Politique de Vie Privée
Entrée en vigueur : 12 janvier 2025 | Dernière révision : 12 janvier 2025
elystranivo s'engage à préserver l'intégrité des renseignements personnels que vous partagez avec nous dans le cadre de votre apprentissage budgétaire. Ce document décrit notre approche en matière de collecte, manipulation et protection des détails personnels.
Nous avons construit notre infrastructure autour d'un principe simple : vous confiez des éléments sensibles sur votre situation financière, et nous assumons la responsabilité d'en prendre soin avec le plus grand sérieux.
Quelles informations nous recevons
Renseignements d'identification
Lorsque vous créez un compte sur elystranivo, nous enregistrons votre nom complet, votre adresse électronique et votre numéro de téléphone. Ces détails servent de fondation à votre espace personnel. Sans eux, nous ne pourrions maintenir le lien qui permet l'accompagnement budgétaire personnalisé.
Données liées à l'utilisation du service
Pendant que vous naviguez dans nos outils de gestion budgétaire, votre appareil transmet automatiquement certaines informations techniques. L'adresse IP arrive dans nos systèmes, accompagnée du type de navigateur utilisé et de l'horodatage de connexion. Ces éléments nous aident à comprendre comment nos interfaces répondent aux besoins quotidiens.
Vos interactions avec la plateforme génèrent des traces : quelles sections vous consultez, combien de temps vous restez sur tel module, quels calculs vous effectuez. Cette activité crée une image de votre parcours d'apprentissage.
Informations financières partagées volontairement
Les outils budgétaires exigent que vous entriez des montants, catégories de dépenses et objectifs d'épargne. Vous gardez le contrôle sur le niveau de détail fourni. Certains utilisateurs renseignent uniquement des chiffres approximatifs, d'autres documentent chaque transaction avec précision.
Important : elystranivo ne vous demande jamais vos identifiants bancaires complets, mots de passe de comptes en ligne ou codes PIN. Si quelqu'un prétend représenter elystranivo et sollicite ces informations, il s'agit d'une tentative frauduleuse.
Comment nous employons ces renseignements
Chaque élément collecté remplit une fonction précise dans l'écosystème de services que nous proposons. Rien n'est enregistré par simple habitude ou précaution vague.
Fourniture du service éducatif
Votre adresse électronique nous permet d'envoyer les confirmations d'inscription, récupération de mot de passe et notifications concernant votre progression dans les modules. Le numéro de téléphone intervient uniquement pour des alertes urgentes liées à la sécurité de votre compte.
Les données budgétaires que vous saisissez alimentent les calculateurs et simulations. Elles restent sur nos serveurs pour que vous puissiez reprendre votre travail lors de votre prochaine visite. Sans cette mémorisation, chaque session repartirait de zéro.
Amélioration et personnalisation
L'analyse des comportements d'usage collectifs révèle les obstacles rencontrés par nos utilisateurs. Si nous constatons que 60% des personnes abandonnent un exercice particulier à mi-parcours, cela signale un problème de conception. Nous modifions alors l'approche pédagogique.
Votre historique d'activité nous aide à suggérer les prochains modules qui correspondent à votre rythme d'apprentissage. Quelqu'un qui maîtrise rapidement les bases peut recevoir des recommandations vers du contenu plus avancé.
Communication et assistance
Quand vous contactez notre équipe d'assistance, nous accédons à votre profil pour comprendre le contexte de votre demande. Cette visibilité accélère la résolution : nous voyons immédiatement à quel stade vous vous trouvez dans le programme.
Occasionnellement, nous envoyons des bulletins éducatifs contenant des conseils budgétaires supplémentaires. La fréquence d'envoi s'ajuste selon votre niveau d'engagement avec la plateforme.
Obligations réglementaires
La législation française impose certaines durées de conservation pour les transactions commerciales. Même si vous supprimez votre compte, nous maintenons une trace minimale des paiements effectués durant les périodes prescrites par la loi.
En cas de demande judiciaire légitime, nous devons pouvoir produire des enregistrements spécifiques. Cette obligation prévaut sur les préférences individuelles de confidentialité.
Circulation des informations hors de elystranivo
Plusieurs scénarios entraînent le partage de vos renseignements avec des entités externes. Chacun répond à une nécessité opérationnelle ou légale claire.
Prestataires techniques essentiels
L'hébergement de notre infrastructure repose sur des centres de données situés en France. Ces installations physiques appartiennent à un partenaire qui traite les flux d'informations transitant par nos serveurs.
Les courriels que vous recevez passent par un service d'envoi spécialisé. Ce prestataire accède temporairement aux adresses de destination et au contenu des messages pour assurer leur distribution.
Notre système de paiement s'appuie sur un processeur conforme aux normes bancaires européennes. Les détails de carte bancaire ne touchent jamais nos serveurs directement. Ils voyagent vers le processeur via une connexion chiffrée distincte.
Contraintes légales et protection des droits
Une ordonnance du tribunal peut exiger la divulgation d'informations concernant un compte spécifique. Nous examinons chaque demande pour vérifier sa validité juridique avant toute transmission.
Si nous détectons une utilisation frauduleuse de la plateforme — création de comptes multiples pour exploiter des offres promotionnelles, par exemple — nous pouvons signaler l'activité suspecte aux autorités compétentes.
Restructuration d'entreprise
Dans l'hypothèse où elystranivo serait acquis par une autre société ou fusionnerait avec un concurrent, votre profil utilisateur ferait partie des actifs transférés. Le nouveau propriétaire hériterait des mêmes obligations de protection que celles décrites ici.
Nous notifierions tous les comptes actifs au moins 30 jours avant la finalisation d'une telle transaction, vous laissant le temps d'exporter vos données ou fermer votre compte si vous le souhaitez.
elystranivo ne vend pas vos informations personnelles à des courtiers en données ni ne les loue à des annonceurs. Notre modèle économique repose sur les abonnements éducatifs, pas sur la monétisation de profils utilisateurs.
Tableau de circulation des données
| Catégorie de données | Destinataires externes | Justification du partage | Localisation géographique |
|---|---|---|---|
| Identifiants de compte | Hébergeur cloud OVH | Stockage et disponibilité du service | Centres de données Roubaix et Strasbourg |
| Adresses électroniques | Plateforme d'envoi Sendinblue | Distribution des communications | Serveurs Paris |
| Données de paiement | Processeur Stripe Europe | Gestion des transactions sécurisées | Infrastructure Dublin (Irlande) |
| Informations budgétaires | Aucun destinataire externe | Usage strictement interne | Serveurs elystranivo France uniquement |
| Journaux de connexion | Service d'analyse interne | Détection d'anomalies sécuritaires | Systèmes internes Toulon |
Mesures de protection en place
La sécurité des renseignements personnels mobilise des ressources techniques et organisationnelles continues.
Chiffrement des communications
Toutes les connexions entre votre navigateur et nos serveurs utilisent le protocole TLS 1.3. Cette couche cryptographique empêche l'interception des données pendant leur transit sur Internet. Même votre fournisseur d'accès ne peut déchiffrer le contenu échangé.
Stockage sécurisé
Les bases de données contenant vos informations résident sur des disques chiffrés. En cas de vol physique d'un serveur, les données resteraient illisibles sans les clés de déchiffrement conservées séparément.
Les mots de passe ne sont jamais enregistrés en clair. Nous appliquons une fonction de hachage irréversible. Même nos administrateurs ne peuvent récupérer votre mot de passe original ; le système vérifie uniquement que le hachage correspond lors de votre connexion.
Contrôles d'accès internes
Seuls trois membres de l'équipe technique disposent des permissions pour consulter les profils utilisateurs complets. Chaque accès génère une trace horodatée et justifiée dans nos journaux d'audit.
Les développeurs travaillent sur des environnements de test contenant des données fictives. Ils ne manipulent jamais directement les vraies informations des comptes en production.
Surveillance et détection
Des systèmes automatisés analysent les schémas de connexion pour repérer les comportements anormaux : tentatives de connexion répétées depuis des pays inhabituels, modifications massives de profils, téléchargements suspects de grandes quantités de données.
Notre équipe sécurité reçoit des alertes immédiates en cas d'anomalie détectée. Les comptes potentiellement compromis sont temporairement verrouillés jusqu'à vérification de l'identité du titulaire légitime.
Limites inhérentes
Aucun système informatique n'offre une protection absolue. Une vulnérabilité inconnue dans les logiciels que nous utilisons pourrait être exploitée avant qu'un correctif soit disponible. Un employé malveillant pourrait abuser de ses accès malgré nos procédures.
Nous nous engageons à notifier tout incident de sécurité affectant vos données dans les 72 heures suivant sa découverte, conformément au RGPD.
Vos capacités d'action sur les informations
La législation européenne vous accorde plusieurs droits concernant vos renseignements personnels. Voici comment les exercer concrètement avec elystranivo.
Consultation du profil
Connectez-vous à votre compte et accédez à la section "Paramètres personnels". Vous y verrez toutes les informations que nous détenons sur vous : identité, historique de connexion, données budgétaires saisies, préférences de communication.
Pour obtenir une copie structurée dans un format lisible par machine (JSON ou CSV), envoyez une demande à notre adresse d'assistance. Nous répondons sous 15 jours ouvrables maximum.
Correction des inexactitudes
Modifiez directement dans votre espace personnel les éléments incorrects : nom mal orthographié, adresse électronique périmée, numéro de téléphone obsolète. Les changements prennent effet immédiatement.
Si vous constatez des données budgétaires que vous n'avez pas saisies, contactez-nous rapidement. Cette situation indiquerait soit une erreur technique, soit un accès non autorisé à votre compte.
Limitation du traitement
Vous pouvez demander que nous conservions vos informations mais cessions de les utiliser activement. Votre compte passerait en mode "gelé" : les données restent accessibles mais ne servent plus à générer des suggestions ni à vous envoyer des communications.
Cette option convient si vous contestez l'exactitude de certaines informations pendant que nous vérifions, ou si vous vous opposez au traitement mais ne voulez pas encore supprimer définitivement votre compte.
Opposition au traitement
Pour les activités de traitement basées sur notre intérêt légitime plutôt que sur votre consentement, vous pouvez vous opposer formellement. Par exemple, si nous utilisons vos données d'usage pour améliorer nos algorithmes de recommandation, vous pourriez exiger l'arrêt de cette utilisation spécifique.
Nous examinerons votre demande et, à moins que nous puissions démontrer des motifs légitimes impérieux, nous cesserons le traitement contesté.
Suppression complète
Le bouton "Supprimer définitivement mon compte" se trouve au bas de la page des paramètres. Cette action déclenche un processus irréversible :
- Effacement immédiat de toutes vos données budgétaires personnelles
- Désactivation permanente de votre adresse électronique dans nos systèmes
- Anonymisation des journaux de connexion associés (l'IP devient 0.0.0.0, l'identifiant devient "utilisateur_supprimé_2025")
- Conservation uniquement des enregistrements de facturation requis légalement (nom, montants, dates) pendant 10 ans
Nous ne pouvons supprimer les informations déjà transmises à des tiers dans le cadre d'obligations légales (déclarations fiscales, réponses à des ordonnances judiciaires). Ces copies échappent à notre contrôle direct.
Portabilité des données
Vous avez le droit de récupérer vos informations dans un format structuré et de les transférer à un autre service concurrent. elystranivo fournit une exportation complète en JSON incluant :
- Profil utilisateur (nom, coordonnées, date d'inscription)
- Historique complet des budgets créés avec toutes les catégories et montants
- Liste des modules éducatifs complétés avec les dates
- Préférences de compte et paramètres de confidentialité
Cette exportation s'obtient via le menu "Télécharger mes données". La génération prend entre 5 minutes et 2 heures selon le volume d'informations accumulées.
Retrait du consentement
Là où nous nous appuyons sur votre accord préalable pour un traitement spécifique, vous pouvez le révoquer à tout moment. Par exemple, si vous aviez accepté de recevoir des conseils budgétaires hebdomadaires par courriel, décochez simplement l'option correspondante dans vos préférences.
Le retrait ne remet pas en question la légalité des traitements effectués avant votre changement d'avis. Il prend effet uniquement pour les opérations futures.
Durées de rétention des informations
Nous appliquons des règles de conservation différenciées selon la nature et la finalité de chaque catégorie de données.
Comptes actifs
Tant que vous utilisez régulièrement elystranivo, toutes vos informations demeurent accessibles sans limite de temps. Votre profil et vos données budgétaires restent disponibles indéfiniment pour soutenir votre progression éducative.
Comptes inactifs
Après 24 mois consécutifs sans connexion, nous considérons le compte comme abandonné. Un courriel d'avertissement est envoyé à l'adresse enregistrée : "Votre compte elystranivo sera supprimé dans 60 jours si vous ne vous reconnectez pas."
Passé ce délai de grâce, le compte subit une suppression automatique identique à celle que vous auriez déclenchée manuellement. Seuls les enregistrements légalement obligatoires subsistent.
Données de facturation
La législation fiscale française exige la conservation des factures et transactions pendant 10 ans. Même si vous supprimez votre compte après 6 mois d'utilisation, nous maintenons les détails de paiement jusqu'en 2035.
Ces archives contiennent uniquement : nom du titulaire, adresse de facturation, montants payés, dates, références de transaction. Aucune donnée budgétaire ou d'utilisation du service n'y figure.
Journaux techniques
Les enregistrements de connexion (adresses IP, horodatages, actions effectuées) sont automatiquement purgés après 13 mois. Cette durée permet de répondre aux demandes judiciaires potentielles qui surviennent généralement dans l'année suivant un incident.
Correspondances avec l'assistance
Vos échanges avec notre équipe de support restent archivés pendant 3 ans. Cette période couvre largement les délais de réclamation légaux et nous aide à identifier les problèmes récurrents nécessitant des correctifs.
Si vous demandez explicitement la suppression d'une conversation d'assistance, nous l'anonymisons : votre nom devient "Utilisateur [numéro aléatoire]" et toute information identifiante est retirée du texte.
Bases juridiques du traitement
Le Règlement Général sur la Protection des Données exige que chaque opération de traitement repose sur un fondement légal explicite. Voici comment nos activités s'inscrivent dans ce cadre.
Exécution du contrat
Lorsque vous créez un compte elystranivo, un contrat de service se forme entre vous et nous. Pour honorer nos obligations contractuelles — donner accès aux outils budgétaires, sauvegarder votre progression, répondre à vos questions — nous devons nécessairement traiter vos informations d'identification et d'usage.
Cette base légale couvre la majorité des opérations quotidiennes. Vous ne pouvez pas vous opposer à ces traitements tout en continuant à utiliser le service, car ils en constituent l'essence même.
Consentement explicite
Pour les communications marketing et éducatives supplémentaires (bulletins hebdomadaires, invitations à des webinaires, annonces de nouveaux modules), nous sollicitons votre accord préalable via une case à cocher claire lors de l'inscription.
Vous pouvez retirer ce consentement à tout moment sans que cela affecte votre accès au service principal. Les courriels de service (confirmation d'inscription, réinitialisation de mot de passe, alertes de sécurité) continuent d'être envoyés car ils relèvent de l'exécution du contrat.
Obligation légale
La conservation des enregistrements de facturation pendant 10 ans découle directement des articles L123-22 et suivants du Code de commerce français. Nous n'avons aucune discrétion dans cette obligation.
De même, si un tribunal nous ordonne de communiquer des informations sur un compte spécifique dans le cadre d'une enquête, nous devons nous conformer. Le traitement s'impose alors indépendamment de votre consentement.
Intérêt légitime
Nous invoquons notre intérêt légitime pour certaines activités d'analyse et d'amélioration du service. Par exemple, étudier les parcours d'utilisation agrégés pour identifier les points de friction dans l'interface représente un intérêt commercial raisonnable qui ne porte pas atteinte excessive à vos droits.
Avant de nous appuyer sur cette base, nous effectuons un test de proportionnalité : l'intérêt poursuivi justifie-t-il l'intrusion dans la vie privée ? Vous conservez le droit de vous opposer à ces traitements spécifiques si vous estimez que l'équilibre penche en votre défaveur.
Périmètre géographique
Cette politique s'applique à tous les utilisateurs de elystranivo, quelle que soit leur localisation. Cependant, les résidents de l'Union européenne bénéficient de protections supplémentaires garanties par le RGPD.
elystranivo opère depuis la France et ne transfère pas de données personnelles hors de l'Espace économique européen, sauf pour le processeur de paiement Stripe dont l'entité contractante est basée en Irlande (État membre de l'UE).
Interactions avec d'autres politiques
Ce document couvre exclusivement la collecte, l'utilisation et la protection de vos informations personnelles. D'autres aspects de votre relation avec elystranivo sont régis par des textes distincts.
Politique relative aux cookies
L'utilisation de cookies, pixels de suivi et technologies similaires fait l'objet d'une politique séparée. Si vous cherchez des informations sur les traceurs déposés par notre site, les outils d'analyse web ou les mécanismes de publicité ciblée, consultez notre documentation spécifique sur les cookies.
La présente politique ne décrit pas ces technologies ni leurs finalités. Le consentement aux cookies se gère indépendamment via le bandeau qui apparaît lors de votre première visite.
Conditions générales d'utilisation
Les règles régissant votre utilisation de la plateforme elystranivo — comportements interdits, responsabilités réciproques, résiliation de compte — figurent dans nos Conditions Générales d'Utilisation accessibles à l'adresse elystranivo.com/cgu.
Mentions légales
Les informations sur l'identité de l'éditeur du site, l'hébergeur technique et les coordonnées de contact se trouvent dans les Mentions Légales à elystranivo.com/mentions-legales.
Modifications de cette politique
Le paysage réglementaire évolue, notre service se développe, et nos pratiques de traitement s'adaptent en conséquence. Cette politique fera l'objet de mises à jour périodiques.
Notification des changements
Toute modification substantielle — par exemple, l'ajout d'un nouveau type de données collectées ou le changement de processeur de paiement — sera communiquée par courriel à tous les comptes actifs au moins 30 jours avant son entrée en vigueur.
Les ajustements mineurs (corrections typographiques, clarifications de formulation sans changement de fond) peuvent être intégrés sans notification préalable. Vous êtes invité à consulter régulièrement cette page pour rester informé.
Opposabilité des nouvelles versions
En continuant à utiliser elystranivo après l'entrée en vigueur d'une version révisée, vous acceptez les nouvelles dispositions. Si les modifications ne vous conviennent pas, vous conservez la possibilité de supprimer votre compte avant la date d'application.
La date figurant en haut de ce document indique la dernière révision effectuée. L'historique complet des versions précédentes est disponible sur demande auprès de notre service d'assistance.
Nous joindre concernant vos données personnelles
Toute interrogation sur le traitement de vos informations personnelles, demande d'exercice de vos droits ou préoccupation relative à la confidentialité peut être adressée à notre équipe dédiée.
Responsable du traitement des données :
elystranivo
914 Av. Emile Fabre
83200 Toulon
France
Contact vie privée :
Courriel : help@elystranivo.com
Téléphone : +33 4 77 50 57 00
Nous nous engageons à répondre à votre demande dans un délai maximum de 30 jours suivant sa réception. Si votre requête nécessite des recherches approfondies, nous pouvons prolonger ce délai de 60 jours supplémentaires en vous expliquant les raisons de cette extension.
Si vous estimez que elystranivo ne respecte pas ses obligations en matière de protection des données personnelles, vous disposez du droit de déposer une plainte auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française compétente.
CNIL
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr