sont purgées sous 35 jours, au fil de la rotation des sauvegardes.
Mineurs
Evibe ne s’adresse pas aux mineurs de moins de 13 ans (16 dans certains pays de l’UE). Nous ne collectons pas sciemment de données personnelles concernant des mineurs.
Modifications
Nous pouvons mettre à jour cette politique. La date de "Dernière mise à jour" ci-dessous l’indique. Les changements significatifs sont annoncés dans l’app.