Politique de confidentialité
1. Présentation générale
La présente Politique de confidentialité explique comment stoxhub (le « Service », « nous ») traite vos données personnelles lorsque vous utilisez stoxhub.xyz. Nous nous engageons à protéger votre vie privée et à faire preuve de transparence sur les données que nous collectons, les raisons de cette collecte et vos droits.
Pour toute question relative à la confidentialité : hello@stoxhub.xyz
2. Données que nous collectons
Lorsque vous utilisez le Service, nous pouvons collecter :
- Données de compte : adresse e-mail, mot de passe (haché ; nous ne conservons jamais votre mot de passe en clair)
- Données de profil / d'intégration : informations que vous fournissez au cours du chat (= âge, objectifs financiers, positions, épargne mensuelle)
- Données de chat : messages que vous envoyez à Donnie, notre assistant IA, et les réponses de Donnie
- Données techniques : adresse IP (hachée à des fins de limitation de débit et de prévention des abus), type de navigateur, type d'appareil, pages visitées
- Statistiques d'utilisation : pages vues, clics, temps passé sur la page, interactions avec les fonctionnalités
Nous ne collectons PAS : de données personnelles sensibles (origine ethnique, religion, santé, etc.), de numéros de carte de paiement (pas encore d'offre payante), ni de données provenant de mineurs (= 18 ans et plus uniquement).
3. Comment nous utilisons vos données
- Exploiter le Service (RGPD, article 6, paragraphe 1, point b) ; exécution du contrat) : vous authentifier, générer les réponses de l'IA, élaborer votre plan personnalisé, enregistrer votre progression
- Améliorer le Service (RGPD, article 6, paragraphe 1, point f) ; intérêt légitime) : statistiques agrégées, correction de bugs, prévention des abus, suivi des performances des modèles
- Communiquer avec vous (article 6, paragraphe 1, point b)) : e-mails transactionnels (= réinitialisation du mot de passe, notifications de compte)
- Respect des obligations légales (article 6, paragraphe 1, point c)) : répondre aux demandes légales, prévenir la fraude
Nous ne vendons JAMAIS vos données personnelles.
4. Avec qui nous partageons vos données
Nous faisons appel aux prestataires tiers suivants pour exploiter le Service. Chacun a conclu avec nous un accord de traitement des données lorsque cela est applicable :
| Prestataire | Finalité | Région |
|---|---|---|
| Convex | Base de données + infrastructure backend | UE (Irlande) |
| Vercel | Hébergement web | États-Unis (edge mondial) |
| OpenRouter + fournisseurs de LLM (Google, Mistral, Meta, Xiaomi) | Inférence IA pour Donnie | Diverses (États-Unis / UE) |
| Resend | E-mails transactionnels | États-Unis |
| PostHog | Analyse produit | UE (Francfort) |
Tous les transferts hors de l'UE reposent sur des clauses contractuelles types (CCT) ou des garanties juridiques équivalentes conformément au chapitre V du RGPD.
5. Durée de conservation de vos données
- Données de compte : jusqu'à la suppression de votre compte
- Historique de chat : jusqu'à la suppression de votre compte
- Chat anonyme de la page d'accueil : 90 jours, puis suppression automatique
- Journaux techniques / données de limitation de débit par IP : 30 jours
- Sauvegardes : 90 jours
Après la suppression de votre compte, vos données personnelles sont effacées dans un délai de 30 jours, sauf lorsque leur conservation est imposée par la loi applicable.
6. Vos droits (RGPD)
Vous disposez des droits suivants :
- Droit d'accès : demander une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données (droit à l'oubli)
- Droit à la limitation : limiter le traitement de vos données dans certains cas
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : au traitement fondé sur l'intérêt légitime
- Droit de retirer votre consentement : à tout moment lorsque le consentement constitue la base légale
- Droit de ne pas faire l'objet d'une décision entièrement automatisée produisant des effets significatifs
Pour exercer l'un de ces droits, écrivez à hello@stoxhub.xyz. Nous répondons dans un délai de 30 jours.
Les utilisateurs de l'UE ont le droit d'introduire une réclamation auprès de leur autorité de contrôle locale (par exemple, la CNIL en France, ou l'autorité de protection des données équivalente dans votre pays).
7. Décision automatisée
Donnie (l'IA) génère des idées d'investissement et des plans personnalisés, mais il ne prend PAS de décisions produisant des effets juridiques à votre égard (= nous n'ouvrons pas d'ordres, nous ne formulons pas de recommandations contraignantes). Vous conservez le contrôle total de chaque décision.
En vertu de l'article 22 du RGPD, vous avez le droit d'obtenir une intervention humaine pour tout résultat généré par l'IA qui vous affecte de manière significative. Contactez-nous pour demander un réexamen.
8. Cookies
Nous utilisons :
- Cookies essentiels : pour vous authentifier et mémoriser votre session (= ne peuvent être désactivés sans rendre le Service inopérant)
- Cookies de mesure d'audience (PostHog) : pour comprendre l'utilisation du produit. Internes uniquement, sans publicité.
Nous n'utilisons PAS de cookies publicitaires ou de pistage tiers. Vous pouvez désactiver les cookies de mesure d'audience dans les paramètres de votre navigateur.
9. Sécurité
Nous protégeons vos données au moyen des mesures suivantes :
- Chiffrement HTTPS en transit
- Hachage des mots de passe (= nous ne voyons jamais votre mot de passe en clair)
- Limitation de débit et détection des bots
- Contrôles d'accès sur notre infrastructure
- Audits de sécurité réguliers de notre code
Aucun système n'est parfaitement sécurisé. Si nous découvrons une violation de données vous concernant, nous vous en informerons dans un délai de 72 heures, conformément aux articles 33 et 34 du RGPD.
10. Mineurs
stoxhub ne s'adresse à aucune personne de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si vous pensez que nous avons collecté par inadvertance des données auprès d'un mineur, veuillez nous contacter afin que nous puissions les supprimer.
11. Utilisateurs internationaux
stoxhub est accessible dans le monde entier. En utilisant le Service depuis un pays situé en dehors de l'UE, vous consentez au transfert de vos données vers les régions énumérées à la section 4, sous réserve des garanties décrites.
12. Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. En cas de modifications substantielles (= affectant la manière dont nous collectons ou traitons vos données), nous en informerons les utilisateurs inscrits par e-mail au moins 14 jours avant l'entrée en vigueur des modifications.
13. Contact
Pour toute question, demande ou préoccupation relative à la confidentialité : hello@stoxhub.xyz