Politique de confidentialité
En résumé
- Nous ne pouvons pas lire votre budget. Pas par choix de politique — techniquement. Il est chiffré sur votre appareil avec une clé que nous ne recevons jamais.
- Nous détenons une version hachée de votre e-mail, un identifiant de compte, et des blocs chiffrés illisibles.
- Aucune publicité, aucune revente, aucun pistage, aucun cookie de mesure. C'est pour cela que ce site n'affiche pas de bandeau cookies.
- Tout est hébergé dans l'Union européenne.
- Vous pouvez tout exporter depuis l'application, à tout moment, gratuitement.
- La beta est gratuite : aucune coordonnée bancaire n'est collectée.
- Si vous perdez votre phrase secrète et votre clé de récupération, personne ne peut récupérer vos données — nous compris.
1. Qui est responsable de vos données
Le responsable du traitement est Takieddine Boumerah (Entrepreneur individuel (EI)), exerçant sous le nom commercial Arca Budget, SIREN 931302947, France. Contact pour toute question relative à vos données : privacy@arcabudget.app.
Aucun délégué à la protection des données n'a été désigné. L'article 37 du RGPD ne l'impose pas ici : nous sommes un entrepreneur individuel, nous ne réalisons aucun suivi à grande échelle, et nous ne traitons aucune catégorie particulière de données. Les demandes sont traitées directement par le responsable du traitement, à l'adresse ci-dessus.
2. Ce que le chiffrement de bout en bout change ici
Votre budget — comptes, transactions, catégories, montants, notes — est chiffré dans votre navigateur, avec une clé dérivée d'une phrase secrète que vous seul connaissez, avant tout envoi. Notre serveur ne reçoit que des blocs chiffrés opaques. Nous ne pouvons ni lire, ni déchiffrer, ni vendre, ni transmettre le contenu de votre budget, parce que nous ne détenons jamais la clé.
Ce que le serveur voit nécessairement, et qui constitue bien une donnée personnelle :
- une empreinte (hachage) de votre adresse e-mail, et un identifiant opaque si vous vous connectez avec Google ;
- les métadonnées techniques nécessaires à l'acheminement et à l'ordonnancement des blocs chiffrés : identifiant, identifiant de coffre, type d'enregistrement, date de dernière modification, marqueur de suppression ;
- des traces de connexion et de sécurité (voir le tableau de la section 3).
Nous le disons franchement plutôt que de parler de données « anonymes » : une empreinte n'est pas une donnée anonyme, et une métadonnée vous concernant reste une donnée vous concernant.
La contrepartie est réelle. Si vous perdez votre phrase secrète et votre clé de récupération, vos données deviennent définitivement illisibles. Nous ne pouvons pas les réinitialiser à votre place. C'est la conséquence directe du fait que nous ne détenons pas votre clé.
3. Ce que nous traitons, pourquoi, sur quelle base légale et combien de temps
| Données | Finalité | Base légale (art. 6 RGPD) | Conservation |
|---|---|---|---|
| Empreinte de l'adresse e-mail, empreinte du mot de passe, identifiant Google | Créer votre compte, vous connecter | Exécution d'un contrat — 6(1)(b) | Jusqu'à la suppression de votre compte, ou 24 mois d’inactivité, après un e-mail d’avertissement |
| Blocs chiffrés et métadonnées d'acheminement | Stocker et synchroniser votre budget — c'est le service | Exécution d'un contrat — 6(1)(b) | Jusqu'à la suppression de votre compte. Sauvegardes purgées sous 30 jours |
| Adresse e-mail, contenu du message | E-mails de service uniquement : vérification d'adresse, réinitialisation de mot de passe, alertes de sécurité | Exécution d'un contrat — 6(1)(b) | Supprimés une fois envoyés ; les échecs sont purgés après les tentatives |
| Jetons de session et de rafraîchissement | Vous maintenir connecté ; révoquer l'accès à la déconnexion | Exécution d'un contrat — 6(1)(b) | 30 jours, renouvelés à chaque usage et révoqués à la déconnexion |
| Journal d'audit des actions sensibles (connexion, modifications du compte) | Sécurité du service et traçabilité des actions affectant votre compte | Intérêt légitime — 6(1)(f) | 12 mois |
| Traces de limitation de débit et d'anti-abus | Prévenir les tentatives d'accès frauduleuses et par force brute | Intérêt légitime — 6(1)(f) | 12 mois |
| Diagnostics (version de l'app, système, modèle d'appareil — expurgés sur votre appareil) | Diagnostiquer les plantages et les anomalies | Intérêt légitime — 6(1)(f) | 90 jours |
Les intérêts légitimes que nous invoquons sont nommés ci-dessus, un par un, comme l'exige l'article 13(1)(d) : sécuriser le service, tracer les actions affectant votre compte, prévenir les abus et diagnostiquer les anomalies. Nous avons réalisé et documenté une mise en balance pour chacun.
Ces données sont-elles obligatoires ? Une adresse e-mail est contractuellement nécessaire pour créer un compte : sans elle, nous ne pouvons pas fournir le service et aucun compte ne peut être créé. Tout le reste est produit par l'usage du service.
Les données financières ne sont pas une « catégorie particulière » au sens de l'article 9 du RGPD, et nous ne traitons aucune donnée de cette nature.
4. Qui reçoit vos données
| Destinataire | Rôle | Localisation | Ce qu'il reçoit |
|---|---|---|---|
| Hetzner Online GmbH | Hosting (processor) | Germany — European Union | Encrypted blobs, routing metadata, account records, logs |
| Zoho Corporation B.V. (ZeptoMail) | Transactional email (processor) | Utrecht, Netherlands — European Union | Your email address and the content of transactional messages |
| Google Ireland Ltd | Sign-in with Google (independent controller) | Ireland — European Union, with onward transfers to Google LLC (USA) | Only what is needed to authenticate you, if you choose Google sign-in |
Nous nommons ici nos destinataires plutôt que d'évoquer de vagues « catégories ». Chaque sous-traitant est lié par un contrat conforme à l'article 28 du RGPD. Nous ne vendons jamais vos données, et nous ne les partageons avec aucun annonceur ni courtier en données.
Pendant la beta gratuite, aucune coordonnée bancaire n'est collectée et rien n'est transmis à un prestataire de paiement. Si et quand les abonnements payants ouvriront, Paddle.com Market Ltd (30 Old Bailey, London EC4M 7AU, United Kingdom) interviendra comme revendeur officiel (Merchant of Record) et comme responsable de traitement indépendant pour l'achat ; la présente politique sera mise à jour au préalable.
5. Transferts hors de l'Union européenne
L'hébergement et le stockage ont lieu dans l'Union européenne, sans transfert vers un pays tiers. Le seul transfert possible concerne la connexion avec Google, si vous la choisissez : Google Ireland Ltd peut transférer des données vers Google LLC aux États-Unis, sur le fondement du cadre de protection des données UE–États-Unis, au titre duquel Google LLC est certifié.
Vous pouvez obtenir une copie des garanties encadrant ces transferts en écrivant à privacy@arcabudget.app. Les certifications sont également vérifiables sur le registre du Data Privacy Framework.
6. Sécurité
Les mesures que nous appliquons (article 32 du RGPD) :
- chiffrement de votre budget sur votre appareil (AES-GCM), avec une clé dérivée de votre phrase secrète et jamais transmise ;
- chiffrement en transit (HTTPS/TLS) pour tous les échanges ;
- mots de passe stockés sous forme d'empreintes salées, jamais en clair ;
- sessions courtes avec jetons de rafraîchissement renouvelés, révocables à tout moment ;
- limitation de débit et protection contre la force brute ;
- journal d'audit conservé séparément des données applicatives ;
- hébergement dans l'Union européenne.
En cas de violation de données, nous notifions la CNIL dans les 72 heures lorsque l'article 33 du RGPD l'impose. Une violation portant uniquement sur les blocs chiffrés relèverait très probablement de l'exception de l'article 34(3)(a), les données étant incompréhensibles sans votre clé. Cette exception ne s'appliquerait pas à une violation touchant les empreintes d'e-mails, les identifiants, les jetons ou le journal d'audit — qui ne sont pas chiffrés de bout en bout. En cas de doute, nous nous engageons à vous informer quand même.
7. Vos droits
Vous disposez des droits d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), de portabilité (art. 20) et de ne pas faire l'objet d'une décision automatisée (art. 22). Voici honnêtement ce que chacun signifie compte tenu du chiffrement :
- Accès et portabilité. Votre budget est exportable à tout moment, gratuitement, depuis l'application, dans un format ouvert. L'export est généré sur votre appareil et déchiffré avec votre clé — c'est la seule façon qu'il soit lisible. Sur demande, nous fournissons en complément tout ce que nous détenons de notre côté (empreinte d'e-mail, identifiants, métadonnées, journaux). La transmission directe à un autre responsable de traitement (art. 20(2)) n'est pas techniquement possible, précisément parce que nous ne pouvons pas déchiffrer vos données.
- Rectification. Nous pouvons corriger les informations de votre compte. Nous ne pouvons pas corriger le contenu de votre budget : vous seul le pouvez, depuis l'application, car vous seul détenez la clé.
- Effacement. Pleinement disponible. La suppression de votre compte efface les blocs chiffrés, les métadonnées, l'empreinte de l'e-mail et les jetons. Les sauvegardes sont purgées sous 30 jours. Les entrées du journal d'audit peuvent être conservées jusqu'au terme de leur durée, pour le motif de sécurité exposé en section 3.
- Limitation. Vous pouvez demander la suspension des traitements fondés sur l'intérêt légitime (diagnostics, journal d'audit) le temps de l'examen d'une demande.
- Décisions automatisées. Nous n'en prenons aucune. Aucun profilage, aucun score, aucune décision automatisée produisant des effets juridiques à votre égard.
Nous répondons dans un délai d'un mois (art. 12(3)), prolongeable de deux mois pour les demandes complexes, auquel cas nous vous en informons dans le premier mois. Si nous ne pouvons pas donner suite, nous vous en expliquons la raison et vous pouvez introduire une réclamation ou exercer un recours juridictionnel (art. 12(4)).
Votre droit d'opposition (art. 21 RGPD)
Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, aux traitements que nous fondons sur notre intérêt légitime — à savoir les diagnostics et le journal d'audit. Écrivez à privacy@arcabudget.app. Nous cesserons ces traitements à moins de démontrer des motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés.
8. Directives relatives au sort de vos données après votre décès
Conformément à l'article 85 de la loi Informatique et Libertés, vous pouvez définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès — soit des directives générales enregistrées auprès d'un tiers de confiance certifié, soit des directives particulières adressées à privacy@arcabudget.app. Notez la limite imposée par le chiffrement : sans votre phrase secrète et votre clé de récupération, personne — nous compris — ne peut rendre le contenu de votre budget lisible.
9. Introduire une réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France — https://www.cnil.fr. Nous préférons que vous nous écriviez d'abord, mais c'est votre droit et il n'est pas conditionné à une prise de contact avec nous.
10. Cookies et stockage local
Ce site et l'application n'affichent aucun bandeau cookies, parce que nous ne déposons aucun traceur. Aucune publicité, aucune mesure d'audience tierce. Nous ne stockons que ce qui est strictement nécessaire au service que vous avez demandé :
| Élément | Finalité | Durée |
|---|---|---|
| Jeton de session | Vous maintenir connecté | Session, renouvelé tant que vous êtes actif |
| Jeton de rafraîchissement | Éviter de vous déconnecter toutes les heures | 30 jours, renouvelé à chaque usage |
| Préférences (langue, thème, devise) | Afficher l'interface comme vous l'avez réglée | Jusqu'à effacement des données de votre navigateur |
| Copie locale chiffrée de votre budget | Faire fonctionner l'application et la garder rapide ; ne quitte jamais votre appareil en clair | Jusqu'à déconnexion ou effacement des données de votre navigateur |
Ces éléments sont exemptés de consentement au titre de l'article 82 de la loi Informatique et Libertés, étant strictement nécessaires à la fourniture d'un service que vous avez expressément demandé.
Mesure d'audience du site vitrine
Nous mesurons la fréquentation de ce site vitrine uniquement — pas de l'application, où vos données sont chiffrées et où nous n'avons rien à observer. Cette mesure ne dépose aucun cookie et ne crée aucun identifiant qui vous suivrait.
Concrètement, pour chaque page consultée, nous enregistrons trois choses :
| Donnée | Précision retenue | Durée |
|---|---|---|
| Page consultée | Le chemin seul (jamais les paramètres d'URL, qui pourraient contenir un lien personnel) | 13 mois |
| Provenance | Le nom du site d'où vous venez (« google.com »), jamais l'adresse complète ni votre recherche | 13 mois |
| Durée de la visite | En secondes | 13 mois |
Pour compter les visiteurs sans les identifier, votre adresse IP et votre navigateur sont transformés en une empreinte à sens unique, mélangée à un secret aléatoire renouvelé chaque jour et conservé uniquement en mémoire vive. Ce secret n'est jamais enregistré : il disparaît chaque nuit. Conséquence directe — personne, pas même nous, ne peut relier votre visite d'aujourd'hui à celle de demain, ni remonter d'une empreinte vers une adresse IP. Votre adresse IP et votre navigateur ne sont, eux, jamais conservés.
Cette mesure est réalisée par nos propres serveurs, en Europe, pour notre seul usage. Aucune donnée n'est transmise à un tiers, croisée avec un autre traitement, ni utilisée pour vous suivre d'un site à l'autre. Elle relève à ce titre de l'exemption de consentement prévue par l'article 82 de la loi Informatique et Libertés pour la mesure d'audience — c'est pourquoi ce site ne vous impose pas de bandeau. Si nous ajoutions un jour un traceur qui n'entre pas dans cette exemption, nous recueillerions votre consentement au préalable.
11. Beta gratuite et facturation future
Arca est actuellement en beta publique gratuite. Nous ne collectons aucune coordonnée bancaire, et aucun prestataire de facturation ne reçoit de données vous concernant. Arca deviendra payant un jour : vous en serez informé au moins 60 jours à l'avance, par e-mail, et rien ne vous sera jamais prélevé sans commande explicite de votre part. La présente politique sera mise à jour avant tout traitement lié à un paiement.
12. Modifications de cette politique
Si nous modifions cette politique, nous mettons à jour la date en haut de cette page. Pour tout changement affectant substantiellement vos droits ou introduisant une nouvelle finalité, nous vous informons par e-mail avant son entrée en vigueur (art. 13(3)).
13. Contact
Données personnelles : privacy@arcabudget.app ·
Support : support@arcabudget.app
Takieddine Boumerah — France
Hébergement : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany
