1. Qui sommes-nous
Pivola est une application de journal de trading personnel, actuellement développée en solo. Nous traitons les données strictement nécessaires pour fournir le service.
2. Données collectées
- Email (authentification, via Supabase Auth)
- Pseudo, photo de profil (optionnels, modifiables dans Paramètres)
- Données de trading que vous saisissez (trades, stratégies, notes, captures d'écran)
- Préférences d'interface (devise, layout dashboard, etc.)
- Clés API tierces que vous fournissez (Finnhub, TwelveData) — utilisées uniquement pour récupérer vos news/calendrier de marché
Aucune donnée bancaire, aucun tracking marketing, aucun partage avec des tiers à des fins publicitaires.
3. Sous-traitants
Pour fournir le Service, Pivola fait appel aux sous-traitants suivants. Chacun n'accède aux données que pour les finalités strictement nécessaires.
- Supabase (hébergement DB, auth, storage) — région UE (Francfort)
- Vercel (hébergement de l'application) — USA, sous Clauses Contractuelles Types
- Sentry (monitoring technique des erreurs) — Allemagne. Configuration sans PII (informations personnelles identifiables désactivées) et sans replay de session.
- PostHog (analytics produit minimaliste) — UE. Configuration sans enregistrement de session, sans capture automatique, en mode pseudonymisé.
- Finnhub / TwelveData (données de marché) — utilisés uniquement si vous fournissez vos clés API personnelles
4. Vos droits (RGPD)
- Accès / portabilité : exportez vos trades en CSV depuis Paramètres
- Rectification : modifiez vos données depuis l'app à tout moment
- Suppression (droit à l'oubli) : bouton « Supprimer mon compte » dans Paramètres → suppression immédiate de toutes vos données
- Opposition / limitation : contactez-nous à founder@pivola.app
5. Cookies & stockage local
Nous utilisons des cookies strictement nécessairesau fonctionnement de l'authentification (Supabase Auth). Les outils de monitoring technique (Sentry) et d'analytics produit (PostHog) listés en section 3 peuvent déposer des cookies tiers ou utiliser le stockage local du navigateur. Aucun cookie publicitaire, aucun partage à des fins marketing.
Un bandeau de consentement granulaire pour les outils non essentiels (Sentry, PostHog) sera mis en place avant l'ouverture publique payante.
6. Sécurité
Vos données sont stockées avec Row-Level Security (chaque utilisateur ne peut accéder qu'à ses propres données). HTTPS forcé. Mots de passe hachés via Supabase Auth.