Informations légales
Politique de confidentialité
Dernière mise à jour : 2 juillet 2026
Cette politique décrit comment Bougette traite vos données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
Responsable de traitement
Le responsable du traitement est Myriam Hocini, éditeur du service à titre non professionnel, joignable à contact@bougette.app. La désignation d’un délégué à la protection des données (DPO) n’est pas obligatoire ici et n’a pas été effectuée.
Données que nous traitons
- Compte : nom et adresse email (gérés via notre prestataire d’authentification). Le mot de passe est stocké chiffré (haché) par ce prestataire ; nous n’y avons jamais accès en clair.
- Données de planification partagées : nom des caisses, solde, seuil de sécurité, horizon, contributions des membres, charges communes et postes à venir.
- Données personnelles renforcées : vos revenus et vos dépenses personnelles. Elles sont strictement privées : elles ne sont jamais transmises aux autres membres d’une caisse (filtrage côté serveur), seul le propriétaire du dossier y accède.
- Données techniques : journaux de sécurité (identifiant technique, actions sensibles) sans contenu financier ni email, à des fins de sécurité.
Finalités et bases légales
- Fournir le service de planification et gérer votre compte — exécution du contrat.
- Authentification, sécurité, prévention des abus et journalisation — intérêt légitime.
- Envoi d’invitations et d’emails transactionnels (vérification, réinitialisation) — exécution du contrat.
Destinataires et sous-traitants
Vos données ne sont pas vendues. Elles sont traitées par des sous-traitants techniques :
- OVHcloud (SAS OVH, France) — hébergement du site et de l’API, nom de domaine, et envoi des emails (invitations, authentification).
- Supabase, Inc. — hébergement de la base de données et authentification (infrastructure AWS, région eu-west-3 (Paris, UE)).
Transferts hors Union européenne
Les données de planification et d’authentification sont hébergées dans l’Union européenne (région AWS eu-west-3, Paris) et les emails sont acheminés par OVHcloud en France. Aucun transfert de vos données hors de l’Union européenne n’est ainsi opéré dans le cadre normal du service. Le cas échéant, tout transfert serait encadré par des garanties appropriées (clauses contractuelles types de la Commission européenne).
Durée de conservation
Vos données sont conservées tant que votre compte existe. Dès que vous supprimez votre compte, elles sont supprimées, à l’exception d’éventuelles sauvegardes techniques temporaires qui expirent automatiquement.
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement.
- Suppression du compte : possible directement dans l’application (Réglages → Compte), ce qui efface votre profil et les données associées.
- Pour exercer vos autres droits : écrivez à contact@bougette.app.
- Vous pouvez introduire une réclamation auprès de la CNIL — www.cnil.fr.
Sécurité
Les échanges sont chiffrés en transit (TLS). Les données personnelles renforcées (revenus, dépenses perso) sont cloisonnées côté serveur et ne sont jamais exposées à d’autres utilisateurs. L’accès à la base est restreint et journalisé.
Cookies et traceurs
Bougette n’utilise que des cookies / du stockage local strictement nécessaires au fonctionnement (session d’authentification). Aucun cookie publicitaire ni traceur tiers n’est utilisé, aucun bandeau de consentement n’est donc requis.