Dernière mise à jour : 4 août 2026
En vigueur : 29 avril 2026
Cette politique de confidentialité explique quelles données personnelles Budgero collecte, comment elles sont utilisées et partagées, ainsi que les droits dont vous disposez au titre des lois applicables sur la confidentialité — principalement le Règlement général sur la protection des données de l'UE/UK (RGPD / UK GDPR) et le California Consumer Privacy Act / California Privacy Rights Act (CCPA / CPRA).
Elle est rédigée en langage clair. Lorsqu'une section a une importance juridique — comme les bases légales ou vos droits — les termes juridiques sont conservés afin que vous puissiez les comparer aux réglementations. Si quelque chose n'est pas clair, écrivez à [email protected].
Budgero est le « responsable du traitement » des données personnelles traitées via le service au titre du RGPD.
Contact pour la confidentialité : [email protected]
Contact général : [email protected]
Compte tenu de la taille actuelle de Budgero (base d'utilisateurs restreinte, aucune donnée à caractère spécial, pas de surveillance à grande échelle), l'exemption de l'article 27 du RGPD relative à la désignation d'un représentant dans l'UE s'applique — le traitement est occasionnel, non à grande échelle et ne présente pas de risque élevé. Si le projet dépasse ce seuil, un représentant dans l'UE sera désigné et cette politique sera mise à jour. Il en va de même pour un représentant au Royaume-Uni au titre de l'article 27 du UK GDPR.
Ce que le zero-knowledge ne couvre pas. Pour permettre le fonctionnement des espaces de travail partagés et de la synchronisation en temps réel, Budgero stocke une petite quantité de métadonnées de collaboration sur le serveur en texte clair : le nom d'affichage que vous donnez à un espace de travail, les adresses e-mail des personnes que vous y avez invitées, les rôles des membres et les numéros de version de synchronisation. Les contenus des notifications push eux-mêmes sont chiffrés ; seuls les identifiants de compte et d'espace de travail nécessaires à leur acheminement sont stockés en texte clair. Ces métadonnées ne contiennent jamais aucun des contenus financiers listés ci-dessus — vos transactions, soldes et catégories restent illisibles par Budgero.
Checkout Started, Purchase, Subscription Canceled, Trial Startedgclid), un événement de conversion, et les identifiants agrégés que la balise Google (gtag) collecte (IP, navigateur, URL de la page) Non collectées : identifiants de comptes financiers (Budgero ne se connecte pas aux banques), données de localisation au-delà du pays déterminé par l'IP, contacts, photos, microphone, ou toute catégorie spéciale de données personnelles listée à l'art. 9 du RGPD.
Pour les utilisateurs de l'UE/RU, Budgero identifie une base légale pour chaque finalité de traitement en vertu de l'art. 6 du RGPD :
| Finalité | Catégories de données | Base légale (RGPD art. 6) |
|---|---|---|
| Fournir le service Budgero (création de compte, connexion, synchronisation, stockage du coffre-fort) | Données de compte, données chiffrées du coffre-fort | Exécution d'un contrat — art. 6(1)(b) |
| Encaisser les paiements et gérer votre abonnement | Données de facturation et d'abonnement | Exécution d'un contrat — art. 6(1)(b) |
| Envoi d'e-mails de service (bienvenue, demandes de retour, sécurité, reçus de facturation) | E-mail + métadonnées d'envoi, d'ouverture et de rejet | Exécution d'un contrat — art. 6(1)(b) ; intérêt légitime à vous informer sur votre compte — art. 6(1)(f) |
| Respecter les obligations fiscales, comptables et autres obligations légales | Données de facturation et d'abonnement | Obligation légale — Art. 6(1)(c) |
| Détecter, enquêter et prévenir les abus, fraudes et incidents de sécurité | Journaux serveur, IP, données de compte | Intérêt légitime à protéger le service et ses utilisateurs — Art. 6(1)(f) |
| Analyse produit — comprendre quelles fonctionnalités sont utilisées et où les utilisateurs abandonnent | Événements d'analyse pseudonymisés (§3.5) | Intérêt légitime à améliorer le produit — Art. 6(1)(f). Vous pouvez vous y opposer à tout moment (voir §10). |
| Analyse marketing — mesurer l'efficacité des campagnes d'acquisition payantes | Identifiant de clic Google Ads, événement de conversion, données agrégées gtag | Consentement — Art. 6(1)(a). Collectées uniquement après que vous acceptez la catégorie « Marketing » dans la bannière de cookies. Vous pouvez retirer votre consentement à tout moment via « Gérer les cookies ». |
Lorsque Budgero s'appuie sur l'intérêt légitime, l'équilibre entre cet intérêt et vos droits a été pris en compte. Si vous souhaitez discuter du raisonnement pour un cas spécifique, écrivez à [email protected].
| Catégorie | Conservation |
|---|---|
| Données du compte (e-mail, identifiant de compte, préférences) | Pendant toute la durée de vie de votre compte, plus jusqu'à 30 jours après suppression pour permettre la récupération et la purge des sauvegardes |
| Données du coffre-fort chiffrées | Pendant toute la durée de vie de votre compte ; supprimées dans les 30 jours suivant la suppression du compte (Budgero ne peut y accéder à aucun moment) |
| Registres de facturation (commandes, factures) | Conservés conformément aux lois fiscales et comptables applicables (généralement 5 à 10 ans) ; ensuite, supprimés |
| Métadonnées d'envoi/ouverture/rebond des e-mails de service | Jusqu'à 90 jours chez le fournisseur de messagerie, puis supprimées |
| Événements d'analyse produit (pseudonymisés) | Jusqu'à 6 mois chez le fournisseur d'analyse |
| Profils individuels pour l'analyse produit | Jusqu'à 12 mois d'inactivité, puis suppression |
| Données d'analyse marketing (Google Ads) | Conformément à la durée de conservation par défaut de Google Ads ; vous pouvez demander une suppression anticipée via les droits décrits au §10 |
| Journaux serveur / sécurité | Jusqu'à 30 jours pour les opérations courantes ; jusqu'à 1 an pour les entrées signalées comme pertinentes pour la sécurité |
Lorsque vous supprimez votre compte, les données ci-dessus sont supprimées ou anonymisées selon les délais indiqués, sauf si Budgero est légalement tenu de les conserver (par exemple, les registres fiscaux).
Les données personnelles sont jamais vendues ni louées. Des données personnelles limitées sont partagées avec les prestataires de services listés ci-dessous, qui agissent sur les instructions de Budgero dans le cadre de contrats écrits (accords de traitement des données lorsque le prestataire le propose). Les conditions contractuelles standards de chaque prestataire sont examinées avant leur ajout.
| Prestataire | Rôle | Données personnelles partagées | Région |
|---|---|---|---|
| Clerk | Authentification et gestion de compte | E-mail, mot de passe (haché), identifiant de compte | Résidence UE configurée |
| PostHog Cloud EU | Analytique produit | Événements pseudonymes (§3.5), IP, identifiant de compte | EU |
| LemonSqueezy | Paiements et facturation des abonnements | E-mail, adresse de facturation, forfait, données de moyen de paiement | États-Unis (avec SCC) |
| Renvoyer | Envoi d'e-mails transactionnels | Adresse e-mail, contenu des e-mails de service | UE / États-Unis (avec SCC) |
| Google Ads (gtag) (soumis au consentement) | Suivi de conversion marketing-analytique | Identifiant de clic, événement de conversion, IP, navigateur | États-Unis (avec SCC) |
| Hébergeur | Hébergement d'application et journaux serveur | Toutes les données ci-dessus transitent ou sont enregistrées ici au niveau du réseau | EU |
Budgero peut également divulguer des données personnelles à :
Certains des prestataires mentionnés au §6 traitent des données personnelles en dehors de l'Espace économique européen — principalement aux États-Unis.
Pour les transferts de prestataires hors de l'EEE (par ex. LemonSqueezy, région US de Resend, Google Ads), Budgero s'appuie sur les Clauses contractuelles types de la Commission européenne du prestataire Clauses contractuelles types (CCT, version 2021) et les avenants britanniques équivalents le cas échéant. Les données du coffre-fort restent chiffrées de bout en bout chez tous les prestataires et sont illisibles pour quiconque à part vous.
Aucun cookie non essentiel ni script tiers (y compris Google Ads) n'est chargé tant que vous ne les acceptez pas via la bannière de consentement. Les catégories sont :
Vous pouvez modifier votre choix à tout moment via le lien Gérer les cookies dans le pied de page de chaque page sur https://budgero.app.
Mise en garde importante : zero-knowledge signifie votre coffre ne peut pas être récupéré si vous oubliez votre mot de passe. Conservez-le dans un endroit sûr — un gestionnaire de mots de passe est la solution standard.
Où que vous résidiez, vous pouvez :
Pour exercer l'un de ces droits, écrivez à [email protected] . Les demandes seront traitées dans les meilleurs délais, et dans un délai de 30 jours conformément au RGPD (prolongeable jusqu'à 60 jours pour les demandes complexes, avec notification).
Vous pouvez également déposer une plainte auprès d'une autorité de contrôle:
Si vous êtes un résident de Californie, cette section vous fournit des informations supplémentaires requises par la California Consumer Privacy Act, telle que modifiée.
Catégories de données personnelles collectées, correspondant aux catégories CCPA : identifiants (e-mail, identifiant de compte, adresse IP), informations commerciales (formule d'abonnement), activité internet/réseau (événements d'analyse, journaux de serveur), déductions (aucune). Ces données sont collectées à des fins commerciales décrites au §4.
Sources : directement de vous, de votre appareil, et de prestataires de services.
Divulgation à des fins commerciales : uniquement aux prestataires de services mentionnés au §6.
Vente ou partage de données personnelles : Les informations personnelles ne sont ni vendues ni partagées tels que ces termes sont définis dans le CCPA. Budgero ne pratique pas la publicité comportementale inter-contextuelle. La balise de conversion Google Ads décrite au §3.6 ne se déclenche qu'avec votre consentement et n'envoie que des signaux de conversion — aucun identifiant d'utilisateur — pour mesurer les campagnes menées par Budgero.
Étant donné que rien n'est vendu ni partagé, aucun lien « Ne pas vendre ni partager mes informations personnelles » n'est fourni. Vous pouvez néanmoins exercer vos droits de connaître, corriger, supprimer et limiter l'utilisation des informations personnelles sensibles en contactant [email protected].
Les informations personnelles sensibles ne sont ni utilisées ni divulguées à d'autres fins que celles identifiées au §7027(m) du CPRA.
Vous ne subirez aucune discrimination pour avoir exercé vos droits.
Budgero ne s'adresse pas aux personnes de moins de 16 ans, ou de l'âge de consentement numérique local s'il est supérieur, et ne peut être utilisé par celles-ci. Aucune donnée personnelle n'est collectée sciemment auprès d'enfants. Si vous pensez qu'un enfant a fourni des données personnelles, écrivez à [email protected] et elles seront supprimées.
Cette politique peut être mise à jour en fonction de l'évolution du service ou de la loi. La date « Dernière mise à jour » en haut de cette page indiquera la dernière révision. En cas de modifications substantielles affectant l'utilisation des données personnelles, vous serez informé par e-mail avant leur entrée en vigueur.