Politique de confidentialité de MoneyOS

Dernière mise à jour : 27 septembre 2026

Ce document a vocation à décrire exactement comment MoneyOS fonctionne. Il a été rédigé à partir d'un audit direct du code de l'application, et non d'un modèle générique. Les points encore ouverts sont marqués [À COMPLÉTER] ou [À VALIDER] plutôt que remplis par une hypothèse — ce document doit être validé juridiquement avant toute publication définitive.

1. Qui est MoneyOS ?

MoneyOS est un produit de gestion financière personnelle. Les informations légales suivantes doivent être complétées avant toute publication :

  • Nom légal de l'entité : [À COMPLÉTER]
  • Forme juridique et juridiction d'immatriculation : [À COMPLÉTER]
  • Adresse du siège : [À COMPLÉTER]
  • Numéro d'immatriculation : [À COMPLÉTER]
  • Responsable du traitement : [À COMPLÉTER]
  • Délégué à la protection des données (le cas échéant) : [À COMPLÉTER]

2. Quelles données collectons-nous ?

Les catégories de données réellement traitées par MoneyOS sont :

  • Données de compte : email, mot de passe (géré par notre fournisseur d'authentification, jamais stocké en clair par nous), nom, préférences.
  • Données financières : comptes, transactions, revenus, budgets, objectifs d'épargne, réservations de fonds, abonnements suivis, catégories, reçus scannés.
  • Notifications générées par le produit.
  • Statistiques d'usage produit internes (jamais transmises à un tiers).
  • Métadonnées d'utilisation de l'assistant IA (jamais le contenu des conversations).
  • Données de facturation et de paiement (abonnement Premium).
  • Données techniques minimales liées à la sécurité (voir section 13).

Le détail complet, table par table, est documenté dans notre cartographie technique des données (document interne PRIVACY_DATA_MAP.md, disponible sur demande).

3. Comment collectons-nous ces données ?

  • Directement, quand tu crées un compte ou saisis une information (transaction, budget, objectif...).
  • Automatiquement, quand tu utilises l'application (statistiques d'usage internes, métadonnées techniques de sécurité).
  • Via l'assistant IA, quand tu lui poses une question ou lui demandes une action.
  • Via le scan de reçu, quand tu uploades une photo ou un PDF de reçu.
  • Par cookie strictement nécessaire (voir notre politique cookies).

4. Pourquoi utilisons-nous les données ?

  • Création et gestion de ton compte.
  • Authentification et sécurité de ton compte.
  • Fonctionnement du produit (c'est la raison d'être de la quasi-totalité des données financières listées en section 2).
  • Prévention des abus (limitation de fréquence des requêtes, détection d'usage anormal).
  • Support utilisateur.
  • Analytics internes, pour comprendre l'adoption des fonctionnalités.
  • Amélioration du produit.
  • Communications liées au produit (notifications, rappels).
  • Fonctionnement de l'assistant IA et du scan de reçu.
  • Facturation et gestion des paiements de l'abonnement Premium.

5. Données financières

Tes données financières (comptes, transactions, budgets, objectifs, réservations) sont au cœur du fonctionnement de MoneyOS — l'application ne peut pas fonctionner sans elles. Elles sont protégées par un contrôle d'accès strict au niveau de la base de données (chaque utilisateur ne peut lire ou modifier que ses propres données, appliqué et vérifié techniquement, pas seulement au niveau de l'interface). Elles ne sont jamais transmises à un outil marketing ou analytics. Elles peuvent être transmises à notre fournisseur d'intelligence artificielle (voir section 6) lorsque tu utilises l'assistant ou le scan de reçu, dans la seule mesure nécessaire pour répondre à ta demande.

6. Intelligence artificielle

MoneyOS propose un assistant conversationnel et un outil de scan automatique de reçus, propulsés par un modèle d'intelligence artificielle fourni par Anthropic.

  • Quand tu utilises l'assistant, ta question et l'historique de la conversation en cours sont envoyés à Anthropic pour générer une réponse. L'assistant peut lire (et, si tu le demandes explicitement, modifier) tes données financières pour répondre à ta question ou exécuter l'action demandée.
  • Quand tu scannes un reçu, l'image ou le PDF est envoyé à Anthropic pour en extraire automatiquement le marchand, le montant et la date.
  • Nous ne stockons pas le contenu de tes conversations avec l'assistant. Nous conservons uniquement des métadonnées techniques (modèle utilisé, durée, nombre de jetons, outils appelés, succès ou échec) pour la supervision et l'amélioration du service.
  • L'assistant ne peut jamais accéder aux données d'un autre utilisateur que toi, quelle que soit la façon dont la conversation est formulée.
  • La politique de conservation appliquée par Anthropic lui-même sur les données qu'il reçoit dépend de nos conditions contractuelles avec ce prestataire : [À VALIDER].

7. Développement futur des systèmes IA

MoneyOS pourra, à l'avenir, développer ses propres systèmes ou modèles d'intelligence artificielle. Certaines données d'usage — jamais l'ensemble de tes données simplement parce qu'elles existent — pourront, lorsque cela est nécessaire, légalement permis, et effectivement mis en œuvre, être utilisées pour :

  • améliorer le produit ;
  • comprendre les usages ;
  • évaluer des fonctionnalités ;
  • améliorer nos systèmes d'IA actuels ;
  • développer de futurs systèmes d'IA ;
  • entraîner ou évaluer de futurs modèles propres à MoneyOS, lorsque les conditions applicables sont remplies.

Nous n'utilisons pas — et n'utiliserons pas — l'ensemble de tes données pour entraîner une IA, et nous ne nous réservons aucun droit général ou illimité d'utiliser une donnée à n'importe quelle fin. Toute utilisation de ce type suit un cadre de gouvernance précis (minimisation, pseudonymisation lorsque appropriée, exclusion de toute donnée sensible, contrôle et traçabilité) détaillé dans notre document de gouvernance IA. Ce cadre n'est aujourd'hui pas mis en œuvre techniquement — aucun pipeline d'entraînement n'existe à ce jour.

8. Minimisation et protection des données

Mesures réellement en place aujourd'hui :

  • Contrôle d'accès strict au niveau de la base de données (chaque utilisateur ne voit que ses propres données).
  • Authentification sécurisée avant toute action sensible (ex. suppression de compte).
  • Limitation de fréquence des requêtes sur les fonctionnalités coûteuses (assistant IA), pour limiter les abus.
  • Chiffrement du trafic en transit (HTTPS/TLS).
  • Stockage des fichiers uploadés (reçus) dans un espace privé, non accessible publiquement.
  • Journalisation minimisée : aucun mot de passe, jeton d'accès, clé secrète ou contenu de conversation IA n'est écrit dans nos journaux techniques.

Nous ne prétendons pas offrir une sécurité absolue — aucun système ne le peut.

9. Données partagées avec des prestataires

Nous travaillons avec les prestataires suivants, chacun pour une finalité précise :

  • Supabase — hébergement de la base de données, authentification, stockage des fichiers. Nécessaire au fonctionnement même du produit.
  • Anthropic — fournisseur du modèle d'intelligence artificielle utilisé par l'assistant et le scan de reçu. Nécessaire pour ces fonctionnalités.
  • Sentry — détection des erreurs techniques et des problèmes de performance. Nécessaire pour maintenir la fiabilité du service.
  • Resend — envoi des emails de notification (rappels, alertes budgétaires). Nécessaire pour cette fonctionnalité si tu l'as activée.
  • Orange Money — prévu pour le paiement de l'abonnement Premium sur certains marchés. Non actif à ce jour (aucun paiement réel ne transite encore par ce prestataire).

Nous n'utilisons aucun outil analytics ou marketing tiers.

10. Stockage

Tes données sont hébergées chez nos prestataires d'infrastructure (Supabase pour la base de données et les fichiers). La localisation géographique précise des serveurs dépend de la configuration de notre projet et n'est pas garantie dans ce document : [À VALIDER].

11. Transferts internationaux

Certains de nos prestataires (Supabase, Anthropic, Sentry, Resend) sont basés en dehors de ta juridiction de résidence selon où tu te trouves. Les garanties applicables à ces transferts (clauses contractuelles types ou équivalent) doivent être confirmées : [À VALIDER].

12. Durée de conservation

  • Données de compte et données financières : conservées tant que ton compte existe, supprimées immédiatement et intégralement lors de la suppression de ton compte (voir section 16).
  • Notifications, statistiques d'usage, métadonnées IA, journal d'administration, événements de paiement bruts : aucune durée de conservation automatique définie à ce jour — [À DÉFINIR].

13. Sécurité

Contrôles réellement en place :

  • Contrôle d'accès au niveau de chaque ligne de données (chaque utilisateur ne voit que les siennes).
  • Authentification requise pour toute donnée personnelle.
  • Chiffrement en transit (HTTPS/TLS).
  • Stockage privé des fichiers (reçus).
  • Limitation de fréquence des requêtes pour limiter les abus et le coût.
  • Journalisation minimisée des erreurs (aucun secret, mot de passe ni contenu de conversation IA journalisé).

Nous ne garantissons jamais une sécurité absolue.

14. Tes droits

Selon la juridiction applicable, tu peux disposer d'un droit d'accès, de rectification, de suppression, de portabilité et d'opposition sur tes données. Les droits précisément applicables dépendent de ta juridiction de résidence et de la nôtre : [À VALIDER].

15. Exercer tes droits

Contact dédié à l'exercice de tes droits : [À COMPLÉTER]. En attendant, tu peux dès aujourd'hui exporter tes données et supprimer ton compte directement depuis les paramètres de l'application (voir section 16).

16. Suppression du compte

Tu peux supprimer ton compte à tout moment depuis Paramètres → Données & confidentialité, après avoir confirmé ton mot de passe. La suppression est immédiate et définitive : toutes tes données applicatives (comptes, transactions, budgets, objectifs, réservations, revenus, catégories personnalisées, préférences) sont supprimées au moment de la suppression du compte, pas différée. Les fichiers déjà uploadés (images de reçus) font l'objet d'une vérification complémentaire avant publication finale : [À VALIDER].

17. Enfants / âge minimum

Âge minimum applicable à MoneyOS : [À DÉFINIR — aucune règle n'est actuellement implémentée dans le produit].

18. Modifications de cette politique

Version : 27 septembre 2026. Toute mise à jour substantielle de cette politique sera signalée dans l'application.

19. Contact

[À COMPLÉTER — adresse de contact à définir avant publication]

MoneyOS utilise un cookie strictement nécessaire au fonctionnement du service (garder ta session connectée). Nous n'utilisons aujourd'hui aucun cookie analytics ni marketing. En savoir plus.

Personnaliser