Politique de confidentialité
Mise à jour le 15 juillet 2026
Préambule
La présente politique de confidentialité décrit la manière dont Moniflow collecte, utilise, conserve et protège les données personnelles des utilisateurs du site moniflow.fr et du service associé (ci-après « le Service »).
Elle est conçue pour être conforme au Règlement Général sur la Protection des Données (Règlement UE 2016/679, dit « RGPD ») applicable aux résidents de l'Union européenne, ainsi qu'à la loi française n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.
En utilisant le Service, vous reconnaissez avoir pris connaissance de la présente politique et acceptez les traitements qui y sont décrits, dans les limites des bases légales applicables.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le Service est :
Moniflow
exploité par un entrepreneur individuel (sole trader) de droit australien
Adresse : 19 Lake Street, Varsity Lakes, QLD 4227, Australie
ABN : 24358941940
Email : [email protected]
Pour toute question relative à la protection de vos données personnelles, vous pouvez nous contacter à : [email protected]
2. Représentant dans l'Union européenne
Conformément à l'article 27 du RGPD, Moniflow procède à la désignation d'un représentant dans l'Union européenne. Ses coordonnées seront publiées dans la présente politique dès leur attribution. Dans l'attente, toute demande relative à vos données personnelles peut être adressée à [email protected], en français ou en anglais.
3. Données collectées
3.1 Données fournies directement par l'utilisateur
- Création de compte (obligatoire) : adresse email et mot de passe (stocké sous forme hachée).
- Profil (facultatif) : prénom ou pseudonyme, fuseau horaire, devise préférée.
- Données financières saisies (au choix de l'utilisateur) : montants, libellés, catégories, dates et notes des revenus, dépenses, budgets et objectifs créés manuellement.
- Communications : contenu des emails envoyés au support, tickets et retours.
Important : Moniflow ne se connecte à aucun compte bancaire et n'accède à aucune donnée bancaire. Toutes les données financières sont saisies manuellement par l'utilisateur.
3.2 Données collectées automatiquement
- Données techniques : adresse IP, type d'appareil, système d'exploitation, navigateur, langue.
- Données de connexion : date et heure de connexion, pages consultées, durée des sessions.
- Cookies : voir la Politique de gestion des cookies.
3.3 Données de paiement
Les paiements sont traités exclusivement par notre prestataire Stripe. Moniflow ne stocke ni vos coordonnées bancaires, ni les numéros de cartes utilisés. Seule la confirmation du paiement, le montant, la date et un identifiant de transaction sont conservés.
4. Finalités et bases légales des traitements
Vos données personnelles sont traitées pour les finalités suivantes, chacune fondée sur une base légale prévue par l'article 6 du RGPD :
- Création et gestion de votre compte utilisateur — Base légale : exécution du contrat (art. 6.1.b). Données utilisées : email, mot de passe, profil.
- Fourniture du Service de gestion budgétaire — Base légale : exécution du contrat (art. 6.1.b). Données utilisées : données financières saisies par l'utilisateur.
- Traitement des paiements et facturation — Base légale : exécution du contrat et obligation légale (art. 6.1.b et 6.1.c). Données utilisées : données de paiement et identité.
- Envoi d'emails transactionnels (confirmation, sécurité, support) — Base légale : exécution du contrat (art. 6.1.b). Données utilisées : email, prénom.
- Envoi de communications marketing (newsletter, nouveautés) — Base légale : consentement (art. 6.1.a). Données utilisées : email, prénom.
- Mesure d'audience et amélioration du Service — Base légale : intérêt légitime respectueux de la vie privée (art. 6.1.f). Données utilisées : données techniques anonymisées.
- Sécurité du Service et prévention de la fraude — Base légale : intérêt légitime (art. 6.1.f). Données utilisées : données de connexion, adresse IP.
- Respect des obligations comptables, fiscales et légales — Base légale : obligation légale (art. 6.1.c). Données utilisées : données de facturation.
5. Destinataires et sous-traitants
Vos données peuvent être transmises aux catégories de destinataires suivants, exclusivement dans la mesure nécessaire à l'exécution des finalités décrites :
5.1 Personnel autorisé de Moniflow
Seul le responsable du traitement, agissant depuis l'Australie, accède à vos données dans le cadre de l'administration et du support du Service.
5.2 Sous-traitants techniques (sub-processors)
- OVH SAS — Hébergement des données du Service. Localisation : France (UE).
- Stripe Payments Australia Pty Ltd — Traitement des paiements. Localisation : Australie / Irlande (UE) selon flux.
- Resend (Resend, Inc.) — Envoi d'emails transactionnels. Localisation : États-Unis (avec garanties contractuelles).
- Plausible Analytics — Mesure d'audience anonyme du site. Localisation : Allemagne (UE).
La liste des sous-traitants est susceptible d'évoluer. Toute modification significative donnera lieu à une mise à jour de la présente politique.
5.3 Autorités
Vos données peuvent être communiquées aux autorités administratives ou judiciaires compétentes lorsque la loi française, européenne ou australienne nous y oblige.
6. Transferts de données hors Union européenne
L'éditeur du Service étant établi en Australie, certaines de vos données personnelles sont transférées et traitées en Australie dans le cadre de l'administration du Service.
L'Australie ne fait pas l'objet d'une décision d'adéquation de la Commission européenne au titre de l'article 45 du RGPD. Cependant :
- L'Australie dispose d'un cadre national de protection des données (Privacy Act 1988 et Australian Privacy Principles) reconnu comme assurant un niveau élevé de protection ;
- Les transferts de données vers nos sous-traitants situés hors UE (notamment Resend aux États-Unis) sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne le 4 juin 2021, garantissant un niveau de protection essentiellement équivalent à celui du RGPD ;
- Une analyse d'impact des transferts (Transfer Impact Assessment) est réalisée pour chaque destination concernée.
Vous pouvez obtenir une copie de ces garanties en adressant une demande à : [email protected].
7. Durées de conservation
Vos données sont conservées pendant les durées suivantes :
- Données de compte actif : pendant toute la durée d'utilisation du Service.
- Données de compte après suppression : suppression effective sous 30 jours, sauf obligations légales.
- Données financières saisies : pendant toute la durée du compte, supprimées avec le compte.
- Données de facturation : 10 ans à compter de la facture (obligation comptable).
- Logs de connexion et données techniques : 12 mois maximum.
- Données de prospection (newsletter) : jusqu'au retrait du consentement, et 3 ans après le dernier contact.
- Cookies : selon la durée précisée dans la Politique cookies, 13 mois maximum.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie.
- Droit de rectification : faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données dans les conditions prévues par le RGPD.
- Droit à la limitation du traitement : demander la suspension du traitement de vos données dans certains cas.
- Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes ou à tout moment pour la prospection commerciale.
- Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement.
- Droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.
Pour exercer ces droits, contactez-nous à : [email protected]
Nous nous engageons à répondre à votre demande dans un délai d'un mois maximum à compter de sa réception, conformément à l'article 12 du RGPD. Une pièce d'identité pourra vous être demandée pour vérifier votre identité en cas de doute raisonnable.
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone : 01 53 73 22 22
- www.cnil.fr
9. Sécurité des données
Moniflow met en œuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité, l'intégrité et la confidentialité de vos données personnelles, et notamment :
- Chiffrement des communications via HTTPS/TLS.
- Stockage des mots de passe sous forme hachée et salée (algorithmes modernes type bcrypt ou Argon2).
- Chiffrement des données sensibles au repos.
- Authentification renforcée de l'accès administrateur.
- Sauvegardes régulières et chiffrées.
- Hébergement chez un prestataire certifié (OVH, certifications ISO 27001 et HDS).
- Mise à jour régulière des dépendances logicielles et correctifs de sécurité.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures et, le cas échéant, à vous en informer directement, conformément aux articles 33 et 34 du RGPD.
10. Accès administratif et journalisation
Pour assurer le support technique, résoudre les bugs et répondre à vos demandes, les administrateurs de Moniflow peuvent consulter et, à votre demande ou en cas de dysfonctionnement avéré, modifier vos données. Toutes les actions administratives (consultation, modification, suppression, restauration) sont enregistrées dans un journal d'audit interne, accessible uniquement à l'équipe Moniflow et conservé à des fins de traçabilité et de sécurité.
Par ailleurs, les modifications que vous effectuez sur vos propres données (création, modification, suppression d'une catégorie, d'un revenu, d'une charge, etc.) sont également journalisées dans un historique interne, ce qui permet de restaurer une donnée supprimée accidentellement sur demande de votre part adressée à notre support.
11. Mineurs
Le Service n'est pas destiné aux mineurs de moins de 15 ans (âge du consentement numérique en France). Moniflow ne collecte pas sciemment de données concernant des mineurs de moins de 15 ans. Si vous êtes parent ou tuteur et constatez qu'un mineur sous votre responsabilité a fourni des données personnelles sans votre consentement, contactez-nous à [email protected] pour obtenir leur suppression.
11. Cookies
L'utilisation des cookies sur le Service est détaillée dans une politique dédiée : Politique de gestion des cookies.
Vous pouvez à tout moment modifier vos préférences via le module de gestion du consentement disponible sur le site.
12. Modifications de la politique
La présente politique de confidentialité peut être modifiée à tout moment, notamment pour s'adapter aux évolutions législatives, techniques ou organisationnelles du Service. Toute modification substantielle vous sera notifiée par email et/ou par une notification visible sur le Service au moins 30 jours avant son entrée en vigueur.
La date de dernière mise à jour figure en haut du présent document.
13. Contact
Pour toute question, demande ou réclamation relative à la présente politique de confidentialité ou à vos données personnelles :