Politique de confidentialité et avis KVKK
Entrée en vigueur : 17 juillet 2026 · en vertu de la loi turque sur la protection des données n° 6698 (KVKK)
1. Quelles données traitons-nous ?
- Identité et contact : nom/nom d'affichage, adresse e-mail.
- Sécurité du compte : une empreinte chiffrée irréversible de votre mot de passe (le mot de passe lui-même n'est jamais conservé) et votre méthode de connexion (e-mail ou Google).
- Données d'utilisation du service : votre liste de surveillance, les entrées du journal de transactions, le contenu du portefeuille, les préférences de langue et d'interface.
- Données techniques : cookie de session, adresse IP et journaux de sécurité et d'erreurs.
2. Finalités et bases juridiques
- Création de votre compte et vérification de votre identité — formation/exécution du contrat.
- Fourniture du service (analyse, liste de surveillance, journal) — exécution du contrat.
- Envoi de courriels de vérification et d'avis de sécurité — obligation légale / intérêt légitime.
- Prévention de la fraude/des abus et sécurisation du système — intérêt légitime.
- Réponse aux demandes légales — obligation légale.
3. Avec qui partageons-nous les données ?
Nous ne vendons pas vos données. Elles ne sont partagées qu'avec les fournisseurs d'infrastructure nécessaires au fonctionnement du service, dans la mesure minimale requise :
- Hébergement et e-mail : Amazon Web Services (infrastructure d'hébergement et d'envoi d'e-mails).
- Sécurité et accélération réseau : Cloudflare (CDN, TLS, pare-feu).
- Authentification (optionnelle) : Google LLC, uniquement si vous choisissez de vous connecter avec Google.
Certains de ces fournisseurs sont situés à l'étranger ; vos données peuvent donc être transférées à l'international dans le cadre de l'article 9 de la KVKK, dans la limite de ce que le service exige.
4. Durée de conservation des données
Vos données personnelles sont conservées tant que votre compte est actif et pendant les durées de conservation exigées par la loi. Lorsque vous demandez la suppression de votre compte, les données non soumises à une obligation légale de conservation sont supprimées ou anonymisées dans un délai raisonnable.
5. Comment protégeons-nous vos données ?
- Les mots de passe sont conservés au moyen d'un chiffrement irréversible à sens unique (hachage) conforme aux normes du secteur — jamais en clair.
- Tout le trafic est chiffré avec HTTPS/TLS.
- Les données de chaque utilisateur sont isolées (par utilisateur) de celles des autres utilisateurs.
- L'accès administratif est réduit au minimum.
6. Vos droits en vertu de l'article 11 de la KVKK
En vous adressant au responsable du traitement, vous pouvez : savoir si vos données personnelles sont traitées et demander des informations à leur sujet ; connaître la finalité du traitement ; connaître les tiers auxquels elles sont transférées, au niveau national ou à l'étranger ; demander la rectification de données incomplètes ou inexactes ; demander la suppression/la destruction lorsque les conditions légales sont remplies ; vous opposer à un résultat découlant d'une analyse exclusivement automatisée vous portant préjudice ; et réclamer une indemnisation pour les dommages.
Vous pouvez soumettre vos demandes à [email protected] ; les demandes reçoivent une réponse dans un délai maximum de 30 jours.
7. Modifications
Cette politique peut être mise à jour de temps à autre ; la version en vigueur est publiée sur cette page. Les modifications substantielles sont communiquées par des moyens raisonnables.
8. Utilisateurs dans l'Union européenne — GDPR
Si vous vous trouvez dans l'Union européenne ou l'Espace économique européen, vos données personnelles sont couvertes par le Règlement (UE) 2016/679 (GDPR). Cette section complète les sections KVKK ci-dessus ; en cas de conflit, cette section prévaut pour les utilisateurs situés dans l'UE.
8.1 Responsable du traitement
Finmentis — contact : [email protected]. Aucun délégué à la protection des données (DPO) n'a été désigné à ce jour ; les demandes relatives à la protection des données doivent être adressées à cette adresse.
8.2 Bases juridiques du traitement (Art. 6)
- Exécution d'un contrat (Art. 6(1)(b)) — création de votre compte et fourniture de la liste de surveillance, du journal et des analyses.
- Obligation légale (Art. 6(1)(c)) — conservation des documents de facturation et comptables.
- Intérêts légitimes (Art. 6(1)(f)) — sécurité du service, prévention des abus et de la fraude, diagnostic des incidents. Un test de mise en balance est appliqué et vous pouvez vous y opposer.
- Consentement (Art. 6(1)(a)) — uniquement pour les communications non essentielles ; vous pouvez retirer votre consentement à tout moment.
8.3 Catégories de destinataires
Vos données ne sont pas vendues. Elles ne sont partagées qu'avec les sous-traitants nécessaires à la fourniture du service : les fournisseurs d'hébergement cloud et de sauvegarde ; le service d'e-mails transactionnels ; le prestataire de services de paiement (qui agit en tant que commerçant officiel sous sa propre responsabilité de traitement) ; les fournisseurs de données de marché ; et les fournisseurs de modèles d'intelligence artificielle utilisés pour générer les analyses.
Important : votre nom, votre adresse e-mail, votre identifiant de compte et les positions de votre portefeuille ne sont pas envoyés aux moteurs d'analyse ; seuls les symboles d'instruments financiers et les données de marché publiques sont traités.
8.4 Transferts internationaux (Chapitre V)
Certains sous-traitants sont situés en dehors de l'UE/EEE, principalement aux États-Unis. Ces transferts sont effectués sur la base d'une décision d'adéquation de la Commission européenne ou de clauses contractuelles types (CCT). Vous pouvez demander une copie des garanties appliquées en écrivant à [email protected].
8.5 Durées de conservation
- Données de compte et de service — tant que votre compte est ouvert ; supprimées dans un délai maximum de 30 jours après votre demande de suppression.
- Documents de facturation et comptables — pendant la durée requise par le droit fiscal applicable (généralement 8 à 10 ans).
- Journaux de sécurité — 12 mois maximum.
8.6 Vos droits (Art. 15–22)
- Accès (Art. 15) — obtenir une copie des données traitées vous concernant.
- Rectification (Art. 16) — corriger les données inexactes ou incomplètes.
- Effacement / droit à l'oubli (Art. 17) — faire supprimer vos données.
- Limitation du traitement (Art. 18).
- Portabilité des données (Art. 20) — recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Opposition (Art. 21) — vous opposer au traitement fondé sur des intérêts légitimes.
- Retrait du consentement — à tout moment, sans affecter le traitement antérieur.
Les demandes doivent être adressées à [email protected] et reçoivent une réponse dans un délai d'un mois en règle générale. Vous pouvez également supprimer votre compte depuis l'application.
8.7 Décision automatisée (Art. 22)
Le service génère automatiquement des analyses d'instruments financiers ; toutefois, ces analyses ne constituent pas des décisions individuelles automatisées vous concernant produisant des effets juridiques ou vous affectant de manière significative similaire. Aucun profilage n'est effectué et le contenu n'est pas personnalisé en fonction de l'individu.
8.8 Réclamation auprès d'une autorité de contrôle
Vous avez le droit d'introduire une réclamation auprès de l'autorité de protection des données de votre pays — par exemple le délégué compétent à la protection des données en Allemagne, l'AEPD en Espagne, la CNPD au Portugal, la CNIL en France ou la Garante per la protezione dei dati personali en Italie.