VOS DONNÉES

Politique de confidentialité

Ce qu’A Budget enregistre, pourquoi et avec quels services.

1. Responsable du traitement

Le responsable est l’éditeur d’A Budget. Son identité juridique et son adresse de contact ne sont pas encore communiquées. Les informations disponibles figurent dans les mentions légales. Aucun délégué à la protection des données n’a été désigné dans les informations fournies au service.

2. Données utilisées

Aucun identifiant de banque ni numéro de carte n’est nécessaire. Évitez les données sensibles dans les libellés et notes, notamment les détails médicaux.

3. Finalités et bases juridiques à confirmer

Les données servent à ouvrir votre espace, enregistrer vos saisies, calculer les synthèses et générer les exports. L’accès au compte et la fourniture de ces fonctions correspondent à l’exécution du service demandé. La prévention des abus et la sécurité visent l’intérêt légitime de protéger les comptes ; cette analyse doit être confirmée et documentée par l’éditeur.

Le code actuel n’ajoute pas d’outil publicitaire ni de mesure d’audience marketing. Aucun envoi de newsletter n’est mis en œuvre. Les conditions de traitement propres aux prestataires restent applicables.

4. Hébergement et prestataires

Le site abudget.org est hébergé sur Cloudflare : Workers exécute l’application et D1 conserve les données du compte et du budget. Google reCAPTCHA est utilisé dans le parcours d’authentification.

Les données peuvent être traitées par ces prestataires dans le cadre de la fourniture et de la sécurité de leurs services. Les personnes disposant des droits techniques d’administration peuvent aussi être amenées à intervenir pour la maintenance. L’application ne publie pas vos opérations dans un espace partagé.

La localisation exacte de la base et les restrictions de région ne sont pas confirmées. Il n’est donc pas possible d’affirmer un hébergement exclusivement français ou européen. Les mécanismes encadrant d’éventuels transferts internationaux doivent être vérifiés par l’éditeur dans ses accords avec les prestataires.

Pour en savoir plus : confidentialité Cloudflare, localisation D1 et confidentialité Google.

5. Cookies et protection anti-robot

Le cookie ab_session maintient la connexion pendant au plus 7 jours. Il est marqué Secure, HttpOnly et SameSite=Lax. La déconnexion invalide la session courante. Le cookie ab_challenge, valable 5 minutes, intervient pendant une vérification de double authentification. Le composant de navigation peut enregistrer sidebar_state pour 7 jours.

Le module reCAPTCHA est chargé sur le parcours de connexion concerné. Google indique qu’il utilise notamment le cookie _GRECAPTCHA pour l’analyse de risque. Des requêtes vers Google exposent aussi des informations techniques du navigateur ; le serveur transmet le jeton de vérification et, lorsqu’elle est disponible, l’adresse IP.

Consultez les explications de Google et ses conditions. Bloquer ces ressources peut empêcher la connexion. L’accueil et le centre d’aide ne chargent pas eux-mêmes le module reCAPTCHA.

6. Conservation et suppression

Les données du budget restent enregistrées jusqu’à leur modification ou suppression. Aucune purge automatique des comptes inactifs n’est actuellement mise en œuvre. Une opération supprimée disparaît de la base applicative utilisée par le site ; les délais applicables aux éventuelles sauvegardes de l’hébergeur n’ont pas été vérifiés.

Les sessions deviennent inutilisables après 7 jours, les défis de connexion après 5 minutes et les configurations TOTP en attente après 10 minutes. Expiration ne signifie pas nécessairement suppression physique immédiate : la purge des enregistrements techniques expirés n’est pas automatisée dans la version actuelle. Les compteurs de limitation utilisent des fenêtres de 15 minutes.

L’éditeur doit encore fixer et mettre en œuvre une politique de conservation complète, incluant les journaux et sauvegardes. Aucune durée non vérifiée n’est présentée comme une garantie.

7. Exports et démonstration

Les exports Excel, Word, PDF, CSV et ODS sont générés dans le navigateur puis téléchargés sur votre appareil. Ils ne sont pas envoyés à un service tiers de génération de documents. Une fois téléchargés, leur conservation et leur partage dépendent de vous.

La démo utilise des données fictives et garde les essais dans la mémoire de la page. Ils sont perdus au rechargement. La consultation du site reste susceptible de produire des données techniques chez l’hébergeur.

8. Sécurité

Les mots de passe et codes secrets sont enregistrés sous forme d’empreintes salées, pas en clair. Le secret TOTP est chiffré côté serveur. Les routes applicatives vérifient la session et l’appartenance des données au compte.

Ces mesures réduisent les risques sans garantir une sécurité absolue. N’envoyez jamais vos mots de passe, clés d’authentification ou codes de secours à un tiers.

Verrouillage du compte

Le code de verrouillage facultatif est enregistré sous forme d’empreinte salée liée à votre compte. Il protège l’accès à votre budget sur tous vos appareils après activation. Les anciens codes propres à chaque appareil peuvent être remplacés par ce code commun depuis les paramètres. Changer le code invalide les déverrouillages et les identifications biométriques précédemment enregistrées.

La biométrie est gérée par votre appareil : A Budget conserve uniquement les clés publiques nécessaires à la vérification, jamais une photo de votre visage ou votre empreinte. Le cookie technique ab_device identifie le navigateur pour ce mécanisme. Le code du compte reste utilisable sans biométrie.

9. Vos droits et les démarches disponibles

Selon les conditions prévues par le RGPD, vous disposez notamment de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Vous pouvez déjà consulter, corriger et supprimer vos opérations dans l’application.

Les exports mensuels ne constituent pas un export intégral de toutes les données du compte. La suppression complète du compte et les demandes de droits ne disposent pas encore d’un parcours automatisé. L’adresse de contact du responsable doit être ajoutée pour permettre ces démarches directement.

Vous pouvez consulter les informations de la CNIL sur vos droits et, si nécessaire, adresser une réclamation à la CNIL.

Agent Budget sur votre appareil

La saisie guidée et le modèle local utilisent les opérations de votre compte directement dans le navigateur, sans case d’autorisation supplémentaire. Les messages et opérations ne sont pas envoyés à un fournisseur d’IA. Les notes personnelles sont exclues du contexte du modèle. Les propositions à enregistrer sont transmises au serveur A Budget, vérifiées et appliquées uniquement après votre confirmation.

Le mode IA locale télécharge un modèle Qwen et le moteur WebLLM depuis Hugging Face et les serveurs du projet MLC. Ces hébergeurs peuvent recevoir votre adresse IP et les informations techniques nécessaires au téléchargement, mais pas votre conversation. Le modèle est conservé dans le cache du navigateur lorsque possible. Vous pouvez supprimer ce cache dans les réglages du navigateur. Le téléchargement initial nécessite Internet, et l’exécution exige un appareil compatible WebGPU.

Le chat ne recherche pas sur Internet. Vérifiez les informations financières actuelles auprès des organismes concernés. Les conversations et leurs brouillons sont sauvegardés dans votre compte, sur le serveur A Budget, pour les retrouver dans la liste des échanges et sur vos autres appareils. Commencer un nouveau chat conserve les échanges précédents. Les cartes de confirmation non enregistrées ne sont pas conservées ; une nouvelle proposition est nécessaire pour agir depuis un ancien échange. Le serveur conserve les opérations confirmées avec le reste de votre budget.

10. Évolution de cette notice

Cette page sera actualisée lorsque les fonctions ou les conditions d’exploitation changeront. Sa date de mise à jour figure en haut de page. Les points non confirmés sont volontairement identifiés pour ne pas vous donner de garanties inexactes.

Connexion avec un compte externe

Lorsque vous choisissez un fournisseur de connexion, A Budget reçoit son identifiant de compte et son adresse e-mail. L’identifiant est conservé pour retrouver votre compte A Budget. Une association initiale à un compte existant nécessite une connexion à ce compte ; la simple correspondance d’adresse e-mail ne donne pas accès à son budget.

Les demandes et associations en attente expirent après dix minutes. Les jetons d’accès des fournisseurs ne sont pas conservés. La double authentification A Budget reste applicable. Les fournisseurs de connexion proposés disposent de leurs propres conditions de traitement.