Dernière mise à jour : 5 septembre 2026 · v3.3
Politique de confidentialité
Sur cette page
Ce que nous collectons
Les informations de compte que vous nous fournissez (e-mail, nom, hash de mot de passe, avatar optionnel). Les données financières que vous décidez d'importer (comptes, opérations, soldes, catégories, notes). Les métadonnées d'appareil nécessaires au service (adresse IP, agent utilisateur, fuseau horaire). Les transcriptions de vos conversations avec l'assistant quand vous l'utilisez. À partir de l'adresse IP, nous estimons une ville grâce à une base de géolocalisation qui tourne sur nos propres serveurs, pour que l'alerte de nouvelle connexion vous dise d'où elle vient ; l'adresse n'est transmise à personne pour cela. Cette base inclut des données GeoLite2 créées par MaxMind, disponibles sur https://www.maxmind.com.
Où nous le stockons
Dans l'Union européenne. Railway pour les données de production (Postgres, Redis, stockage objet) ; sauvegardes chiffrées hors site dans Cloudflare R2, également dans l'UE. Chiffré au repos en AES-256 et en transit en TLS 1.3. Les sauvegardes utilisent une clé distincte et sont conservées 35 jours.
Avec qui nous partageons
Une liste courte de sous-traitants tenus aux mêmes standards que nous : Railway (hébergement), Cloudflare (réseau de périphérie et sauvegardes), Stripe (facturation), Plaid et Enable Banking (connexion bancaire), Anthropic et OpenAI (modèles d'IA), Resend (e-mail transactionnel), Sentry (supervision des erreurs, données personnelles filtrées). Tous établis dans l'UE ou couverts par les Clauses Contractuelles Types. La liste à jour est sur /sub-processors. Nous vous prévenons dans l'app et par e-mail au moins 14 jours avant tout ajout.
Ce que nous ne faisons jamais
Nous ne vendons jamais vos données. Nous n'utilisons jamais vos opérations, soldes ou conversations pour entraîner un modèle d'IA public. Nous ne déplaçons jamais d'argent en votre nom. Nous ne stockons jamais les identifiants de votre banque : notre prestataire d'open banking gère l'authentification et nous ne recevons qu'un accès en lecture seule.
Vos droits (RGPD)
Vous avez le droit d'accéder, de rectifier, d'exporter (DSAR), de restreindre, de vous opposer et d'effacer vos données. Un export complet, lisible par machine, est disponible à tout moment depuis Paramètres → Confidentialité & données ; pas besoin de demander. La suppression est définitive après un délai de grâce de 30 jours. Si quelque chose vous gêne, vous pouvez saisir l'autorité de contrôle de votre pays.
Rétention
Opérations et historique : tant que votre foyer existe. Journal d'audit : 2 ans, en ajout uniquement. Foyers supprimés (suppression réversible) : 30 jours de grâce puis purge irrécupérable. E-mails de support : 2 ans. Mesure d'audience anonyme : 26 mois.