Politique de confidentialité
Dernière mise à jour : 12 septembre 2026
Brouillon — à faire relire
Ce texte a été rédigé à partir de ce que l'application fait réellement, mais il n'a pas été relu par un juriste. Il doit l'être avant toute facturation, et les mentions entre crochets doivent être complétées.
Ce que nous collectons, et rien d'autre
Votre adresse e-mail, qui sert à vous connecter et à vous écrire. Elle est la seule donnée d'identification demandée : il n'y a ni mot de passe, ni numéro de téléphone, ni adresse postale.
Ce que vous saisissez : écritures, comptes, catégories, budgets, provisions, relevés de patrimoine. Ces données sont la raison d'être du service.
Des données techniques minimales : la date de création du compte, celle du dernier rappel envoyé, et les sessions ouvertes. Aucun traceur, aucun script de mesure, aucun cookie publicitaire — il n'y a rien de tel dans les pages du service.
L'éditeur calcule des statistiques d'usage agrégées à partir de ces dates : combien de comptes ont saisi une première écriture, en combien de jours, combien sont encore actifs un mois après. Elles ne collectent rien de nouveau, ne suivent aucun parcours individuel, n'enregistrent aucun clic et ne désignent personne. Elles servent à voir où le produit se laisse abandonner, et à le corriger.
Nous ne demandons jamais vos identifiants bancaires, et il n'existe aucune connexion à votre banque. C'est une conséquence directe du parti pris du produit.
Pourquoi nous les traitons
Pour fournir le service que vous avez demandé : l'exécution du contrat qui nous lie dès que vous ouvrez un compte.
Pour vous envoyer un rappel de saisie lorsque rien n'a été enregistré depuis quinze jours. Ce rappel se coupe dans les réglages, et le lien pour le couper figure dans chaque message.
Pour répondre à un message envoyé par le formulaire de contact.
Pour calculer des statistiques d'usage agrégées — intérêt légitime de l'éditeur à savoir où son produit se laisse abandonner. Aucune donnée nouvelle n'est collectée pour cela, et aucun résultat ne désigne quiconque.
Qui y a accès
Vous. L'éditeur peut techniquement accéder à la base pour l'exploiter et la sauvegarder, mais ne consulte pas le contenu des comptes.
Deux sous-traitants interviennent. OVH SAS héberge le serveur et la base, en France. Resend, Inc. achemine les e-mails ; cette société étant établie aux États-Unis, l'acheminement de votre adresse e-mail et du contenu des messages constitue un transfert hors Union européenne, encadré par les clauses contractuelles types de la Commission européenne.
Aucune donnée n'est vendue, louée, échangée ou transmise à quiconque d'autre.
Combien de temps
Vos données sont conservées tant que votre compte existe. Le supprimer les efface immédiatement et définitivement : il n'y a ni corbeille, ni délai de grâce.
Les sauvegardes de la base sont conservées quatorze jours puis détruites. Un compte supprimé peut donc subsister au plus quatorze jours dans une sauvegarde chiffrée, jamais au-delà.
Les codes et jetons de connexion expirent en quinze minutes et sont stockés hachés.
Vos droits
Accès et portabilité : l'écran Paramètres permet de télécharger l'intégralité de vos données, en JSON pour tout emporter et en CSV pour les ouvrir dans un tableur. Aucune demande n'est nécessaire.
Effacement : le même écran supprime définitivement votre compte.
Rectification : toutes vos données sont modifiables directement dans l'application.
Opposition et limitation : écrivez-nous par le formulaire de contact.
Vous pouvez également introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, 75007 Paris.
Cookies
Trois seulement, et aucun ne sert à vous suivre. Un cookie de session, indispensable pour rester connecté. Un cookie de langue, qui retient le français ou l'anglais. Un cookie temporaire qui retient l'adresse saisie le temps d'aller chercher son code de connexion.
Votre choix de thème clair ou sombre est stocké par le navigateur, sur votre appareil, et ne nous est jamais transmis.
Aucun de ces cookies n'étant destiné à la mesure d'audience ou à la publicité, aucun bandeau de consentement n'est requis.
Sécurité
Les échanges sont chiffrés en TLS. Il n'existe aucun mot de passe à dérober : l'authentification repose sur un lien à usage unique, dont le jeton est stocké haché et expire en quinze minutes.
Chaque requête à la base est filtrée par identifiant d'utilisateur, au niveau le plus bas du code, de sorte qu'une erreur de programmation ne puisse pas exposer les données d'un autre compte.
La base est sauvegardée chaque nuit, et la restauration de ces sauvegardes est vérifiée.