Logo MaComptaMaCompta
AccueilGuidesProfessionnelsSe connecter
Mentions légalesPolitique de confidentialitéConditions généralesCookies

Politique de confidentialité

Dernière mise à jour : 4 septembre 2026

Données personnelles collectées

Dans le cadre de son fonctionnement, MaCompta collecte et traite les données suivantes :

  • identifiant de connexion et mot de passe (stocké sous forme hachée, jamais en clair) ;
  • adresse e-mail du compte, lorsqu'elle a été renseignée — lors d'une inscription par e-mail, d'une connexion Google, ou d'une association depuis les Paramètres. Elle sert à la réinitialisation du mot de passe et à l'avertissement avant suppression pour inactivité ;
  • informations de compte : rôle, personne associée, date de création et de dernière connexion ;
  • données financières saisies volontairement par l'utilisateur : portefeuilles, transactions, virements, catégories, budgets, objectifs d'épargne, dépenses périodiques ;
  • notes d'agenda associées à une date, saisies par l'utilisateur ;
  • données de l'espace professionnel, lorsqu'il est activé : activités, catégories, comptes, transactions, échéances, budgets et réserves prévisionnels, ainsi que les collaborateurs invités ;
  • si les notifications sont activées sur un appareil : l'adresse technique d'abonnement fournie par le navigateur et les clés de chiffrement associées, nécessaires à l'envoi. Elles n'identifient pas l'appareil et sont supprimées dès la désactivation ;
  • si la double authentification est activée : le secret partagé avec l'application d'authentification et les codes de secours, stockés chiffrés ;
  • informations de facturation d'entreprise (dénomination, numéro de TVA, adresse du siège), uniquement lorsque l'acheteur demande une facture au nom de sa société ;
  • données techniques liées à la session (jeton de connexion, horodatage) ;
  • lors d'un achat d'abonnement : adresse e-mail transmise à Stripe pour le paiement, identifiant client et identifiant d'abonnement Stripe conservés pour associer le paiement à un abonnement.

Finalités des traitements

Ces données sont traitées pour les finalités suivantes :

  • permettre l'authentification et l'accès sécurisé au compte ;
  • assurer le fonctionnement des fonctionnalités de suivi budgétaire ;
  • garantir la sécurité et l'intégrité du service ;
  • améliorer l'application (statistiques d'usage anonymisées, le cas échéant).

Bases légales

Ces traitements sont soumis au Règlement (UE) 2016/679 (RGPD) ainsi qu'à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel. Ils reposent sur :

  • l'exécution du contrat (accès et utilisation du service, y compris le traitement d'un abonnement payant) ;
  • l'intérêt légitime de l'éditeur (sécurité, prévention de la fraude) ;
  • le consentement de l'utilisateur, lorsque celui-ci est requis.

Sous-traitants et destinataires des données

MaCompta fait appel aux prestataires suivants, qui traitent des données pour le compte de l'éditeur :

  • OVH SAS (France/Union européenne) : hébergement de l'application et de la base de données.
  • Stripe (société établie aux États-Unis) : traitement des paiements par abonnement. Stripe reçoit l'adresse e-mail et les données de paiement du client. Ce transfert hors de l'Union européenne est encadré par les garanties propres à Stripe (clauses contractuelles types de la Commission européenne / adhésion au Data Privacy Framework UE-États-Unis). MaCompta ne stocke elle-même aucune donnée de carte bancaire.
  • Google Ireland Limited / Google LLC (États-Unis) : uniquement lorsque l'utilisateur choisit de se connecter avec son compte Google. Google reçoit alors les informations nécessaires à l'authentification et nous transmet en retour l'adresse e-mail et le nom associés au compte. Ce transfert hors de l'Union européenne est encadré par les clauses contractuelles types de la Commission européenne et l'adhésion de Google au Data Privacy Framework UE-États-Unis. Cette connexion est facultative : l'identifiant et le mot de passe, ou l'adresse e-mail, permettent d'accéder au service sans y recourir.
  • Cloudflare (service Turnstile) : vérification anti-robot des formulaires publics (contact, création de compte), lorsqu'elle est activée. Ce service ne dépose aucun cookie et ne sert pas à identifier l'utilisateur.
  • Fournisseur de messagerie (Zimbra) : envoi de l'e-mail de confirmation après un achat, à l'adresse fournie lors du paiement. Fournisseur : OVH SAS, le même prestataire que l'hébergeur ci-dessus.
  • Cloudflare R2 (stockage de fichiers) : conservation des sauvegardes quotidiennes, en cas de perte du serveur principal. Les archives sont chiffrées avant d'être envoyées(AES‑256) et la clé de déchiffrement n'est jamais transmise : Cloudflare ne détient qu'un fichier illisible pour lui, et n'a accès à aucune donnée en clair. Ces copies sont conservées 90 jours puis supprimées automatiquement.

Durée de conservation

Les données sont conservées pendant toute la durée d'utilisation active du compte.

Un compte resté inactif pendant 365 jours consécutifs — c'est-à-dire sans aucune connexion pendant cette période — sera supprimé, ainsi que l'ensemble des données qu'il contient (portefeuilles, transactions, budgets, objectifs et documents associés). Un e-mail d'avertissement sera envoyé à l'adresse du compte avant toute suppression ; il suffira de se connecter pour que le compte redevienne actif et que le décompte reparte de zéro. Aucune suppression pour inactivité n'a encore eu lieu : aucun compte n'a atteint ce seuil à ce jour.

En cas de suppression demandée par l'utilisateur, les données sont supprimées sans délai. Font seules exception les pièces liées à un achat (facture, preuve de paiement), conservées sept ans, durée imposée par la législation comptable et fiscale belge. Une suppression peut être demandée à tout moment à support@macompta.app.

Mesures de sécurité

MaCompta met en œuvre des mesures techniques destinées à protéger les données des utilisateurs, notamment :

  • hachage des mots de passe (PBKDF2-HMAC-SHA256, 260 000 itérations, sel unique par utilisateur) ;
  • sessions d'authentification par jeton, expirant automatiquement après 30 jours sans utilisation et renouvelées à chaque visite ; le jeton du cookie de session de l'application n'est conservé que sous forme d'empreinte, jamais en clair ;
  • double authentification (application d'authentification) disponible sur les comptes disposant d'une adresse e-mail ;
  • exigence d'un mot de passe robuste (8 caractères minimum, avec lettres et chiffres) ;
  • séparation des accès selon le rôle de chaque utilisateur (propriétaire, éditeur, lecture seule) ;
  • isolement des portefeuilles privés : ils restent invisibles aux autres membres du foyer, à l'exception du propriétaire du foyer, qui en administre l'espace.

Chiffrement des données

Les mots de passe ne sont jamais stockés en clair : ils sont systématiquement hachés avant enregistrement. Les échanges entre le navigateur de l'utilisateur et le serveur sont chiffrés via HTTPS (certificat Let's Encrypt).

Droits des utilisateurs

Conformément à la réglementation applicable en matière de protection des données personnelles (notamment le RGPD), chaque utilisateur dispose des droits suivants sur ses données :

  • droit d'accès ;
  • droit de rectification ;
  • droit à l'effacement (« droit à l'oubli ») ;
  • droit à la limitation du traitement ;
  • droit à la portabilité des données ;
  • droit d'opposition ;
  • droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, l'Autorité de protection des données (APD) : Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.

Procédure de demande d'accès, de rectification et de suppression

Pour exercer l'un de ces droits, l'utilisateur peut :

  • modifier directement certaines informations depuis l'onglet Paramètres de l'application (mot de passe, identifiant) ;
  • utiliser la fonction de remise à zéro des données depuis Paramètres pour supprimer l'ensemble de ses données de budget ;
  • adresser une demande écrite à support@macompta.app pour toute autre demande (accès complet, suppression du compte, portabilité).

Une réponse sera apportée dans un délai maximum d'un mois à compter de la réception de la demande.

Coordonnées du responsable du traitement

GL Digital (Lusty Goset) — Rue Ivienne 29, 6511 Strée, Belgique — numéro d'entreprise 1041.371.313 — support@macompta.app

Logo MaComptaMaCompta

L'application de budget qui vous montre ce qu'il vous restera réellement, une fois vos échéances et vos dépenses prévues payées. Sans connexion bancaire. Conçue en Belgique, utilisable en France : c'est un outil budgétaire, aucune règle fiscale n'y est codée en dur.

Navigation

  • Accueil
  • Guides
  • Professionnels
  • Connexion

Informations

  • Mentions légales
  • Politique de confidentialité
  • Conditions générales
  • Cookies

Contact

  • support@macompta.app

© 2026 MaCompta — Tous droits réservés.

Développé avec ❤️ pour simplifier la gestion de vos finances.