Sécurité et traitement des données

Dernière mise à jour: 24 juillet 2026

Les relevés bancaires sont sensibles. Cette page explique clairement comment ScanStatement traite vos documents et vos données.

Traitement en mémoire

Votre PDF est reçu via une connexion chiffrée (TLS), conservé en mémoire uniquement pendant son traitement, et jamais écrit sur disque ni stocké en base. Il est supprimé dès que votre résultat vous est renvoyé.

Ce que nous stockons — des métadonnées uniquement

Nous conservons des métadonnées de synthèse pour votre historique : nom de la banque, quatre derniers chiffres du compte, période du relevé, nombre de pages et de transactions, statut de rapprochement et horodatage.

Nous ne stockons pas les transactions extraites, et jamais le numéro de compte complet — seulement ses quatre derniers chiffres.

Chiffrement

Les données sont chiffrées en transit via TLS. Les données au repos (votre compte et vos métadonnées) sont chiffrées par nos prestataires de base de données et d'hébergement.

Où vont vos données

Le PDF importé est envoyé à Mistral AI uniquement pour l'OCR et la structuration, et n'est pas conservé par nous ensuite. Le compte et les métadonnées sont hébergés chez Supabase ; les paiements sont traités par Stripe ; l'application est hébergée sur Vercel.

Contrôles d'accès

La sécurité au niveau des lignes (RLS) garantit que vous ne voyez que votre propre compte et vos propres analyses. Les identifiants d'administration sont conservés côté serveur uniquement et ne sont jamais exposés au navigateur.

Vos contrôles

Vous pouvez supprimer des analyses, fermer votre compte ou demander l'effacement de vos données en écrivant à support@scanstatement.com.

Signaler une vulnérabilité

Si vous pensez avoir découvert un problème de sécurité, écrivez à support@scanstatement.com afin que nous puissions enquêter rapidement.