Politique de Confidentialité
Dernière mise à jour : 20 mars 20261. Introduction
Budgia ("nous", "notre", "l'application") est une application de gestion de budget familial. Cette politique explique comment nous collectons, utilisons et protégeons vos données personnelles.
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement de l'application :
- Informations de compte : adresse e-mail et nom (lors de l'inscription ou connexion via Google/Apple)
- Données financières : transactions, budgets, objectifs d'épargne que vous saisissez
- Photos de tickets : uniquement lorsque vous utilisez la fonction de scan. Budgia ne conserve pas l'image, mais elle est transmise au fournisseur d'IA que vous avez configuré (voir la section 5)
- Token de notification : pour l'envoi de rappels et alertes budget
3. Utilisation des données
Vos données sont utilisées exclusivement pour :
- Fournir les fonctionnalités de l'application (suivi des dépenses, budgets, analyses)
- Générer des analyses IA personnalisées de vos habitudes financières
- Envoyer des notifications de rappel de factures et d'alertes budget
- Synchroniser vos données entre vos appareils
4. Stockage et sécurité
Vos données sont stockées de manière sécurisée sur Google Firebase (serveurs en Europe). La communication est chiffrée via HTTPS/TLS. L'accès aux données est protégé par des règles de sécurité Firestore qui assurent que chaque utilisateur ne peut accéder qu'à ses propres données.
5. Partage des données
Nous ne vendons jamais vos données. Elles sont partagées uniquement avec :
- Google Firebase : hébergement et authentification
- Stripe : traitement des paiements (pour les abonnements premium)
- Fournisseurs d'IA : uniquement si vous activez les fonctions d'IA avec votre propre clé (détail ci-dessous)
- Google Analytics : mesure d'audience des pages web, chargé uniquement après votre consentement explicite
Fonctions d'IA : ce qui est transmis. Ces fonctions sont optionnelles. Elles ne s'activent que si vous renseignez votre propre clé d'API (OpenAI, Mistral AI, Anthropic ou Groq) ou si vous utilisez un modèle local (Ollama). Sans clé, elles restent inactives : vous saisissez et catégorisez vos dépenses manuellement et aucune donnée n'est transmise à un fournisseur d'IA.
- Scan de ticket : avec une configuration prise en charge, la photo est transmise telle quelle, sans masquage. Un ticket peut contenir l'enseigne et son adresse, la date et l'heure, le détail des articles et, selon le commerçant, les derniers chiffres d'une carte ou un numéro de fidélité. La lecture de ticket est prise en charge par OpenAI, Mistral AI et Ollama. Avec les autres configurations, l'application bloque le scan avant l'envoi : la photo ne quitte pas votre appareil par ce parcours.
- Analyses et catégorisation : les libellés, montants, dates et catégories de vos transactions sont transmis. Certaines de ces fonctions — l'assistant conversationnel, la catégorisation automatique, l'assistant budget et les actions guidées — masquent au préalable les identifiants qu'elles détectent dans le texte : IBAN, numéros de carte, numéros de sécurité sociale, adresses e-mail et numéros de téléphone. Ce masquage ne couvre pas toutes les analyses, il repose sur une détection automatique qui peut manquer un identifiant, et il ne rend pas les données anonymes : un libellé de commerçant ou un montant reste rattachable à vous.
- Acheminement : depuis un navigateur, les requêtes destinées à un fournisseur distant transitent par le relais technique de Budgia avant de lui être transmises, scan de ticket compris. Le code applicatif de ce relais ne journalise ni le contenu des requêtes ni les clés API. Il journalise des métadonnées techniques, notamment le fournisseur, le modèle, le statut, la durée, un identifiant de requête et, en cas d'erreur, des informations techniques sur celle-ci. Depuis l'application iOS, la requête part directement vers le fournisseur, sans passer par nos serveurs. Avec Ollama, Budgia interroge le serveur installé sur votre appareil, à une adresse locale que l'application ne permet pas de modifier : la requête ne passe alors ni par nos serveurs ni par un fournisseur distant.
- Conservation par le fournisseur : une fois la requête transmise, la suite dépend du fournisseur et du contrat lié à votre clé, pas de Budgia. La durée de conservation, l'usage éventuel des données pour l'entraînement des modèles et le lieu de traitement varient selon le fournisseur, votre formule et les réglages de votre propre compte. Nous ne pouvons ni les garantir ni les modifier à votre place : consultez les conditions des API professionnelles de votre fournisseur avant d'activer ces fonctions.
En mode "foyer", vous pouvez partager vos données avec les membres de votre famille que vous invitez.
6. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, vous avez le droit de :
- Accéder à vos données personnelles
- Rectifier vos données
- Supprimer votre compte et toutes vos données
- Exporter vos données (fonction d'export CSV/XLSX disponible dans l'app)
- Retirer votre consentement à tout moment
7. Cookies et suivi
Aucun SDK publicitaire n'est intégré et nous ne faisons pas de publicité comportementale. L'application native n'utilise pas l'IDFA (Identifier for Advertisers).
Sur les pages web, Google Analytics peut être chargé afin de mesurer l'audience du site. Il n'est chargé qu'après que vous avez accepté les cookies analytiques dans la bannière de consentement. Tant que vous n'avez pas fait de choix, ou si vous avez refusé, il n'est pas chargé.
Vous pouvez modifier ou retirer ce choix à tout moment : le bouton « Gérer les cookies », affiché en bas de chaque page du site une fois votre premier choix enregistré, rouvre la même fenêtre de consentement. Aucune création de compte ni connexion n'est nécessaire, et refuser est aussi simple qu'accepter.
Lorsque vous retirez votre consentement, la mesure d'audience est arrêtée pour la suite de votre navigation et les cookies Google Analytics déposés sur cet appareil (« _ga », « _gid » et variantes) sont supprimés. En revanche, ce retrait ne vaut que pour l'avenir : il n'efface pas les mesures déjà transmises à Google avant votre changement de choix.
Votre choix est conservé sur cet appareil pendant six mois. Passé ce délai, la fenêtre de consentement réapparaît afin que vous puissiez le confirmer ou le modifier ; tant que vous n'avez pas répondu, aucune mesure d'audience n'est activée. Ce choix n'est rattaché à aucun compte et ne se propage pas à vos autres appareils ou navigateurs.
8. Données des enfants
L'application n'est pas destinée aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles d'enfants.
9. Modifications
Nous pouvons mettre à jour cette politique. Les modifications seront publiées sur cette page avec la date de mise à jour.
10. Contact
Pour toute question concernant vos données personnelles :
E-mail : contact@budgia.fr