Politique de confidentialité
Dernière mise à jour — 8 septembre 2026
La présente Politique de confidentialité décrit la manière dont TakeControl App recueille, utilise, conserve et partage vos données personnelles lorsque vous utilisez notre application ou notre site. Elle a été rédigée conformément à la Loi générale brésilienne sur la protection des données (LGPD — Loi nº 13.709/2018) et au Règlement général sur la protection des données de l’Union européenne (RGPD — Règlement UE 2016/679).
1. Qui sommes-nous ? Responsable du traitement
TakeControl App
E-mail de contact : [email protected]
TakeControl est le responsable du traitement de vos données personnelles selon les modalités décrites dans la présente Politique.
2. Délégué à la protection des données (DPO)
Notre délégué à la protection des données est à votre disposition pour traiter vos demandes et répondre à vos questions concernant le traitement de vos données personnelles :
E-mail : [email protected]
3. Données personnelles recueillies
Nous recueillons les données suivantes selon votre utilisation du Service.
3.1 Données que vous fournissez
- Nom et nom d’affichage
- Adresse e-mail
- Photo de profil (facultative)
- Données relatives aux dépenses, groupes, participants et règlements que vous saisissez dans l’application
3.2 Données recueillies automatiquement
- Adresse IP
- Type et version du navigateur ou système d’exploitation
- Modèle et identifiant de l’appareil
- Pages consultées, actions réalisées dans l’application et durée d’utilisation
- Date et heure d’accès
- Localisation approximative, déduite de l’adresse IP
3.3 Données techniques liées à la stabilité
- Messages d’erreur, traces de pile et données de diagnostic recueillis automatiquement afin de détecter et de corriger les problèmes dans l’application
4. Finalités et bases juridiques du traitement
| Finalité | Base juridique (art. 7 de la LGPD) | Base juridique (art. 6 du RGPD) |
|---|---|---|
| Fourniture du Service et gestion de votre compte | Exécution du contrat | Art. 6, par. 1, point b — exécution du contrat |
| Sécurité, prévention de la fraude et stabilité | Intérêt légitime | Art. 6, par. 1, point f — intérêt légitime |
| Analyse de l’utilisation et amélioration du Service | Intérêt légitime / Consentement | Art. 6, par. 1, points a et f — consentement / intérêt légitime |
| Communications liées au Service (notifications, assistance) | Exécution du contrat | Art. 6, par. 1, point b — exécution du contrat |
| Respect des obligations légales et réglementaires | Obligation légale | Art. 6, par. 1, point c — obligation légale |
5. Suppression du compte et conservation des données
5.1 Suppression en cascade
Vous pouvez supprimer votre compte à tout moment, directement depuis l’application. Dans ce cas, toutes les données associées à votre compte sont supprimées en cascade, notamment le profil, les dépenses, les groupes, les participations, les notes et l’historique. La suppression est définitive et concerne les enregistrements liés à votre compte dans notre base de données.
5.2 Durées de conservation
- Compte actif : vos données sont conservées tant que le compte existe.
- Après la suppression : les données sont immédiatement retirées de nos systèmes de production et effacées des sauvegardes sous 30 jours.
- Journaux techniques et données d’erreur : ils sont conservés pendant une durée maximale de 90 jours, puis automatiquement supprimés.
- Obligations légales : lorsqu’une loi impose de conserver certaines informations plus longtemps, nous ne gardons que les données strictement nécessaires pendant la durée légale applicable. Les données de paiement liées aux abonnements PRO sont conservées par Apple (App Store) et Google (Google Play), et non par nous.
6. Prestataires tiers
Nous partageons des données avec les prestataires suivants uniquement aux fins indiquées. Nous ne vendons, ne louons et ne communiquons pas vos données personnelles à des tiers à des fins de marketing.
6.1 Google Analytics
Exploité par : Google LLC (États-Unis)
Finalité : analyse du trafic du site et du comportement des utilisateurs.
Données communiquées : identifiant utilisateur anonyme, pages consultées, source du trafic, localisation approximative.
Politique de confidentialité : policies.google.com/privacy
6.2 PostHog
Exploité par : PostHog Inc. (États-Unis)
Finalité : analyse du produit et du comportement des utilisateurs (événements d’utilisation, cartes thermiques et enregistrements de session) afin d’améliorer l’expérience.
Données communiquées : interactions avec les pages et l’application (clics, navigation), identifiant utilisateur, événements d’utilisation.
Politique de confidentialité : posthog.com/privacy
6.3 Microsoft Clarity
Exploité par : Microsoft Corporation (États-Unis)
Finalité : comprendre comment les visiteurs utilisent le site grâce à des indicateurs comportementaux, des cartes thermiques et des enregistrements de session, afin d’améliorer l’expérience et d’optimiser le site.
Données communiquées : pages consultées et interactions sur le site (clics, défilement, navigation), données de session, adresse IP, informations sur l’appareil et le navigateur, localisation approximative et identifiants pseudonymes. Les données sont recueillies au moyen de cookies internes et tiers et de technologies similaires. Lorsque la loi l’exige, cette collecte dépend du consentement donné dans la bannière de cookies.
Politique de confidentialité : privacy.microsoft.com/privacystatement
6.4 Sentry
Exploité par : Functional Software Inc. (États-Unis)
Finalité : surveillance des erreurs et des plantages de l’application.
Données communiquées : messages d’erreur, traces de pile, version de l’application et type d’appareil, sans donnée d’identification personnelle.
Politique de confidentialité : sentry.io/privacy
6.5 Aikido Security
Exploité par : Aikido Security (Belgique, Union européenne)
Finalité : analyse et surveillance continues de la sécurité de l’application.
Données communiquées : métadonnées de l’application et informations sur l’infrastructure, sans donnée personnelle des utilisateurs finaux.
Politique de confidentialité : aikido.dev/privacy-policy
6.6 Cloudflare
Exploité par : Cloudflare Inc. (États-Unis)
Finalité : réseau de diffusion de contenu (CDN), protection DDoS/WAF et sécurité DNS.
Données communiquées : adresse IP, en-têtes HTTP et métadonnées de connexion.
Politique de confidentialité : cloudflare.com/privacypolicy
6.7 OpenAI
Exploité par : OpenAI, L.L.C. (États-Unis)
Finalité : traitement par intelligence artificielle pour certaines fonctions de l’application, notamment l’ajout de dépenses par commande vocale et la lecture automatique de reçus (OCR).
Données communiquées : les enregistrements audio et les images de reçus que vous envoyez lorsque vous utilisez ces fonctions. Nous ne transmettons que le contenu nécessaire au fonctionnement demandé (l’audio ou l’image du reçu) : nous ne communiquons à OpenAI ni les données de votre compte, ni votre adresse e-mail, ni votre historique de dépenses. Conformément à la politique de l’API OpenAI, ces données ne sont pas utilisées pour entraîner les modèles.
Politique de confidentialité : openai.com/policies/privacy-policy
6.8 Supabase
Exploité par : Supabase, Inc. (États-Unis)
Finalité : hébergement de la base de données et infrastructure dorsale, notamment pour la conservation des comptes, l’authentification et les données de dépenses.
Données communiquées : les données de compte et d’utilisation que vous saisissez dans l’application (nom, adresse e-mail, dépenses, groupes), conservées de manière sécurisée et chiffrée.
Politique de confidentialité : supabase.com/privacy
7. Transferts internationaux de données
Certains de nos prestataires se trouvent hors du Brésil et de l’Espace économique européen, principalement aux États-Unis. En particulier, la base de données dans laquelle vos informations sont conservées (Supabase) est hébergée aux États-Unis. Ces transferts sont encadrés par des garanties appropriées :
- Pour les personnes concernées au Brésil (LGPD) : les transferts reposent sur des clauses contractuelles types ou sont effectués lorsque le pays destinataire assure un niveau de protection adéquat (art. 33 de la LGPD).
- Pour les personnes concernées dans l’UE/EEE (RGPD) : les transferts reposent sur les clauses contractuelles types approuvées par la Commission européenne (art. 46 du RGPD) ou sur d’autres mécanismes de transfert appropriés.
8. Vos droits en tant que personne concernée
Droits prévus par la LGPD (art. 18)
- Confirmation de l’existence d’un traitement de vos données ;
- Accès aux données que nous détenons à votre sujet ;
- Rectification des données incomplètes, inexactes ou obsolètes ;
- Anonymisation, blocage ou suppression des données inutiles, excessives ou traitées illégalement ;
- Portabilité de vos données vers un autre prestataire de services, l’application permettant leur exportation au format CSV ;
- Suppression des données traitées sur le fondement de votre consentement ;
- Informations sur les entités avec lesquelles nous partageons vos données ;
- Informations sur la possibilité de refuser votre consentement et sur les conséquences de ce refus ;
- Retrait du consentement à tout moment, sans remettre en cause les traitements déjà effectués ;
- Réexamen des décisions automatisées qui affectent vos intérêts.
Droits supplémentaires prévus par le RGPD pour les personnes concernées dans l’UE/EEE
- Limitation du traitement pendant l’examen d’une contestation (art. 18 du RGPD) ;
- Opposition au traitement fondé sur l’intérêt légitime (art. 21 du RGPD) ;
- Portabilité des données dans un format structuré, couramment utilisé et lisible par machine (art. 20 du RGPD) ;
- Droit d’introduire une réclamation auprès de l’autorité de contrôle de votre pays de résidence.
Pour exercer l’un de ces droits, envoyez votre demande à [email protected]. Nous vous répondrons sous 15 jours ouvrés pour la LGPD ou un mois pour le RGPD, sous réserve d’une éventuelle prolongation selon la complexité de la demande.
9. Sécurité des données
La protection de vos données est une priorité. Nous mettons en œuvre des mesures techniques et organisationnelles reconnues dans le secteur, notamment :
- Chiffrement de tous les échanges (TLS/HTTPS) entre l’application, le site et nos serveurs ;
- Chiffrement des données au repos dans la base de données afin de protéger les informations conservées ;
- Protection des mots de passe par hachage sécurisé, afin qu’ils ne soient jamais stockés en clair ;
- Accès restreint à l’infrastructure, réservé aux seules personnes autorisées et soumises à des obligations de confidentialité ;
- Surveillance continue de la sécurité et analyse automatisée des vulnérabilités.
En cas d’incident de sécurité susceptible d’entraîner un risque ou un préjudice important pour les personnes concernées, nous informerons les personnes touchées et les autorités compétentes :
- Au Brésil : l’Autorité nationale de protection des données (ANPD) et les personnes concernées, sous 3 (trois) jours ouvrés, conformément à la Résolution CD/ANPD nº 15/2024 ;
- Dans l’Union européenne : l’autorité de contrôle compétente, sous 72 (soixante-douze) heures, conformément à l’article 33 du RGPD.
La notification décrira l’incident, les types de données concernés, les risques et les mesures prises pour les atténuer.
10. Consentement et choix
Les traitements essentiels, tels que la gestion de votre compte et de vos dépenses, reposent sur l’exécution du contrat. Les analyses d’utilisation dépendent en revanche de votre consentement, demandé dans la bannière de cookies du site.
- Votre consentement est libre, éclairé et spécifique.
- Vous pouvez le retirer à tout moment, sans affecter le fonctionnement de l’application.
- Le refus des cookies d’analyse ne limite pas votre utilisation de TakeControl.
11. Cookies et technologies similaires
Nous utilisons des cookies et technologies similaires afin d’améliorer votre expérience sur le site. Pour en savoir plus sur les types de cookies, leurs finalités et leur gestion, consultez notre Politique relative aux cookies.
12. Données des enfants
Le Service ne s’adresse pas aux enfants de moins de 13 ans. Nous ne recueillons pas sciemment de données personnelles concernant des enfants de moins de 13 ans. Au Brésil, l’âge minimum est de 14 ans en vertu de la LGPD. Si nous découvrons que des données concernant un mineur ont été recueillies par erreur, nous les supprimerons immédiatement.
13. Mise à jour de la Politique
Nous pouvons modifier périodiquement la présente Politique afin de tenir compte de l’évolution de nos pratiques ou de la législation applicable. En cas de modification importante, nous vous en informerons au moins 30 jours à l’avance par e-mail ou dans l’application. La date de la dernière mise à jour sera toujours indiquée en haut de cette page.
14. Contact et autorités de contrôle
Questions, demandes ou exercice de vos droits :
[email protected]
Personnes concernées au Brésil — Autorité nationale de protection des données (ANPD) :
gov.br/anpd
Personnes concernées dans l’UE/EEE :
Vous pouvez introduire une réclamation auprès de l’autorité de contrôle chargée de la protection des données de votre pays de résidence ou d’établissement.