Politique de confidentialité — BudGénie
Dernière mise à jour : 27 septembre 2026
- En une phrase
- 1. Qui traite tes données, et dans quelle mesure
- 1 bis. Bases légales et durées, traitement par traitement
- 2. Ce que BudGénie enregistre, et où
- 3. Ce qui sort de ton Mac, et quand
- 4. Ce que tu exportes
- 5. Durée de conservation
- 6. Tes droits (RGPD)
- 7. Mineurs
- 8. Modifications
- 9. Ce que cette politique ne promet pas
En une phrase
BudGénie garde tes données financières sur ton Mac. Elles ne sont envoyées sur aucun serveur nous appartenant : les seuls échanges avec nos serveurs (budgenie.eu et data.budgenie.eu) sont des téléchargements de fichiers de référence publics (points 3 c bis et c ter) — rien ne part dans l'autre sens.
1. Qui traite tes données, et dans quelle mesure
Éditeur : Vincent Clémençon, entrepreneur individuel, sous l'enseigne Drévalio
SIREN : 807 534 235 · SIRET : 807 534 235 00047
Siège : 59 rue de Ponthieu, Bureau 326, 75008 Paris, France
Contact : support@budgenie.eu
Ces informations proviennent du répertoire SIRENE, où elles sont déjà publiques.
Une précision qui a des conséquences juridiques
Les données que tu saisis dans BudGénie ne nous sont jamais transmises et nous n'y avons aucun accès technique. Nous ne déterminons ni les finalités ni les moyens d'un traitement portant sur elles : au sens de l'article 4 du RGPD, nous n'en sommes pas responsable de traitement. Elles relèvent de ton usage personnel, exclu du champ du RGPD par son article 2.2.c.
Nous sommes responsable de traitement pour les seules données que nous recevons réellement : les messages que tu nous envoies à support@budgenie.eu.
Cette distinction n'est pas une manière de nous défausser — elle décrit exactement l'architecture de l'application, et c'est ce qui te protège le mieux : il n'y a rien à réclamer, à pirater ou à assigner chez nous.
Délégué à la protection des données
Aucun DPO n'est désigné : l'activité ne relève d'aucun des trois cas de désignation obligatoire de l'article 37 du RGPD. Les demandes passent par support@budgenie.eu.
1 bis. Bases légales et durées, traitement par traitement
| Traitement | Base légale (art. 6 RGPD) | Durée |
|---|---|---|
| Données saisies dans l'application | hors champ — usage personnel, sur ton seul appareil | tant que tu les gardes |
| Cours, taux de change, logos | intérêt légitime (art. 6.1.f) : faire fonctionner une fonction que tu déclenches | aucune conservation chez nous |
| Analyse par intelligence artificielle | consentement (art. 6.1.a), explicite, révocable | voir les conditions du fournisseur |
| Achats (App Store) | exécution du contrat (art. 6.1.b), par Apple | voir la politique d'Apple |
| Messages envoyés au support | intérêt légitime : te répondre | 3 ans après le dernier échange |
2. Ce que BudGénie enregistre, et où
Tout ce que tu saisis — comptes bancaires, opérations, patrimoine, prêts, investissements, projets, biens locatifs — est enregistré dans le bac à sable de l'application sur ton Mac, à cet emplacement :
~/Library/Containers/com.drevalio.budgenie/Data/Library/Application Support/
Aucun compte utilisateur, aucune inscription, aucun mot de passe côté serveur. Nous ne pouvons pas consulter tes données : nous n'y avons pas accès, techniquement.
Il n'y a ni synchronisation iCloud, ni sauvegarde en ligne dans cette version. Tes données existent sur ta machine, et nulle part ailleurs — sauf si tu les exportes toi-même.
Aucune mesure d'audience, aucun pistage
BudGénie ne contient aucun outil de statistiques, de télémétrie ou de pistage. Pas de Google Analytics, pas de Firebase, pas de Sentry, pas de mouchard publicitaire. Nous ne savons pas combien de fois tu ouvres l'application, ni ce que tu y fais.
Nous ne vendons, ne louons et n'échangeons aucune donnée. Il n'y a rien à vendre : nous n'avons rien.
3. Ce qui sort de ton Mac, et quand
Quatre situations, toutes déclenchées par toi.
a) Cours de bourse, taux de change et logos
Quand tu ajoutes un investissement ou rafraîchis un cours, l'application interroge des sources publiques de données financières :
| Service | Ce qui est envoyé |
|---|---|
| Yahoo Finance | le symbole (ex. AAPL) |
| Financial Modeling Prep, Twelve Data | le symbole |
| CoinGecko, CoinPaprika | l'identifiant de la crypto |
| Frankfurter | le couple de devises (ex. USD/EUR) |
| Parqet | le symbole, pour le logo de l'entreprise |
Ces requêtes ne contiennent ni ton nom, ni tes montants, ni tes soldes — uniquement le symbole de l'actif. Ces services voient l'adresse IP de ta connexion, comme n'importe quel site web que tu visites.
Le logo de ta banque, si tu le demandes
Par défaut, chaque compte est représenté par ses initiales sur une pastille colorée. Aucun logo de banque n'est livré avec l'application.
Si tu veux un vrai logo, tu peux le demander toi-même : tu saisis le site de ton établissement et l'application interroge une seule fois hunter.io, un service tiers. Trois points à connaître :
- cette requête révèle à hunter.io le nom de ta banque, associé à ton adresse IP. C'est la seule information transmise — aucun montant, aucun solde ;
- elle n'a lieu que sur ton geste, jamais automatiquement, et une seule fois dans la vie du compte : l'image est ensuite rangée sur ton Mac ;
- les logos appartiennent à leurs propriétaires. BudGénie n'en fournit aucun et n'est affilié à aucun établissement.
Si tu préfères ne rien envoyer : ne renseigne pas ce champ. Le monogramme fait le même travail d'identification.
b) Analyse par intelligence artificielle — lis ce paragraphe
Cette fonction est désactivée par défaut, et il faut deux actions de ta part pour qu'une seule donnée sorte :
- donner ton accord explicite dans Réglages → Intelligence artificielle. Un écran te dit alors, avant que tu décides, exactement ce qui part, ce qui ne part jamais, et qui le reçoit ;
- saisir ta propre clé API — c'est ton accès chez le fournisseur, et c'est toi qui le paies.
Tant que l'accord n'est pas donné, aucune requête ne peut partir, quelle que soit la manière dont tu utilises l'application : le refus est appliqué dans le composant réseau lui-même, pas dans un écran qu'on pourrait contourner.
Ce qui est envoyé
Selon l'analyse demandée :
- les montants de tes recettes et de tes dépenses ;
- les libellés et catégories de tes opérations ;
- le détail de tes prêts : capital, taux, durée, mensualité ;
- la composition de ton patrimoine et de tes investissements — nom de l'actif, type, ticker, plateforme, capital investi, quantité, cours, valeur actuelle et plus-value.
Ce qui n'est jamais envoyé
- ton nom, ton adresse et tes coordonnées ;
- tes identifiants bancaires — l'application n'en détient aucun ;
- ta clé API, rangée dans le Trousseau de macOS, chiffré par le système, et jamais incluse dans un export.
Qui reçoit ces données
Le fournisseur que tu sélectionnes : Mistral AI (Union européenne), ou OpenAI, Anthropic ou Google (États-Unis). Le transfert va directement de ton Mac vers lui — il ne passe par aucun serveur de BudGénie, puisqu'il n'en existe aucun. Nous ne recevons ni copie ni trace de ces échanges.
Si tu choisis un fournisseur américain, tes données quittent l'Union européenne. Le fournisseur européen évite ce transfert.
Le cadre de ce transfert
Le transfert part de ton Mac et va directement chez le fournisseur que tu as choisi : c'est ta relation contractuelle avec lui, pas la nôtre. Il repose sur l'un des mécanismes prévus au chapitre V du RGPD, selon le fournisseur :
- décision d'adéquation — les États-Unis bénéficient depuis le 10 juillet 2023 d'une décision d'adéquation de la Commission européenne au titre du EU-US Data Privacy Framework, pour les entreprises qui y sont certifiées ;
- clauses contractuelles types de la Commission, pour celles qui ne le sont pas.
Vérifie, avant d'activer la fonction, si le fournisseur que tu choisis est certifié au Data Privacy Framework, et ce que ses conditions disent de la conservation et de l'entraînement de ses modèles. Mistral AI, établi dans l'Union, évite entièrement la question.
Une fois transmises, ces données relèvent des conditions du fournisseur, pas des nôtres — notamment sur la durée de conservation et l'usage éventuel pour l'entraînement de leurs modèles. Nous n'avons aucune prise dessus, et il t'appartient de les lire.
Revenir en arrière
Tu peux retirer ton accord à tout moment dans Réglages → Intelligence artificielle. Plus rien ne part ensuite. Les analyses déjà produites restent sur ton Mac : ce sont tes données.
L'accord et son retrait sont consignés dans le journal d'activité, avec leur date. C'est ce qui nous permet — et te permet — de démontrer quand le consentement a été donné.
Si tu ne veux pas que ces données sortent : ne donne pas ton accord. Tout le reste de BudGénie fonctionne sans.
c) Achats
Les paiements sont gérés entièrement par Apple (StoreKit). Nous ne voyons jamais ton numéro de carte, ton adresse ni ton identifiant Apple. Nous recevons d'Apple une confirmation indiquant quelle édition a été achetée — rien d'autre. Le reçu est vérifié sur ton Mac, jamais sur un serveur.
Les éditions payantes sont des abonnements (annuels, ou mensuels pour Premium) gérés par Apple. Le renouvellement, la résiliation et la facturation se font dans ton compte Apple ; nous n'en recevons que l'état de l'abonnement (actif, expiré), jamais tes informations de paiement.
c bis) Le complément de la base des enseignes (édition Pro)
L'édition Pro peut télécharger, une seule fois et sur ton geste (Réglages → Connecteurs & données), un fichier complémentaire de raisons sociales issu du répertoire SIRENE, pour mieux classer tes opérations. Ce fichier est servi depuis data.budgenie.eu. La requête ne contient que la demande du fichier : aucune donnée de ton budget ne part. L'hébergeur de data.budgenie.eu (Cloudflare) voit ton adresse IP, comme pour tout téléchargement. L'intégrité du fichier est vérifiée sur ton Mac avant installation.
Ce fichier et la base embarquée proviennent du répertoire SIRENE (INSEE), réutilisé sous Licence Ouverte 2.0 ; le catalogue des banques provient des registres publics de l'ACPR (REGAFI), de l'Autorité bancaire européenne et de la FINMA.
c ter) Le catalogue des cryptomonnaies
Pour retrouver une cryptomonnaie ou une plateforme d'échange par son nom, l'application embarque un catalogue public. Elle en vérifie la dernière version sur data.budgenie.eu (hébergé par Cloudflare, dans l'Union européenne) au plus une fois par semaine, seulement quand tu cherches une crypto, ou quand tu cliques sur « Mettre à jour maintenant » (Réglages → Connecteurs & données). La requête ne contient que la demande du fichier : aucune donnée de ton budget ne part. Cloudflare voit ton adresse IP, comme pour tout téléchargement. Le fichier est vérifié par son empreinte avant d'être utilisé. Données fournies par CoinMarketCap.
d) Connexions bancaires
Le code prévoit des connecteurs bancaires (Bridge, Powens, GoCardless, Tink). Ils ne sont pas activés dans cette version et aucune donnée bancaire n'est transmise. Si cette fonction est ouverte un jour, cette politique sera mise à jour avant, et le raccordement restera un choix explicite de ta part.
4. Ce que tu exportes
Les exports JSON, CSV, XLSX et PDF sont écrits là où tu les enregistres. Une fois le fichier créé, il t'appartient entièrement : nous n'en avons ni copie ni connaissance.
Les clés API ne sont jamais incluses dans un export, même complet. Un fichier partagé par erreur ne peut pas donner accès à tes comptes tiers.
Une sauvegarde peut être protégée par mot de passe (chiffrement AES-256-GCM). Ce mot de passe n'est stocké nulle part et ne peut pas être récupéré : si tu le perds, la sauvegarde est définitivement illisible. C'est le prix d'un chiffrement qui ne nous laisse aucune porte d'entrée.
5. Durée de conservation
Tes données restent sur ton Mac tant que tu les gardes. Nous ne les conservons pas puisque nous ne les recevons pas.
Pour tout effacer depuis l'application : Réglages → Sauvegarde → Réinitialisation des données, toutes cases cochées — y compris « Paramètres et informations personnelles », qui efface aussi ton nom, ton code postal et les clés de services. Tu peux aussi supprimer l'application et son dossier de données (emplacement indiqué au point 2).
6. Tes droits (RGPD)
Le RGPD te donne un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.
Sur tes données financières, ces droits s'exercent directement dans l'application, sans nous écrire et sans délai :
- accès et portabilité → Import / Export → Exporter (JSON complet) ;
- rectification → modifier ou supprimer une opération ;
- effacement → Réglages → Sauvegarde → Réinitialisation des données, ou supprimer le dossier de données.
Ces droits n'ont pas à nous être demandés parce qu'ils ne passent pas par nous : tu les exerces toi-même, immédiatement, sur ta machine. C'est la conséquence directe de l'architecture décrite au point 1.
Si tu penses malgré tout que nous détenons des données te concernant — par exemple parce que tu nous as écrit — contacte support@budgenie.eu. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour une demande complexe (article 12.3 du RGPD), auquel cas nous t'en informons.
Tu peux introduire une réclamation auprès de la CNIL :
Commission nationale de l'informatique et des libertés 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 www.cnil.fr — 01 53 73 22 22
7. Mineurs
BudGénie n'est pas destinée aux mineurs et ne collecte sciemment aucune donnée les concernant.
En France, l'âge à partir duquel un mineur peut consentir seul au traitement de ses données dans le cadre d'une offre de services en ligne est de 15 ans (article 45 de la loi n° 78-17 du 6 janvier 1978 modifiée). En dessous, le consentement doit être donné conjointement par le titulaire de l'autorité parentale.
En pratique, la fonction d'analyse par intelligence artificielle — la seule qui fasse sortir des données — exige une clé d'API payante chez un fournisseur tiers, ce qui suppose déjà un contrat que ne peut pas conclure un mineur seul.
8. Modifications
Toute évolution de cette politique sera publiée à cette adresse avec une nouvelle date. Un changement touchant à ce qui sort de ton Mac sera annoncé dans l'application avant d'entrer en vigueur.
9. Ce que cette politique ne promet pas
Nous préférons l'écrire noir sur blanc :
- La base de travail n'est pas chiffrée au repos sur ton disque. Elle est protégée par le bac à sable de macOS et par la session de ton Mac. Si quelqu'un a accès à ta session déverrouillée, il a accès à BudGénie. Active FileVault dans les réglages de macOS : c'est la protection qui manque, et elle couvre tout ton disque, pas seulement cette application.
- Les sauvegardes, elles, sont chiffrées (AES-256-GCM), et ne sont jamais écrites en clair : si la clé ne peut pas être obtenue, la sauvegarde échoue plutôt que de produire un fichier lisible par n'importe qui.
- Nous ne pouvons pas récupérer tes données en cas de perte de ton Mac. Fais des exports réguliers ; c'est ta seule sauvegarde.
BudGénie ne fournit pas de conseil en investissement personnalisé. Les analyses, projections et simulations sont des outils de calcul, pas des recommandations.