Comment Ibernia protège vos données
Vous nous confiez la vie financière des personnes qui vous font confiance. Cela mérite une réponse claire. Voici exactement ce qu'Ibernia conserve, où ces données se trouvent, qui peut y accéder et ce sur quoi nous travaillons encore.
En résumé
Si vous ne lisez qu'une partie de cette page, lisez celle-ci.
Nous ne touchons jamais à l'argent de vos clients
Ibernia est un logiciel de planification. Nous ne détenons aucun identifiant bancaire, nous ne sommes connectés à aucun compte et nous ne pouvons transférer un seul euro.
Les données de planification sont stockées en Irlande
Les dossiers de planification de vos clients sont sur MongoDB Atlas sur AWS en Irlande. Connexion, serveurs de l'application, e-mail, facturation et IA fonctionnent aux États-Unis. Nous ne promettons pas que toutes les données restent dans l'UE.
L'authentification à deux facteurs est obligatoire
Les nouveaux comptes conseiller ont sept jours à compter de la première connexion pour activer l'authentification multifacteur. Ensuite, l'accès est bloqué jusqu'à la fin de la configuration. Ce n'est pas un paramètre que vous pouvez laisser désactivé.
Les fournisseurs d'IA ne conservent jamais vos données
Rien n'est stocké du côté d'OpenAI ni d'Anthropic, et aucune donnée client n'est utilisée pour entraîner leurs modèles.
Nous ne vendons pas et ne profilons pas
Pas de publicité, pas de vente de données, pas de profilage comportemental de vos clients. L'analyse produit est désactivée tant que vous ne l'activez pas.
Vos données partent avec vous
Emportez vos données en CSV, JSON ou PDF. Fermez votre compte et nous les supprimons, selon un calendrier que nous publions.
Ce qu'Ibernia choisit de ne jamais conserver
La plupart des incidents de sécurité dans les logiciels financiers concernent quelque chose que l'entreprise a choisi de stocker sans en avoir réellement besoin. La meilleure protection que nous puissions vous offrir est la liste la plus courte possible de choses qui valent la peine d'être volées. Ibernia ne conserve rien de ce qui suit, et c'est un choix.
Identifiants bancaires, mots de passe ou codes à usage unique. Ibernia n'a aucune connexion d'agrégation de comptes ni de screen scraping.
Aucune capacité à passer un ordre, transférer des fonds ou exécuter une transaction. Nous ne sommes pas un intermédiaire chargé de l'exécution et ne détenons aucun actif de client.
Votre numéro de carte. Les paiements d'abonnement sont traités par notre prestataire de paiement, les données complètes de la carte n'atteignent donc jamais nos systèmes.
Publicités ou pixels de suivi. Il n'y en a aucun sur la plateforme, il n'y a donc rien qui puisse fuiter vers une régie publicitaire.
Une raison commerciale de regarder votre portefeuille. Nous vendons un logiciel à des conseillers. Nous ne gagnons pas un centime sur les portefeuilles de vos clients.
C'est une limite délibérée, pas une lacune que nous comptons combler discrètement. Tout ce qui se trouve dans Ibernia y est saisi ou importé par vous. Si cela devait changer un jour, cette page changerait en premier.
Où se trouvent réellement vos données
Les conseillers nous posent constamment la question, et les réponses vagues n'aident personne. Les données de planification des clients sont stockées en Irlande. L'authentification, les serveurs de la plateforme, les e-mails transactionnels, la facturation des abonnements et l'analyse par IA sont traités aux États-Unis. Nous ne promettons pas que toutes les données personnelles restent dans l'UE. Lorsque des données sortent de l'EEE ou du Royaume-Uni, nous nous appuyons sur des garanties appropriées au titre du RGPD, y compris les clauses contractuelles types ou des mécanismes équivalents lorsqu'ils font partie des conditions du prestataire.
| Quoi | Où | Traité par |
|---|---|---|
| Données de planification des clientsNoms, dates de naissance, coordonnées, données de planification financière, contexte familial et vos notes | Irlande (UE) | MongoDB Atlas sur AWS, eu-west-1 |
| Trafic du site et de la plateformeTrafic chiffré, adresses IP et données de requêtes, filtrés contre les attaques avant de nous parvenir | Edge uniquement — n'héberge ni ne stocke les données Ibernia | Cloudflare CDN, DNS et pare-feu applicatif web |
| Authentification et services de compteIdentifiants de connexion des conseillers et serveurs qui traitent les requêtes pendant que vous utilisez la plateforme | États-Unis | Interserver — Postgres + Duende en interne (pas de fournisseur d'identité distinct) |
| Fonctionnalités d'IALes chiffres de planification et le contexte nécessaires pour générer une analyse, préalablement minimisés et pseudonymisés | Non conservées | OpenAI et Anthropic, sans stockage et sans entraînement de modèles |
| E-mails de serviceAdresses e-mail et contenu des notifications et invitations que nous envoyons en votre nom | États-Unis | Zoho ZeptoMail |
| Facturation de l'abonnementContact de facturation, statut du paiement et détails du moyen de paiement nécessaires pour encaisser les frais | États-Unis | Stripe |
Nous tenons cette liste à jour. Avant d'ajouter ou de remplacer un prestataire qui traite les données de vos clients, nous vous prévenons au moins 30 jours à l'avance et vous disposez d'un droit d'opposition. Les conditions complètes figurent dans notre Avenant relatif au traitement des données.
Comment nous protégeons ce que nous conservons
Les mesures du quotidien, en langage clair.
Chiffrées en transit et au repos
Tout ce qui circule entre votre navigateur et Ibernia passe par HTTPS. Les données stockées et nos sauvegardes sont également chiffrées.
Les mots de passe ne sont jamais lisibles
Nous conservons une version hachée de votre mot de passe. Personne chez Ibernia ne peut le lire, et personne ne vous le demandera jamais.
Authentification multifacteur obligatoire
Un mot de passe volé ne devrait pas suffire à atteindre les plans de vos clients. Chaque compte conseiller doit avoir un second facteur dans les sept jours suivant la première connexion. Ensuite, le compte ne peut pas ouvrir la plateforme tant que l'authentification à deux facteurs n'est pas activée.
Appareils connus et limites de session
Nous reconnaissons les navigateurs que vous utilisez habituellement, limitons le nombre de sessions ouvertes simultanément et signalons les connexions inhabituelles.
Filtrage en périphérie du réseau
Cloudflare se place devant la plateforme, absorbe le trafic des attaques par déni de service et bloque les attaques web courantes.
Environnement de production séparé
Le système qui contient les données clients est maintenu séparé des environnements dans lesquels nous développons et testons.
Accès réduit au strict nécessaire
L'accès est fondé sur les rôles et limité à ce dont chacun a besoin pour son travail. Les accès à la plateforme sont journalisés et surveillés.
Confidentialité par écrit
Toute personne chez Ibernia susceptible d'approcher des données clients est tenue à des obligations de confidentialité et formée à leur traitement.
L'IA, et ce qu'elle fait des données de vos clients
C'est la question qu'on nous pose le plus souvent, et celle que les conseillers ont le plus raison de poser. Ibernia utilise l'IA pour résumer des scénarios, commenter des projections et rédiger des brouillons de textes destinés aux clients. Voici l'ensemble du dispositif.
Nous réduisons ce que nous envoyons. Avant que quoi que ce soit n'atteigne un fournisseur d'IA, nous le minimisons et, lorsque c'est réalisable, le pseudonymisons, en évitant les identifiants directs tels que les noms, les adresses e-mail et les numéros de téléphone.
Rien ne reste de leur côté. Nos fournisseurs d'IA, OpenAI et Anthropic, ne conservent pas les données que nous leur transmettons.
Vos données n'entraînent pas leurs modèles. Nos contrats n'autorisent pas les fournisseurs d'IA à utiliser les données des conseillers ou des clients pour entraîner ou améliorer leurs modèles à usage général.
Les résultats appartiennent à votre plan. Les textes générés par l'IA sont enregistrés dans votre compte et protégés exactement comme le reste de vos données de planification.
Vous gardez la main. Chez Ibernia, l'IA est un assistant de back-office. Elle ne prend jamais de décision automatisée concernant un client, et chaque résultat est un brouillon que vous relisez avant qu'il n'arrive à qui que ce soit.
Vos données restent les vôtres
Pouvoir partir est une fonctionnalité de sécurité. Une plateforme qui rend vos données difficiles à récupérer les retient en otage, quelles que soient ses certifications.
Vos données, prêtes à être emportées
Vos contenus et les résultats qui en sont issus vous appartiennent, et nous les mettons à disposition dans des formats lisibles par machine tels que CSV, JSON et PDF.
Suppression selon un calendrier
Une fois votre fenêtre d'export de 60 jours close, vos données sont retirées de nos systèmes actifs sous 30 jours et des sauvegardes chiffrées sous 90 jours supplémentaires.
Jamais vendues, jamais exploitées
Nous ne vendons pas de données, ne diffusons pas de publicité et n'utilisons pas les informations de vos clients pour notre marketing ni pour du profilage. Notre contrat avec vous le stipule.
Ce que nous n'affirmons pas
Une page de sécurité qui n'énumère que des points forts n'est pas une page de sécurité. Ibernia est une jeune entreprise et nous préférons que vous entendiez ses limites de notre bouche plutôt que de les découvrir dans un questionnaire de due diligence.
Nous n'avons pas encore de certification de sécurité
Nous préparons actuellement une certification ISO 27001 et un rapport SOC 2, et nous structurons nos contrôles selon ces référentiels. Tant qu'un auditeur n'a rien signé, nous ne laisserons pas entendre le contraire. En attendant, nos engagements sont contractuels et opposables : ils figurent dans notre Avenant relatif au traitement des données, que vous pouvez lire dès aujourd'hui.
Nous n'avons pas encore fait de test d'intrusion externe
Les tests indépendants figurent dans notre feuille de route. Nous ne présenterons pas nos vérifications internes comme un audit réalisé par un tiers.
Personne ne peut promettre une sécurité absolue
Toute entreprise qui la garantit est soit mal informée, soit en train de vous vendre quelque chose. Ce que nous pouvons promettre, c'est de limiter ce que nous conservons, de protéger ce qui reste, de vous prévenir rapidement quand quelque chose se passe mal et de garder cette page honnête à mesure que les choses évoluent.
Ce que nous vous demandons
La sécurité se partage. Quatre choses de votre côté font une vraie différence.
Protégez votre second facteur
L'authentification multifacteur est obligatoire : traitez votre application d'authentification ou votre téléphone comme un outil de travail à part entière. Prévenez-nous immédiatement si vous perdez l'appareil.
Ne collez pas de secrets dans les notes
Les champs de texte libre servent au contexte de planification. N'y mettez jamais de mots de passe, de numéros de carte, d'identifiants de connexion ou de scans de pièces d'identité.
Attention aux catégories particulières de données à caractère personnel
Les données de santé, les données biométriques et les catégories sensibles similaires exigent leur propre base juridique. Ne les saisissez que si vous en avez réellement besoin et que vous y êtes habilité.
Prenez soin de ce que vous exportez
Un PDF ou un CSV que vous téléchargez quitte notre protection pour entrer dans la vôtre. Conservez les exports clients avec le même soin que vos autres dossiers.
Si vous constatez un jour quelque chose d'anormal, une connexion inconnue, un e-mail qui ne vous inspire pas confiance, un plan modifié sans raison, écrivez à [email protected]. Nous préférons de loin examiner une fausse alerte que passer à côté d'une vraie.
Les questions que nous posent les conseillers
Les équipes d'Ibernia peuvent-elles voir les plans de mes clients ?
Seul un petit nombre de personnes autorisées peut accéder aux systèmes de production, et uniquement lorsqu'il y a une raison, par exemple traiter une demande d'assistance que vous avez ouverte ou répondre à un problème de sécurité. L'accès est fondé sur les rôles, limité au strict minimum et journalisé. Toutes les personnes disposant de cet accès sont soumises à des obligations écrites de confidentialité. Ce que nous ne faisons jamais, c'est consulter des données clients pour nos propres besoins : nos contrats nous interdisent expressément d'utiliser les données de vos clients pour notre marketing, pour des analyses produit générales ou pour construire des profils de vos clients.
Que se passe-t-il réellement en cas de violation de données chez Ibernia ?
D'abord, ce qu'un attaquant n'obtiendrait pas : aucun identifiant bancaire, aucune connexion à des comptes, aucune capacité à déplacer de l'argent et aucun numéro de carte, puisque nous ne conservons rien de tout cela. Ce à quoi il pourrait accéder, ce sont les données de planification, et c'est précisément pour cela qu'elles sont chiffrées au repos et protégées par une authentification multifacteur obligatoire. Si une violation de données à caractère personnel survient, nous enquêtons dans les meilleurs délais et vous informons à temps pour que vous puissiez respecter vos propres obligations, y compris le délai de 72 heures prévu par le RGPD. Nous vous indiquons ce qui s'est passé, quelles catégories sont concernées, quel est le nombre approximatif d'enregistrements de données à caractère personnel concernés, quelles sont les conséquences probables et ce que nous faisons, puis nous revenons vers vous à mesure que nous en savons plus.
Que deviennent mes données lorsque je ferme mon compte ?
Rien ne disparaît sans préavis. À la fin de votre abonnement, votre compte passe en lecture seule pendant une fenêtre d'export de 60 jours afin que vous puissiez télécharger vos contenus dans un format lisible par machine. Une fois cette fenêtre close, nous supprimons ou anonymisons irréversiblement vos contenus de nos systèmes actifs sous 30 jours. Les copies présentes dans les sauvegardes chiffrées sont écrasées dans le cours normal des opérations sous 90 jours supplémentaires. Seule exception : les données que la loi nous impose de conserver, comme les pièces de facturation, qui restent protégées et ne servent à rien d'autre.
Utilisez-vous les données de mes clients pour entraîner des modèles d'IA ?
Non. Nos contrats avec nos fournisseurs d'IA ne les autorisent pas à utiliser les données des conseillers ou des clients pour entraîner ou améliorer leurs modèles à usage général, et rien n'est conservé de leur côté. Avant tout envoi, nous minimisons les données et, lorsque c'est réalisable, nous les pseudonymisons : nous évitons d'envoyer des identifiants directs comme les noms de clients, les adresses e-mail et les numéros de téléphone, et nous partageons les variables financières nécessaires à la production de l'analyse. Le résultat revient dans votre plan et y est conservé comme toute autre donnée de planification. Et il reste un brouillon : chez Ibernia, l'IA est un assistant de back-office pour vous, jamais une décision automatisée concernant un client.
Est-ce que tout cela est suivi à des fins publicitaires ?
Non. Il n'y a aucun cookie publicitaire, aucun traceur marketing tiers et aucun profilage comportemental nulle part dans la plateforme. Les cookies que nous utilisons sont ceux qui servent à vous connecter, à protéger les formulaires de connexion, à reconnaître votre appareil et à mémoriser votre langue. L'analyse produit, qui nous aide à voir quelles fonctionnalités sont réellement utilisées, est fournie par PostHog et désactivée par défaut : rien n'est collecté tant que vous ne l'activez pas dans les paramètres de votre compte, et vous pouvez la désactiver à tout moment. Notre Déclaration relative aux cookies énumère chaque cookie et chaque clé par son nom. Notre site public est distinct : là, et seulement si vous acceptez sur la bannière des cookies, nous utilisons Apollo pour voir quelles entreprises le visitent.
Mon équipe conformité souhaite vous évaluer. Que pouvez-vous fournir ?
Plus que la plupart des entreprises de notre taille. Nous signons un Avenant relatif au traitement des données couvrant le RGPD, le RGPD britannique et le droit émirien de la protection des données, et il est publié intégralement plutôt que réservé à un entretien commercial. Nous tenons une liste de nos sous-traitants ultérieurs et vous prévenons au moins 30 jours avant d'en ajouter ou d'en remplacer un, avec un droit d'opposition. Les transferts internationaux sont couverts par les clauses contractuelles types ou un mécanisme équivalent approuvé. Nous répondons aux questionnaires de sécurité écrits, et votre cabinet dispose d'un droit d'audit contractuel. Envoyez votre questionnaire à [email protected] et une personne y répondra.
Qui est juridiquement responsable des données clients dans Ibernia ?
Vous êtes le responsable du traitement des données de vos clients et nous sommes votre sous-traitant, ce qui correspond à ce qu'attend votre régulateur. En clair : ce sont vos données et votre relation, et nous ne les traitons que sur vos instructions et pour faire fonctionner le service. L'exception concerne les informations de votre propre compte conseiller, comme les données de connexion, de facturation et d'assistance, pour lesquelles nous agissons en tant que responsable du traitement à part entière. Notre Politique de confidentialité et notre Avenant relatif au traitement des données précisent les deux rôles.
Pour les équipes conformité et risques
Tout ce qui suit est publié intégralement, et non gardé pour un rendez-vous commercial. Si votre cabinet a besoin d'un élément qui ne figure pas ici, demandez-le-nous et nous répondrons.
Vous avez encore une question ?
Envoyez-nous votre questionnaire de sécurité, la liste de contrôle de votre responsable conformité ou dites-nous simplement ce qui vous préoccupe. Un membre de l'équipe Ibernia vous répondra et, si la réponse est « pas encore », nous vous le dirons clairement, sans détour.
[email protected]