Mode sombre
🛡️ Politique de confidentialité
👋 Introduction
Bienvenue sur HeyHeyStocks, une application web pensée pour offrir aux investisseurs un outil fiable et simple pour gérer leurs investissements en cryptomonnaies et en actions (à venir).
Nous sommes profondément attachés à la protection de votre vie privée et à la sécurité de vos données. Cette politique vous explique en toute transparence :
- Quelles données nous collectons.
- Comment nous les utilisons.
- Comment nous les stockons et les protégeons.
- Quels sont vos droits.
Nous nous engageons à respecter les lois les plus strictes en matière de confidentialité, y compris la Loi 25 (Québec), le Règlement général sur la protection des données (RGPD) et la California Consumer Privacy Act (CCPA).
📥 Collecte des renseignements personnels
Nous limitons la collecte des données à ce qui est strictement nécessaire pour vous offrir un service performant, personnalisé et sécuritaire.
Nous recueillons les données suivantes :
- Identifiants : nom, adresse courriel (lors de l'inscription à l'application).
- Localisation générale : uniquement à des fins d’analyse régionale et de personnalisation (ex. : fuseau horaire).
- Contenu de votre portefeuille : données sur les cryptomonnaies et actions que vous détenez ou surveillez.
- Données de navigation : interaction avec l’interface (anonymisées) pour améliorer notre UX et les performances de l'application.
👉 Aucune donnée bancaire, mot de passe ou pièce d’identité n’est collectée.
⚖️ Base légale de traitement (RGPD)
Chaque collecte de données repose sur une base légale claire, notamment :
- Votre consentement explicite : lors de la création du compte ou lors de mise à jour de l'application.
- L’exécution de notre service : vous fournir des fonctionnalités liées à votre portefeuille.
- Notre intérêt légitime : sécurité de la plateforme, amélioration continue.
Nous respectons le principe de minimisation des données : nous ne collectons que ce dont nous avons besoin, ni plus, ni moins.
🧠 Utilisation des données
Vos données personnelles sont utilisées uniquement pour vous offrir une expérience personnalisée, fluide et sécurisée.
Par exemple, elles nous servent à :
- Authentifier votre identité lors de la connexion (via Firebase)
- Générer des recommandations intelligentes en fonction de vos actifs
- Vous permettre de surveiller l’évolution de vos investissements
- Maintenir la sécurité de votre session
- Produire des statistiques globales anonymisées pour améliorer l’application
🔒 Nous ne faisons aucune utilisation commerciale de vos données. Elles ne sont jamais vendues ni louées.
🤝 Partage des données
Nous limitons au maximum le partage de vos données. Dans les cas où cela est nécessaire, nous nous assurons que les tiers respectent des normes de sécurité équivalentes aux nôtres.
Partenaires impliqués :
- Firebase Authentication (Google) : utilisé uniquement pour gérer l’inscription, la connexion et la gestion sécurisée des sessions. Google n’a pas accès à votre portefeuille ni à vos recommandations.
- Outils techniques internes : créés sur mesure ou basés sur des logiciels open-source hébergés localement.
📄 Nous pouvons être légalement contraints de divulguer certaines données dans le cadre d’une procédure judiciaire, mais cela ne sera fait que dans le strict respect de la loi.
🏢 Hébergement et sécurité des données
La sécurité de vos données est au cœur de notre démarche. Vos données sont hébergées au Canada, dans des environnements qui respectent les standards ISO/IEC 27001.
Nous utilisons entre autres :
- Chiffrement TLS/HTTPS pour toutes les communications (données en transit)
- Chiffrement des données sensibles au repos
- Pare-feux et surveillance continue des accès
- Authentification sécurisée et gestion granulaire des accès pour notre équipe
- Backups réguliers, testés et protégés
🛡️ L’architecture de HeyHeyStocks est pensée pour limiter les risques dès la conception (principe de "privacy by design").
⏳ Durée de conservation
Vos données sont conservées tant que :
- votre compte est actif,
- ou que vous n’avez pas demandé leur suppression.
En cas d’inactivité prolongée (plus de 2 ans), nous pouvons procéder à la désactivation automatique du compte, avec avis préalable. Certaines données anonymisées peuvent être conservées à des fins statistiques, mais elles ne seront plus associées à vous personnellement.
🧾 Vos droits
Conformément aux lois en vigueur, vous disposez des droits suivants :
- Accès à vos données personnelles
- Rectification en cas d’erreur
- Suppression ("droit à l’oubli")
- Portabilité des données (export sur demande)
- Retrait de consentement
- Limitation ou opposition à certains traitements
🍪 Témoins de connexion (cookies)
Nous utilisons uniquement des cookies essentiels au bon fonctionnement de l’application.
Pas de cookies publicitaires, ni de pistage tiers. Certains cookies internes sont utilisés pour :
- mémoriser votre session
- sécuriser les connexions
- améliorer les performances
Vous pouvez désactiver les cookies dans votre navigateur, mais certaines fonctionnalités risquent de ne plus fonctionner correctement.
📝 Modifications de cette politique
Nous pourrions mettre à jour cette politique de confidentialité pour refléter des changements réglementaires, techniques ou liés à notre service.
En cas de changement significatif, vous serez notifié(e) directement dans l’application ou par courriel.