Cette politique distingue le site public, la liste d’attente bêta et l’application mobile BeBudg. Les traitements et prestataires de production doivent être confirmés avant leur activation.
1. Responsable du traitement
Identité : À compléter. Adresse : À compléter. Contact pour les questions de confidentialité et l’exercice des droits : contact@b-budg.fr.
2. Site public et demandes de contact
Le site présente BeBudg sans espace bancaire authentifié. Le formulaire bêta transmet les informations renseignées à l’API BeBudg pour enregistrer ta demande dans sa base de données.
Si tu nous écris, nous recevons ton adresse email, le contenu de ton message et les pièces jointes que tu choisis de transmettre, pour répondre à ta demande. Ce traitement repose sur notre intérêt légitime à répondre aux sollicitations, ou sur les mesures précontractuelles demandées lorsque cela s’applique. Évite d’envoyer des identifiants ou des relevés bancaires par email.
L’hébergement peut générer des journaux techniques de connexion, notamment adresse IP, date, ressource demandée et informations de navigateur, à des fins de fonctionnement et de sécurité. Leur contenu, leur hébergeur et leur conservation sont à confirmer.
3. Liste d’attente bêta
Les champs collectés sont l’adresse email et le type d’appareil (iOS ou Android), obligatoires pour gérer les invitations, ainsi que la banque principale, facultative pour préparer la compatibilité. Aucun nom, revenu ou numéro de carte n’est demandé.
La gestion des demandes et des emails de bêta repose sur ton consentement donné lors de l’inscription, révocable à tout moment. Tu peux demander le retrait de ton inscription et de ton consentement via le contact indiqué dans cette page. La durée de conservation et le prestataire de messagerie restent à compléter avant l’ouverture en production. Les données de la liste d’attente ne serviront pas automatiquement à une newsletter commerciale distincte.
4. Données de l’application mobile
- Compte : adresse email, mot de passe haché, identifiant utilisateur, informations de session et date de création.
- Connexion bancaire : comptes, soldes et opérations (dates, montants, libellés et catégories disponibles), ainsi que les identifiants techniques nécessaires à la synchronisation, reçus du prestataire de connexion après autorisation.
- Prévisions et réglages : revenus, charges, habitudes détectées, marge de sécurité, dépenses prévues, objectif d’épargne et corrections explicites.
- Diagnostic et usage : événements techniques et produit limités, selon les services activés et les choix applicables.
La connexion bancaire est en lecture seule. Les identifiants bancaires sont saisis dans le parcours du prestataire ou de la banque, pas dans BeBudg. L’application n’initie ni paiement ni virement.
5. Pourquoi ces données sont utilisées
- Fournir le service : créer la session, mettre à jour les données autorisées, repérer les charges qui reviennent et estimer ce que tu peux dépenser ; base prévue : exécution du contrat d’utilisation.
- Protéger le service : diagnostiquer les erreurs et prévenir les accès abusifs ; intérêt légitime à assurer la sécurité, sous réserve de proportionnalité.
- Comprendre l’usage : les conditions et la base légale de la mesure d’audience mobile restent à confirmer avant production ; les traceurs soumis au consentement ne doivent pas être activés sans celui-ci.
- Répondre aux obligations : conservation ou communication imposée par un texte applicable, uniquement dans ce cadre.
L’autorisation d’accès aux comptes et les obligations propres au prestataire bancaire sont distinctes de la base légale utilisée par BeBudg pour ses traitements. Le parcours de connexion précisera ces modalités.
Les estimations ne constituent pas une décision automatisée d’octroi de crédit ni une garantie de solde futur. Les suggestions de catégories restent corrigeables.
6. Destinataires et prestataires
L’accès est limité aux personnes habilitées et aux prestataires nécessaires aux finalités décrites. Les données ne sont pas vendues.
- Site : À compléter ; API et base : À compléter.
- Connexion bancaire : À compléter. Son identité, ses conditions et sa politique seront indiquées avant connexion en production.
- Collecte bêta : API et base de données BeBudg. Messagerie : à compléter avant l’envoi des invitations.
- Sentry : le projet prévoit la collecte d’erreurs sur une région UE, avec un identifiant opaque, sans email, montant, libellé bancaire ni corps de requête.
- PostHog Cloud EU : événements produit et retours de confiance, sans données bancaires brutes ni adresse email. Le session replay et le suivi d’erreurs PostHog ne sont pas activés.
- Assistance IA : À compléter. Si cette fonction est activée, certains éléments d’opérations peuvent être transmis pour proposer une classification. Les champs transmis, le fournisseur et ses règles de conservation doivent être documentés avant activation. L’IA ne calcule pas les montants financiers.
Des données peuvent également être communiquées aux autorités lorsque la loi l’exige.
7. Localisation et transferts
La région UE est prévue pour les outils d’observabilité. La localisation de l’hébergement principal, les sous-traitants ultérieurs et les éventuels accès hors Espace économique européen restent à confirmer. Une région européenne ne suffit pas, à elle seule, à exclure tout transfert international.
Avant tout transfert soumis au RGPD, les pays, destinataires et garanties applicables devront être identifiés, par exemple une décision d’adéquation ou des clauses contractuelles types accompagnées des mesures nécessaires.
8. Conservation et suppression
Les durées ci-dessous restent à fixer et à mettre en œuvre avant l’ouverture du service. Les données ne doivent pas être conservées sans limite au seul motif qu’elles pourraient être utiles.
- Liste d’attente : durée après inscription, retrait du consentement ou fin de bêta — à compléter.
- Demandes de contact : délai après traitement de la demande — à compléter.
- Compte, opérations et prévisions : pendant la fourniture du service, avec politique d’inactivité et délai d’effacement après clôture — à compléter.
- Sessions et connexion bancaire : durée d’expiration et délai de révocation — à compléter selon la configuration de production.
- Erreurs, événements produit et journaux d’hébergement : durées distinctes par prestataire — à compléter.
- Sauvegardes : délai de rotation et d’effacement résiduel — à compléter.
Une conservation séparée peut être nécessaire pour une obligation légale ou la défense de droits. Sa justification, son accès restreint et sa durée devront être définis. Déconnecter une banque arrête l’accès futur ; cela n’équivaut pas nécessairement à effacer l’historique déjà reçu. Pour demander sa suppression, contacte-nous.
9. Tes droits
Selon le traitement et les conditions légales, tu peux exercer tes droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Tu peux retirer un consentement sans remettre en cause le traitement antérieur à ce retrait.
Écris à contact@b-budg.fr en précisant ta demande. Une vérification proportionnée de ton identité peut être nécessaire en cas de doute. Une réponse est normalement apportée sous un mois ; une prolongation motivée peut s’appliquer dans les cas prévus par le RGPD.
Tu peux adresser une réclamation à la CNIL.
10. Sécurité
Le projet prévoit des mots de passe hachés, un jeton mobile conservé dans le stockage sécurisé de l’appareil et des journaux excluant les secrets et données bancaires. Les habilitations, sauvegardes et procédures de réponse aux incidents doivent être vérifiées pour l’environnement de production.
11. Cookies et traceurs
La version actuelle de la landing n’intègre pas de SDK d’analytics, de publicité ou de session replay. Aucun bandeau de consentement n’est ajouté pour des traceurs inexistants. Les fonctionnalités éventuellement ajoutées par l’hébergeur devront être vérifiées avant publication.
Si des traceurs non essentiels sont ajoutés, une information préalable et, lorsque requis, un choix de consentement avec possibilité de refus et de retrait seront proposés avant leur dépôt.
12. Public et mises à jour
Le service est prévu pour des utilisateurs majeurs disposant d’un compte bancaire qu’ils sont autorisés à connecter. Les changements substantiels de cette politique seront signalés avant la mise en œuvre des nouveaux traitements concernés.