Version 4.9.450 — Dernière mise à jour :
Le responsable du traitement des données à caractère personnel collectées via l'application Cash Machine Scanner est :
Cash Machine Scanner
Contact : contact@cash-scanner.com
Cash Machine Scanner peut traiter les catégories de données suivantes :
Aucune donnée de paiement n'est collectée. L'accès au service est gratuit.
| Finalité | Base légale (RGPD) |
|---|---|
| Authentification et gestion du compte | Exécution du contrat (art. 6.1.b) |
| Fourniture des fonctionnalités (scoring, alertes, portfolio) | Exécution du contrat (art. 6.1.b) |
| Sécurité, détection d'abus, journaux techniques | Intérêt légitime (art. 6.1.f) |
| Amélioration du service (statistiques agrégées) | Intérêt légitime (art. 6.1.f) |
| Publicité et mesure publicitaire (Google AdSense, si activé) | Consentement (art. 6.1.a) — recueilli via la bannière dédiée, retirable à tout moment |
Le service s'appuie sur les prestataires suivants. Des transferts hors UE peuvent avoir lieu encadrés par les clauses contractuelles types de la Commission européenne (CCT) :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Google Cloud Platform | Hébergement (Cloud Run, Cloud Storage) — région europe-west1 | UE (Belgique) |
| Google OAuth 2.0 | Authentification via compte Google | États-Unis (CCT) |
| Apple Sign-In | Authentification via compte Apple | États-Unis (CCT) |
| Telegram | Authentification et notifications | International (CCT) |
| Yahoo Finance (API) | Données de marché (cours, métadonnées) | États-Unis (pas de données perso) |
| EODHD | Données de marché (cours, fondamentaux) | International (pas de données perso) |
| Finnhub | Données de marché (cours, fondamentaux) | États-Unis (pas de données perso) |
| Fournisseur SMTP (selon configuration, ex. Google Workspace) | Envoi d'emails (réinitialisation de mot de passe, notifications) | Variable selon le fournisseur SMTP configuré |
| OpenAI / Google Gemini / Perplexity | Génération d'analyses IA (tickers et briefings) | États-Unis (CCT) |
Conformément au RGPD, vous disposez des droits suivants :
Pour toute demande complémentaire, contactez : contact@cash-scanner.com
Vous pouvez également introduire une réclamation auprès de la CNIL : cnil.fr
L'application utilise :
Si l’éditeur active la mesure d’audience (Cloudflare Web Analytics, agrégée), un script de mesure peut être chargé. Cloudflare Web Analytics est sans cookie et ne collecte aucune donnée personnelle identifiable — aucun consentement préalable n’est requis.
Si l’éditeur active les zones publicitaires Google AdSense, les scripts publicitaires ne sont chargés qu’après configuration serveur et consentement utilisateur via la bannière dédiée. Selon votre choix, Google peut traiter des identifiants publicitaires pour des annonces non personnalisées ou personnalisées. Vous pouvez refuser ou modifier ce consentement depuis la bannière de consentement ; voir aussi la politique Google : policies.google.com/technologies/ads.
Liste des traceurs déposés sur votre terminal par ce site — cookies HTTP, stockage local et stockage de session (support, catégorie, finalité, durée de conservation) :
| Nom | Support | Catégorie | Finalité | Durée |
|---|---|---|---|---|
| access_token | Cookie | Nécessaire | Authentification (session) | 15 minutes |
| refresh_token | Cookie | Nécessaire | Renouvellement de session sans ressaisir le mot de passe | 7 jours |
| lang | Cookie | Préférences | Mémorise la langue choisie | 1 an |
| __cf_bm | Cookie | Nécessaire | Anti-bot Cloudflare — distingue les utilisateurs réels des bots automatisés | 30 minutes |
| g_state | Cookie | Marketing | Google Identity Services — bouton de connexion Google (One Tap) | Variable (Google) |
| __Secure-1PSID, __Secure-3PSID | Cookie | Marketing | Déposé par Google si vous êtes déjà connecté à un compte Google dans votre navigateur | Variable (Google) |
| access_token, refresh_token, jwt_token, token, token_type, expires_at | Stockage local | Nécessaire | Jetons de session conservés pour ne pas redemander la connexion à chaque page | Jusqu'à la déconnexion |
| user, user_id, username, role, user_role, telegram_id, auth_state | Stockage local | Nécessaire | Identité de la session affichée dans l'interface (nom, rôle, identifiant) | Jusqu'à la déconnexion |
| cash_scanner_ads_consent, cash_scanner_ads_consent_v2 | Stockage local | Nécessaire | Mémorise votre choix de consentement publicitaire pour ne pas le redemander | 6 mois |
| theme, lang, display-limit, dashboard_layout, last-scan-preset, scan-preset, backtest_benchmark, cs:webnav:enabled, cs-tabs-state-v1, cs-tabs-strip-hidden, hidden_cards_v1, hidden_cards_ctx_*, opp_filter_country_v1, opp_filter_sector_v1, opp_filter_signals_v1, portfolio-investments-collapsed, portfolio-investments-sort, portfolio-perf-collapsed, portfolio_display_currency, usage_collapsed_sections_v1, usage.param_key.*, watchlist_sort_v1, search-modal-recent, dashboard_portfolio_card_open_v1, cash_scanner_active_portfolio_id, card_state:*, ticker-score-view:*, ai-card-* | Stockage local | Préférences | Réglages d'affichage : thème, langue, disposition, filtres, cartes repliées | Jusqu'à effacement par l'utilisateur |
| cash_scanner_onboarding_done, cs-tabs-hint-seen, update-banner-shown, cash_scanner_guest_cta_snoozed_until, cash_scanner_guest_action_count, cash_scanner_guest_cta_events, mobile_app_prompt_shown, mobile_app_prompt_dismissed_at, cs_version_info_v1 | Stockage local | Préférences | Mémorise les messages, guides et bandeaux déjà vus pour ne pas les réafficher | Jusqu'à effacement par l'utilisateur |
| __alerts_triggered_cache_v1, __scores_mode_cache_v1, __shellNavAlertsLastCheck__, alerts-triggered-signature, local-notif-signature, last_job_execution, last_scan_ts, fundamentals_cache_v2, ticker_metadata, isin_resolve_*, watchlist_cache_v1, portfolio_cache_v1, dashboard_portfolio_snapshot_v1, cs:swr:*, cs:ai-job:v1:* | Stockage local | Nécessaire | Copie locale des données déjà chargées (scores, portefeuille, favoris, analyses IA) pour éviter de les redemander au serveur à chaque page | Quelques minutes à quelques heures (cache) |
| fcm_push_token_v1 | Stockage local | Nécessaire | Jeton de notification push de l'appareil (application Android uniquement) | Jusqu'à la déconnexion |
| DEBUG, DEBUG_MODE, SCANNER_DEBUG, SCANNER_IMPORT_PDF_DEBUG | Stockage local | Nécessaire | Mode diagnostic, activé manuellement depuis l'interface ou l'URL | Jusqu'à effacement par l'utilisateur |
| cash_scanner_utm | Stockage de session | Mesure d'audience | Origine de la visite (paramètres utm_*) pour attribuer une inscription — statistiques internes, jamais partagées ni recoupées entre sites | Fermeture de l'onglet |
| cash_scanner_guest_cta_origin, dash_shell_warm, onb_redirected, login_redirect_count, login_redirect_ts, cash_scanner:dashboard_flash, scanner.session.portfolio.v1, pf:revalidated:* | Stockage de session | Nécessaire | Anti-boucle de navigation et attribution du bouton d'inscription | Fermeture de l'onglet |
Vous pouvez supprimer définitivement votre compte et l'intégralité de vos données associées (portefeuille, mouvements, alertes, watchlist, historique d'usage, pays d'origine estimé) depuis le tableau de bord → cliquez sur votre nom → Profil → Zone dangereuse → « Supprimer mon compte ». La suppression est immédiate et irréversible. Aucune procédure de récupération n'est possible au-delà du délai légal de rétention des journaux techniques (durée maximale : 30 jours).
Export JSON de vos données personnelles (profil, préférences, portefeuille, alertes, watchlist, pays d'origine estimé) : tableau de bord → Profil → Confidentialité → « Exporter mes données ». L'export est généré à la demande et téléchargé localement.
Conditions d'utilisation · Mentions légales · À propos · Contact · English