Politique de confidentialité

Dernière mise à jour : 31/03/2026

La présente politique de confidentialité décrit comment Yosanami (le « Service ») collecte et traite vos données personnelles lorsque vous utilisez le site yosanami.fr et l’application web associée.

1) Responsable de traitement

Le responsable de traitement est Damien Bachet.
Contact : [email protected].

2) Données traitées

Yosanami est une application de suivi budgétaire basée sur des estimations saisies manuellement par l’utilisateur (aucune connexion bancaire n’est requise).

  • Saisies avant création de compte : si vous commencez à construire votre repère sans compte, vos saisies (solde indiqué, jour de paie, dépenses à venir, montant pour vivre, dépenses annuelles, revenus) sont enregistrées sous un identifiant aléatoire, sans nom ni adresse e‑mail. Elles sont rattachées à votre compte si vous en créez un, et effacées au plus tard 30 jours après votre dernière saisie sinon. Vous pouvez les effacer à tout moment via le lien « Effacer mes saisies » affiché pendant la saisie.
  • Données de compte : adresse e‑mail, mot de passe (haché sous forme chiffrée), rôle (utilisateur ou administrateur).
  • Données budgétaires saisies : comptes (libellés personnalisés, icône visuelle choisie), dépenses et revenus (titres, montants, fréquences, dates d’échéance, caractère variable ou fixe, notes/descriptions), compte favori sélectionné.
  • Préférences utilisateur : cycle budgétaire (date de début, fréquence mensuelle/bimensuelle/hebdomadaire), progression de l’onboarding, paramètres d’affichage.
  • Vérifications de solde quotidiennes : historique des vérifications de solde effectuées (date, montant vérifié, compte concerné, marge par jour calculée) pour le suivi dans le temps.
  • Bilans de cycle : si vous les renseignez, le montant réellement dépensé sur un cycle et l’ajustement éventuel de votre estimation.
  • Notifications push : si vous les activez, l’adresse de notification fournie par votre navigateur (endpoint et clés techniques), utilisée uniquement pour vous envoyer les rappels que vous avez choisis. Vous pouvez les désactiver à tout moment depuis l’application ou votre navigateur.
  • Page du foyer : si vous créez un lien de partage pour votre foyer, un identifiant aléatoire donne accès, sans compte, à une page résumant votre statut du jour (montant recommandé, marge par jour, prochaines échéances). Toute personne disposant du lien peut consulter cette page ; vous pouvez révoquer le lien à tout moment depuis votre profil.
  • Abonnement et paiement : statut d’abonnement (essai, actif, annulé), dates d’essai et de renouvellement, historique des paiements. Les informations de paiement (carte bancaire) sont stockées et traitées exclusivement par notre prestataire de paiement Stripe (nous ne stockons pas ces données sensibles).
  • Programme de parrainage : code de parrainage personnel, liste des parrainages effectués (si vous utilisez cette fonctionnalité).
  • Événements d’utilisation : événements d’usage du Service liés à votre compte (ex. première connexion, première vérification de solde, interactions avec le paywall, etc.) avec métadonnées techniques, à des fins d’amélioration du Service et de compréhension de l’usage.
  • Historique de connexion : dates et heures de connexion au Service pour des raisons de sécurité et de support.
  • Suivi des communications e-mail : statut de livraison de nos e-mails (accepté, livré, différé, échec) et, pour les e-mails ouverts, adresse IP et user agent au moment de l'ouverture, à des fins de délivrabilité et d'amélioration de nos communications.
  • Données techniques et de sécurité : adresse IP, user agent (navigateur), cookies de session, journaux techniques nécessaires au bon fonctionnement et à la sécurité du Service.

3) Finalités et bases légales

  • Saisies avant création de compte (construction du repère sans compte) : mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).
  • Fourniture du Service (création de compte, connexion, calculs, affichage des pages) : exécution du contrat (CGU).
  • Notifications push : consentement, donné via l’autorisation demandée par votre navigateur et retirable à tout moment.
  • Sécurité (prévention des abus, protection des comptes, gestion des incidents) : intérêt légitime.
  • Support (réponses aux demandes) : intérêt légitime et/ou exécution du contrat.
  • Mesure d’audience : intérêt légitime et/ou consentement selon la configuration et la réglementation applicable.

4) Cookies et traceurs

Le Service utilise des cookies/traceurs strictement nécessaires au fonctionnement. Il peut également utiliser des outils de mesure d’audience.

  • Cookie de session : maintient votre connexion et la navigation entre les pages. Supprimé à la fermeture du navigateur ou après 30 jours si vous avez choisi de rester connecté.
  • Cookie « onboarding_draft » : contient uniquement un identifiant aléatoire permettant de retrouver vos saisies avant création de compte. Il ne contient aucune donnée financière. Durée : 30 jours, prolongés à chaque saisie ; supprimé dès la création de votre compte ou si vous effacez vos saisies. Strictement nécessaire au service que vous avez demandé, il ne requiert pas de consentement.
  • Mesure d’audience : Umami (script chargé depuis cloud.umami.is), configuré sans cookie et sans identifiant personnel.

Selon votre pays, certains traceurs peuvent nécessiter votre consentement. Nous cherchons à limiter les données collectées (notamment en privilégiant des configurations respectueuses de la vie privée).

5) Destinataires

Vos données sont accessibles uniquement aux personnes habilitées (éditeur du Service) et à nos prestataires techniques strictement nécessaires :

  • Hébergement : Railway (société basée aux États-Unis, serveur situé aux Pays-Bas)
  • Paiement : Stripe (traitement des paiements et gestion des abonnements)
  • Mesure d’audience : Umami
  • E‑mail transactionnel : Maileroo (envoi d’e-mails et suivi de délivrabilité)

Nous ne vendons pas vos données et ne les partageons pas à des fins publicitaires.

6) Transferts hors Union Européenne

Les données applicatives (comptes, dépenses, revenus) sont hébergées aux Pays-Bas (Union Européenne). Certains prestataires techniques (ex. Stripe, mesure d’audience) peuvent traiter des données depuis ou vers des pays situés hors UE. Dans ce cas, nous cherchons à encadrer ces transferts via des garanties appropriées (ex. clauses contractuelles types, mécanismes de certification).

7) Durées de conservation

  • Saisies avant création de compte : effacées au plus tard 30 jours après la dernière saisie si aucun compte n’est créé, ou immédiatement à votre demande via « Effacer mes saisies ».
  • Notifications push : l’adresse de notification est supprimée dès que vous désactivez les notifications, et avec votre compte.
  • Données de compte et budgétaires : conservées tant que le compte est actif. En cas de suppression de compte à votre demande, les données sont supprimées dans un délai raisonnable (sauf obligations légales ou comptables de conservation).
  • Données d'abonnement et de paiement : conservées conformément aux obligations légales (notamment fiscales et comptables) pendant la durée requise par la loi.
  • Logs techniques et de sécurité : conservés pour une durée limitée (généralement quelques semaines à quelques mois selon le type de log) à des fins de sécurité, diagnostic et support, puis supprimés ou agrégés de manière anonyme.
  • Événements d'utilisation : conservés tant que le compte est actif pour analyser l'usage et améliorer le Service.

8) Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données (HTTPS, contrôle d’accès, stockage des mots de passe sous forme hachée, etc.). Aucune méthode n’étant infaillible, nous ne pouvons garantir une sécurité absolue.

9) Vos droits

Conformément au RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité de vos données, dans les conditions prévues par la loi. Pour exercer vos droits : [email protected].

Vous pouvez également introduire une réclamation auprès de l’autorité de contrôle compétente (en France : la CNIL).

10) Modifications

Nous pouvons mettre à jour la présente politique pour refléter l’évolution du Service ou de la réglementation. La date de mise à jour figure en haut de page.