Politique de confidentialité

Dernière mise à jour : avril 2026

Article 1.Introduction

La société Studethic SAS (SIREN 945 403 889), éditrice de l'application StudoCash, est responsable du traitement des données à caractère personnel collectées dans le cadre de l'utilisation de ses services.

Studethic SAS s'engage à traiter vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) (UE) 2016/679 et à la loi française Informatique et Libertés modifiée. La présente politique a pour objectif de vous informer de manière transparente sur la nature des données collectées, les finalités de leur traitement, leur durée de conservation, leurs destinataires ainsi que sur vos droits.

Pour toute question, vous pouvez contacter notre délégué à la protection des données (DPO) à l'adresse : contact@studocash.com

Article 2.Données collectées

Dans le cadre de l'utilisation de StudoCash, nous collectons les catégories de données suivantes :

  • Données d'identité : nom, prénom, adresse email, numéro de téléphone mobile, date de naissance, justificatif de statut étudiant.
  • Données de connexion bancaire (open banking) : informations relatives aux comptes bancaires connectés via GoCardless (IBAN, solde, liste des transactions), dans le strict cadre de la directive DSP2 et avec le consentement explicite de l'utilisateur.
  • Données de carte de paiement : les 6 premiers et 4 derniers chiffres de la carte bancaire liée via Fidel API (le numéro complet n'est jamais transmis à Studethic).
  • Données de transaction : date, montant, marchand, catégorie et localisation des achats éligibles au cashback.
  • Données d'utilisation : navigation dans l'application, fonctionnalités utilisées, fréquence de connexion, préférences in-app.
  • Données techniques : adresse IP, identifiant d'appareil, type et version de système d'exploitation, version de l'application, données de crash et de performance.

Article 3.Finalités et bases légales

Vos données sont traitées pour les finalités suivantes :

Exécution du service (base légale : exécution du contrat)

Création et gestion de votre compte, détection des transactions éligibles, attribution et gestion du cashback, traitement des retraits par virement bancaire.

Prévention de la fraude (base légale : intérêt légitime)

Détection des comportements abusifs, vérification d'identité (KYC), lutte contre le blanchiment d'argent, protection de l'intégrité du programme de cashback.

Amélioration du service et analytics (base légale : intérêt légitime)

Analyse agrégée des usages pour améliorer l'expérience utilisateur, correction des bugs, optimisation des performances.

Communication marketing (base légale : consentement)

Envoi de notifications push et d'emails concernant les nouvelles offres partenaires et les évolutions du service. Vous pouvez retirer votre consentement à tout moment depuis les paramètres de l'application.

Obligations légales (base légale : obligation légale)

Réponse aux demandes des autorités compétentes, respect des obligations comptables et fiscales.

Article 4.Durée de conservation

Vos données sont conservées pour les durées suivantes :

  • Données de compte actif : pendant toute la durée de votre compte StudoCash, jusqu'à votre demande de suppression.
  • Après suppression du compte : 5 ans à compter de la clôture du compte (obligations légales : comptabilité, lutte anti-blanchiment, prescription civile).
  • Données de transaction : 10 ans pour les données à valeur comptable et fiscale.
  • Données de navigation et techniques : 13 mois maximum.
  • Consentements marketing : 3 ans à compter du dernier contact, ou jusqu'au retrait du consentement.

Article 5.Destinataires des données

Vos données sont traitées par les équipes internes de Studethic SAS dans la limite de leurs attributions. Elles peuvent être transmises aux sous-traitants et partenaires suivants :

  • GoCardless Ltd — prestataire open banking (connexion bancaire, transactions via DSP2). Siège : Royaume-Uni. Contrat de sous-traitance conforme au RGPD.
  • Fidel API Ltd — prestataire de liaison de carte bancaire. Siège : Royaume-Uni. Contrat conforme au RGPD.
  • Plebicom — opérateur du programme de cashback (attribution des remises auprès des marchands partenaires).
  • Amazon Web Services (AWS) — hébergement des données, serveurs en Europe (Irlande), soumis aux clauses contractuelles types de la Commission européenne.

Studethic SAS ne vend jamais vos données personnelles à des tiers.

Article 6.Sécurité

Studethic SAS met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des données en transit (TLS 1.2+) et au repos.
  • Limitation des accès selon le principe du moindre privilège.
  • Audits de sécurité réguliers et tests de pénétration.
  • Obligations contractuelles de confidentialité imposées à tous les prestataires.
  • Procédure de notification des violations de données (articles 33 et 34 du RGPD).

Article 7.Cookies

Le site studocash.com et l'application StudoCash utilisent des cookies et technologies similaires, classés en trois catégories :

  • Cookies essentiels : nécessaires au fonctionnement du service (session, sécurité). Non désactivables.
  • Cookies analytiques : mesure de l'audience et de l'utilisation du service. Déposés uniquement avec votre consentement.
  • Cookies fonctionnels : mémorisation de vos préférences (langue, affichage). Déposés uniquement avec votre consentement.

Vous pouvez gérer vos préférences via le bandeau de gestion des cookies affiché lors de votre première visite, ou depuis les paramètres de votre navigateur.

Article 8.Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie des données vous concernant.
  • Droit de rectification : faire corriger des données inexactes ou incomplètes.
  • Droit à l'effacement : demander la suppression de vos données, dans les limites légales.
  • Droit à la portabilité : recevoir vos données dans un format structuré ou les faire transférer.
  • Droit d'opposition : vous opposer au traitement à des fins de prospection commerciale.
  • Droit à la limitation : demander le gel temporaire du traitement dans certaines circonstances.
  • Retrait du consentement : à tout moment, sans effet sur les traitements antérieurs.

Pour exercer vos droits, contactez notre DPO : contact@studocash.com. Réponse sous un mois. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL.

Article 9.Modifications

Studethic SAS se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle, vous en serez informé par notification dans l'application ou par email. La version en vigueur est toujours accessible sur studocash.com.

Article 10.Autorité de contrôle compétente

L'autorité de contrôle compétente en France est la :

Commission Nationale de l'Informatique et des Libertés (CNIL)

3, place de Fontenoy — TSA 80715, 75334 Paris Cedex 07

Tél. : 01 53 73 22 22

www.cnil.fr

Studethic SAS — SIREN 945 403 889 — Dernière mise à jour : avril 2026