Confidentialité · version du 7 octobre 2026

Un accès choisi, des données privées.

Liya Connexion bancaire est réservé à l’usage interne du titulaire de ses propres comptes. Cette page décrit le fonctionnement prévu de la connexion en lecture seule ; elle ne vaut pas validation juridique ni activation du fournisseur.

Sur ce site

La page de retour reçoit une URL contenant un code temporaire et un état de vérification. Son script les conserve en mémoire, retire immédiatement les paramètres de l’adresse et n’affiche pas le code. Le lien est placé dans le presse-papiers uniquement lorsque tu touches « Copier le lien de retour ».

Aucun cookie, stockage navigateur, outil de mesure d’audience, police externe ou appel à une API bancaire n’est ajouté par ce site. Le code n’est ni échangé ni consommé ici. Fermer ou quitter la page efface sa copie en mémoire. Si JavaScript est bloqué, le nettoyage de l’adresse ne peut pas fonctionner.

Le presse-papiers relève de ton appareil et peut être synchronisé selon ses réglages. Le nettoyage de l’adresse et l’instruction de ne pas mettre la réponse en cache n’effacent pas les journaux d’infrastructure, captures d’écran ou autres copies éventuelles.

Banque, Enable Banking et hébergeur

La banque et Enable Banking traitent l’authentification, le consentement et les informations auxquelles tu autorises l’accès selon leurs propres conditions. Tes identifiants bancaires sont saisis dans leur parcours, jamais dans ce site ni dans Liya.

Le site est hébergé sur Cloudflare Pages. Lors du chargement initial, l’hébergeur reçoit l’URL de retour et peut traiter des métadonnées techniques comme l’adresse IP, la date et les informations du navigateur. Les mesures de sécurité de la page ne garantissent pas l’absence de journaux Cloudflare ; leur conservation dépend des services et réglages de l’hébergeur.

Sur ton PC Liya et ton iPhone

Après un collage explicite dans l’application appairée, le PC Liya vérifie l’état et le délai du consentement, puis échange le code avec Enable Banking. La clé privée d’application, l’état temporaire, la session et les identifiants des comptes sont conservés dans un coffre local protégé par Windows DPAPI, lié à la session Windows.

Les preuves financières normalisées et les rapprochements sont conservés dans la base locale privée de Liya. Ils ne bénéficient pas tous du chiffrement DPAPI du coffre : la protection du PC, de ses accès et de ses sauvegardes reste nécessaire. Le champ de collage mobile garde le lien en mémoire pendant la connexion.

L’ouverture de ce site ne déclenche aucune collecte de finances personnelles. Après consentement, la synchronisation des transactions se lance depuis Liya ; sa répétition toutes les six heures exige une activation explicite. Ces données financières ne sont pas envoyées par ce module à une IA externe.

Durées, pause et retrait

Le retour expire localement quinze minutes après le début de l’autorisation dans Liya. La durée de l’accès bancaire dépend de l’autorisation acceptée par la banque et Enable Banking. Une connexion mémorisée ne garantit pas que cette autorisation soit encore valide.

Tu peux mettre la synchronisation en pause dans Liya. La déconnexion locale retire les références d’accès utilisées par Liya ; elle n’efface pas automatiquement l’historique financier déjà importé et ne prouve pas la révocation chez la banque ou Enable Banking. Pour retirer le consentement distant, utilise les moyens proposés par ces organismes.

La durée de conservation de l’historique local, ses modalités d’effacement et les obligations applicables doivent être définies avant tout élargissement de l’usage.

Responsable et contact

Le responsable de cet usage interne est le titulaire qui administre son installation Liya. L’identité déclarée et un contact effectif pour la protection des données restent à valider avant l’activation en production ; aucun contact public n’est inventé ici.