Politique de confidentialité
Date d'entrée en vigueur : 6 juillet 2026
Sumova (« l'application ») est une application privée de suivi des dépenses personnelles pour iOS et Android, fonctionnant d'abord sur l'appareil lui-même. Cette politique explique quelles données l'application traite, où elles restent, et le seul cas où l'application elle-même peut envoyer quoi que ce soit depuis votre appareil.
Vos données financières ne quittent jamais votre appareil. Sumova n'a ni compte utilisateur, ni publicité, ni statistiques d'usage, ni pistage. La seule donnée que l'application envoie d'elle-même est un rapport de plantage anonymisé — et vous pouvez le désactiver à tout moment. Sauvegardes et e-mails d'assistance ne quittent votre appareil que lorsque vous choisissez de les envoyer.
1. Données stockées sur votre appareil
Toutes vos données sont stockées localement, dans une base de données sur votre appareil :
- les comptes (noms, icônes, soldes),
- les transactions (type, montant, date, catégorie, notes facultatives),
- les catégories,
- les dettes (nom de la personne, montant, notes facultatives, échéances) et leurs remboursements,
- les réglages de l'application (devise, langue, thème, premier jour de la semaine, préférence de rapports de plantage).
Rien de tout cela ne nous est jamais transmis, ni à nous ni à qui que ce soit d'autre. Nous n'avons ni serveurs, ni comptes utilisateur, ni aucun moyen d'accéder à vos données. Désinstaller l'application supprime tout cela (à l'exception d'un petit reliquat lié au verrouillage sur iOS, voir section 7).
2. Verrouillage de l'application (code PIN et biométrie)
Si vous activez le verrouillage de l'application :
- votre code PIN est stocké uniquement sous forme de hash cryptographique salé dans le stockage sécurisé de votre appareil (trousseau iOS / Keystore Android) — le code PIN lui-même n'est jamais stocké ni ne quitte l'appareil ;
- l'authentification Face ID, Touch ID ou par empreinte est entièrement réalisée par le système d'exploitation — l'application ne voit ni ne stocke jamais vos données biométriques.
Ni le hash du code PIN ni aucune donnée de verrouillage ne sont inclus dans les fichiers de sauvegarde.
3. Rapports de plantage (facultatif — la seule donnée que l'application envoie elle-même)
Pour corriger les bugs, l'application peut envoyer automatiquement un rapport de plantage lorsqu'elle rencontre une erreur. Cela passe par Sentry, un service de rapports de plantage exploité par Functional Software, Inc. (sentry.io/privacy), agissant comme notre sous-traitant. Les rapports de plantage sont envoyés via une connexion chiffrée (HTTPS).
Ce que contient un rapport de plantage :
- l'erreur technique et la pile d'appels (l'endroit du code de l'application où le plantage s'est produit),
- la version de l'application, le nom et la version du système d'exploitation,
- le modèle de l'appareil et des données de diagnostic matériel (par exemple mémoire, niveau de batterie, orientation),
- la langue et le fuseau horaire de l'appareil.
Ce qu'un rapport de plantage ne peut jamais contenir :
- vos données financières — aucun montant, aucune transaction, compte, catégorie, dette ou note,
- votre code PIN, vos données biométriques ou le contenu de vos sauvegardes,
- votre nom, votre e-mail ou tout identifiant de compte (l'application n'en possède aucun),
- le nom personnel de votre appareil (par exemple « iPhone de Jean ») — nous le retirons avant l'envoi,
- votre adresse IP — l'application ne l'ajoute jamais, et notre projet Sentry est configuré pour rejeter l'IP de connexion dès sa réception, si bien qu'elle n'est jamais stockée,
- des captures d'écran, des enregistrements d'écran ou toute trace de ce que vous avez touché ou consulté.
Votre contrôle : les rapports de plantage sont activés par défaut et peuvent être désactivés à tout moment via l'interrupteur Rapports de plantage dans les Réglages. Lorsqu'il est désactivé, rien n'est envoyé — y compris les plantages survenant pendant le démarrage de l'application.
Base légale et conservation : nous traitons les rapports de plantage sur la base de notre intérêt légitime à maintenir la stabilité de l'application (art. 6.1.f du RGPD). Nous appuyant sur cet intérêt légitime, vous avez le droit de vous opposer à ce traitement à tout moment (art. 21 du RGPD) — l'interrupteur Rapports de plantage dans les Réglages est le moyen d'exercer ce droit. Les rapports de plantage sont automatiquement supprimés par Sentry au bout de 90 jours maximum. Sentry peut traiter des données sur des serveurs situés aux États-Unis ; ces transferts sont encadrés par des clauses contractuelles types, et Sentry s'autocertifie en outre au titre du cadre de protection des données UE-États-Unis. Vous pouvez obtenir une copie de ces garanties dans l'accord de traitement des données de Sentry, sur sentry.io/legal/dpa.
4. Sauvegardes (export et restauration)
Vous pouvez exporter vos données sous forme de fichier JSON depuis Réglages → Sauvegarde et restauration. Cette action est toujours à votre initiative :
- le fichier est créé sur votre appareil et transmis au menu de partage du système — vous choisissez où il va (votre stockage cloud, e-mail, un autre appareil, etc.) ;
- nous ne recevons, ne voyons ni ne stockons jamais votre sauvegarde ;
- lors de l'exportation, vous pouvez définir un mot de passe : le fichier est alors chiffré sur votre appareil et illisible sans lui. Sans mot de passe, le fichier n'est pas chiffré — il contient vos données financières sous une forme lisible, conservez-le donc dans un endroit sûr. Nous ne recevons jamais votre mot de passe, et un mot de passe oublié ne peut pas être récupéré.
La restauration d'une sauvegarde se déroule elle aussi entièrement en local.
5. Nous contacter
L'écran « Nous contacter » ouvre votre propre application de messagerie à l'adresse support@sumova.app. Ce que vous envoyez est transmis par votre fournisseur de messagerie, comme n'importe quel e-mail ; nous ne l'utilisons que pour vous répondre. Nous ne vous ajoutons à aucune liste de diffusion.
6. Ce que Sumova NE fait PAS
- Aucun compte utilisateur ni inscription.
- Aucune publicité ni SDK publicitaire.
- Aucune statistique d'usage, aucun profilage, aucun pistage comportemental.
- Aucune vente ni partage de données avec des tiers (Sentry agit uniquement comme notre sous-traitant pour les rapports de plantage, décrits à la section 3).
- L'application n'établit aucune connexion réseau de sa propre initiative, hormis les rapports de plantage facultatifs (les sauvegardes et e-mails sont envoyés par les applications que vous choisissez — voir sections 4 et 5).
7. Supprimer vos données
- Dans l'application : Réglages → « Effacer toutes les données » supprime définitivement tout ce que l'application stocke sur votre appareil.
- Désinstaller l'application supprime la base de données présente sur votre appareil. Sur iOS, un petit élément lié au verrouillage (le hash salé du code PIN) peut subsister dans le trousseau du système jusqu'à ce que l'application soit réinstallée — il ne contient aucune donnée financière, ne permet en aucun cas de retrouver votre code PIN, et l'application le supprime automatiquement au premier lancement suivant une nouvelle installation. Pour tout effacer immédiatement, utilisez « Effacer toutes les données » avant de désinstaller.
- Rapports de plantage : les rapports déjà envoyés ne contiennent aucune donnée permettant de vous identifier ; ils expirent automatiquement sous 90 jours maximum. Vous pouvez malgré tout demander leur suppression anticipée à l'adresse de contact ci-dessus — sachant que, les rapports étant anonymes, il se peut que nous ne puissions pas identifier lesquels sont les vôtres.
8. Vos droits
Si vous résidez dans l'UE/EEE ou dans une juridiction dotée de lois similaires, vous disposez de droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition concernant les données personnelles que nous traitons. En pratique, cela ne concerne que les rapports de plantage, qui ne sont pas liés à votre identité. Contactez-nous à l'adresse indiquée à la section 5. Vous avez également le droit d'introduire une réclamation auprès de votre autorité locale de protection des données — en Lituanie, l'Inspection nationale de protection des données (vdai.lrv.lt). Nous ne vendons ni ne partageons d'informations personnelles, et nous ne sommes pas une « entreprise » au sens du California Consumer Privacy Act (CCPA).
Toutes les données de l'application résidant sur votre appareil, leur export (portabilité) et leur suppression sont directement entre vos mains — voir sections 4 et 7.
9. Enfants
Sumova ne s'adresse pas aux enfants de moins de 13 ans (ou l'âge minimum équivalent dans votre juridiction). Nous ne collectons sciemment les données personnelles de personne — les seules données que nous recevons jamais sont des rapports de plantage anonymisés (section 3), qui ne contiennent rien permettant de vous identifier.
10. Modifications de cette politique
Si nous modifions cette politique — par exemple lorsque l'application gagne de nouvelles fonctionnalités — nous mettrons à jour ce document et sa date d'entrée en vigueur, et nous signalerons les changements importants dans les notes de version de l'application. Les modifications prennent effet dès leur publication et ne s'appliquent jamais rétroactivement aux données déjà traitées.