Politique de Confidentialité
Dernière mise à jour : 28/05/2026 · Conforme au RGPD (Règlement UE 2016/679)
1. Responsable du traitement
[Votre nom / raison sociale], [adresse], [contact@bankai.fr] est responsable du traitement des données personnelles collectées via le site BankAI.
2. Données collectées
Données de compte
- Nom et prénom
- Adresse e-mail
- Mot de passe (haché, non lisible)
- Solde de crédits et historique de conversions
Données de paiement
Les paiements sont traités par Stripe. BankAI ne stocke aucune donnée de carte bancaire. Seul un identifiant client Stripe (token) est conservé pour la gestion des achats.
Relevés bancaires uploadés
Les fichiers PDF uploadés sont stockés temporairement sur nos serveurs le temps du traitement par l'IA. Les transactions extraites (date, description, montant) sont conservées dans votre historique de conversions. Les fichiers PDF originaux peuvent être supprimés à tout moment depuis votre profil.
Données techniques
- Adresse IP (conservée dans les logs serveur, durée : 12 mois)
- Cookies de session et de sécurité (CSRF)
3. Finalités et base légale
| Finalité | Base légale (RGPD) |
|---|---|
| Fourniture du service de conversion | Exécution du contrat |
| Gestion des paiements | Exécution du contrat |
| Envoi d'emails transactionnels (bienvenue, reçu) | Exécution du contrat |
| Sécurité et prévention de la fraude | Intérêt légitime |
| Obligations légales et comptables | Obligation légale |
4. Durée de conservation
- Données de compte : Durée du compte + 3 ans après clôture
- Données de transaction : 10 ans (obligation comptable)
- Fichiers PDF uploadés : Suppression automatique après traitement (max 30 jours) ou sur demande
- Logs techniques : 12 mois
5. Sous-traitants et transferts
BankAI fait appel aux sous-traitants suivants pour fournir le service :
- AnthropicTraitement IA des relevés bancaires (USA — garanties adéquates SCCs)
- StripePaiements en ligne (USA — Privacy Shield / SCCs)
- [Hébergeur]Hébergement des serveurs ([localisation])
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données personnelles
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement — supprimer votre compte et vos données
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit d'opposition — vous opposer à certains traitements
- Droit à la limitation — restreindre temporairement un traitement
Pour exercer ces droits : contact@bankai.fr. Réponse sous 30 jours.
En cas de désaccord, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
7. Sécurité
BankAI met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement TLS en transit, hachage bcrypt des mots de passe, accès aux serveurs restreint, audits réguliers.
8. Cookies
BankAI utilise uniquement des cookies strictement nécessaires :
- Session Laravel : maintien de votre connexion (cookie
bankai_session) - CSRF : protection contre les attaques de type cross-site request forgery
Ces cookies ne nécessitent pas de consentement car ils sont indispensables au fonctionnement du site (article 82 de la loi Informatique et Libertés).