Politique de confidentialité
Dernière mise à jour : 6 août 2026
SplitJust ("nous", "notre", "l'application") est une application mobile destinée aux couples pour partager et suivre leurs dépenses communes. Cette politique explique quelles données nous collectons, pourquoi, et comment elles sont traitées.
1. Données que nous collectons
1.1 Données fournies par l'utilisateur
- Compte : adresse email, mot de passe (haché, jamais stocké en clair), prénom.
- Espace partagé : nom de l'espace, devise, mode de partage par défaut.
- Dépenses et abonnements : description, montant, date, catégorie, note libre, mode de partage choisi.
- Revenus (optionnel, pour le mode "partage équitable") : montant mensuel net, libellé, type (récurrent/ponctuel), historique des changements.
- Règlements : montants remboursés entre membres, dates, notes.
- Catégories personnalisées : nom, icône, couleur.
1.2 Données techniques
- Tokens d'authentification (stockés localement dans le stockage sécurisé de l'appareil via Expo SecureStore).
- Préférences locales : langue, thème (clair/sombre/système).
1.3 Achats in-app
L'abonnement Premium est traité par RevenueCat et Google Play Billing. Nous ne recevons jamais votre numéro de carte bancaire. Nous recevons uniquement un identifiant anonyme de statut d'abonnement (actif/inactif).
1.4 Analytics produit (facultatif, uniquement avec votre consentement)
Pour comprendre quelles fonctionnalités sont utiles et améliorer l'app, nous mesurons son usage avec PostHog (hébergement Union européenne). Ce traitement repose sur votre consentement (RGPD art. 6-1-a) et n'est jamais activé par défaut :
- Opt-in explicite : au premier lancement, un écran vous demande d'accepter ou de refuser. Aucune case n'est pré-cochée, le refus est aussi accessible que l'acceptation. Tant que vous n'avez pas accepté, aucune donnée d'analytics n'est envoyée.
- Anonyme : les événements sont rattachés à un identifiant d'appareil aléatoire, jamais à votre identité, votre email ou votre compte.
- Des actions, pas des contenus : nous enregistrons des actions (ex. « une dépense a été créée », « une invitation a été partagée ») et des dimensions non identifiantes (mode de partage choisi, présence ou non d'un reçu, source caméra/galerie), plus des événements techniques de session (ouverture de l'app) pour mesurer la rétention. Jamais de montants, de libellés, de noms, de notes, de photos ni d'identifiants de compte ou d'espace.
- Pas de traçage étendu : pas de session replay, pas de heatmap, pas de capture automatique, pas d'identifiant publicitaire.
- Réversible à tout moment : vous pouvez retirer ou redonner votre consentement dans Réglages → Confidentialité (RGPD art. 7-3).
2. Ce que nous NE collectons PAS
- Pas de géolocalisation.
- Pas d'accès à vos contacts, photos, micro, caméra, calendrier.
- Pas de tracking publicitaire, pas d'identifiant publicitaire (IDFA/AAID).
- Pas d'analytics activé sans votre consentement : le seul outil d'analyse produit (PostHog, anonyme, hébergé en UE) est optionnel et en opt-in explicite (voir §1.4). Aucun analytics publicitaire (Google Analytics, Firebase Analytics, Mixpanel, etc.).
- Pas d'outil de crash reporting tiers (Sentry, Crashlytics, etc.).
- Pas de cookies tiers.
3. Comment nous utilisons les données
- Faire fonctionner l'app : authentification, synchronisation entre les deux membres de l'espace partagé, calcul du solde et des répartitions.
- Support utilisateur : si vous nous contactez pour un problème, nous pouvons utiliser votre email pour vous répondre.
- Aucune utilisation marketing. Aucune revente. Aucune publicité.
4. Où vos données sont stockées
- Les données applicatives sont stockées sur Supabase (PostgreSQL hébergé sur AWS, région Europe).
- Les tokens d'authentification sont stockés uniquement sur votre appareil dans le stockage sécurisé du système (Android Keystore / iOS Keychain).
- Les transactions d'abonnement Premium sont traitées par RevenueCat et Google Play Billing.
- Si vous y avez consenti, les événements d'analytics produit (§1.4) sont traités par PostHog sur son infrastructure Union européenne.
5. Partage avec votre partenaire
Lorsque vous rejoignez ou créez un espace partagé, toutes les dépenses, abonnements, revenus, catégories et règlements de cet espace sont visibles par l'autre membre de l'espace. C'est le principe même de l'app. L'invitation se fait via un lien unique que vous partagez volontairement. Vous pouvez quitter ou supprimer votre espace à tout moment depuis l'onglet Réglages.
6. Conservation des données
- Tant que votre compte est actif, vos données sont conservées.
- Si vous supprimez votre compte ou votre espace, les données associées sont supprimées définitivement sous 30 jours.
- Les données de facturation Premium peuvent être conservées plus longtemps pour des raisons légales/comptables (jusqu'à 10 ans en France).
7. Vos droits (RGPD)
Vous avez le droit de :
- Accéder à vos données (export complet sur demande).
- Rectifier les données inexactes (directement dans l'app).
- Supprimer votre compte et vos données (depuis l'onglet Réglages, ou sur demande).
- Limiter ou vous opposer au traitement.
- Portabilité : récupérer vos données dans un format structuré.
Pour exercer ces droits, contactez-nous à l'adresse ci-dessous.
8. Sécurité
- Connexions chiffrées en HTTPS/TLS uniquement.
- Mots de passe hachés via bcrypt (gérés par Supabase Auth).
- Accès à la base de données protégé par Row Level Security (RLS) : chaque utilisateur ne peut accéder qu'aux données de son propre espace.
9. Enfants
SplitJust n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données auprès de mineurs.
10. Modifications de cette politique
Nous pouvons modifier cette politique. Les changements importants seront communiqués via l'application ou par email. La date de "dernière mise à jour" en haut indique la version courante.
11. Contact
Pour toute question relative à cette politique ou à vos données : contact@splitjust.com
Vous pouvez également déposer une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.