← Retour

Charte des données personnelles

Dernière mise à jour : 30 avril 2026 — Version : 1.0

Préambule

ROINVEX SAS s'engage à protéger la vie privée et les données personnelles de ses utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD) et à la Loi Informatique et Libertés.

La présente Charte complète la Politique de Confidentialité et détaille nos engagements en matière de protection des données.


Article 1 – Nos engagements

1.1 Principes fondamentaux

PrincipeEngagement
LoyautéTraitement transparent et équitable des données
FinalitéCollecte uniquement pour des finalités déterminées, explicites et légitimes
MinimisationCollecte uniquement des données adéquates, pertinentes et limitées
ExactitudeMise à jour régulière des données
Limitation de conservationSuppression après les délais légaux
Intégrité et confidentialitéSécurité appropriée des données

Article 2 – Données collectées

CatégorieExemplesSensibilité
IdentificationNom, prénom, date de naissanceStandard
ContactEmail, téléphone, adresseStandard
IdentitéCNI, passeport, selfieSensible
FinancièresIBAN, BIC, solde, transactionsSensible
BiométriquesEmpreinte digitale, reconnaissance facialeTrès sensible
TechniquesIP, device, logsStandard

Les données biométriques sont traitées localement sur le device et ne sont jamais transmises aux serveurs de ROINVEX.


Article 3 – Bases légales

TraitementBase légale
Gestion de compteExécution du contrat (Art. 6.1.b)
Vérification KYCObligation légale (Art. 6.1.c)
Prévention fraudeIntérêt légitime (Art. 6.1.f)
Support clientIntérêt légitime (Art. 6.1.f)
BiométrieConsentement (Art. 6.1.a)

Article 4 – Sécurité

ROINVEX met en œuvre : chiffrement AES-256 au repos, TLS 1.3 en transit, authentification forte SCA conforme DSP2, serveurs certifiés ISO 27001, RBAC + MFA, détection d'anomalies en temps réel, sauvegardes chiffrées quotidiennes, audit de sécurité annuel par cabinet externe.

4.1 Gestion des incidents

  1. Détection : alerte automatique
  2. Containment : isolation de l'incident
  3. Analyse : identification de la cause
  4. Notification : CNIL sous 72h si nécessaire
  5. Correction : mesures correctives
  6. Documentation : registre des incidents

Article 5 – Droits des utilisateurs

DroitComment exercer
AccèsParamètres → Exporter mes données
RectificationParamètres → Modifier mon profil
EffacementEmail à dpo@ROINVEX.app
PortabilitéParamètres → Exporter mes données
OppositionEmail à dpo@ROINVEX.app
Retrait consentementParamètres → Confidentialité

Article 6 – Partenaires et sous-traitants

PartenaireRôleLocalisation
Firebase (Google)Auth, Analytics, CrashlyticsIrlande
OVHcloudHébergement serveursFrance
[Partenaire KYC]Vérification d'identitéFrance
[Partenaire bancaire]Exécution paiementsFrance
SentryMonitoring erreursAllemagne

Article 7 – Transferts internationaux

Les données sont hébergées et traitées au sein de l'Union Européenne. En cas de transfert hors UE : Clauses Contractuelles Types approuvées par la Commission Européenne.


Article 8 – Conservation des données

Type de donnéesDurée
Compte utilisateurDurée de vie + 5 ans
KYC5 ans après clôture
Transactions5 ans
Connexions1 an
Cookies13 mois
Support2 ans

Article 9 – Contact

📧 DPO : dpo@ROINVEX.app
📧 Email général : legal@ROINVEX.app