Comptabilité Personnelle

Politique de confidentialité

Personal Accounting — application de comptabilité par IA

Dernière mise à jour : 11 septembre 2026

Cette politique couvre l’application Personal Accounting et ce site web. En résumé : vos données financières vivent chiffrées sur votre propre appareil, la sauvegarde en ligne est désactivée par défaut et chiffrée avant de quitter le téléphone, et rien n’est envoyé à un service d’IA sans que vous l’activiez vous-même.

1. Service d’IA tiers et partage de données

L’application utilise l’API Google Gemini, un service tiers fourni par Google, pour ses fonctions d’IA. Lorsque vous utilisez ces fonctions, les données que vous avez autorisées sont envoyées à Google Gemini pour traitement. Voici exactement ce qui est transmis, fonction par fonction.

1.1 Conseiller financier par IA (chat)

Selon les autorisations que vous avez accordées une par une, peuvent être transmis :

  • Opérations — montant, date, nom de la catégorie, type (recette ou dépense), description. Interrupteur propre, désactivé par défaut.
  • Comptes — nom du compte et devise. Interrupteur propre, désactivé par défaut.
  • Catégories — nom et possibilité de suppression. Interrupteur propre, désactivé par défaut.
  • Contacts — uniquement le nom. Interrupteur propre, désactivé par défaut.
  • Objectifs — nom, montant cible, montant actuel, devise. Interrupteur propre, désactivé par défaut.
  • Opérations récurrentes — intitulé, fréquence, montant, type. Interrupteur propre, désactivé par défaut.
  • Messages du chat — le texte que vous écrivez, envoyé dès que vous démarrez une conversation.

1.2 Numérisation des tickets et documents

Les photos prises avec l’appareil, les images choisies dans la galerie et les fichiers PDF que vous téléversez sont envoyés à Google Gemini pour en extraire le texte et analyser l’opération.

1.3 Messages vocaux

Les enregistrements réalisés dans le chat par IA sont envoyés pour être transcrits en texte, puis analysés comme du texte.

1.4 Analyse financière par IA

Sont envoyés des chiffres agrégés de la période que vous choisissez : synthèses d’opérations, répartition par catégories et totaux de recettes et de dépenses.

1.5 Comment Google traite ces données

  • Elles circulent via une connexion HTTPS chiffrée.
  • Elles sont traitées en temps réel et uniquement pour l’analyse.
  • L’API Google Gemini ne les conserve pas de façon permanente.
  • Elles ne servent pas à entraîner des modèles d’IA, conformément aux conditions de l’API Gemini applicables aux utilisateurs d’API.
  • Google les traite selon sa propre politique de confidentialité et les conditions d’utilisation de l’API Gemini.

1.6 Votre consentement et votre contrôle

  • Avant toute première utilisation d’une fonction d’IA, une fenêtre de consentement s’affiche et doit être acceptée.
  • Cette fenêtre nomme explicitement l’API Google Gemini et énumère chaque type de données concerné.
  • Chaque catégorie de données possède son propre interrupteur dans les réglages de confidentialité.
  • Tous les interrupteurs sont désactivés par défaut : aucune donnée financière n’est partagée avant que vous ne l’activiez.
  • Vous pouvez retirer votre consentement à tout moment en désactivant à nouveau les catégories.
  • Rien n’est envoyé à Google Gemini sans votre consentement explicite.

2. Stockage, sauvegarde en ligne et partage familial

  • Toutes les données financières sont stockées localement sur votre appareil, chiffrées avec SQLCipher.
  • La connexion à un compte est facultative. L’application fonctionne entièrement sans compte. Si vous vous connectez avec Google ou Apple, nous collectons votre adresse e-mail et un identifiant utilisateur, uniquement pour faire fonctionner la sauvegarde en ligne et le partage familial.
  • La sauvegarde en ligne est facultative et désactivée par défaut. Si vous l’activez, la sauvegarde est chiffrée sur votre appareil en AES-256-GCM, avec une clé dérivée de votre mot de passe de sauvegarde, avant l’envoi. Seul du texte chiffré parvient à nos serveurs chez Google Firebase : ni nous ni personne ne peut lire vos données financières. Votre mot de passe de sauvegarde n’est jamais transmis ; si vous l’oubliez, nous ne pouvons pas récupérer la sauvegarde. Les sept dernières sauvegardes sont conservées, les plus anciennes supprimées automatiquement.
  • Le partage familial est facultatif. Seuls les comptes que vous marquez explicitement comme partagés sont synchronisés, et les données partagées sont chiffrées de bout en bout sur votre appareil avec une clé familiale qui n’existe que sur les appareils des membres, échangée par QR code et jamais transmise. Nos serveurs ne conservent que des instantanés chiffrés et des métadonnées d’appartenance — identifiant utilisateur, identifiant de famille, horodatages — et aucun contenu financier.

3. Services tiers

  • API Google Gemini — analyse des tickets, conseiller financier par chat, reconnaissance vocale et analyse financière.
  • Firebase — authentification pour la connexion facultative avec Google ou Apple, Cloud Storage et Firestore pour les sauvegardes chiffrées de bout en bout ainsi que les instantanés et métadonnées d’appartenance du partage familial, suivi des performances, rapports d’erreurs via Crashlytics, configuration à distance, notifications push et fonctions cloud.
  • Google Play Billing et Apple StoreKit — abonnements et achats intégrés.

4. Données collectées automatiquement

  • Données de performance de l’application.
  • Rapports de plantage, via Firebase Crashlytics.
  • Statistiques d’usage anonymes.
  • Informations sur l’appareil — modèle et version du système.

Ce site web exécute en outre une mesure de fréquentation sans cookies, Vercel Web Analytics. Elle collecte des données agrégées telles que l’adresse de la page, le site de provenance, le pays et le type d’appareil. Les visiteurs ne sont pas identifiés individuellement, aucun cookie n’est écrit sur votre appareil et il n’y a aucun suivi d’un site à l’autre.

5. Sécurité

  • Toutes les données locales sont chiffrées avec SQLCipher.
  • Les sauvegardes en ligne et les données du partage familial sont chiffrées de bout en bout sur votre appareil — AES-256-GCM avec dérivation de clé PBKDF2 — avant l’envoi. Les serveurs ne détiennent que du texte chiffré.
  • Les clés de chiffrement sont conservées dans le stockage sécurisé de la plateforme, le Trousseau iOS ou le Keystore Android, et ne sont jamais transmises.
  • Le trafic réseau est protégé par SSL/TLS.
  • Les communications avec les API tierces empruntent des canaux chiffrés sécurisés.
  • Nous appliquons le principe de collecte minimale des données.

6. Vos droits

  • Savoir si vos données personnelles font l’objet d’un traitement.
  • En demander l’effacement.
  • En demander la rectification.
  • Vous opposer au traitement.
  • Désactiver à tout moment le partage de données avec l’IA dans les réglages de l’application.
  • Tout supprimer depuis l’application. L’action « Supprimer toutes les données » efface aussi vos sauvegardes en ligne et leurs métadonnées, vous retire du partage familial et vous déconnecte.
  • Désactiver la sauvegarde en ligne ou quitter le partage familial à tout moment.

7. Confidentialité des mineurs

L’application ne collecte pas sciemment d’informations personnelles auprès d’enfants de moins de 13 ans. Si nous apprenons qu’un enfant de moins de 13 ans a fourni des informations personnelles, nous les supprimons immédiatement.

8. Contact

Question sur cette politique ou demande concernant vos données : kisiselmuhasebe@gmail.com.

Cette page est la version française de la même politique publiée sur notre site turc. En cas de divergence apparente entre la traduction et le texte anglais, le texte anglais fait référence.