FinanceHub
Politique de confidentialité
En une phrase. FinanceHub est une application de gestion de finances personnelles qui fonctionne sur votre appareil. Vos comptes, vos opérations, vos budgets et vos objectifs ne sont envoyés nulle part, sauf si vous activez vous-même la sauvegarde Google Drive.
1. Ce que nous ne faisons pas
- Aucun compte à créer : l'application ne demande ni nom, ni adresse e-mail, ni numéro de téléphone pour fonctionner.
- Aucun traceur de notre part, aucun outil de mesure d'audience : nous ne mesurons ni votre usage, ni votre parcours dans l'application. La seule donnée d'identification qui puisse sortir de l'appareil est l'identifiant publicitaire, transmis à Google AdMob si — et seulement si — vous lancez vous-même une vidéo (section 3.4).
- Aucune publicité imposée : ni bannière, ni écran publicitaire, ni publicité au lancement. La seule publicité de l'application est une vidéo que vous choisissez de regarder pour débloquer une fonction payante pendant une journée (section 3.4). Un abonné Premium n'en voit aucune.
- Aucune revente, aucun partage à des fins commerciales.
- Aucun serveur nous appartenant ne reçoit vos données financières.
2. Où vivent vos données
Toutes les données que vous saisissez — comptes, opérations, budgets, objectifs, récurrences, dettes, catégories, règles et préférences — sont enregistrées dans le stockage local de l'application, sur votre appareil.
Elles ne sont pas chiffrées séparément : elles reposent sur le chiffrement du système Android et sur le verrouillage de votre appareil. La sauvegarde automatique d'Android est désactivée dans l'application, afin que ces données ne partent pas vers votre compte Google à votre insu.
Désinstaller l'application ou effacer ses données supprime définitivement l'historique. C'est la raison pour laquelle l'application propose un export manuel (Paramètres → Exporter).
3. Connexions réseau de l'application
L'application a besoin de la permission INTERNET pour quatre usages, et seulement ceux-là.
3.1 Taux de change — automatique, sans donnée personnelle
Pour convertir des comptes tenus en devises différentes, l'application télécharge une table de taux publique, au plus une fois par jour :
| Fournisseur | Adresse | Rôle |
|---|---|---|
| Frankfurter | api.frankfurter.dev | Republie les taux de référence de la Banque centrale européenne |
| exchangerate-api | open.er-api.com | Complète les devises non cotées par la BCE, et sert de repli |
La requête ne contient aucune donnée vous concernant : elle demande la table du jour, rien d'autre. Ni montant, ni solde, ni identifiant n'est transmis. Ces fournisseurs voient, comme tout serveur web, l'adresse IP à l'origine de la requête. La fonction peut être évitée en saisissant les taux à la main dans les Paramètres.
3.2 Sauvegarde Google Drive — Premium, facultative, activée par vous
Si — et seulement si — vous activez la sauvegarde cloud depuis les Paramètres :
- vous vous connectez à votre compte Google, dans une fenêtre Google ; l'application ne voit jamais votre mot de passe ;
- l'application obtient les autorisations
drive.file(uniquement les fichiers et dossiers qu'elle a créés, jamais le reste de votre Drive) etemail(afficher le compte connecté dans les Paramètres) ; - un fichier de sauvegarde contenant vos données financières est déposé dans votre propre Google Drive. Il vous appartient, il reste sous votre contrôle, et nous n'y avons aucun accès.
L'autorisation drive.file ne donne accès à aucun autre fichier de votre Drive. Vous pouvez vous déconnecter à tout moment depuis les Paramètres — le jeton d'accès est alors révoqué auprès de Google — et supprimer le fichier de sauvegarde directement depuis Drive.
Le traitement de ces données par Google relève de la politique de confidentialité de Google.
3.3 Abonnement Premium — si vous souscrivez
L'achat est traité par Google Play et par RevenueCat, notre prestataire de gestion d'abonnements. Aucun moyen de paiement ne transite par l'application ni ne nous est communiqué : la fenêtre de paiement est celle de Google Play.
RevenueCat reçoit un identifiant anonyme d'installation, l'identifiant du produit acheté et l'état de l'abonnement, afin de savoir si les fonctions payantes doivent être débloquées. Il ne reçoit aucune donnée financière saisie dans l'application. Voir la politique de confidentialité de RevenueCat.
3.4 Publicité récompensée — facultative, déclenchée par vous
L'offre gratuite propose de débloquer une fonction payante ponctuelle — export Excel, rapports avancés, impression — en regardant une courte vidéo publicitaire. Rien ne se déclenche sans votre appui : aucune publicité ne s'affiche d'elle-même, nulle part dans l'application. Un abonné Premium ne voit jamais cette proposition.
Les vidéos sont fournies par Google AdMob. Lorsque vous en demandez une, AdMob reçoit, pour choisir et mesurer la publicité :
- l'identifiant publicitaire de votre appareil, un numéro que vous pouvez réinitialiser ou supprimer depuis les paramètres Android (Paramètres → Google → Annonces) ;
- des informations techniques : modèle d'appareil, système, langue, adresse IP (d'où se déduit une localisation approximative).
AdMob ne reçoit aucune donnée saisie dans l'application : ni compte, ni opération, ni solde, ni budget. Aucune de vos données financières ne sert à cibler la publicité.
Votre consentement. Dans l'Espace économique européen, au Royaume-Uni et en Suisse, un formulaire de consentement Google s'affiche avant la première publicité. Vous pouvez accepter, refuser, ou régler chaque finalité en détail. En cas de refus, les publicités restent possibles mais sont non personnalisées : elles ne s'appuient alors pas sur un profil publicitaire. Vous pouvez revenir sur ce choix à tout moment depuis Paramètres → Abonnement → Préférences publicitaires.
Le traitement par Google relève de la politique de confidentialité de Google et de la page Comment Google utilise les données.
4. Permissions Android demandées
| Permission | Pourquoi |
|---|---|
INTERNET | Taux de change, sauvegarde Google Drive, abonnement, publicité récompensée |
com.google.android.gms.permission.AD_ID | Ajoutée par le kit AdMob : lecture de l'identifiant publicitaire de l'appareil, uniquement lorsqu'une vidéo est demandée |
WRITE_EXTERNAL_STORAGEAndroid 9 et antérieurs uniquement | Écrire un fichier exporté (CSV, JSON, Excel) dans le dossier Téléchargements. Sur Android 10 et suivants, aucune permission n'est requise. |
5. Vos droits
Vos données étant sur votre appareil, vous en disposez directement :
- Consulter et corriger : depuis l'application, à tout moment.
- Exporter (portabilité) : Paramètres → Exporter, aux formats JSON, CSV ou Excel.
- Supprimer : Paramètres → Réinitialiser, ou désinstallation de l'application. Pour une sauvegarde Google Drive, supprimez le fichier depuis votre Drive.
- Retirer votre consentement publicitaire : Paramètres → Abonnement → Préférences publicitaires, à tout moment et aussi facilement que vous l'aviez donné. Vous pouvez également réinitialiser ou supprimer l'identifiant publicitaire depuis les paramètres Android.
Ces droits découlent du RGPD (UE) pour les personnes concernées. N'hébergeant aucune donnée financière, nous ne pouvons ni les fournir ni les supprimer à votre place — mais nous restons joignables à l'adresse indiquée en tête de ce document pour toute question.
6. Enfants
L'application ne s'adresse pas aux enfants de moins de 13 ans et ne collecte sciemment aucune donnée les concernant.
7. Modifications
Toute évolution de cette politique sera publiée à cette même adresse, avec une nouvelle date de mise à jour. Un changement portant sur la nature des données transmises sera de plus signalé dans l'application.