Dernière mise à jour : 11 août 2026
Politique de confidentialité
1. Qui est responsable
Le responsable du traitement est MAMFORMA (Entreprise individuelle (EI)), 122 rue Amelot, 75011 Paris, France, SIRET 902 427 145 00013, exploitant le service Argentier sur getargentier.com.
Contact pour toute question relative aux données personnelles : bonjour@mamforma.fr. Aucun délégué à la protection des données n’est désigné, la désignation n’étant pas obligatoire au regard de l’activité ; les demandes sont traitées directement par l’exploitant.
Deux rôles distincts, à ne pas confondre. Pour les visiteurs du site, MAMFORMA est responsable de traitement. Pour les données bancaires de ses clients professionnels, MAMFORMA agit en sous-traitant au sens de l’article 28 du RGPD : c’est le client qui décide de la finalité. Le cadre de cette sous-traitance est fixé par l’accord de sous-traitance.
2. Quelles données, pour quoi, sur quelle base
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse électronique (liste d’attente) | Vous prévenir de l’ouverture du service | Consentement (art. 6.1.a) |
| Transactions du compte professionnel : libellé, marchand, montant, date, devise, type d’opération | Détecter abonnements récurrents, doublons et frais de change ; classer les dépenses en professionnel / personnel | Exécution du contrat (art. 6.1.b) |
| Raison sociale, solde, IBAN du compte analysé | Identifier le compte et restituer l’analyse | Exécution du contrat |
| Jetons d’accès OAuth Qonto | Lire le compte sans stocker vos identifiants bancaires | Exécution du contrat |
| Identifiant de session (cookie) | Vous reconnaître d’une page à l’autre | Intérêt légitime — cookie strictement nécessaire |
| Journal d’accès : date, opération, résultat | Tracer chaque lecture du compte, détecter un abus, prouver ce qui a été consulté | Intérêt légitime (art. 6.1.f) — sécurité |
| Décisions d’optimisation et économies constatées | Suivre les économies prouvées et établir la facturation | Exécution du contrat · obligation comptable |
Aucun profilage, aucune décision automatisée produisant des effets juridiques à votre égard n’est mis en œuvre. Argentier propose ; vous décidez. Vos données ne sont jamais vendues, louées ni cédées, et ne servent pas à entraîner de modèle d’intelligence artificielle.
3. Vos identifiants bancaires ne nous sont jamais transmis
La connexion à Qonto se fait par OAuth 2.1 avec PKCE : vous vous authentifiez chez Qonto, sur son domaine, et Argentier ne reçoit qu’un jeton d’accès révocable. Nous ne voyons ni votre mot de passe, ni votre second facteur.
Les jetons sont chiffrés au repos en AES-GCM 256 bits avant d’être écrits, avec un vecteur d’initialisation régénéré à chaque écriture. Ils ne sont jamais renvoyés au navigateur, jamais journalisés, jamais inclus dans un message d’erreur.
Le jeton demandé ne permet que de lire. Argentier sollicite explicitement des autorisations en lecture seule — consultation de l’organisation, des comptes, des opérations, des justificatifs — et aucune autorisation d’écriture. Vous pouvez le constater sur l’écran de consentement de Qonto avant d’accepter : aucune ligne n’y mentionne de virement, de carte ni de modification.
Une seconde barrière s’ajoute à la première, parce qu’une garantie unique n’en est pas une : un contrôle interne n’autorise que des requêtes de lecture sur une liste fermée d’adresses et rejette tout le reste, et un test automatisé fait échouer la mise en production si quiconque ajoute un appel qui le contournerait.
4. Combien de temps
| Donnée | Durée |
|---|---|
| Cookies temporaires de connexion OAuth | 10 minutes |
| Cookie de session | 30 jours, ou jusqu’à déconnexion |
| Jetons d’accès OAuth | Durée de validité du jeton de renouvellement ; supprimés immédiatement en cas de révocation |
| Transactions bancaires analysées | Non conservées durablement : analysées à la demande, sur une fenêtre glissante de 90 jours maximum |
| Décisions et économies prouvées | Durée de la relation contractuelle, puis 10 ans au titre des obligations comptables |
| Journal d’accès | 12 mois |
| Adresse électronique (liste d’attente) | 3 ans à compter du dernier contact |
Lorsque vous débranchez votre compte, les jetons sont supprimés et vos sessions en cours cessent d’être valides. Les données strictement nécessaires à une obligation légale ou à la preuve d’une facturation sont conservées jusqu’au terme du délai applicable, puis effacées.
5. Qui d’autre voit vos données
La liste complète et à jour, avec les rôles et les localisations, figure sur la page sous-traitants. En résumé :
- Cloudflare — hébergement, stockage des jetons et base de données. La base est en région Europe de l’Ouest.
- Anthropic — classement des dépenses et rédaction des courriers.
- Linkup — recherche des prix publics du marché.
- ElevenLabs — synthèse et reconnaissance vocales, si vous utilisez la narration ou le dialogue vocal.
Ce qui sort vers ces prestataires est délibérément pauvre. Vers Anthropic et Linkup, seuls le nom du marchand et la catégorie sont transmis. Ni IBAN, ni identifiant de transaction, ni numéro de compte, ni solde, ni donnée nominative. Un filtre s’exécute avant chaque envoi et interrompt l’opération s’il détecte une donnée interdite — il ne se contente pas d’avertir, il bloque.
Transferts hors Union européenne
Anthropic et ElevenLabs sont établis aux États-Unis. Ces transferts s’appuient sur les clauses contractuelles types de la Commission européenne. S’agissant d’Anthropic et de Linkup, le contenu transmis ne comporte, par construction, aucune donnée personnelle identifiante.
Deux appels tiers depuis votre navigateur
En toute transparence, l’affichage du service déclenche deux requêtes vers des tiers, qui reçoivent de ce fait votre adresse IP et les caractéristiques de votre navigateur :
- Google Fonts (Google Ireland Limited), pour les polices de caractères des écrans applicatifs. Ces pages légales, elles, n’y font pas appel.
- unpkg, pour charger le composant de dialogue vocal ElevenLabs, uniquement sur la page de démonstration.
Aucune de ces requêtes ne dépose de cookie publicitaire et aucune ne sert à vous suivre. Nous prévoyons d’héberger nous-mêmes ces ressources afin de supprimer ces transferts.
6. Cookies
Argentier ne dépose aucun cookie publicitaire, aucun traceur, aucun outil de mesure d’audience. Aucun bandeau de consentement n’est donc affiché : ce serait vous demander une autorisation dont nous n’avons pas besoin.
Les seuls cookies déposés sont :
- un cookie de session signé, qui ne contient qu’un identifiant opaque — ni votre nom, ni votre IBAN, ni aucune donnée bancaire ;
- deux cookies temporaires de 10 minutes, qui sécurisent la connexion à Qonto contre le détournement de requête.
Tous sont HttpOnly (inaccessibles au JavaScript), SameSite et, en production, Secure. Ils sont strictement nécessaires au fonctionnement du service au sens de l’article 82 de la loi Informatique et Libertés, et donc exemptés de consentement.
7. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et à la portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.
Deux droits sont exerçables immédiatement, sans nous écrire :
- retirer l’accès à votre compte — le débranchement supprime les jetons et invalide vos sessions ;
- vous désinscrire de la liste d’attente — par simple demande à l’adresse ci-dessous, traitée sans condition.
Pour tout le reste, écrivez à bonjour@mamforma.fr. Nous répondons sous un mois. Si vous estimez vos droits méconnus, vous pouvez saisir la CNIL, 3 place de Fontenoy, 75007 Paris.
8. Sécurité
- Chiffrement de bout en bout des échanges (HTTPS, HSTS).
- Jetons bancaires chiffrés au repos en AES-GCM 256 bits.
- Cloisonnement des clients : chaque requête en base porte l’identifiant du locataire, sans exception.
- Lecture seule imposée par le code, sur une liste fermée d’adresses, vérifiée par des tests automatisés qui bloquent la mise en production.
- Journal d’accès pour chaque lecture du compte.
- Contrôle automatique interdisant qu’un secret ou une donnée bancaire soit versé au code source.
Aucun dispositif n’est infaillible. En cas de violation de données présentant un risque pour vos droits, vous serez informé sans délai injustifié, et la CNIL dans les 72 heures, conformément aux articles 33 et 34 du RGPD.
9. Modifications
Toute évolution de cette politique est publiée sur cette page, avec mise à jour de la date figurant en tête. En cas de changement substantiel affectant vos droits, les clients du service payant sont prévenus par courriel.