Juridique
Politique de confidentialité
Dernière mise à jour · 28 août 2026
Centmond est une application de finances personnelles qui fonctionne dans votre navigateur web. Nous l’avons construite sur un principe simple : votre argent est à vous, vos données sont à vous, et l’assistant facultatif qui vous aide à les comprendre s’active ou se laisse de côté à votre gré. La présente politique indique, pour chaque traitement, ce qui est traité, à quelle fin, sur quelle base légale, qui le reçoit et combien de temps il est conservé. Des applications natives iPhone et Mac sont en cours de développement ; cette politique sera mise à jour avant leur publication.
En résumé
- L’assistant est facultatif. Lorsque vous l’utilisez, seules les données nécessaires à votre question sont transmises à notre fournisseur d’inférence, jamais l’intégralité de votre compte. Il lit vos données et peut préparer des modifications, mais il n’en applique aucune sans votre confirmation.
- Vos données financières sont chiffrées en transit et au repos et hébergées sur une infrastructure située dans l’UE. L’accès est restreint par utilisateur au moyen de la sécurité au niveau des lignes de la base, et les identifiants bancaires sont en outre chiffrés au niveau du champ.
- Nous ne vendons pas de données, n’exploitons pas de régie publicitaire et n’utilisons aucun traceur inter-sites. Nous utilisons un outil d’analyse sans cookie, et il ne se charge que si vous l’autorisez.
- Les connexions bancaires sont facultatives. Lorsque vous les utilisez, un prestataire tiers réglementé (Enable Banking, immatriculé en Finlande) prend en charge la connexion bancaire et détient votre consentement. Nous ne voyons jamais vos identifiants de banque en ligne.
Responsable du traitement
Le responsable du traitement de vos données personnelles au sens du Règlement général sur la protection des données (RGPD) est :
Seyedmani Hosseinighahroodi
Centmond (entrepreneur individuel, Einzelunternehmen)
Allemagne
Courriel : mani.scs.gh@gmail.com
L’adresse postale complète exigée par le § 5 DDG figure dans les mentions légales. Nous n’avons pas désigné de délégué à la protection des données : une entreprise individuelle sous les seuils de l’art. 37 RGPD et du § 38 BDSG n’y est pas tenue, et l’adresse ci-dessus vous met en relation directe avec le responsable du traitement.
Ce que nous traitons, et pourquoi
Chaque fiche ci-dessous correspond à un traitement. Ce qui n’y figure pas, nous ne le faisons pas, et si cela change, cette page change avec.
Compte et connexion
- Données
- Adresse e-mail ; une empreinte du mot de passe, ou l’identifiant de compte renvoyé par votre fournisseur de connexion ; nom affiché et URL d’avatar si vous vous connectez avec Google ; préférence de langue ; jetons de session et de rafraîchissement ; facteurs de double authentification si vous l’activez.
- Finalité
- Créer votre compte, vous connecter, maintenir la session ouverte et protéger le compte contre les prises de contrôle.
- Base légale
- Art. 6, § 1, b RGPD : exécution du contrat. Une adresse e-mail est nécessaire : sans elle, nous ne pouvons pas créer de compte.
- Destinataires
- Supabase (UE). Google uniquement si vous choisissez la connexion avec Google.
- Conservation
- Tant que le compte existe. Les sessions expirent bien plus tôt ; tout est supprimé avec le compte.
Vos données financières
- Données
- Comptes, opérations, soldes, budgets, abonnements, objectifs, investissements et positions, catégories et règles, paramètres du foyer, et les notes que vous rédigez.
- Finalité
- Fournir le produit lui-même : afficher, organiser et analyser vos finances, et les synchroniser entre les appareils sur lesquels vous vous connectez.
- Base légale
- Art. 6, § 1, b RGPD : exécution du contrat.
- Destinataires
- Supabase (UE). Les identifiants bancaires sont en outre chiffrés au niveau du champ en AES-256-GCM.
- Conservation
- Jusqu’à ce que vous supprimiez l’élément. À la suppression du compte, retirées de la base active sous 30 jours.
Connexion bancaire (facultative)
- Données
- Nom et pays de la banque ; intitulés de comptes, IBAN, soldes et devises ; opérations comptabilisées et en attente pour la période exposée par votre banque, généralement les 90 derniers jours. Vos identifiants de banque en ligne ne nous parviennent jamais.
- Finalité
- Importer automatiquement vos opérations plutôt que de les saisir à la main.
- Base légale
- Art. 6, § 1, b RGPD pour l’import, auquel s’ajoute le consentement DSP2 distinct que vous donnez à Enable Banking dans le parcours de votre propre banque. Entièrement facultatif : sans connexion bancaire, rien de tout cela n’a lieu.
- Destinataires
- Enable Banking Oy (Finlande, UE), Supabase (UE).
- Conservation
- Le consentement bancaire expire au terme fixé par votre banque, généralement 90 jours. Les opérations importées restent jusqu’à ce que vous les supprimiez ou fermiez votre compte.
Assistant IA (facultatif)
- Données
- La question que vous saisissez, la suite de cette conversation, la mémoire de l’assistant que vous l’autorisez à conserver, et uniquement les enregistrements consultés pour répondre, jamais l’intégralité de votre compte, jamais un identifiant de connexion.
- Finalité
- Répondre à votre question sur vos propres données et préparer des modifications que vous confirmez ou écartez ensuite.
- Base légale
- Art. 6, § 1, a RGPD : consentement, donné en ouvrant l’assistant et retirable à tout moment en le laissant désactivé ; art. 6, § 1, b RGPD pour la conservation de la conversation dans votre compte.
- Destinataires
- Groq (États-Unis) exécute le modèle ; Supabase (UE) conserve la conversation. Selon les conditions d’API de Groq, les entrées et sorties ne servent pas à entraîner ses modèles.
- Conservation
- Conversations et mémoire de l’assistant restent jusqu’à ce que vous les supprimiez ou fermiez votre compte. Le prestataire traite l’invite pour cette seule requête.
Numérisation des reçus
- Données
- Une empreinte SHA-256 de la photo, ainsi que le commerçant, la date et le montant que vous confirmez à l’écran. La photo elle-même est lue sur votre appareil. Elle n’est conservée que si vous cochez « Conserver la photo avec cette transaction » sur cet écran, et ce qui est alors conservé est une copie ré-encodée, débarrassée de ses métadonnées EXIF, coordonnées GPS comprises.
- Finalité
- Renseigner une opération à partir d’un reçu, reconnaître la même photo si vous la sélectionnez deux fois pour éviter un doublon et, à votre demande, conserver la photo avec l’opération comme votre justificatif d’achat.
- Base légale
- Art. 6, § 1, b RGPD (exécution du contrat) pour l’empreinte et les éléments que vous confirmez ; art. 6, § 1, a RGPD (consentement) pour la conservation de la photo elle-même, donné reçu par reçu et retirable en supprimant la photo de l’opération.
- Destinataires
- Supabase (UE) conserve l’opération et, uniquement si vous l’avez demandé, la photo. Aucune image n’est jamais transmise à un service de reconnaissance de texte ou d’IA : la lecture a lieu dans votre navigateur.
- Conservation
- L’empreinte vit aussi longtemps que l’opération à laquelle elle se rattache. Une photo que vous avez choisi de conserver reste jusqu’à ce que vous la supprimiez, supprimiez l’opération ou fermiez votre compte.
Courrier électronique
- Données
- Votre adresse e-mail et le contenu intégral du message. Pour l’export mensuel, cela comprend une pièce jointe CSV ou PDF de vos opérations.
- Finalité
- Courriels de compte (confirmation d’inscription, réinitialisation du mot de passe, avis de sécurité et de politique) et récapitulatif hebdomadaire et export mensuel facultatifs.
- Base légale
- Art. 6, § 1, b RGPD pour les courriels de compte ; art. 6, § 1, a RGPD pour les notifications facultatives, que vous activez et désactivez dans les réglages.
- Destinataires
- Resend (États-Unis).
- Conservation
- Nous ne conservons aucune copie d’un message envoyé. Les journaux de distribution chez le prestataire expirent selon son propre calendrier.
Analyse d’audience (uniquement si vous l’autorisez)
- Données
- URL de la page, référent, pays approximatif, type d’appareil et temps de chargement. Aucun cookie n’est posé et aucun identifiant inter-sites n’est créé.
- Finalité
- Voir quelles pages sont consultées et à quelle vitesse elles se chargent, de manière agrégée.
- Base légale
- Art. 6, § 1, a RGPD et § 25, al. 1 TDDDG : consentement. Rien ne se charge avant votre autorisation, et un refus ne change rien au produit.
- Destinataires
- Vercel (société aux États-Unis, réseau edge mondial).
- Conservation
- Rapports agrégés chez le prestataire. Il n’existe aucun enregistrement par visiteur que nous puissions consulter.
Protection anti-robots et journaux de sécurité
- Données
- Adresse IP, agent utilisateur et un jeton de défi sur les formulaires d’inscription, de connexion, de réinitialisation du mot de passe et de renvoi de confirmation ; métadonnées de requête (IP, agent utilisateur, URL, horodatage) dans les journaux serveur.
- Finalité
- Distinguer une personne d’un robot sur les quatre points d’entrée du compte et détecter les abus du service.
- Base légale
- Art. 6, § 1, f RGPD : notre intérêt légitime à empêcher la prise de contrôle de comptes et les abus automatisés. Mis en balance : le traitement se limite à quatre formulaires et aux journaux serveur, ne construit aucun profil et ne sert à aucune autre finalité. Le § 25, al. 2, n° 2 TDDDG couvre le stockage technique nécessaire ; il ne repose donc pas sur le consentement et ne peut pas être désactivé.
- Destinataires
- Cloudflare (Turnstile), Vercel (journaux serveur et edge).
- Conservation
- Courte : la durée de conservation opérationnelle des prestataires, de l’ordre de quelques jours.
Surveillance des erreurs
- Données
- Type d’erreur et pile d’appels, route en échec, environnement d’exécution et version, et un identifiant de compte pseudonyme. Les adresses IP, cookies et en-têtes ne sont pas joints, et les secrets et données personnelles sont retirés avant l’envoi du rapport.
- Finalité
- Trouver et corriger les défaillances qui touchent de vrais comptes.
- Base légale
- Art. 6, § 1, f RGPD : notre intérêt légitime à un service qui fonctionne. Mis en balance : le rapport ne contient ni opérations ni contenu de l’assistant et ne vous identifie que par un identifiant interne.
- Destinataires
- Sentry, sur sa région UE (Allemagne).
- Conservation
- La durée de conservation par défaut du prestataire, 90 jours.
Sauvegardes
- Données
- Tout ce qui précède, au sein d’une sauvegarde chiffrée de la base de données.
- Finalité
- Rétablir le service après une panne ou une erreur.
- Base légale
- Art. 6, § 1, f RGPD et art. 32 RGPD : sécurité et disponibilité du traitement.
- Destinataires
- Supabase (UE).
- Conservation
- Les sauvegardes expirent selon le calendrier de sauvegarde. La suppression du compte retire les données actives sous 30 jours ; les sauvegardes qui les contiennent encore ne sont jamais restaurées pour les faire revenir.
Ce que nous ne collectons pas
- Les conversations de l’assistant à des fins de revente ou de profilage. Chaque requête que l’assistant exécute pour vous est restreinte à vos propres enregistrements par la sécurité au niveau des lignes de la base. Lorsque vous posez une question, seules les données nécessaires sont transmises à notre fournisseur d’inférence (jamais l’intégralité de votre compte) et nous ne les vendons pas et ne nous en servons pas pour vous profiler. Les traitements de fond exécutés en votre absence (la synchronisation bancaire nocturne, l’envoi du récapitulatif) utilisent un rôle de service plutôt que votre session et sont limités dans le code au seul compte concerné.
- Les photos de reçus, sauf si vous nous demandez d’en garder une. Lorsque vous numérisez un reçu, dans le navigateur ou dans l’application iPhone, la photo est lue entièrement sur votre propre appareil. Elle n’est jamais transmise à un service de reconnaissance de caractères, à un modèle d’IA ni à aucune autre entreprise : le lecteur s’exécute dans votre navigateur, ce qui explique que cet écran mette un instant à démarrer la première fois. Par défaut, seuls les quelques éléments que vous confirmez à l’écran quittent votre appareil (le commerçant, la date, le montant) et le détail des lignes est lu sur votre appareil et délibérément enregistré nulle part. Une chose de plus part avec ces éléments : une empreinte de la photo (un condensat SHA-256, une chaîne fixe de lettres et de chiffres à partir de laquelle l’image ne peut pas être reconstituée) que nous conservons à côté de l’opération aussi longtemps qu’elle existe, afin que la même photo soit reconnue et ne crée pas un second exemplaire du même achat.
- L’exception, et c’est vous qui la décidez. L’écran de confirmation propose « Conserver la photo avec cette transaction ». C’est désactivé tant que vous ne l’activez pas, et c’est la seule chose dans Centmond qui place l’image d’un reçu sur un serveur. Si vous la cochez, une copie est conservée dans un espace privé de notre stockage que seul votre propre compte peut lire, rattachée à cette seule opération. La copie est ré-encodée avant l’envoi, ce qui supprime les métadonnées EXIF qu’un téléphone inscrit dans une photo, y compris les coordonnées GPS du lieu de la prise de vue. Vous pouvez la supprimer de l’opération à tout moment, et elle part avec l’opération et avec votre compte.
- Les profils d’appareil ou de comportement. Nous ne réalisons pas d’empreinte de votre appareil, ne construisons pas de profil comportemental et ne vous suivons pas sur d’autres sites. Le contrôle anti-robots des formulaires de compte lit une adresse IP et un agent utilisateur pour distinguer une personne d’un script, et ne sert à rien d’autre.
- Vos identifiants bancaires. Lorsque vous utilisez la connexion bancaire, vous vous authentifiez directement auprès de votre banque via le parcours de consentement d’Enable Banking. Votre identifiant, votre code et vos codes d’authentification forte n’atteignent jamais les serveurs de Centmond.
Connexions bancaires
Connecter un compte bancaire dans Centmond est facultatif. Si vous choisissez de le faire, nous utilisons Enable Banking Oy, prestataire de services d’information sur les comptes (AISP) finlandais agréé et supervisé par l’autorité finlandaise de surveillance financière (FIN-FSA), comme passerelle d’open banking réglementée.
Un clic sur Connecter une banque vous redirige, via Enable Banking, vers le parcours d’authentification de votre propre banque. Vos identifiants bancaires et toute demande d’authentification forte restent entièrement dans ce parcours. Enable Banking détient le consentement qui en résulte au titre de sa licence AISP et agit en responsable autonome pour cette partie ; Centmond ne voit ni ne conserve jamais vos identifiants de banque en ligne.
Vous pouvez déconnecter une banque à tout moment depuis Comptes → Connexions bancaires → Supprimer ; cela révoque la session Enable Banking et met fin aux récupérations ultérieures. Les opérations déjà importées restent dans votre tableau de bord sauf si vous les supprimez. La politique de confidentialité d’Enable Banking s’applique en complément de la nôtre et est disponible à l’adresse enablebanking.com/privacy-policy.
Données de cours pour les investissements
Si vous enregistrez une position dans la section Investissements, Centmond interroge des fournisseurs publics de données de marché pour actualiser son cours. Nous n’envoyons à chaque fournisseur que le symbole public de l’actif (par exemple AAPL, BTC). Jamais votre identité, vos positions ni la moindre donnée au niveau du compte : aucune donnée personnelle ne quitte donc l’UE de ce fait.
- Finnhub pour les cours d’actions et d’ETF, les logos d’entreprises et la recherche de symboles.
- CoinGecko pour les cours des cryptoactifs et les icônes de jetons. Aucune clé d’API, aucun compte, simple requête HTTPS par symbole.
- Alpha Vantage en secours pour les symboles d’actions et d’ETF que Finnhub ne couvre pas.
- Frankfurter pour les cours de change de référence quotidiens, afin d’afficher dans une seule devise des soldes libellés en plusieurs.
Qui reçoit vos données
La liste complète, avec le rôle de chaque prestataire, les données qu’il reçoit, le lieu de stockage et le mécanisme de transfert applicable, figure sur la page sous-traitants. Ils ne sont pas tous sous-traitants agissant sur nos instructions : Google, Apple et Enable Banking décident de leurs propres finalités pour une partie de ce qu’ils reçoivent et sont responsables autonomes à ce titre, ce qui signifie que leurs propres politiques s’appliquent et que nous ne pouvons pas leur donner d’instructions en votre nom.
Nous n’utilisons pas de régie publicitaire tierce, pas d’autre plateforme d’analyse que celle mentionnée ci-dessus, aucun traceur inter-sites, et nous ne vendons de données personnelles à personne.
Transferts internationaux
Notre infrastructure principale (Supabase, Sentry, Enable Banking) est hébergée dans l’UE, et les données qui s’y trouvent y restent. Quatre destinataires sont hors EEE : Vercel, Cloudflare, Resend et Groq pour l’assistant, auxquels s’ajoutent Apple et Google sous leurs propres conditions.
Pour Vercel, Cloudflare et Resend, le transfert est couvert par le cadre de protection des données UE-États-Unis, appuyé par des clauses contractuelles types ; pour Groq, par des clauses contractuelles types. Le mécanisme est indiqué prestataire par prestataire sur la page sous-traitants plutôt qu’en termes généraux, et vous pouvez demander une copie des garanties sur lesquelles nous nous appuyons en écrivant à l’adresse figurant au bas de cette page.
Cookies et site web
Le site web de Centmond ne pose pas de cookies publicitaires et n’exploite pas de traceurs tiers. Les cookies posés sur le site vitrine sont strictement nécessaires au fonctionnement de base. Le tableau de bord connecté pose un cookie d’authentification pour vous maintenir connecté. Ceux-ci sont dispensés de consentement au titre du § 25, al. 2, n° 2 TDDDG (qui a succédé au TTDSG, renommé en mai 2024) et de l’art. 5, § 3 de la directive vie privée et communications électroniques.
Au-delà du minimum légal, nous affichons une bannière cookies lors de votre première visite. Vous pouvez tout accepter, refuser tout ce qui est facultatif, ou ouvrir la vue de personnalisation pour régler chaque catégorie, où toute catégorie facultative est désactivée tant que vous ne l’activez pas. Votre choix, la version de la notice à laquelle il se rapporte et l’heure à laquelle vous l’avez fait sont conservés localement dans votre navigateur ; vous pouvez le modifier à tout moment via Préférences cookies en pied de page, et si le contenu d’une catégorie change, nous vous redemanderons.
La seule catégorie facultative qui charge actuellement quelque chose est Analyse, qui active Vercel Web Analytics et Vercel Speed Insights. Toutes deux sont sans cookie et ne suivent personne d’un site à l’autre. Indépendamment du consentement, chaque requête vers le site atteint le réseau edge de Vercel et apparaît dans ses journaux serveur avec une adresse IP. C’est inévitable pour tout site hébergé, c’est couvert par la fiche « journaux de sécurité » ci-dessus, et ce n’est pas ce que pilote la catégorie analyse.
Décision automatisée
Nous ne prenons pas à votre égard de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative de façon similaire, au sens de l’art. 22 RGPD. Centmond analyse bien vos données : il suggère une catégorie, repère un abonnement, projette un solde, et l’assistant répond à des questions à ce sujet. Mais ce sont des suggestions au sein de votre propre compte. Rien de tout cela ne décide de votre accès à un service, de votre solvabilité ni d’un droit, et chaque modification préparée par l’assistant attend votre confirmation.
Durée de conservation
La durée de conservation est indiquée ci-dessus par traitement plutôt que sous la forme d’un chiffre unique, parce qu’elle diffère réellement : un journal de sécurité vit quelques jours, une opération aussi longtemps que vous la gardez. En règle générale, nous conservons vos données tant que votre compte est actif.
Lorsque vous supprimez votre compte, les données actives sont retirées de notre infrastructure sous 30 jours. Les sauvegardes chiffrées qui les contiennent encore expirent selon le calendrier de sauvegarde et ne sont jamais restaurées pour faire revenir des données supprimées. Lorsque la loi nous impose de conserver un élément plus longtemps, nous en limitons le traitement au lieu de le supprimer et ne l’utilisons qu’à cette fin légale.
Vos droits
Depuis l’application, à tout moment et sans nous solliciter :
- Exportez vos données (JSON, CSV, PDF), c’est aussi ainsi que le droit à la portabilité est satisfait.
- Supprimez votre compte, ce qui retire vos données de notre infrastructure sous 30 jours.
- Désactivez l’assistant, ce qui retire le consentement sur lequel il repose et met fin à toute transmission au fournisseur d’inférence.
- Déconnectez une banque depuis la page Comptes, ce qui révoque immédiatement la session Enable Banking.
Le RGPD vous ouvre en outre un droit d’accès (art. 15), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18) et de portabilité (art. 20), ainsi qu’un droit d’opposition (art. 21) aux traitements que nous fondons sur un intérêt légitime : les journaux de sécurité et la surveillance des erreurs ci-dessus. Lorsqu’un traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans que cela affecte ce qui était licite auparavant. Pour exercer ces droits, écrivez à mani.scs.gh@gmail.com ; nous répondons dans le mois.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle. Celle qui est compétente pour nous est le Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Allemagne. Vous pouvez aussi saisir l’autorité de votre lieu de résidence ou de travail : en France, la CNIL.
Mineurs
Centmond n’est pas proposé aux personnes de moins de 18 ans, et les Conditions exigent d’avoir 18 ans pour ouvrir un compte. Nous ne collectons pas sciemment de données auprès de personnes plus jeunes ; si vous pensez qu’un mineur nous a communiqué des données personnelles, contactez-nous et nous les supprimerons et fermerons le compte.
Modifications de cette politique
En cas de modification substantielle, nous mettrons à jour la date de dernière mise à jour en haut de cette page et, le cas échéant, vous informerons dans l’application ou par courriel. Lorsqu’une modification requiert votre consentement, nous le demanderons au lieu de le présumer. Nous n’élargirons pas en silence l’usage de vos données.
Contact
Pour toute question, demande ou réclamation relative à la confidentialité, écrivez à mani.scs.gh@gmail.com.
Des questions ? Écrivez à mani.scs.gh@gmail.com.