1. Données que nous collectons
1.1 Informations sur le compte
- Adresse e-mail
- Mot de passe (haché ; non stocké en texte brut)
- Informations sur le profil (nom et paramètres, si fournis)
1.2 Données générées par l'utilisateur
- Enregistrements financiers que vous ajoutez (comptes, catégories, transactions, budgets)
- Préférences et configuration personnelle du service
1.3 Données techniques et d'utilisation
- Adresse IP, informations sur l'appareil et le navigateur, fichiers journaux
- Données d'interaction au sein de l'application
- Cookies liés à l'authentification ou à la session dans la version web du service
1.4 Données de diagnostic, de plantage et d'analyse de l'application
Pour maintenir la stabilité, diagnostiquer les erreurs, protéger le service et améliorer le produit, nous utilisons Firebase Crashlytics et Firebase Analytics. Ces services peuvent traiter :
- Rapports de plantage, stack traces, erreurs non fatales et contexte technique de l'erreur
- Écran ou route actuelle de l'application, courts breadcrumbs de diagnostic et type d'action ayant précédé l'erreur
- Version de l'application, numéro de build, plateforme, version du système d'exploitation, modèle de l'appareil, langue, paramètres régionaux et fuseau horaire
- Identifiants internes de l'utilisateur et de la famille : user_id, family_id, original_family_id
- Pour les utilisateurs non authentifiés, un device_id technique ou un installation identifier
- Statut de l'abonnement, formule d'abonnement, source de l'abonnement, langue et devise de l'utilisateur
- Événements d'utilisation du produit : connexion, inscription, déconnexion, vues d'écran, actions liées au paywall et aux abonnements, création, modification et suppression des entités principales, actions d'intégration, autorisations push, app lock et utilisation des écrans d'analyse
Nous n'incluons pas dans les événements Firebase Crashlytics ou Firebase Analytics l'adresse e-mail, le nom d'utilisateur, l'avatar, les jetons bancaires, les jetons FCM/APNS, le corps des requêtes ou des réponses API, les noms de comptes ou de catégories, les notes, les soldes ni les montants des transactions.
1.5 Données de performance de l'application
Pour identifier les écrans lents, les requêtes réseau, les délais techniques et les régressions après les versions, nous pouvons utiliser Firebase Performance Monitoring. Ce service peut traiter :
- Temps de démarrage de l'application, durée des performance traces automatiques et personnalisées, et temps d'exécution d'opérations individuelles
- Durée des requêtes HTTP, codes de réponse, tailles des payload réseau en octets et network URLs sans paramètres URL/query et sans contenu du payload
- État de l'application en foreground/background
- Version de l'application, package name, modèle de l'appareil, version du système d'exploitation, langue, paramètres régionaux, orientation de l'appareil, paramètres de mémoire, de disque, de CPU et type de réseau
- Pays déterminé à partir de l'adresse IP
- Firebase installation ID et Firebase session ID
Nous ne transmettons pas à Firebase Performance Monitoring le corps des requêtes ou des réponses API, les paramètres URL/query, les jetons, les adresses e-mail, les noms d'utilisateur, les noms de comptes ou de catégories, les notes, les soldes ni les montants des transactions.
1.6 Données facultatives
- Commentaires, demandes d'assistance ou communications avec nous
1.7 Données d'abonnement et de facturation
- Google Play identifiants d'achat (par exemple, jeton d'achat, ID de produit, nom du package)
- Métadonnées de vérification de l'abonnement (version de l'application, numéro de build et identifiant facultatif du compte de l'application)
- Pour les achats effectués via l’Apple App Store, l’application peut traiter des identifiants techniques StoreKit, notamment l’identifiant de transaction, l’original transaction ID, le product ID et l’appAccountToken lorsqu’il est utilisé
- KisoMoney ne reçoit pas le numéro complet de la carte de paiement : les paiements sont traités par l’Apple App Store ou Google Play
1.8 Données d'intégration bancaire (si connectée)
- Identifiants de compte du fournisseur externe et métadonnées du compte (nom/masque/devise)
- Transactions importées, y compris les ID de transaction du fournisseur, les descriptions et la charge utile brute du fournisseur (JSON brut) utilisées pour le rapprochement et les diagnostics
Nous ne collectons pas les informations d'identification complètes des cartes de paiement (par exemple, PAN/CVV), les données biométriques ou les données personnelles sensibles, sauf si vous les fournissez explicitement. Lorsque les intégrations bancaires sont connectées, les fournisseurs peuvent transmettre des références masquées et des détails sur la contrepartie dans le cadre des données de transaction.
2. Comment nous utilisons les données personnelles
2.1 Fonctionnement des services
- Créer et gérer des comptes utilisateurs
- Donner accès aux fonctionnalités KisoMoney
- Envoyer des e-mails transactionnels (codes de vérification, alertes de sécurité, réinitialisation du mot de passe)
- Vérifier le droit à l'abonnement et prévenir les abus/fraudes en matière de facturation
2.2 Amélioration des services
- Détecter et corriger les plantages, les erreurs et les comportements instables de l'application
- Analyser l'utilisation des fonctionnalités et des écrans afin d'améliorer le produit et de prioriser son développement
- Vérifier le bon fonctionnement des abonnements, des notifications push, de l'app lock et des intégrations
- Identifier les écrans lents, les requêtes réseau et les régressions de performance après les versions
- Renforcer la sécurité, la stabilité et la qualité du service
2.3 Conformité légale
- Répondre aux demandes légales
- Prévention de la fraude
- Respect des obligations de suppression/exportation de données
Nous ne vendons, ne louons ni n’échangeons les données financières ou le contenu du compte que vous stockez dans KisoMoney.
3. Publicité et Google AdMob
3.1 Publicité dans l’offre gratuite
L’offre gratuite de KisoMoney contient de la publicité. Les utilisateurs disposant d’un abonnement payant actif ne voient pas de publicité. Si l’abonnement expire ou est résilié, le compte revient à l’offre gratuite et la publicité peut de nouveau être affichée.
3.2 Google AdMob et données traitées
Nous utilisons Google AdMob et le SDK Google Mobile Ads pour diffuser de la publicité. Selon la plateforme, les réglages de l’appareil, les autorisations, les choix de consentement, la région et le format publicitaire, le SDK peut collecter et partager :
- L’adresse IP et la localisation approximative qui en est déduite
- L’identifiant publicitaire de l’appareil, tel que l’Android Advertising ID ou l’Apple IDFA, lorsqu’il est disponible et autorisé
- Les identifiants de l’application, de l’installation, liés au développeur et de l’appareil
- Les interactions avec l’application et les publicités, notamment les lancements, les pressions et d’autres actions liées à la diffusion publicitaire
- Les impressions, clics, publicités vues et visionnages de vidéos
- Les données de diagnostic et de performance, telles que le temps de démarrage de l’application ou du SDK, les plantages, les blocages et la consommation d’énergie
3.3 Finalités publicitaires
- Diffuser et afficher des publicités
- Sélectionner et, lorsque cela est autorisé et accepté, personnaliser les publicités
- Limiter la fréquence d’affichage d’une même publicité
- Mesurer les impressions, clics, visionnages de vidéos et l’efficacité publicitaire
- Analyser et améliorer les performances publicitaires
- Détecter le trafic incorrect, la fraude, les abus et les erreurs techniques
3.4 Publicités personnalisées et non personnalisées
Selon la législation applicable et vos choix, KisoMoney peut afficher des publicités personnalisées, non personnalisées ou limitées. Les publicités personnalisées peuvent reposer sur des centres d’intérêt ou une activité antérieure en dehors de KisoMoney. Les publicités non personnalisées ne reposent pas sur le comportement antérieur, mais peuvent encore utiliser des informations contextuelles, une localisation approximative et des données techniques limitées pour la diffusion, la limitation de fréquence, la mesure, la sécurité et la prévention de la fraude. Refuser la publicité personnalisée ne désactive pas nécessairement toute publicité.
3.5 Les données financières ne sont pas utilisées pour la publicité
KisoMoney n’envoie pas à Google AdMob et n’utilise pas pour le ciblage, la personnalisation, la création d’audiences publicitaires ou la mesure publicitaire les données financières saisies ou importées par les utilisateurs, notamment :
- Les comptes financiers, les noms de comptes et les groupes de comptes
- Les transactions, descriptions d’opérations, montants et notes
- Les soldes, budgets, catégories et plans
- Les relevés bancaires, données bancaires importées, jetons d’accès bancaire et données de connexion bancaire
3.6 Choix de confidentialité publicitaire
- Lorsque cela est requis, KisoMoney affiche un message de consentement avant de demander une publicité et respecte les choix disponibles.
- Vous pouvez consulter ou modifier les choix de confidentialité publicitaire disponibles dans la section relative à la confidentialité ou à la publicité des réglages de l’application KisoMoney.
- Vous pouvez également gérer l’identifiant publicitaire de l’appareil et les autorisations de suivi dans les réglages Android ou iOS.
- Politique de confidentialité de Google : https://policies.google.com/privacy
- Comment Google utilise les informations provenant des applications qui utilisent ses services : https://policies.google.com/technologies/partner-sites
3.7 Google Consent Mode
Pour les utilisateurs de l’Espace économique européen, du Royaume-Uni et de la Suisse, nous utilisons la Google User Messaging Platform (UMP) afin de recueillir et de conserver les choix de confidentialité publicitaire. Lorsque les règles européennes s’appliquent, le choix de l’utilisateur est transmis à Google Consent Mode v2 au moyen des signaux ad_storage, analytics_storage, ad_user_data et ad_personalization. Ces signaux contrôlent le traitement des données par Google Mobile Ads et Firebase Analytics.
Lorsqu’un utilisateur ne consent pas au stockage des données analytiques ou publicitaires, Google Analytics for Firebase et les services publicitaires de Google n’utilisent pas les identifiants d’appareil ni les espaces de stockage correspondants. En mode de consentement avancé, Google peut recevoir des signaux limités sans ces identifiants pour la mesure de base, la sécurité et la modélisation de métriques agrégées. Ces signaux peuvent inclure l’état du consentement et des informations techniques limitées.
Sur iOS, avant d’accéder à l’IDFA, l’application peut afficher une explication et la demande système App Tracking Transparency (ATT). Le refus du suivi ne désactive pas entièrement la publicité : des annonces non personnalisées ou limitées peuvent être affichées sans utiliser l’IDFA.
Vous pouvez modifier ou retirer votre choix via l’option « Choix de confidentialité publicitaire » dans l’application. Le nouveau choix s’applique aux traitements ultérieurs des données. Le retrait du consentement n’affecte pas la licéité du traitement effectué avant ce retrait.
3.8 Droits des résidents des États américains
KisoMoney ne vend pas les données financières, le contenu du compte ni les autres données saisies par les utilisateurs en contrepartie d’une rémunération financière. Toutefois, en vertu de la législation de certains États américains, le partage d’identifiants publicitaires limités et de données techniques avec des partenaires publicitaires afin de diffuser de la publicité personnalisée ou ciblée peut être considéré comme une « vente » ou un « partage » de données personnelles.
Lorsque la législation applicable d’un État américain le prévoit, les utilisateurs peuvent refuser la vente ou le partage de données (sale or sharing) à des fins de publicité comportementale intercontextuelle via l’option « Choix de confidentialité publicitaire » dans l’application. Ce refus ne désactive pas toute la publicité, mais limite la personnalisation des annonces et le traitement des données publicitaires.
Les fournisseurs de technologies publicitaires susceptibles de recevoir des données sont identifiés dans l’interface de consentement lorsque la législation applicable l’exige.
5. Partage de données
- Services de livraison d'e-mails (messages transactionnels uniquement)
- Fournisseurs d'hébergement cloud (stockage sécurisé des données des utilisateurs)
- Outils d’analyse ou de sécurité (accès strictement limité)
- Services Google/Firebase pour l'analyse, le crash reporting, le performance monitoring, le diagnostic, l'infrastructure push et la stabilité technique de l'application
- Google AdMob et les fournisseurs de technologies publicitaires impliqués dans la diffusion, la mesure, la sécurité et la prévention de la fraude publicitaire
Les tiers traitent les données conformément aux accords, politiques de confidentialité et rôles juridiques applicables à chaque service. Nous ne vendons pas et ne transmettons pas les données financières KisoMoney aux réseaux publicitaires. Seules les données publicitaires et techniques limitées décrites à la section 3 peuvent être partagées à des fins publicitaires.
7. Sécurité des données
- Hachage et salage des mots de passe
- Transmission de données cryptées (HTTPS)
- Accès restreint aux systèmes de production
Aucun système n'est complètement sécurisé ; vous utilisez KisoMoney à vos propres risques.
8. Droits des utilisateurs
- Accédez à vos données personnelles
- Demander l'exportation, la correction ou la suppression de données
- Retirer le consentement (le cas échéant)
- S'opposer à certains traitements
- Consulter ou modifier les choix de confidentialité publicitaire disponibles et refuser la publicité personnalisée lorsque cette option est proposée
- Demander la limitation du traitement, recevoir les données applicables dans un format structuré, couramment utilisé et lisible par machine, et déposer une plainte auprès d’une autorité de contrôle compétente
- Le retrait du consentement n’affecte pas la licéité du traitement effectué avant ce retrait
Pour exercer ces droits, contactez info@kisomoney.com.
9. Suppression de compte et de données
9.1 Suppression dans l'application
- Vous pouvez lancer la suppression du compte directement dans l'application : « Paramètres → Actions irréversibles → Supprimer le compte ».
9.2 Demande par courrier électronique
- Si vous ne pouvez pas accéder à l'application, envoyez une demande à info@kisomoney.com avec pour objet « Demande de suppression de compte ».
- Incluez l'e-mail de votre compte KisoMoney et indiquez clairement que vous demandez la suppression de votre compte et des données personnelles associées.
- Instructions détaillées de suppression de compte : https://kisomoney.com/en/account-deletion
9.3 Calendrier et exceptions
- Après une vérification réussie, nous traitons les demandes de suppression dans un délai maximum de 30 jours calendaires.
- Les délais de conservation des données et les exceptions après suppression sont spécifiés dans la section 10 « Conservation des données ».
Une fois terminé, nous envoyons un e-mail de confirmation à l'utilisateur.