Données du compte et patrimoine
Le profil, les paramètres, les actifs, les passifs, les transactions, les historiques personnels et les préférences restent disponibles pendant la vie du compte. La suppression validée déclenche leur purge opérationnelle ainsi que la révocation des sessions et jetons propres au compte.
Les cours et historiques de marché mutualisés sont conservés : ils servent à l’ensemble du service et ne constituent pas le dossier personnel d’un utilisateur.
Documents d’import
Les fichiers CSV, TSV, TXT et PDF texte envoyés pour un import sont stockés dans un espace temporaire privé. Le travail d’import expire après 24 heures selon la configuration vérifiée; un balayage supprime ensuite le travail et ses fichiers. Lors d’une suppression de compte, PGuard tente de retirer immédiatement tous les fichiers temporaires reconnus de cet utilisateur.
Les actifs que l’utilisateur valide à l’issue de l’import deviennent des données ordinaires du compte et suivent le cycle de vie de celui-ci.
Notifications
Les jetons push restent liés au compte jusqu’à leur révocation, leur remplacement ou la suppression du compte. Pour éviter d’envoyer plusieurs fois la même notification, PGuard conserve un marqueur technique associé au compte pendant 90 jours; ce marqueur est également supprimé avec le compte.
Connexions autorisées aux assistants IA
Le titulaire Premium peut révoquer une connexion dans Réglages › Sécurité › Applications connectées; la suppression du compte révoque aussi ses accès. PGuard conserve une trace technique des demandes du connecteur (date, application, outil et résultat), sans les données patrimoniales demandées ni renvoyées. Le paramètre actuel de conservation de ce journal est de 90 jours : une tâche planifiée purge les entrées plus anciennes. La suppression du compte efface également ses traces propres.
La conservation éventuelle des données reçues par l’assistant tiers choisi dépend des conditions de ce service; PGuard n’en fixe pas la durée.
Sauvegardes vérifiées
Politiques techniques de rétention des sauvegardes| Copie | Règle active | Après suppression du compte |
| Exports utilisateur applicatifs | Un export automatique par jour et par utilisateur; les 5 derniers jours réussis sont conservés. | Les fichiers actifs identifiables sont purgés immédiatement. Toute copie déjà incluse dans une sauvegarde d’infrastructure suit ensuite le cycle de cette sauvegarde. |
| Copies locales de reprise par utilisateur | Fenêtre de 5 jours calendaires, appliquée après validation de la copie distante. | Une copie antérieure disparaît lorsque son jour sort de cette fenêtre. |
| Snapshots distants chiffrés | Le registre de reprise conserve un snapshot validé par jour sur une fenêtre de 8 jours calendaires. | Le script audité retire les anciens identifiants du registre, mais ne lance pas lui-même la purge physique du dépôt Restic. Le délai d’effacement physique doit être confirmé avec l’exploitation et l’hébergeur avant d’être annoncé. |
| Sauvegardes complètes locales | Les 4 copies validées les plus récentes sont conservées. | La règle est fondée sur un nombre de copies, pas sur une durée; PGuard n’en déduit donc pas un délai calendaire. |
Facturation et obligations légales
La suppression du compte arrête d’abord la relation Stripe associée lorsque PGuard possède une référence active, puis finalise la purge locale. Les factures et pièces justificatives comptables relevant de l’obligation de conservation de l’éditeur sont conservées pendant 10 ans à compter de la clôture de l’exercice concerné. Stripe peut également conserver les pièces qu’il doit garder en qualité de prestataire de paiement. Cette exception ne maintient pas le compte PGuard ni ses données patrimoniales actives.
Demander une suppression
La suppression est disponible depuis les réglages PGuard avec réauthentification. Si vous n’avez plus accès à l’application, la page publique utilise une confirmation envoyée à l’adresse du compte.
Accéder à la suppression de compte Lire la politique de confidentialité