Politique de confidentialité

Chez PMP, la confidentialité n'est pas une option : c'est l'architecture. Vos données vivent sur votre appareil, pas sur nos serveurs. Cette page reprend, à l'identique, la politique embarquée dans l'application.

Dernière mise à jour : 9 juillet 2026 · applicable à partir de la version v3.6.0+

PulseMyPortfolio (« PMP », « l'application ») est une application personnelle de suivi de portefeuille et de patrimoine avec analyses IA. Cette politique décrit ce que l'application fait (et surtout ne fait pas) avec vos données.

En résumé

  • Vos données vivent sur votre appareil, pas sur les serveurs de PMP.
  • Aucune télémétrie, pas d'analytics, pas de cookies de tracking.
  • Vos clés d'API restent locales (jamais stockées côté backend PMP).
  • Les fournisseurs d'IA que vous configurez (Anthropic, OpenAI, Gemini, Mistral, Groq, Cerebras, DeepSeek, Grok, Perplexity, OpenRouter, ou Ollama, 100 % local) ne reçoivent que les données de l'analyse en cours, pas tout votre portefeuille. Certains traitent les données hors Union européenne.
  • Pas de compte utilisateur : PMP fonctionne sans inscription.

1. Données stockées localement (sur votre appareil)

Toutes ces données sont conservées dans le stockage local de l'application (localStorage du navigateur, ou son équivalent natif Capacitor) :

  • Vos positions : tickers, quantités, prix de revient, comptes, devises
  • Votre patrimoine : comptes courants, livrets, immobilier, crédits/passifs saisis manuellement
  • Vos paramètres : préférences d'affichage, secteurs personnalisés, réglages expert
  • Vos analyses : résultats des analyses IA, conservés pour réouverture sans nouvel appel
  • Vos clés d'API : pour chaque fournisseur IA configuré
  • Votre suivi de consommation d'API (à des fins d'estimation de coût)

Ces données ne quittent jamais votre appareil, sauf si vous : exportez explicitement une sauvegarde (Paramètres → Données), utilisez le transfert chiffré (QR / code PIN) vers un autre appareil, lancez une analyse IA (section 2), ou envoyez un rapport de bug (section 4).

2. Données transmises aux fournisseurs d'IA

Quand vous lancez une analyse IA, PMP envoie au fournisseur que vous avez configuré uniquement les informations nécessaires à l'analyse demandée :

Type d'analyseDonnées envoyées
Analyse sectorielleNom du secteur, news publiques (Yahoo Finance)
Analyse approfondie d'une actionTicker, nom, secteur, news, métriques Yahoo
Import depuis captures d'écranL'image que vous chargez, telle quelle. C'est la seule fonction où PMP transmet un fichier brut et non des champs sélectionnés. Une capture de broker peut contenir vos nom, prénom, adresse ou numéro de compte : recadrez ou masquez ces zones avant d'importer. L'application vous le rappelle au moment du chargement.

Les requêtes passent par le backend PMP qui agit comme proxy (sans stockage). Votre clé d'API est transmise dans l'en-tête x-api-key, utilisée immédiatement pour l'appel au fournisseur, jamais journalisée côté serveur.

Chaque fournisseur a ses propres conditions de traitement :

La plupart de ces fournisseurs traitent vos requêtes hors de l'Union européenne (principalement aux États-Unis, DeepSeek en Chine). Mistral est établi dans l'UE. Le choix vous appartient : si le lieu de traitement compte pour vous, privilégiez un fournisseur UE ou Ollama (100 % local).

3. Données de marché récupérées auprès de tiers

Pour afficher des cours, des comptes publiés et du contexte de marché, PMP interroge quatre sources publiques, toujours via le proxy PMP et sans stockage :

  • Yahoo Finance : cours, historiques et métriques fondamentales des tickers que vous suivez, taux de change, et news récentes par secteur (utilisées pour alimenter les analyses IA).
  • SEC EDGAR (régulateur américain) : états financiers annuels des sociétés cotées aux États-Unis (jusqu'à 19 exercices), et déclarations de portefeuille trimestrielles des gérants suivis dans Marchés → Grands gérants.
  • OpenFIGI (Bloomberg) : conversion d'un code ISIN ou CUSIP en symbole boursier, à l'ajout d'une position et pour nommer les lignes déclarées à la SEC.
  • FRED (Federal Reserve Bank of St. Louis) : taux directeurs des banques centrales et rendements souverains de la page Marchés.

Ces requêtes ne contiennent que des identifiants de titres (symbole boursier, code ISIN ou CUSIP) et des identifiants publics de déposants. Aucun montant de votre portefeuille, aucune quantité, aucune donnée personnelle n'y figure. En revanche, comme pour n'importe quel site financier que vous consulteriez, ces fournisseurs voient quels titres sont demandés depuis votre connexion.

4. Rapports de bug envoyés par e-mail

Si vous utilisez le bouton « Signaler ce bug », un e-mail est pré-rempli avec : version de PMP, route active, horodatage, user-agent du navigateur, message d'erreur et pile technique (tronquée, avec retrait systématique de toute chaîne ressemblant à une clé d'API).

C'est votre client mail qui prend le relais. Vous voyez le contenu complet, vous pouvez l'éditer ou l'annuler. Aucune transmission automatique.

Les rapports sont envoyés à l'adresse support.

5. Aucun tracking dans l'application, mesure d'audience minimale sur le site

PMP n'utilise aucun outil d'analytics : ni Google Analytics, Mixpanel, Plausible, ni Sentry / Bugsnag / Datadog, ni cookies de tracking, ni fingerprinting.

Cette affirmation porte sur l'application. Ce site web, lui, compte ses pages vues, ses téléchargements et le temps passé par page, avec nos propres compteurs et aucun outil tiers. La mesure est sans cookie et sans identifiant de visiteur : sont enregistrés la page consultée, le fichier téléchargé et sa version, le temps passé, la langue du navigateur ramenée à deux lettres, et le pays quand notre hébergeur le fournit. Aucune adresse IP (ni en clair ni hachée), aucun cookie, aucune empreinte de navigateur, aucun identifiant de session. Le pays n'est jamais déduit d'une adresse IP. Il n'y a donc pas de « visiteur unique » et aucune ligne n'est rattachable à une personne. Le détail est conservé 24 mois au maximum, puis seuls des totaux mensuels subsistent. Refuser le JavaScript suffit à ne pas être compté.

6. Vos droits (RGPD)

PMP ne collecte pas de données personnelles côté serveur (tout reste sur votre appareil). Les droits classiques s'appliquent néanmoins :

  • Accès : vos données sont sur votre appareil. Exportez-les via Paramètres → Données → Exporter. Le fichier porte l'extension .pmpbackup et son contenu est du JSON lisible.
  • Effacement : Paramètres → Données → « Effacer toutes les données », ou désinstallez l'application.
  • Portabilité : l'export .pmpbackup est conçu pour être ré-importable dans n'importe quelle instance PMP. Les sauvegardes .json produites par les versions antérieures restent importables.
  • Opposition : utilisez un fournisseur IA différent, ou aucun (PMP fonctionne en mode « sans IA », avec les seuls signaux Yahoo).
  • Rectification et limitation : vos données étant sur votre appareil, vous les corrigez ou les figez directement dans l'application. Pour les rares données que nous détenons (voir « Achat d'une licence » ci-dessous et les échanges de support), écrivez-nous : nous corrigeons ou limitons le traitement.
  • Réclamation : vous pouvez à tout moment introduire une réclamation auprès de l'autorité de contrôle, la CNIL (3 place de Fontenoy, 75334 Paris Cedex 07, cnil.fr/fr/plaintes).

Échanges de support. Quand vous nous écrivez (bouton « Signaler un problème » ou e-mail), nous conservons le fil de la conversation le temps de traiter la demande, puis au plus 24 mois à des fins de suivi des anomalies. Base légale : notre intérêt légitime à assurer le support et à corriger les défauts.

7. Achat d'une licence Pro

Cette section décrit le seul traitement pour lequel WM STUDIOS détient des données vous concernant. Elle s'applique dès l'ouverture de la vente. Tant qu'aucun achat n'est possible, aucune de ces données n'existe.

  • Ce qui est collecté : votre adresse e-mail (pour vous délivrer la clé de licence), et les données de facturation nécessaires (nom, pays, montant). Nous n'avons jamais accès au numéro de votre carte : le paiement est traité par Stripe, qui agit comme prestataire de paiement.
  • Pourquoi : exécuter le contrat de vente (délivrance de la licence, support, remboursement éventuel) et respecter nos obligations comptables et fiscales.
  • Base légale : l'exécution du contrat pour la délivrance et le support, et une obligation légale pour la conservation des pièces comptables.
  • Combien de temps : le registre des licences émises est conservé pendant la durée de validité de la licence, afin de pouvoir vous la réémettre si vous la perdez. L'empreinte d'appareil est supprimée quand vous désactivez l'appareil, et au plus tard 24 mois après sa dernière vérification en ligne. Les factures sont conservées 10 ans, comme l'exige l'article L123-22 du Code de commerce. Cette durée-là ne peut pas être raccourcie à votre demande.
  • Qui d'autre y a accès : Stripe (paiement) et notre hébergeur de messagerie, chacun pour la seule part qui le concerne. Aucune revente, aucun profilage, aucune publicité.
  • À l'activation : la clé et une empreinte d'appareil hachée (détail au paragraphe suivant), enregistrées sur notre serveur de licences hébergé dans l'Union européenne.

Activation (dans l'application). À la première activation d'une licence achetée, l'application contacte notre serveur de licences en transmettant la clé et une empreinte d'appareil anonyme (hachée) : jamais votre identité, jamais votre portefeuille. Cette empreinte sert uniquement à limiter l'activation à 2 appareils simultanés et à prévenir le partage abusif. Vous pouvez libérer un emplacement à tout moment depuis l'application. Ensuite, PMP refonctionne hors-ligne. Une re-vérification a lieu occasionnellement quand une connexion est disponible (fenêtre de tolérance de 30 jours). Contrairement au reste de l'application, l'achat et l'activation font intervenir un serveur : c'est la seule partie de PMP qui n'est pas hors-ligne.

Base légale de l'empreinte : notre intérêt légitime à prévenir le partage abusif d'une licence personnelle. L'empreinte est conservée le temps de validité de la licence, et disparaît lorsque vous libérez l'emplacement.

Le reste de cette politique demeure vrai : vos positions, vos comptes, vos analyses et vos clés d'API ne quittent pas votre appareil et ne sont liés à aucun compte chez nous. Acheter une licence ne crée pas de compte utilisateur, et tous les calculs (valorisation, fiscalité, projections) restent locaux.

8. Modifications de cette politique

Cette politique peut évoluer (ajout d'un fournisseur IA, changement du canal support…). La date de dernière mise à jour en tête de page indique la version courante. Les changements significatifs sont annoncés dans le journal des versions de l'application.

Contact

Éditeur et responsable : WM STUDIOS (61 rue de Lyon, 75012 Paris, France). Hors l'achat d'une licence (voir section 7), aucune donnée personnelle n'est conservée sur nos serveurs : le backend PMP agit en simple relais, sans stockage ni journalisation du contenu des requêtes. Sur les versions bureau (Windows, macOS, Linux), ce relais tourne sur votre propre appareil et rien ne transite chez nous. Sur l'application Android, les requêtes passent par notre serveur relais avant d'atteindre le fournisseur d'IA : si vous importez une capture d'écran contenant des données personnelles, celles-ci nous traversent le temps de l'appel, sans être enregistrées.

Pour toute question relative à la confidentialité, écrivez-nous à l'adresse support, ou consultez les mentions légales.