Politique de confidentialité
Cette politique décrit uniquement les traitements réellement effectués sur ce site.
1. Deux niveaux distincts
Cette politique concerne le site FILIAR. Elle ne couvre pas l’exploitation d’un terminal FILIAR.
Le futur modèle de protection des données du terminal fait partie du concept : les données de session doivent être effacées localement après usage, l’authentification et les données de compte restent chez la banque concernée. Ce modèle n’est pas encore mis en œuvre et n’entraîne aujourd’hui aucun traitement.
2. Responsable du traitement
Le responsable du traitement sera indiqué dans les mentions légales dès que l’entité juridique sera confirmée. D’ici là, veuillez utiliser le canal de contact qui y est mentionné.
3. Hébergement et backend
Le site est fourni via l’infrastructure d’hébergement et de backend de Lovable. La base de données, le traitement des formulaires et les fonctions serveur s’exécutent dans une instance située en Europe (région eu-west-2).
Lors de la consultation du site, l’infrastructure traite des données de connexion techniquement nécessaires : adresse IP, horodatage, ressource demandée, code de statut et agent utilisateur. Ces journaux servent uniquement à l’exploitation, à la stabilité et à la sécurité et sont supprimés rapidement.
4. Préférence d’affichage (stockage local)
Si vous choisissez manuellement le mode clair ou sombre, votre navigateur enregistre ce choix localement sous la clé « filiar-theme ». Seule la valeur « light » ou « dark » est enregistrée.
Sans choix manuel, nous suivons le réglage de votre appareil (prefers-color-scheme) sans rien enregistrer. Aucun profil, identifiant ou mesure d’audience n’est créé.
5. Aucun cookie d’analyse ou de publicité
Ce site n’utilise aucune technologie d’analyse, de suivi, de marketing ou de publicité. Aucun média externe, carte, widget de chat ou module de réservation n’est intégré. Les polices sont hébergées localement et non chargées depuis des CDN externes.
C’est pourquoi aucune bannière cookies n’est affichée : un choix sans technologie soumise à consentement serait sans effet. Si des technologies optionnelles étaient introduites, elles seraient documentées au préalable, techniquement bloquées jusqu’au consentement et activées via une boîte de dialogue dédiée.
6. Inscription aux actualités avec double opt-in
Lors d’une inscription aux actualités FILIAR, nous traitons votre adresse e-mail, éventuellement une région, la langue affichée et la date de votre consentement.
Vous recevez ensuite un e-mail de confirmation avec un lien unique et limité dans le temps. Le jeton de confirmation est stocké uniquement sous forme de hachage. L’inscription n’est valable qu’après votre confirmation.
La base légale est votre consentement (art. 6, § 1, a du RGPD). Vous pouvez le retirer à tout moment via le lien de désinscription ; le retrait prend effet immédiatement et est horodaté.
À titre de preuve, nous conservons la finalité, la langue, la version du texte et le hachage du texte de consentement affiché. Aucune adresse IP n’est conservée à cette fin.
7. Demandes de contact des partenaires
Pour une demande, nous traitons le nom, l’adresse e-mail professionnelle, l’organisation, la fonction, votre message et éventuellement un numéro de téléphone.
La base légale est le traitement de la demande que vous avez activement soumise ainsi que notre intérêt légitime à communiquer avec les institutions intéressées (art. 6, § 1, b et f du RGPD). Aucun consentement distinct n’est requis ni imposé.
8. Demandes de whitepaper
Pour une demande de document, nous traitons le nom, l’adresse e-mail professionnelle, l’organisation, la fonction, les documents demandés et la finalité indiquée.
Les documents ne sont pas envoyés automatiquement. Chaque demande est examinée manuellement. Après validation, vous recevez un lien d’accès personnel, limité dans le temps et non indexé.
La confirmation du statut conceptuel est une prise de connaissance et non un consentement en matière de données ou de marketing.
9. Envoi d’e-mails
Les e-mails transactionnels (confirmation, accusé de réception, validation) sont envoyés via une configuration centrale. L’envoi en production ne sera actif qu’après vérification du domaine définitif et mise en place de SPF, DKIM et DMARC.
Le prestataire d’envoi sera nommé ici dès qu’il sera contractuellement engagé. D’ici là, aucun envoi via un tiers n’a lieu.
10. Destinataires et sous-traitance
Les données personnelles ne sont ni vendues ni utilisées pour la publicité de tiers.
Les destinataires se limitent aux prestataires nécessaires à l’exploitation, à l’hébergement, à la base de données et à l’envoi d’e-mails, encadrés par des contrats de sous-traitance. L’instance backend est située en Europe ; les éventuels sous-traitants ultérieurs et transferts hors UE seront indiqués ici dès qu’ils seront établis.
11. Durées de conservation
- Les inscriptions non confirmées sont supprimées automatiquement après un court délai.
- Les inscriptions confirmées sont conservées jusqu’au retrait du consentement.
- Un consentement retiré n’est conservé que comme preuve du retrait, puis supprimé.
- Les demandes de contact et de documents sont supprimées après un délai défini suivant leur traitement.
- Les journaux techniques et compteurs anti-abus sont supprimés rapidement.
- Les durées précises sont configurées et seront confirmées avant le lancement public.
12. Vos droits
- Accès aux données vous concernant
- Rectification des données inexactes
- Effacement
- Limitation du traitement
- Portabilité des données
- Opposition aux traitements fondés sur l’intérêt légitime
- Retrait du consentement pour l’avenir
- Réclamation auprès d’une autorité de contrôle
13. Version
Version PRIVACY-POLICY-v1.0. Les versions antérieures sont conservées et jamais écrasées.