🇨🇭 nLPD🇪🇺 RGPDPrivacy by design
La présente politique décrit comment Budgy (« l'application », « nous ») collecte, utilise, stocke et protège vos données personnelles. Elle est conforme à la Loi fédérale suisse sur la protection des données (nLPD) en vigueur depuis le 1er septembre 2023, ainsi qu'au Règlement général européen sur la protection des données (RGPD).
1. Éditeur & responsable du traitement
L'application est éditée en Suisse à titre de projet indépendant. Aucun revenu publicitaire n'est perçu. Les abonnements « Budgy Pro » couvrent exclusivement les frais d'infrastructure (hébergement Supabase, API d'intelligence artificielle, commissions des stores).
Contact du responsable du traitement : support@budgy.ch
2. Données que nous collectons
Budgy applique le principe de minimisation des données. Nous ne collectons que ce qui est strictement nécessaire au fonctionnement.
2.1 Données de compte (uniquement si vous en créez un)
- E-mail — pour votre connexion et la récupération du mot de passe.
- Mot de passe — stocké sous forme de hash bcrypt, jamais en clair.
- Identifiant utilisateur unique (UUID) — généré par Supabase Auth.
- Prénom / nom d'affichage (optionnel).
2.2 Données financières saisies par vous
- Transactions (montant, catégorie, marchand, date, notes).
- Budgets mensuels, objectifs d'épargne, charges récurrentes.
- Revenus, dettes, investissements (facultatif).
- Factures et QR-bills, tickets scannés.
- Préférences : canton, devise, langue, thème.
2.3 Contenus techniques
- Images de reçus scannés — stockées localement sur votre appareil, et optionnellement dans le cloud si vous activez la synchronisation.
- Enregistrements audio — la reconnaissance vocale utilise l'API système Apple/Google. Aucun fichier audio n'est jamais envoyé ni stocké par Budgy. Seul le texte final résultant de la reconnaissance est traité.
- Aucun tracking — nous n'utilisons ni Google Analytics, ni Firebase Analytics, ni SDK publicitaire.
2.4 Données automatiquement traitées par le système
- Face ID / Touch ID — la biométrie est gérée exclusivement par iOS. Budgy ne voit et ne stocke aucune donnée biométrique.
- Notifications locales — programmées localement pour vous rappeler vos factures et budgets. Aucune donnée n'est envoyée à un serveur.
3. Finalités du traitement
| Finalité | Base légale |
|---|---|
| Fournir les fonctionnalités de gestion budgétaire | Exécution du contrat |
| Authentification & sécurité du compte | Exécution du contrat |
| Synchronisation multi-appareils (si activée) | Consentement |
| Analyses IA que vous déclenchez (Coach, Économiseur, Predict) | Consentement |
| Facturation des abonnements via Apple | Exécution du contrat |
| Réponse à vos demandes de support | Intérêt légitime |
4. Stockage & localisation
Vos données sont stockées à deux endroits :
- Localement sur votre appareil, dans un stockage chiffré par le système iOS (AsyncStorage protégé par le keychain).
- Cloud (Supabase) — uniquement si vous activez la synchronisation. Nos serveurs Supabase sont auto-hébergés en Allemagne (Union européenne). Chaque ligne est protégée par Row Level Security (RLS) : vous seul, authentifié avec votre compte, pouvez lire ou modifier vos données.
5. Fonctions d'intelligence artificielle
Lorsque vous utilisez une fonction IA (Coach conversationnel, Économiseur, Predict, Optimiseur d'impôts, OCR de reçus), un résumé anonymisé de vos données financières pertinentes est transmis à notre passerelle Emergent, qui relaie la requête vers des modèles OpenAI (GPT) ou Google (Gemini).
- Aucune donnée d'identification directe (nom, e-mail, IBAN) n'est envoyée.
- Les transmissions sont chiffrées en TLS 1.3.
- Aucune trace persistante n'est conservée par le fournisseur d'IA (les prompts ne sont pas utilisés pour l'entraînement).
- Vous pouvez désactiver les fonctions IA à tout moment dans Plus → Préférences.
6. Sous-traitants et transferts
Aucune donnée personnelle n'est vendue, louée ou partagée à des fins publicitaires. Les seuls sous-traitants sont :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase (auto-hébergé) | Base de données, authentification | 🇩🇪 Allemagne (UE) |
| Emergent / OpenAI / Google | API d'intelligence artificielle | 🇺🇸 États-Unis (clauses contractuelles types) |
| Apple | Paiements in-app, distribution App Store | 🇮🇪 Irlande / 🇺🇸 États-Unis |
Des Clauses Contractuelles Types (SCC) encadrent les transferts hors UE conformément à l'art. 46 RGPD.
7. Durée de conservation
- Données de compte : conservées tant que votre compte est actif.
- Données financières : conservées tant que vous ne les supprimez pas manuellement.
- Après suppression du compte : toutes les données sont effacées de nos serveurs dans un délai maximal de 30 jours, sauf obligation légale contraire.
- Journaux techniques (logs Supabase) : purgés après 7 jours.
8. Vos droits
Conformément à la nLPD et au RGPD, vous disposez des droits suivants, que vous pouvez exercer directement dans l'application ou par e-mail :
- Droit d'accès — voir toutes les données que nous détenons sur vous.
- Droit de rectification — modifier vos informations à tout moment dans l'app.
- Droit à l'effacement — via Plus → Paramètres → Supprimer mes données ou par e-mail.
- Droit à la portabilité — export PDF/CSV disponible dans Plus → Export PDF.
- Droit d'opposition — désactivez la synchronisation cloud à tout moment.
- Droit de retirer son consentement — pour les fonctions IA et la synchronisation.
Contact : support@budgy.ch. Réponse sous 30 jours. En cas de litige, vous pouvez saisir le Préposé fédéral suisse à la protection des données et à la transparence (PFPDT) ou votre autorité européenne compétente.
9. Sécurité
- Chiffrement TLS 1.3 pour toutes les communications réseau.
- Hash bcrypt pour les mots de passe.
- Row Level Security (RLS) sur toutes les tables Supabase.
- Verrou d'application PIN + Face ID / Touch ID.
- Mode « panique » : masquage instantané de toutes les données affichées.
- Stockage local dans le keychain iOS / Keystore Android.
Vous êtes également responsable de la sécurité de votre appareil (verrouillage écran, mises à jour système, choix d'un mot de passe fort).
10. Cookies & pistage web
L'application mobile n'utilise aucun cookie. Notre site web (budgy.ch) n'utilise que des cookies techniques strictement nécessaires (aucun cookie publicitaire ni analytics).
11. Mineurs
Budgy n'est pas destinée aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données auprès de mineurs. Si vous êtes parent et pensez que votre enfant a créé un compte, écrivez-nous.
12. Modifications de cette politique
Cette politique peut être mise à jour ponctuellement. La version la plus récente est toujours disponible ici et depuis le menu Plus → Informations légales de l'application. Les modifications substantielles vous seront notifiées in-app.
13. Contact
Pour toute question relative à vos données personnelles :
support@budgy.ch