Politique de confidentialité
Cette politique décrit les données personnelles traitées par Pouls BRVM (poulsbrvm.com), l'application mobile associée et le connecteur MCP « Pouls BRVM » utilisable depuis ChatGPT. Elle précise ce qui est collecté, pourquoi, avec qui ces données sont partagées, combien de temps elles sont conservées et comment exercer vos droits.
1. Responsable du traitement
Le service Pouls BRVM est édité et exploité par l'éditeur du site, joignable à l'adresse borielflowai@gmail.com. Toute demande relative à vos données personnelles peut être adressée à cette adresse.
2. Données collectées
2.1 Données de compte
La création d'un compte nécessite une adresse e-mail, un nom d'utilisateur et un mot de passe. Le mot de passe n'est jamais conservé en clair : seule une empreinte cryptographique est stockée. Vous pouvez y ajouter, de façon facultative, une photo de profil et une courte biographie. Sont également enregistrées la date de création du compte, la date de dernière connexion et l'état de vérification de l'adresse e-mail.
2.2 Données que vous saisissez dans le service
- Portefeuille : les lignes que vous enregistrez — titre, quantité, prix d'achat, date — et les indicateurs calculés à partir de celles-ci.
- Alertes : les seuils de prix et critères que vous définissez, ainsi que l'historique de leur déclenchement.
- Communauté : les analyses que vous publiez, vos commentaires, vos mentions « j'aime », vos favoris, les signalements que vous envoyez et les images que vous téléversez. Les publications et commentaires sont visibles publiquement, associés à votre nom d'utilisateur.
2.3 Numéro WhatsApp (facultatif)
Si vous choisissez de recevoir des notifications par WhatsApp, votre numéro de téléphone est enregistré, vérifié par un code à usage unique, et associé à votre consentement daté. Ce numéro n'est utilisé que pour vous envoyer les notifications que vous avez demandées. Le consentement est révocable à tout moment depuis vos réglages.
2.4 Données de paiement
Les abonnements sont encaissés par notre prestataire de paiement. Aucune donnée de carte bancaire ni de compte mobile money ne transite par nos serveurs ni n'y est stockée : la saisie a lieu sur la page sécurisée du prestataire. Nous conservons uniquement la formule souscrite, le montant, la devise, la date, l'état de la transaction, son identifiant et le moyen de paiement utilisé.
2.5 Données techniques
- Cookie de session : un cookie strictement nécessaire vous maintient connecté. Il ne sert à aucun suivi publicitaire.
- Tentatives de connexion : l'adresse IP et l'adresse e-mail utilisées sont enregistrées afin de bloquer les attaques par force brute.
- Jeton de notification mobile : si vous installez l'application, un jeton technique, la plateforme et un identifiant d'appareil sont enregistrés pour vous adresser les notifications.
- Mesure d'audience : un outil de mesure enregistre les pages consultées et les interactions, à des fins statistiques et d'amélioration de l'ergonomie.
- Journaux d'erreurs : en cas d'incident technique, un rapport d'erreur est transmis à notre outil de supervision.
2.6 Assistant conversationnel
Lorsque vous posez une question à l'assistant intégré au site, le contenu de votre question et les données de marché nécessaires à la réponse sont transmis à un fournisseur de modèle de langage. N'y saisissez pas d'informations que vous ne souhaitez pas transmettre à un tiers.
2.7 Connecteur MCP pour ChatGPT
Le connecteur « Pouls BRVM » permet à un abonné d'interroger ses données depuis ChatGPT. Son fonctionnement précis :
- Vous vous connectez avec votre e-mail et votre mot de passe Pouls BRVM sur une page d'authentification hébergée par nos soins. Le mot de passe n'est jamais stocké : il sert uniquement à ouvrir une session, puis il est écarté.
- Seul le cookie de session résultant est conservé sur le serveur du connecteur, chiffré au repos (AES-256-GCM). Il est rejoué vers poulsbrvm.com pour que le service vous reconnaisse, et n'est transmis à aucun autre domaine.
- Le connecteur est en lecture seule : il ne peut rien publier, modifier ni supprimer sur votre compte.
- Les données lues — cours, portefeuille, alertes, notifications — sont renvoyées à ChatGPT, qui les traite selon la politique de confidentialité d'OpenAI. Nous n'avons pas la maîtrise de ce traitement en aval.
- La session expire au bout de 30 jours et peut être révoquée immédiatement en retirant le connecteur dans ChatGPT ou en nous écrivant.
3. Finalités et bases légales
| Finalité | Données concernées | Base |
|---|---|---|
| Fournir le compte, le portefeuille, les alertes et la communauté | Compte, contenus saisis | Exécution du contrat |
| Gérer les abonnements et la facturation | Données de paiement | Exécution du contrat, obligation légale |
| Envoyer les notifications demandées (e-mail, WhatsApp, mobile) | E-mail, numéro, jeton d'appareil | Consentement |
| Sécuriser le service contre les accès frauduleux | Adresse IP, tentatives de connexion | Intérêt légitime |
| Mesurer l'audience et corriger les anomalies | Statistiques d'usage, journaux d'erreurs | Intérêt légitime |
| Donner accès aux données depuis ChatGPT | Session chiffrée, données lues | Consentement |
4. Destinataires
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins publicitaires. Elles sont partagées uniquement avec les prestataires nécessaires au fonctionnement du service, et strictement dans cette mesure :
| Prestataire | Rôle | Données transmises |
|---|---|---|
| Hostinger | Hébergement du site et de la base de données | Ensemble des données du service |
| CinetPay | Encaissement des abonnements | Identifiant de compte, e-mail, nom d'utilisateur, numéro de téléphone le cas échéant, montant, pays |
| Meta (WhatsApp Business Platform) | Envoi des notifications WhatsApp | Numéro de téléphone et contenu du message |
| Google (Firebase Cloud Messaging) | Envoi des notifications de l'application mobile | Jeton d'appareil et contenu de la notification |
| Anthropic | Réponses de l'assistant conversationnel | Contenu de votre question et données de marché associées |
| Microsoft (Clarity) | Mesure d'audience | Pages consultées, interactions, données techniques du navigateur |
| Sentry | Supervision des erreurs | Journaux techniques d'incident |
| OpenAI | Connecteur MCP, si vous l'activez | Données lues et renvoyées dans la conversation |
Certains de ces prestataires sont établis hors de l'espace UEMOA ; les transferts correspondants sont encadrés par les engagements contractuels de ces fournisseurs. Vos données peuvent également être communiquées à une autorité compétente lorsque la loi l'exige.
5. Durées de conservation
- Compte et contenus : conservés tant que le compte existe, puis supprimés à votre demande.
- Session de connexion : 30 jours, renouvelés à chaque usage, effacés à la déconnexion.
- Session du connecteur MCP : 30 jours, effacée immédiatement en cas de retrait du connecteur, d'expiration de l'abonnement ou de suspension du compte.
- Tentatives de connexion : effacées dès la première connexion réussie depuis la même adresse IP.
- Données de paiement et d'abonnement : conservées pendant la durée légale applicable en matière comptable et fiscale.
- Mesure d'audience et journaux d'erreurs : selon les durées de rétention des outils concernés, à des fins statistiques et de diagnostic.
6. Vos droits et vos contrôles
Vous pouvez à tout moment, depuis la page Réglages de votre compte :
- modifier votre nom d'utilisateur, votre photo de profil et votre biographie ;
- changer votre mot de passe ;
- ajouter, vérifier ou retirer votre numéro WhatsApp, et activer ou désactiver ces notifications ;
- vous désabonner des e-mails d'actualité du service ;
- supprimer vos publications et vos commentaires.
Vous disposez en outre d'un droit d'accès, de rectification, d'effacement, d'opposition et de portabilité sur vos données, ainsi que du droit de retirer un consentement déjà donné. Pour l'exercer — y compris pour demander la suppression complète de votre compte — écrivez à borielflowai@gmail.com. Nous répondons sous 30 jours. Une demande de suppression entraîne l'effacement du compte, du portefeuille, des alertes et des notifications ; les enregistrements comptables liés à un abonnement payé sont conservés le temps prescrit par la loi.
7. Sécurité
Les échanges avec le service sont chiffrés en HTTPS. Les mots de passe sont stockés sous forme d'empreinte cryptographique, les sessions du connecteur MCP sont chiffrées au repos, les tentatives de connexion répétées sont bloquées et l'accès à la base de données est restreint. Aucun système n'étant infaillible, nous vous invitons à utiliser un mot de passe unique pour votre compte.
8. Mineurs
Le service s'adresse à des personnes majeures. Nous ne collectons pas sciemment de données concernant des personnes de moins de 18 ans ; si un tel compte nous est signalé, il est supprimé.
9. Modifications
Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en haut de page, et toute modification substantielle sera signalée aux utilisateurs inscrits.
10. Contact
Pour toute question relative à cette politique ou à vos données personnelles : borielflowai@gmail.com. Voir également nos Conditions Générales d'Utilisation.
← Retour à l'accueil