Politique de confidentialité

Dernière mise à jour : 13 septembre 2026

Seule la version allemande de cette politique fait foi ; ce texte en est une traduction. En cas de divergence, c’est la version allemande qui s’applique.

Cette politique décrit ce que l’app Topf et ce site font des données personnelles. Elle suit ce que fait réellement le code, et non ce qu’on lit d’habitude dans ce genre de document.

Qui est responsable

Le responsable du traitement décrit ici est Andrey Fedyukov, Mecumstraße 52, 40225 Düsseldorf, Allemagne.

Pour toute question sur tes données, écris à [email protected]. Tu peux aussi introduire une réclamation auprès d’une autorité de contrôle de la protection des données dans le pays de l’UE où tu vis.

Ce que nous enregistrons

Les données de compte, si tu en crées un : ton adresse e-mail, les identifiants de la méthode de connexion utilisée (Apple ou Google, si tu te connectes ainsi) et les horodatages techniques de tes sessions.

Le livre lui-même : opérations, comptes, catégories, opérations récurrentes, paiements prévus, réglages de devises et les notes que tu écris. Si tu partages un livre, la composition de ce groupe et ses codes d’invitation.

Si tu achètes Topf Plus : le fait que l’achat a eu lieu et sa durée de validité, l’identifiant anonyme que le service d’achat attribue à ton installation et, si tu as un compte, le lien entre les deux. Ni ta carte ni ton identifiant Apple : Apple les conserve et ne nous montre ni l’un ni l’autre.

C’est la liste complète. L’app ne contient ni identifiant publicitaire, ni empreinte de l’appareil, ni analyse comportementale, ni SDK de suivi tiers.

Utiliser l’app sans compte

Topf s’utilise sans inscription. Dans ce cas, le livre reste uniquement sur ton appareil, rien n’est envoyé et nous ne détenons aucune donnée sur toi. Il y a deux exceptions, décrites plus bas : la saisie vocale, qui a besoin du réseau, et l’achat de Topf Plus, qui passe par Apple et le service d’achat. Le livre lui-même n’intervient dans aucune des deux.

Pourquoi nous traitons ces données, et sur quelle base

Pour fournir le produit que tu as choisi d’utiliser : conserver ton livre, le synchroniser entre tes appareils et le restaurer sur un nouveau. Base légale : exécution du contrat (art. 6, par. 1, point b du RGPD).

Pour te connecter : envoi du code de connexion à ton adresse e-mail. Base légale : exécution du contrat (art. 6, par. 1, point b du RGPD).

Pour savoir si tu as Plus : vérification de l’achat auprès du service d’achat et conservation de son état actuel sur notre serveur. Base légale : exécution du contrat (art. 6, par. 1, point b du RGPD).

Pour que le service fonctionne et que la saisie vocale ne soit pas détournée. Base légale : intérêt légitime (art. 6, par. 1, point f du RGPD).

Où sont les données

Une copie complète de ton livre se trouve sur ton appareil, dans une base de données locale, et y fonctionne sans réseau.

Si tu as un compte, les mêmes données sont stockées dans une base PostgreSQL hébergée par Supabase à Francfort, en Allemagne (AWS eu-central-1), et arrivent sur tes appareils via le service de synchronisation PowerSync. L’accès est limité utilisateur par utilisateur par une sécurité au niveau des lignes (row-level security) : un compte lit son propre livre et, s’il fait partie d’un livre partagé, ce livre-là.

Saisie vocale

Lors d’une saisie vocale, ta phrase est normalement reconnue par la reconnaissance vocale de ton appareil, et seul le texte obtenu est envoyé à notre serveur, avec le contexte nécessaire pour le comprendre : la langue de l’interface, la date du jour, ton fuseau horaire, ta devise principale et les noms de tes comptes et catégories actifs.

Ce texte est transmis à OpenAI, qui le transforme en brouillons d’opérations. Les brouillons reviennent sur ton appareil et te sont présentés ; rien n’est inscrit dans ton livre tant que tu n’as pas confirmé.

Si la reconnaissance de l’appareil n’est pas disponible, c’est l’enregistrement lui-même qui est envoyé et transcrit par le même prestataire. Dans les deux cas, le son et le texte ne font que traverser notre fonction en mémoire et ne sont pas conservés par nous — ni dans la base de données, ni dans un fichier, ni dans un journal.

OpenAI traite ces données pour notre compte, en tant que sous-traitant. Son API est utilisée avec le réglage qui exclut les données transmises de l’entraînement des modèles ; pour détecter les abus, le prestataire peut conserver la requête et sa réponse jusqu’à 30 jours, ou plus longtemps si la loi l’exige ou si cela est raisonnablement nécessaire pour protéger ses services ou des tiers contre un préjudice. Ne dicte rien que tu ne voudrais pas voir passer chez un sous-traitant.

E-mail

Les codes de connexion sont envoyés via Amazon Simple Email Service (AWS, Francfort, Allemagne). Le service reçoit ton adresse e-mail pour distribuer le message. Nous n’envoyons pas d’e-mails publicitaires et il n’y a pas de liste de diffusion.

Taux de change

Les taux de change quotidiens proviennent du service public api.frankfurter.dev. La requête est faite une fois par jour par notre serveur, pour tout le monde, et non par ton appareil : utiliser plusieurs devises ne lui apprend donc rien sur toi.

Achats

Topf Plus s’achète sur l’App Store d’Apple, avec ou sans compte. Le paiement lui-même, ta carte et ton identifiant Apple restent chez Apple ; nous ne les voyons jamais. RevenueCat (RevenueCat, Inc., États-Unis) reçoit le reçu de l’App Store, un identifiant anonyme de ton installation et, si tu as un compte, l’identifiant de ce compte, et indique à l’app et à notre serveur si Plus est actif et jusqu’à quand. RevenueCat traite ces données pour notre compte, en tant que sous-traitant ; le transfert vers les États-Unis repose sur les clauses contractuelles types de l’UE.

Ce site

Le site est hébergé sur Cloudflare Pages. Il n’a ni formulaire, ni cookie, ni outil d’analyse, ni contenu tiers intégré. Seule la page d’accueil lit les langues réglées dans ton navigateur, pour s’ouvrir dans l’une d’elles, et rien n’en est conservé. Cloudflare traite les données techniques que voit tout serveur web — ton adresse IP, l’adresse demandée, le user agent — pour afficher la page et protéger le service.

Qui d’autre voit les données

Uniquement les sous-traitants cités plus haut, chacun pour la seule tâche qu’il accomplit :

  • Supabase — hébergement de la base de données et du service de connexion ;
  • PowerSync — synchronisation entre la base de données et tes appareils ;
  • OpenAI — transformation d’une phrase prononcée en brouillons ;
  • Amazon Web Services — distribution des e-mails et infrastructure sur laquelle tourne la base de données ;
  • RevenueCat — traitement des achats intégrés et état de ton droit à Plus ;
  • Cloudflare — hébergement de ce site et du domaine.

Nous veillons à ce que les tiers auxquels nous transmettons des données d’utilisateurs les protègent dans une mesure identique ou équivalente à celle décrite dans la présente politique de confidentialité et exigée par les règles de protection des données applicables à notre app.

Tes données ne sont ni vendues, ni louées, ni communiquées à des annonceurs, ni utilisées pour entraîner les modèles de qui que ce soit.

Durée de conservation

Aussi longtemps que ton compte existe. La suppression du compte supprime le livre sur le serveur ; une copie déjà synchronisée sur tes propres appareils disparaît quand tu te déconnectes ou supprimes l’app.

Les opérations que tu supprimes dans l’app restent brièvement récupérables, pour qu’une suppression par erreur ne soit pas définitive, puis sont effacées pour de bon.

Tes droits

Le RGPD te donne un droit d’accès, de rectification, d’effacement, de limitation du traitement et de portabilité des données, ainsi que le droit de t’opposer à un traitement fondé sur l’intérêt légitime.

La suppression est intégrée à l’app : Paramètres → Compte → Supprimer le compte efface tes données sur le serveur et, si tu te connectes avec Apple, révoque aussi cette autorisation. Pour tout le reste, écris à [email protected].

Enfants

Topf ne s’adresse pas aux enfants et n’est pas destiné aux personnes de moins de 16 ans.

Modifications

Quand cette politique change, la date en haut change avec elle. Une modification qui touche sensiblement la façon dont tes données sont traitées sera annoncée dans l’app avant de prendre effet.