Dernière mise à jour : 11 août 2026

Politique de confidentialité

Argentier lit des données bancaires. Cette page dit exactement lesquelles, pourquoi, pendant combien de temps et qui d’autre les voit. Sans détour.

1. Qui est responsable

Le responsable du traitement est MAMFORMA (Entreprise individuelle (EI)), 122 rue Amelot, 75011 Paris, France, SIRET 902 427 145 00013, exploitant le service Argentier sur getargentier.com.

Contact pour toute question relative aux données personnelles : bonjour@mamforma.fr. Aucun délégué à la protection des données n’est désigné, la désignation n’étant pas obligatoire au regard de l’activité ; les demandes sont traitées directement par l’exploitant.

Deux rôles distincts, à ne pas confondre. Pour les visiteurs du site, MAMFORMA est responsable de traitement. Pour les données bancaires de ses clients professionnels, MAMFORMA agit en sous-traitant au sens de l’article 28 du RGPD : c’est le client qui décide de la finalité. Le cadre de cette sous-traitance est fixé par l’accord de sous-traitance.

2. Quelles données, pour quoi, sur quelle base

DonnéeFinalitéBase légale
Adresse électronique (liste d’attente)Vous prévenir de l’ouverture du serviceConsentement (art. 6.1.a)
Transactions du compte professionnel : libellé, marchand, montant, date, devise, type d’opérationDétecter abonnements récurrents, doublons et frais de change ; classer les dépenses en professionnel / personnelExécution du contrat (art. 6.1.b)
Raison sociale, solde, IBAN du compte analyséIdentifier le compte et restituer l’analyseExécution du contrat
Jetons d’accès OAuth QontoLire le compte sans stocker vos identifiants bancairesExécution du contrat
Identifiant de session (cookie)Vous reconnaître d’une page à l’autreIntérêt légitime — cookie strictement nécessaire
Journal d’accès : date, opération, résultatTracer chaque lecture du compte, détecter un abus, prouver ce qui a été consultéIntérêt légitime (art. 6.1.f) — sécurité
Décisions d’optimisation et économies constatéesSuivre les économies prouvées et établir la facturationExécution du contrat · obligation comptable

Aucun profilage, aucune décision automatisée produisant des effets juridiques à votre égard n’est mis en œuvre. Argentier propose ; vous décidez. Vos données ne sont jamais vendues, louées ni cédées, et ne servent pas à entraîner de modèle d’intelligence artificielle.

3. Vos identifiants bancaires ne nous sont jamais transmis

La connexion à Qonto se fait par OAuth 2.1 avec PKCE : vous vous authentifiez chez Qonto, sur son domaine, et Argentier ne reçoit qu’un jeton d’accès révocable. Nous ne voyons ni votre mot de passe, ni votre second facteur.

Les jetons sont chiffrés au repos en AES-GCM 256 bits avant d’être écrits, avec un vecteur d’initialisation régénéré à chaque écriture. Ils ne sont jamais renvoyés au navigateur, jamais journalisés, jamais inclus dans un message d’erreur.

Le jeton demandé ne permet que de lire. Argentier sollicite explicitement des autorisations en lecture seule — consultation de l’organisation, des comptes, des opérations, des justificatifs — et aucune autorisation d’écriture. Vous pouvez le constater sur l’écran de consentement de Qonto avant d’accepter : aucune ligne n’y mentionne de virement, de carte ni de modification.

Une seconde barrière s’ajoute à la première, parce qu’une garantie unique n’en est pas une : un contrôle interne n’autorise que des requêtes de lecture sur une liste fermée d’adresses et rejette tout le reste, et un test automatisé fait échouer la mise en production si quiconque ajoute un appel qui le contournerait.

4. Combien de temps

DonnéeDurée
Cookies temporaires de connexion OAuth10 minutes
Cookie de session30 jours, ou jusqu’à déconnexion
Jetons d’accès OAuthDurée de validité du jeton de renouvellement ; supprimés immédiatement en cas de révocation
Transactions bancaires analyséesNon conservées durablement : analysées à la demande, sur une fenêtre glissante de 90 jours maximum
Décisions et économies prouvéesDurée de la relation contractuelle, puis 10 ans au titre des obligations comptables
Journal d’accès12 mois
Adresse électronique (liste d’attente)3 ans à compter du dernier contact

Lorsque vous débranchez votre compte, les jetons sont supprimés et vos sessions en cours cessent d’être valides. Les données strictement nécessaires à une obligation légale ou à la preuve d’une facturation sont conservées jusqu’au terme du délai applicable, puis effacées.

5. Qui d’autre voit vos données

La liste complète et à jour, avec les rôles et les localisations, figure sur la page sous-traitants. En résumé :

Ce qui sort vers ces prestataires est délibérément pauvre. Vers Anthropic et Linkup, seuls le nom du marchand et la catégorie sont transmis. Ni IBAN, ni identifiant de transaction, ni numéro de compte, ni solde, ni donnée nominative. Un filtre s’exécute avant chaque envoi et interrompt l’opération s’il détecte une donnée interdite — il ne se contente pas d’avertir, il bloque.

Transferts hors Union européenne

Anthropic et ElevenLabs sont établis aux États-Unis. Ces transferts s’appuient sur les clauses contractuelles types de la Commission européenne. S’agissant d’Anthropic et de Linkup, le contenu transmis ne comporte, par construction, aucune donnée personnelle identifiante.

Deux appels tiers depuis votre navigateur

En toute transparence, l’affichage du service déclenche deux requêtes vers des tiers, qui reçoivent de ce fait votre adresse IP et les caractéristiques de votre navigateur :

Aucune de ces requêtes ne dépose de cookie publicitaire et aucune ne sert à vous suivre. Nous prévoyons d’héberger nous-mêmes ces ressources afin de supprimer ces transferts.

6. Cookies

Argentier ne dépose aucun cookie publicitaire, aucun traceur, aucun outil de mesure d’audience. Aucun bandeau de consentement n’est donc affiché : ce serait vous demander une autorisation dont nous n’avons pas besoin.

Les seuls cookies déposés sont :

Tous sont HttpOnly (inaccessibles au JavaScript), SameSite et, en production, Secure. Ils sont strictement nécessaires au fonctionnement du service au sens de l’article 82 de la loi Informatique et Libertés, et donc exemptés de consentement.

7. Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et à la portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.

Deux droits sont exerçables immédiatement, sans nous écrire :

Pour tout le reste, écrivez à bonjour@mamforma.fr. Nous répondons sous un mois. Si vous estimez vos droits méconnus, vous pouvez saisir la CNIL, 3 place de Fontenoy, 75007 Paris.

8. Sécurité

Aucun dispositif n’est infaillible. En cas de violation de données présentant un risque pour vos droits, vous serez informé sans délai injustifié, et la CNIL dans les 72 heures, conformément aux articles 33 et 34 du RGPD.

9. Modifications

Toute évolution de cette politique est publiée sur cette page, avec mise à jour de la date figurant en tête. En cas de changement substantiel affectant vos droits, les clients du service payant sont prévenus par courriel.