Portalis
Accueil Fonctionnalités Démo Tarifs FAQ Téléchargement

Données personnelles

Politique de confidentialité

Dernière mise à jour : 22 août 2026.

1. Responsable du traitement

Le responsable du traitement est Alexandre Guenat, entrepreneur individuel (EI), exerçant sous le nom commercial Lewel Labs, éditeur de Portalis.

  • Adresse : 16 rue Morvan Lebesque, 51370 Saint-Brice-Courcelles, France
  • Contact vie privée : contact@lewel-labs.fr

2. Données traitées et finalités

Consultation du site

L'hébergeur traite les informations techniques nécessaires à la connexion et à la sécurité du service, notamment l'adresse IP, la date, l'heure, la ressource demandée, le navigateur et le système utilisés. Ces données servent à fournir le site, prévenir les abus et diagnostiquer les incidents.

Achat, paiement et facturation

Lors d'un achat Premium, Stripe traite les coordonnées d'identification, l'adresse email, les informations de paiement, les éléments de facturation et les données nécessaires à la prévention de la fraude. Portalis ne reçoit ni ne conserve le numéro complet de carte bancaire. Portalis conserve les identifiants techniques Stripe, le plan, le statut et les échéances de l'abonnement nécessaires à son exécution.

Licence et appareils

Portalis traite l'adresse email, le nom lorsqu'il est fourni, le statut et l'origine de la licence, une empreinte non réversible de la clé, les identifiants pseudonymes des appareils autorisés, les dates d'activation et de vérification, la version du logiciel et les événements nécessaires à la sécurité et au support.

Demande d'essai promotionnel

Lorsqu'une personne demande l'offre « 60 jours Premium offerts », Portalis traite son prénom, son nom, son adresse email, la campagne et les paramètres de provenance éventuellement présents dans le lien (UTM), la version et l'heure d'acceptation des conditions de l'offre, ainsi que son choix distinct concernant les communications commerciales.

Ces informations servent à vérifier l'éligibilité, créer et envoyer la licence, mesurer l'origine de la demande, prévenir les demandes répétées et documenter les consentements. L'adresse IP n'est pas ajoutée au dossier de demande ; elle peut seulement être traitée temporairement pour limiter les abus et apparaître dans les journaux techniques décrits ci-dessous.

Mesure publicitaire Meta et Google Ads

Uniquement après un accord explicite dans le bandeau de choix, le site charge le Pixel Meta et la balise Google Ads afin de mesurer les pages consultées et l'envoi réussi d'une demande d'essai, d'attribuer ces actions à une campagne et d'évaluer les publicités Portalis. Ces services peuvent recevoir l'URL et le titre de la page, la page d'origine, la date et l'heure, des informations sur le navigateur et l'appareil, l'adresse IP nécessaire à la connexion, des identifiants publicitaires et les événements de mesure associés.

Pour Meta, le site envoie les événements PageView et Lead. Pour Google Ads, il configure la balise AW-18403053735 et envoie la conversion « Demande essai Portalis 60 jours » uniquement après l'enregistrement réussi de la demande. Le code de Portalis ne transmet à ces services ni le prénom, ni le nom, ni l'adresse email, ni le contenu du formulaire ; le suivi avancé des conversions Google n'est pas activé et la personnalisation publicitaire Google est désactivée dans la balise.

Meta et Google peuvent toutefois rapprocher les informations reçues de celles dont ils disposent, selon le choix et les réglages de la personne, et les traiter conformément à leurs propres conditions. L'accès au site et à l'offre reste identique en cas de refus.

Emails transactionnels et support

L'adresse email et les informations nécessaires au message sont transmises à Brevo pour envoyer la clé de licence et les communications relatives au service. Lorsqu'un utilisateur contacte le support, le contenu de son message et ses coordonnées sont traités pour répondre à sa demande.

Données de portefeuille et données de marché

Les portefeuilles, quantités, prix de revient, opérations, notes et sauvegardes sont enregistrés localement sur l'ordinateur de l'utilisateur. Ils ne sont pas hébergés comme un portefeuille client par Portalis, qui n'y a pas accès.

La récupération des cotations, des taux de change et des historiques passe par les services de Portalis, quelle que soit l'édition : l'application transmet les identifiants des instruments concernés et les paramètres de la requête, et les services de Portalis interrogent ensuite leurs fournisseurs de données, sans jamais recevoir le fichier du portefeuille, ni les quantités, ni les prix de revient.

Les réponses sont conservées quelques minutes en mémoire partagée, par instrument uniquement : aucun journal ne relie les instruments demandés à un utilisateur, à une adresse IP ou à une installation. Seuls des totaux d'appels par jour, sans aucun identifiant, sont conservés à des fins d'exploitation. L'éditeur ne connaît donc pas la composition des portefeuilles.

Mesure de fréquentation du site

À chaque page consultée, le site transmet aux services de Portalis le chemin de la page et, lorsqu'il existe, le nom de domaine du site de provenance, jamais l'adresse complète de la page d'origine. Ce comptage sert à connaître la fréquentation du site, les pages consultées et l'origine des visites.

Cette mesure ne comporte ni cookie, ni identifiant, ni adresse IP conservée, ni horaire : les visites sont additionnées par jour et deux visites identiques sont indiscernables. Elle ne permet pas de suivre une personne d'une page à l'autre ni d'une visite à l'autre. Elle ne dépend pas du bandeau de choix, qui ne concerne que les traceurs publicitaires.

Mesure d'audience de l'application

À chaque ouverture, Portalis Desktop vérifie auprès des services de Portalis s'il existe une nouvelle version. Ces vérifications sont comptabilisées afin de connaître le nombre d'ouvertures du logiciel, par version et par édition, et d'orienter son développement.

Ce comptage ne comporte aucun identifiant : ni identifiant d'appareil, ni compte, ni adresse IP conservée. Il ne permet pas de distinguer un utilisateur d'un autre. Aucune donnée de portefeuille n'y figure.

Une seconde mesure, subordonnée à l'acceptation du contrat de licence utilisateur, distingue les installations les unes des autres afin d'orienter l'amélioration continue du logiciel. Elle repose sur un numéro tiré au hasard au premier lancement et conservé sur l'ordinateur. Ce numéro identifie l'installation, et non la personne : il ne permet ni de connaître l'identité de l'utilisateur, ni de le recontacter. Il est supprimé lors de la désinstallation, et aucune donnée de portefeuille n'y figure.

Cette seconde mesure enregistre les jours où l'installation se manifeste, afin de connaître le nombre d'installations distinctes qui utilisent le logiciel chaque jour et de savoir si elles y reviennent. L'éditeur conserve donc un historique des jours d'utilisation : une date par jour, sans horaire, et sans aucune information sur ce qui est fait dans le logiciel. Cet historique est supprimé en même temps que l'installation à laquelle il se rapporte.

Sécurité et administration

Des journaux techniques et d'audit peuvent contenir l'adresse IP, l'agent utilisateur, un identifiant de requête, l'action réalisée, sa date et les références nécessaires pour détecter une fraude, protéger les comptes et documenter les opérations sensibles.

3. Bases légales

  • Exécution du contrat ou des mesures demandées avant sa conclusion : demande d'essai, fourniture de la licence, activation, paiement, gestion de l'abonnement, support et données de marché demandées.
  • Obligations légales : facturation, comptabilité, traitement des demandes d'exercice de droits et coopération avec les autorités compétentes.
  • Intérêt légitime : sécurité du site, des services et des licences, prévention des abus, preuve des opérations, amélioration de la fiabilité technique et mesure anonyme de la fréquentation du site décrite au point 2.
  • Consentement : communications commerciales facultatives, mesure des installations distinctes décrite au point 2 et traceurs publicitaires Meta et Google Ads. Ce consentement peut être retiré à tout moment depuis « Gérer les cookies » dans le pied de page.

4. Destinataires et prestataires

Les données sont accessibles à l'éditeur dans la limite de ses besoins et, selon le service utilisé, aux prestataires suivants :

  • Railway Corporation : hébergement du site, des services et de la base de données de Portalis ;
  • Stripe : paiement, facturation, abonnement et portail client ;
  • Brevo : envoi des emails transactionnels ;
  • EODHD : fourniture de données financières, interrogé par les services de Portalis ;
  • Yahoo Finance : fourniture de cotations et d'historiques, interrogé par les services de Portalis, jamais depuis l'ordinateur de l'utilisateur ;
  • Google Ireland Limited : mesure et attribution des conversions Google Ads, uniquement après consentement ;
  • Google / YouTube : vignette et lecture de la vidéo de démonstration ;
  • Meta Platforms Ireland Limited : mesure, attribution et personnalisation publicitaire au moyen du Pixel Meta, uniquement après consentement ;
  • GitHub : hébergement du programme d'installation lors du téléchargement.

Chaque prestataire traite les données selon son propre rôle, ses conditions et sa politique de confidentialité.

5. Durées de conservation

  • données contractuelles et de licence : pendant la relation commerciale, puis pendant la durée nécessaire à la preuve et aux délais légaux applicables ;
  • demandes d'essai, provenance et choix de recevoir des communications commerciales : trois ans à compter de la collecte ou du dernier contact venant de la personne, sauf retrait plus précoce du consentement marketing ;
  • preuve d'acceptation des conditions et données de licence : pendant la durée d'utilisation de l'offre, puis pendant la durée nécessaire à la preuve et aux délais légaux applicables ;
  • pièces comptables et factures : dix ans lorsque Portalis doit les conserver ;
  • demandes de support : le temps de traiter la demande, puis pendant la durée nécessaire au suivi d'un éventuel litige ;
  • journaux d'audit des opérations d'administration : douze mois, au-delà desquels les entrées sont automatiquement supprimées ;
  • journaux techniques de connexion produits par l'hébergeur : sept jours, durée de rétention appliquée par Railway, au-delà desquels ils ne sont plus accessibles ;
  • comptage des ouvertures de l'application : conservé sans limite de durée, ce comptage étant agrégé et ne comportant aucun identifiant ni adresse IP ;
  • fréquentation du site : conservée sans limite de durée, ce comptage étant agrégé par jour et ne comportant aucune donnée personnelle ;
  • mesure des installations distinctes, historique des jours d'utilisation compris : 365 jours à compter du dernier signalement de l'installation, au-delà desquels ces informations sont automatiquement supprimées ;
  • choix relatif aux traceurs publicitaires Meta et Google Ads : six mois, que la personne accepte ou refuse, puis le site demande un nouveau choix ;
  • traceurs publicitaires _fbp et _fbc : Meta indique une durée de vie de 90 jours ; le site tente de les supprimer lors du retrait du consentement ;
  • traceurs publicitaires Google dont le nom commence par _gcl_ : Google indique une durée de vie de 90 jours ; le site tente de supprimer les traceurs Google accessibles sur son domaine lors du retrait du consentement ;
  • données de portefeuille locales : jusqu'à leur suppression par l'utilisateur ou la désinstallation, sous réserve des sauvegardes qu'il a lui-même créées.

6. Stockage local, cookies et services externes

Le site mémorise le choix du thème clair ou sombre et le choix commun relatif aux traceurs publicitaires Meta et Google Ads dans le stockage local du navigateur. Le premier est un réglage fonctionnel. Le second sert uniquement à appliquer et conserver l'acceptation ou le refus avec la même durée. L'ajout de Google Ads renouvelle le choix antérieur qui ne concernait que Meta : aucun ancien accord Meta n'est réutilisé pour charger Google. La mesure de fréquentation du site décrite au point 2 n'utilise ni cookie ni stockage local : elle n'apparaît donc pas dans le bandeau de choix.

Avant l'acceptation, aucun script, appel réseau ou traceur Meta ou Google Ads n'est chargé par le site. Après acceptation, le Pixel Meta est chargé depuis connect.facebook.net et peut déposer notamment les traceurs _fbp et _fbc. La balise Google Ads est chargée depuis www.googletagmanager.com et peut déposer des traceurs dont le nom commence par _gcl_ afin d'attribuer une demande à un clic publicitaire.

« Gérer les cookies », présent dans le pied de page, permet à tout moment de refuser les nouveaux envois ou de redonner son accord. Pour plus d'informations, consultez les informations de Google sur les cookies, la politique de confidentialité de Google, la politique de confidentialité de Meta et sa politique relative aux cookies.

La page de l'offre transmet directement le formulaire aux services de Portalis. Les paramètres UTM présents dans le lien sont transmis avec la demande afin d'en connaître la provenance. Après l'enregistrement réussi de la demande, et uniquement si la personne a accepté les traceurs publicitaires, le site envoie l'événement standard Lead au Pixel Meta et l'événement de conversion correspondant à Google Ads, sans valeur ni champ du formulaire.

La page Démo charge une vignette depuis YouTube et, après action de l'utilisateur, un lecteur vidéo. YouTube peut alors recevoir des informations techniques et utiliser ses propres traceurs. Les liens vers GitHub, Railway ou d'autres sites conduisent vers des services soumis à leurs propres politiques.

7. Transferts hors de l'Espace économique européen

Certains prestataires, notamment Meta et Google, sont établis dans l'Espace économique européen mais disposent de sociétés liées ou de sous-traitants hors de celui-ci, notamment aux États-Unis. Ces transferts doivent être encadrés par un mécanisme reconnu par le RGPD, tel qu'une décision d'adéquation ou des clauses contractuelles types, selon le prestataire et le traitement concerné.

8. Vos droits

Selon le traitement concerné, vous pouvez demander l'accès, la rectification, l'effacement ou la portabilité de vos données, la limitation du traitement, vous opposer à un traitement fondé sur l'intérêt légitime ou retirer votre consentement pour l'avenir.

La demande pourra être adressée au moyen du canal de contact qui sera indiqué avant la commercialisation. Une preuve d'identité ne sera demandée qu'en cas de doute raisonnable sur votre identité. Une réponse sera apportée dans le délai prévu par la réglementation.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL).

9. Sécurité et évolution de la politique

Portalis met en œuvre des mesures techniques et organisationnelles adaptées aux risques, notamment le chiffrement des communications, le hachage des clés, la limitation des accès et la journalisation des opérations sensibles. Aucun système ne pouvant garantir une sécurité absolue, tout incident avéré est traité conformément aux obligations applicables.

Cette politique peut être mise à jour pour refléter une évolution du produit, des prestataires ou de la réglementation. La date figurant en tête de page indique sa dernière révision.

PORTALISGestion de portefeuille sur PCUn logiciel de Lewel Labs
Mentions légales Confidentialité CGV CGU