Mentions légales
Politique de confidentialité
Cette politique de confidentialité explique comment les données personnelles sont traitées lors de l'utilisation de l'application "Frudini" et du site associé.
Dernière mise à jour: 15 juin 2026
1. Responsable du traitement
Le responsable au sens du RGPD est :
- Hauke Olf
- Sudostallee 114
- 12487 Berlin
- Allemagne
- E-mail: hauke.olf@gmail.com
2. Données traitées
2.1 Données de compte et d'authentification
- Adresse e-mail
- Nom d'affichage (optionnel)
- Identifiant de la plateforme d'authentification
- En cas de connexion via "Sign in with Apple" ou "Sign in with Google" : informations de jeton d'identité transmises par le fournisseur
2.2 Données de contenu
- Transactions (montant, catégorie, date, note, photo de reçu)
- Budgets, objectifs d'épargne, opérations récurrentes, catégories
- Adhésions et invitations dans des livres partagés
- Configuration interne de l'application (tableau de bord, thème)
2.3 Photos de reçus et OCR
Quand tu prends une photo de reçu, l'image est traitée localement sur ton appareil pour la reconnaissance de texte (Google ML Kit, OCR on-device). Les données image ne quittent pas ton appareil lors de ce traitement. Si tu enregistres la photo, elle est envoyée de manière chiffrée vers ton espace privé dans Firebase Storage.
2.4 Catégorisation assistée par IA
Tu peux, de façon optionnelle, faire analyser des textes de transactions ou de reçus par un modèle de langage pour une catégorisation automatique. En version de production, le traitement se fait via Google Vertex AI (modèle Gemini) par l'endpoint Vertex AI global. En builds développeur, Google AI est utilisé avec un traitement aux États-Unis. Seul le texte court de transaction ou le texte OCR est transmis. Aucun entraînement n'est réalisé sur tes données.
2.5 Données techniques et diagnostic
- Informations sur l'appareil et le système d'exploitation
- Version de l'application, langue, fuseau horaire
- Rapports de crash et traces (Firebase Crashlytics)
2.6 Analyse d'utilisation
Pour améliorer l'application, nous collectons des statistiques pseudonymes via Firebase Analytics (écrans consultés, étapes d'achat Premium). Sont traités un identifiant pseudonyme Firebase et des propriétés techniques (par ex. premium_tier, type de compte, langue). Aucune transaction détaillée, montant, note ou photo de reçu n'est envoyée à Analytics.
2.7 Attestation appareil/app
Pour protéger les interfaces serveur contre les abus automatisés, nous utilisons Firebase App Check (Apple App Attest / Google Play Integrity).
2.8 Permissions appareil
- Caméra - scan de reçus
- Microphone - saisie vocale
- Photothèque - sélection de photos de reçus
- Biométrie - verrouillage optionnel de l'app
- Notifications - rappels et informations
3. Bases juridiques
- Art. 6(1)(b) RGPD - exécution du contrat
- Art. 6(1)(c) RGPD - obligations légales
- Art. 6(1)(f) RGPD - intérêts légitimes (sécurité, stabilité)
- Art. 6(1)(a) RGPD - consentement (si applicable)
4. Finalités
- Fourniture et synchronisation du livre de budget
- Gestion des membres et invitations
- Gestion des abonnements Premium
- Maintenance, sécurité, correction d'erreurs
- Catégorisation automatique optionnelle
5. Destinataires et sous-traitants
Transparence sur les lieux de traitement : les services Firebase productifs fonctionnent dans une infrastructure Firebase globale. Certaines fonctions serveur tournent volontairement dans des régions fixes (europe-west3 et us-central1).
- Firebase Authentication - authentification
- Cloud Firestore - stockage des contenus
- Firebase Storage - stockage des photos de reçus
- Firebase Cloud Messaging - notifications push
- Firebase Crashlytics - stabilité applicative
- Firebase Analytics - statistiques pseudonymes
- Cloud Functions for Firebase - logique serveur; catégorisation en
europe-west3, webhook RevenueCat enus-central1 - Firebase App Check - protection anti-abus
- Firebase AI / Vertex AI - catégorisation IA via endpoint Vertex AI global
- Google AI - usage en builds développeur
- Google ML Kit - OCR local sur l'appareil
- RevenueCat - gestion des droits Premium
- Apple / Google - paiements in-app
6. Transferts hors UE
Certains services peuvent entraîner des transferts vers les États-Unis. Ces transferts reposent sur des garanties adéquates (par ex. DPF ou clauses contractuelles types), selon le fournisseur.
7. Durée de conservation
Les données sont conservées aussi longtemps que nécessaire pour les finalités ci-dessus, puis supprimées après suppression du compte (en principe dans les 30 jours, sauf obligations légales).
8. Tes droits
- Accès, rectification, effacement
- Limitation du traitement, portabilité
- Opposition et retrait du consentement
Contact : hauke.olf@gmail.com
9. Export des données
Dans l'application, tu peux exporter tes transactions au format CSV.
10. Cookies et suivi sur le site
Le site utilise uniquement des cookies techniques nécessaires (par ex. langue). Pas de profilage publicitaire.
11. Sécurité
Les communications entre l'application et le serveur sont chiffrées (TLS). Les règles Firestore/Storage limitent les accès aux membres autorisés du livre partagé.
12. Décision automatisée
Aucune décision automatisée au sens de l'article 22 RGPD. Les suggestions IA restent toujours modifiables manuellement.
13. Modifications
Cette politique peut être mise à jour en cas de changement notable de fonctionnalités ou d'exigences légales.