Aller au contenu

Document légal

Politique de confidentialité

Ce que Vukassa sait de vous, pourquoi, combien de temps, et avec qui nous le partageons.

Mis à jour le 14 septembre 2026Passer en English
Sommaire

Responsable du traitement

Le responsable du traitement de vos données personnelles est Rivel BABINDAMANA KOUKEBA, entrepreneur individuel (EI) exerçant sous le nom commercial Vukassa, dont le siège est situé 173 rue de Courcelles, 75017 Paris, France. Son identification complète figure dans les mentions légales.

Pour toute question ou demande relative à vos données, une seule adresse : privacy@vukassa.com.

Cette politique couvre les applications iOS et Android, le site vukassa.com et les services associés. Elle ne couvre pas les sites tiers vers lesquels nous pouvons renvoyer.

Trois principes

  • Aucune connexion bancaire. Vukassa ne se connecte à aucune banque et n'agrège aucun relevé : tout ce que l'application sait de vos finances, c'est vous qui l'avez saisi.
  • Aucun numéro de carte. Les abonnements passent par l'App Store ou par Google Play, qui encaissent. Aucune coordonnée bancaire ne transite par nos serveurs.
  • Aucune revente, aucune publicité. Vos données ne sont ni vendues, ni louées, ni transmises à une régie. Il n'y a pas de publicité dans les applications.

Les données que nous traitons

Nous traitons ce qui suit, et rien de plus :

  • Compte — adresse e-mail, nom affiché, photo de profil si votre fournisseur d'identité en transmet une, fournisseurs de connexion utilisés, langue, fuseau horaire, thème, préférences d'affichage et de notification, date de dernière connexion.
  • Recommandation — si quelqu’un vous a parlé de Vukassa et que vous citez son nom dans l’application, ce nom, et le rattachement de votre compte à cette personne lorsqu’elle fait partie de notre programme. Ce rattachement sert à la créditer.
  • Espace budgétaire — profil standard ou indépendant, jour de début du mois budgétaire, taux de provision fiscale si vous l'activez.
  • Budget — vos modèles, vos enveloppes et leurs montants alloués, et vos transactions : montant, date, libellé, catégorie, note. Si vous importez un relevé, s’y ajoutent vos modèles d’import : le nom que vous leur donnez, la façon dont les colonnes du fichier sont lues, et les libellés que vous avez appariés à une enveloppe. Le fichier, lui, ne nous est jamais envoyé.
  • Objectifs et patrimoine — intitulés, montants visés, échéances, postes d'actif et de passif, relevés de valeur successifs.
  • Budget partagé — si vous partagez un espace : l’appartenance de chacun (propriétaire ou membre, date d’entrée, date de départ), le code d’invitation en cours et sa date d’expiration, la demande d’adhésion qui l’a réclamé, et l’auteur de chaque enveloppe, transaction, objectif ou poste de patrimoine — c’est ce qui permet à l’écran de dire qui a saisi quoi.
  • Abonnement — formule, statut, dates, canal de paiement et identifiant de transaction transmis par le store. Jamais de numéro de carte.
  • Messages — journal des e-mails que nous vous envoyons (destinataire, modèle, objet, état de remise) et jeton de notification de votre appareil.
  • Journaux techniques — événements d'audit, avec horodatage, adresse IP et identifiant d'appareil ou de navigateur : connexions, opérations sensibles, événements de paiement.
  • Suggestions — si vous nous proposez une idée depuis l'application, son titre et son texte, rattachés à votre compte.
  • Diagnostic — les rapports de plantage collectés par Firebase Crashlytics, sur iOS comme sur Android : état de l'application au moment du plantage, modèle d'appareil, version du système. Aucun contenu de budget n'y figure.
  • Site web — voir la politique cookies : sans votre accord, aucune mesure d'audience.

Nous ne traitons aucune donnée sensible au sens du RGPD, et nous ne prenons aucune décision automatisée produisant des effets juridiques à votre égard.

Pourquoi, et sur quelle base

  • Fournir le service — compte, budgets, objectifs, patrimoine, synchronisation entre vos appareils. Base : l'exécution du contrat qui nous lie.
  • Gérer les abonnements — activation, renouvellement, fin des droits, réponse à une réclamation de facturation. Base : l'exécution du contrat, puis nos obligations comptables.
  • Vous informer — messages liés à votre compte, à votre budget ou à votre abonnement. Base : l'exécution du contrat pour les messages de service ; votre consentement, révocable dans les réglages, pour les autres.
  • Sécuriser le service — journaux d'audit, détection d'usage anormal, alerte de connexion depuis un nouvel appareil. Base : notre intérêt légitime à protéger les comptes.
  • Corriger les défauts — rapports de plantage et journaux d'erreur. Base : notre intérêt légitime à maintenir une application qui fonctionne.
  • Mesurer l'audience du site — uniquement si vous l'acceptez. Base : votre consentement, retirable à tout moment.
  • Respecter la loi — conservation des pièces comptables, réponse à une réquisition. Base : nos obligations légales.

Combien de temps

  • Compte et données de budget — tant que votre compte existe. Après suppression, ils deviennent immédiatement inaccessibles, puis sont effacés de nos bases sous trente jours.
  • Journaux d'audit — sept ans. N'y sont inscrits que les événements critiques — création et fermeture de compte, effacement, consentements, rattachement à une recommandation, événements de paiement —, ceux dont la loi nous impose de pouvoir justifier.
  • Notifications dans l'application — douze mois.
  • Journal des e-mails envoyés — vingt-quatre mois.
  • Pièces liées aux abonnements — dix ans, durée de conservation des documents comptables prévue par le code de commerce.
  • Rapports de plantage — la durée appliquée par Firebase Crashlytics, publiée par Google.
  • Mesure d'audience du site — voir la politique cookies.

Au-delà de ces durées, les données sont supprimées ou anonymisées.

Sous-traitants et destinataires

Nous ne vendons ni ne louons vos données. Elles sont accessibles aux personnes qui exploitent le service, et aux prestataires ci-dessous, chacun pour la seule finalité indiquée et sous contrat de sous-traitance.

Si vous partagez un budget, l’autre membre de l’espace en est aussi destinataire. Il lit les enveloppes, les transactions, les objectifs, le patrimoine et les abonnements de l’espace partagé, et voit votre nom d’affichage, votre photo de profil et l’auteur de chaque saisie. Jamais votre adresse e-mail. Ce partage est un geste que vous faites : il commence quand vous acceptez une demande d’adhésion, ou quand la vôtre est acceptée, et il s’arrête dès que l’un de vous quitte l’espace — mais ce que vous avez saisi dans l’espace de quelqu’un d’autre y reste : c’est son budget, pas le vôtre.

Une personne dont vous avez cité le nom ne reçoit rien de vous : notre programme lui montre des totaux, jamais un compte, jamais quelqu’un.

PrestataireRôleEntité et pays
Google Cloud PlatformHébergement de l'application et de la base de donnéesGoogle Cloud EMEA Limited (Irlande)
Firebase AuthenticationAuthentification et gestion des comptesGoogle Cloud EMEA Limited (Irlande)
Firebase Cloud MessagingEnvoi des notifications pushGoogle Cloud EMEA Limited (Irlande)
Firebase CrashlyticsRapports de plantageGoogle Cloud EMEA Limited (Irlande)
ResendEnvoi des e-mails de serviceResend Inc. (États-Unis)
AppleEncaissement des abonnements souscrits dans l'applicationApple Distribution International Ltd. (Irlande)
Google PlayEncaissement des abonnements souscrits dans l'applicationGoogle Commerce Limited (Irlande)
Google Analytics 4 — pas encore actifMesure d'audience du site, après consentementGoogle Ireland Limited (Irlande)

Transferts hors de l'Union européenne

Nos serveurs et notre base de données sont hébergés dans l'Union européenne. Certains prestataires appartiennent toutefois à des groupes établis hors de l'Union, ou y assurent une partie de leur support : un transfert ne peut donc pas être exclu.

Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, complétées le cas échéant par les mécanismes d'adéquation applicables. L'entité contractante de chaque prestataire et son pays sont indiqués dans le tableau ci-dessus.

Sécurité

Les échanges entre l'application et nos serveurs sont chiffrés en transit (TLS), et les données le sont au repos chez notre hébergeur. Sur votre téléphone, la base locale vit dans l'espace privé de l'application, protégée par le chiffrement du système ; un verrouillage biométrique optionnel s'ajoute par-dessus.

Le détail — ce que nous ne collectons jamais, où vivent les données, ce que nous faisons en cas d'incident — est sur la page sécurité.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, du droit de retirer votre consentement lorsqu'un traitement s'y appuie, et du droit de définir des directives sur le sort de vos données après votre décès.

La plupart s'exercent directement dans l'application : consulter et corriger vos données, changer vos préférences, supprimer votre compte. Les gestes sont décrits dans l'usage des données.

Pour tout le reste — obtenir une copie, poser une question, contester un traitement —, écrivez à privacy@vukassa.com. Nous répondons dans un délai d'un mois. Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL.

Mineurs

Le service ne s'adresse pas aux enfants de moins de 15 ans et nous ne cherchons pas à collecter leurs données. Si vous constatez qu'un compte a été créé par un enfant de moins de 15 ans sans l'accord de son représentant légal, écrivez à privacy@vukassa.com : le compte sera supprimé.

Cookies et traceurs

Les applications mobiles ne déposent aucun traceur publicitaire. Le site n'écrit aucun cookie tant que vous ne l'avez pas accepté, et fonctionne intégralement sans. L'inventaire complet est dans la politique cookies, où vous pouvez aussi revenir sur votre choix.

Modifications

Cette politique peut évoluer avec le service ou la réglementation. La date en tête de page indique la dernière version, et un changement substantiel vous est annoncé dans l'application ou par e-mail.

Nous écrire

Questions et demandes relatives à vos données : privacy@vukassa.com. Les autres motifs sont sur la page contact.