Comment nous protégeons vos données personnelles
Dernière mise à jour : 01/02/2026
Le responsable du traitement de vos données personnelles est :
Nom, prénom, adresse email, mot de passe (chiffré), numéro de téléphone (optionnel).
Adresse IP, type de navigateur, système d'exploitation, dates et heures de connexion.
Soldes des comptes, historique des transactions, informations sur les comptes bancaires. BankyBoard n'a jamais accès à vos identifiants bancaires.
Transactions extraites de vos relevés bancaires uploadés. Les fichiers PDF sont supprimés sous 24h.
| Traitement | Base légale |
|---|---|
| Fourniture du service | Exécution du contrat |
| Facturation | Exécution du contrat + obligation légale |
| Newsletters marketing | Consentement |
| Statistiques anonymisées | Intérêt légitime |
| Sécurité | Intérêt légitime |
| Conservation factures | Obligation légale (10 ans) |
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| OVH | Hébergement | France |
| Powens | Agrégation bancaire | France |
| OpenAI | Catégorisation IA | USA* |
| Stripe | Paiements | Irlande/USA* |
| Google Analytics | Statistiques | Irlande/USA* |
* Transferts encadrés par des Clauses Contractuelles Types (CCT) et le Data Privacy Framework.
Certains de nos sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par :
Données anonymisées : Seuls le libellé et le montant sont transmis à l'IA, sans aucun lien avec votre identité.
Données non anonymisées : Les relevés PDF contiennent des données personnelles et sont traités en l'état. Ils sont automatiquement supprimés sous 24 heures maximum après extraction.
| Type de données | Durée |
|---|---|
| Données de compte | Durée du compte + 3 ans |
| Données bancaires agrégées | Durée de la connexion bancaire |
| Fichiers PDF uploadés | 24 heures maximum |
| Données de facturation | 10 ans (obligation légale) |
| Logs de connexion | 1 an |
| Cookies | 13 mois maximum |
Conformément au RGPD, vous disposez des droits suivants :
Envoyez votre demande à ou par courrier à BankyBoard SASU, 25 Rue de Ponthieu, 75008 Paris.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr
Nécessaires au fonctionnement du site (session, authentification). Exemptés de consentement.
Google Analytics pour comprendre l'utilisation du site. Durée : 13 mois. Soumis à consentement.
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :
Pour toute question relative à cette politique :