← Retour à FinTracker

Politique de confidentialité

Dernière mise à jour :

La version courte

  • Tes données vivent sur ton appareil. Pas de compte, pas de synchro cloud — même en le voulant, nous ne pourrions pas lire tes transactions.
  • Les inscriptions à la liste d’attente sont stockées en UE (Francfort) et servent uniquement à t’écrire au lancement de FinTracker.
  • On ne vend pas tes données, on n’affiche pas de pub, et on n’intègre pas de tracking Google ou Meta.
  • Les fonctions IA n’envoient que le minimum pour chaque tâche — de courts textes et des résumés compacts, jamais d’audio, jamais ton historique complet. OpenAI n’utilise pas tes entrées pour entraîner ses modèles.

1. Qui nous sommes

Responsable du traitement : Bao Labs LLC, une limited liability company de l’État du Wyoming, États-Unis, dont le siège est situé 30 N Gould St, Ste N, Sheridan, WY 82801, United States.

Contact confidentialité : privacy@baolabs.dev.

Pour les utilisateurs de l’Espace économique européen, du Royaume-Uni ou de Suisse : Bao Labs LLC est le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) et des réglementations équivalentes. Tu peux exercer tes droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition en écrivant à privacy@baolabs.dev.

Pour les utilisateurs de Californie : en vertu du California Consumer Privacy Act (CCPA) et du California Privacy Rights Act (CPRA), tu disposes de droits, dont le droit de savoir, le droit à la suppression et le droit de refuser la vente ou le partage de tes informations personnelles. Nous ne vendons pas d’informations personnelles. Écris à privacy@baolabs.dev pour exercer tes droits.

2. Ce que couvre cette politique

Cette politique explique comment nous traitons les données personnelles dans deux contextes :

  • Aujourd’hui (phase liste d’attente) : ce site et la liste d’attente par e-mail.
  • Au lancement de l’appli : l’appli FinTracker iOS et les quelques fonctions IA qui parlent à nos serveurs.

Nous mettrons à jour cette politique avant toute nouvelle activité de traitement.

3. Ce que nous collectons aujourd’hui sur le site

Quand tu rejoins la liste d’attente, nous collectons :

  • Ton adresse e-mail.
  • L’horodatage de ton consentement et la version de cette politique à laquelle tu as consenti.
  • La source qui t’a amené (par ex. formulaire en haut de page ou formulaire en bas), pour savoir quels canaux fonctionnent.

Nous ne posons pas de cookies de tracking sur ce site. Nous n’utilisons pas d’outils d’analyse aujourd’hui. Nous n’intégrons pas de pixels publicitaires tiers.

4. Comment l’appli traite tes données

L’appli FinTracker iOS est local-first, sans compte utilisateur et sans synchro cloud : tes transactions, budgets, objectifs et notes vivent dans une base SwiftData sur ton appareil. Nous ne les voyons jamais.

  • Sauvegardes et nouvel iPhone : tes données font partie de ta sauvegarde iPhone habituelle — c’est ainsi qu’elles passent sur un nouvel iPhone. L’appli propose aussi un export JSON manuel et une restauration depuis cet export — des fichiers que tu contrôles.
  • La saisie vocale est transcrite sur ton appareil : la reconnaissance vocale tourne entièrement sur ton iPhone, et l’audio ne quitte jamais ton appareil. Seul le texte transcrit de ta courte phrase est envoyé à notre serveur à Francfort (UE), qui le transmet à OpenAI pour en faire une transaction.
  • Le chat Bao et les aperçus hebdomadaires s’appuient sur un résumé compact que l’appli construit sur ton appareil — totaux par catégorie, budgets, objectifs et série, jamais ton historique complet ni tes notes. Ton message et ce résumé passent par notre serveur UE vers OpenAI. Les réponses sont stockées uniquement sur ton appareil ; nous ne gardons aucune copie serveur de tes conversations. L’offre gratuite inclut 3 messages de chat par mois.
  • Le statut d’abonnement (au lancement de FinTracker Premium) sera géré par Apple et RevenueCat. Nous ne voyons jamais tes données de carte — Apple traite le paiement. Voir les Conditions d’abonnement.
  • Suivi Apple Pay (prévu, opt-in) : dans une future version, les utilisateurs iPhone pourront activer le suivi Apple Pay de façon optionnelle via l’app Raccourcis (Apple Shortcuts). Quand il est activé, une automatisation Apple Shortcuts transmet les détails de la transaction (montant, commerçant, date) directement à FinTracker sur ton appareil, où ils sont catégorisés — avec la même analyse IA en texte seul que les saisies tapées ou dictées — et stockés localement dans SwiftData. Les serveurs de Bao Labs LLC ne stockent pas ces données Apple Pay. Tu peux désactiver le suivi Apple Pay à tout moment depuis l’app Raccourcis ou depuis les Réglages de FinTracker. Apple est la source des données ; FinTracker est le destinataire local ; aucun agrégateur de données tiers n’est impliqué.
  • La seule donnée d’appli sur nos serveurs : un identifiant d’appareil anonyme (un UUID aléatoire généré sur ton appareil — pas dérivé de toi ni de ton matériel) plus des compteurs d’usage mensuels pour les appels voix, chat et aperçus, stockés dans Supabase (Francfort, UE) uniquement pour appliquer les limites d’usage raisonnable. Impossible de le relier à ton nom ou ton e-mail. Pour le faire supprimer, écris à privacy@baolabs.dev — voir Comment supprimer tes données.

Voir l’Avis sur l’IA pour savoir exactement quelles données quittent ton appareil pour chaque fonction IA. Nous pourrions, à l’avenir, proposer d’autres intégrations optionnelles avec des banques, des portefeuilles fintech ou des services de paiement. Toute intégration de ce type sera opt-in, tout sous-traitant de données impliqué sera divulgué, et cette Politique de confidentialité sera mise à jour avant le lancement d’une telle intégration. Tu gardes le contrôle sur les connexions (le cas échéant) que tu autorises. Au 06/08/2026, aucune intégration financière tierce de ce type n’est active au-delà de celles listées ci-dessus.

5. Ce que nous ne collectons jamais

  • Identifiants de connexion bancaire, numéros de compte ou codes guichet.
  • Numéros de sécurité sociale, identifiants nationaux ou pièces d’identité.
  • Ta position précise ou approximative — FinTracker n’a pas de géolocalisation.
  • Tes contacts, ton agenda ou tes photos au-delà des reçus que tu attaches volontairement.
  • Identifiants publicitaires. Nous n’affichons pas l’invite iOS App Tracking Transparency, car nous ne te suivons pas entre apps et sites web et nous n’utilisons pas l’IDFA. Notre Apple Privacy Nutrition Label reflétera cela — données minimales liées à toi, aucune donnée utilisée pour le suivi.

6. Comment nous utilisons ce que nous collectons

  • E-mail de liste d’attente : pour t’envoyer une annonce de lancement, plus quelques mises à jour avant le lancement si tu as accepté. Tu peux te désinscrire depuis n’importe quel e-mail.
  • Données de l’appli : pour fournir le service FinTracker — et comme tout est stocké sur ton appareil, c’est surtout ton iPhone qui travaille : enregistrer les transactions, suivre budgets et objectifs, faire tourner le chat Bao et les aperçus hebdomadaires.
  • Analyse produit anonyme (active, avec désinscription) : événements d’usage agrégés et désidentifiés — compteurs de fonctions et version de l’appli, jamais de montants, de notes ni de ce que tu as tapé ou dit — pour comprendre quelles fonctions comptent et lesquelles posent problème. Tu peux la désactiver à tout moment dans l’appli, sous Réglages → Confidentialité et données ; la collecte s’arrête immédiatement. Les rapports de plantage (section 8) sont une télémétrie d’erreurs distincte et ne dépendent pas de cet interrupteur.

Nous ne vendons pas tes données. Nous ne les partageons pas avec des annonceurs. Nous ne les utilisons pas pour entraîner des modèles d’IA.

7. Où tes données sont stockées

  • Données de la liste d’attente du site : Supabase, Francfort, Allemagne (UE).
  • Compteurs d’usage raisonnable de l’appli (les seules données d’appli sur nos serveurs) : Supabase, Francfort, Allemagne (UE).
  • Hébergement du site : Vercel, avec diffusion edge mondiale pour les ressources statiques. Les envois de formulaire arrivent en UE.

Certains traitements ont lieu hors EEE, là où c’est strictement nécessaire :

  • OpenAI (États-Unis) pour analyser le texte transcrit de la voix, le chat Bao et les aperçus hebdomadaires — uniquement de courts textes et des résumés compacts, jamais d’audio. Nous nous appuyons sur les clauses contractuelles types de l’UE et les engagements de confidentialité Enterprise d’OpenAI.
  • Apple et RevenueCat pour la distribution App Store, les paiements et les reçus d’abonnement.

8. Les tiers que nous utilisons

  • Supabase — stockage de la liste d’attente et compteurs anonymes d’usage raisonnable. Région : UE (Francfort).
  • Vercel — hébergement du site et diffusion edge. Région : mondiale avec préférence UE pour le calcul.
  • OpenAI — analyse du texte vocal transcrit en transactions, chat Bao et aperçus hebdomadaires. Région : États-Unis, sous CCT.
  • PostHog — analyse produit anonyme, active, désactivable dans l’appli (Réglages → Confidentialité et données). Région : PostHog EU Cloud.
  • Sentry — rapports de plantage, actifs, avec l’envoi de données personnelles désactivé. Les rapports de plantage ne contiennent aucune donnée financière et sont collectés indépendamment de la désinscription analytique — c’est la télémétrie d’erreurs qui garde l’appli stable. Région : UE (ingestion à Francfort).
  • RevenueCat (au lancement de Premium) — validation des reçus d’abonnement. Région : États-Unis, sous CCT.
  • Apple — distribution App Store et traitement des paiements. Région : selon Apple.

Chaque fournisseur agit comme sous-traitant selon nos instructions, avec un contrat conforme aux exigences de l’article 28 du RGPD.

9. Tes droits sous le RGPD

Si tu es dans l’EEE ou au Royaume-Uni, tu as le droit de :

  • Accéder aux données personnelles que nous détenons sur toi.
  • Corriger toute inexactitude.
  • Supprimer tes données (le « droit à l’oubli »).
  • Exporter tes données dans un format portable.
  • T’opposer au traitement ou le limiter.
  • Retirer ton consentement à tout moment — pour la liste d’attente, le lien de désinscription le fait immédiatement.

Pour exercer l’un de ces droits, écris à privacy@baolabs.dev. Nous répondons sous 30 jours, gratuitement. Et comme tes données financières vivent sur ton appareil, tu peux exercer l’essentiel toi-même : tout exporter en JSON ou tout supprimer, directement dans les Réglages de l’appli — voir Comment supprimer tes données.

Tu peux aussi déposer une plainte auprès de ton autorité locale de protection des données. Pour les résidents du Royaume-Uni, c’est l’ICO (ico.org.uk). Pour les résidents de l’UE, c’est ton autorité nationale (la CNIL en France).

10. Enfants

FinTracker n’est pas destiné aux utilisateurs de moins de 16 ans. Nous ne collectons pas sciemment de données d’enfants de moins de 16 ans. Les utilisateurs entre 13 et 16 ans ne peuvent utiliser FinTracker qu’avec un consentement parental vérifié, conformément aux règles de l’App Store d’Apple et aux règles nationales applicables sur l’âge minimum du consentement numérique.

Si tu penses qu’un enfant s’est inscrit à la liste d’attente, écris à privacy@baolabs.dev et nous supprimerons l’enregistrement.

11. Combien de temps nous gardons tes données

  • Inscriptions à la liste d’attente : jusqu’à l’annonce de lancement, puis pendant 90 jours, puis supprimées. Si tu te désinscris plus tôt, ton e-mail est supprimé sous 14 jours.
  • Données de l’appli : elles vivent sur ton appareil tant que tu les gardes — nous n’en avons pas de copie. « Supprimer toutes les données » dans les Réglages de l’appli efface immédiatement le stockage local ; il n’y a aucun compte à fermer, puisqu’il n’en existe pas. Le compteur anonyme d’usage raisonnable sur nos serveurs est supprimé sur demande à privacy@baolabs.dev.
  • Conversations IA : les réponses de Bao sont stockées uniquement sur ton appareil — nous ne gardons aucune copie serveur de tes conversations. OpenAI peut conserver le contenu API jusqu’à 30 jours pour surveillance des abus, puis le supprime.

12. Sécurité

  • Tout ce qui part vers nos serveurs est chiffré en transit (TLS 1.2+) et au repos (AES-256). Sur ton iPhone, tes données sont protégées par le chiffrement iOS de l’appareil.
  • Notre base Supabase ne contient que les e-mails de la liste d’attente et des compteurs d’usage anonymes, protégés par la Row Level Security — il n’existe aucun stock de données financières d’utilisateurs à compromettre, puisque nous n’en collectons pas.
  • Aucun membre de l’équipe n’a d’accès direct à la base de production sans piste d’audit.
  • Nous notifions les utilisateurs concernés et l’autorité compétente de toute violation qualifiante sous 72 heures, conformément à l’article 33 du RGPD.

13. Modifications de cette politique

Nous mettrons à jour cette page quand nos pratiques changent et rafraîchirons la date « dernière mise à jour » en haut. Pour les changements substantiels, les membres de la liste d’attente recevront un e-mail au moins 14 jours avant l’entrée en vigueur de la nouvelle politique.

14. Contact