Politique de confidentialité
Dernière mise à jour : 9 septembre 2026
Cette politique explique quelles données personnelles l’application Keipt collecte, pourquoi, avec qui elles sont partagées et comment vous gardez la main dessus. Elle est rédigée conformément au Règlement général sur la protection des données (RGPD, règlement UE 2016/679).
1. Qui est responsable de vos données
Le responsable du traitement est Ludovic de Pierpont de Burnot, Rue Hanoteau 51, 5140 Sombreffe, Belgique — contact@keipt.co.
Contact pour toute question ou demande liée à vos données : contact@keipt.co
Aucun délégué à la protection des données n’est désigné : l’activité ne relève pas des cas où l’article 37 du RGPD l’impose.
2. Les données que nous collectons
Nous ne collectons que ce que vous saisissez ou ce qui est techniquement nécessaire au fonctionnement du service. Aucune donnée n’est achetée à des tiers, et aucune n’est vendue.
2.1 Données de compte
Adresse e-mail, mot de passe (jamais stocké en clair — uniquement une empreinte cryptographique gérée par notre prestataire d’authentification), prénom ou nom d’affichage, langue, date de création du compte.
2.2 Données de foyer
Nom du foyer, liste des membres, rôle de chacun (administrateur ou membre), invitations envoyées et leur statut.
2.3 Données financières que vous saisissez
Dépenses (montant, date, catégorie, commerçant, moyen de paiement, note), revenus, comptes communs ou personnels, budgets, objectifs d’épargne, abonnements récurrents, transferts. Ces montants sont saisis par vous : Keipt n’est connecté à aucun compte bancaire dans cette version.
2.4 Fichiers que vous importez
Photos de tickets de caisse, photos d’albums familiaux, documents partagés (PDF, images), pièces jointes de repas. Ces fichiers sont stockés dans un espace privé, accessible uniquement via des liens signés de courte durée.
2.5 Données d’organisation familiale
Listes de courses, tâches, événements de calendrier, repas planifiés, contacts de l’annuaire familial, listes d’envies, messages échangés dans le foyer, notifications internes.
2.6 Données techniques
Adresse IP, horodatage des requêtes, type d’appareil et version du système, journaux d’erreurs du serveur. Ces journaux servent au diagnostic et à la sécurité, et sont conservés de façon limitée dans le temps.
2.7 Ce que nous ne collectons pas
- Aucune donnée de géolocalisation. L’application ne demande pas l’accès à votre position et n’en enregistre aucune.
- Aucun traceur publicitaire, aucun outil de mesure d’audience tiers.
- Aucun profilage automatisé produisant des effets juridiques à votre égard.
- Aucune catégorie particulière de données au sens de l’article 9 du RGPD (santé, opinions, religion…) n’est demandée. Si vous en saisissez de votre propre initiative dans un champ libre ou un document, elles sont traitées comme le reste de vos contenus.
3. Pourquoi nous traitons ces données
| Finalité | Données | Base légale |
|---|---|---|
| Créer et gérer votre compte, vous authentifier | 2.1 | Exécution du contrat |
| Faire fonctionner le foyer partagé et les invitations | 2.2 | Exécution du contrat |
| Enregistrer et afficher vos dépenses, budgets et modules familiaux | 2.3, 2.5 | Exécution du contrat |
| Héberger vos photos et documents | 2.4 | Exécution du contrat |
| Lire automatiquement un ticket de caisse photographié | 2.4 | Exécution du contrat, à votre demande explicite |
| Produire des analyses et conseils budgétaires | 2.3 | Exécution du contrat |
| Envoyer les e-mails de service | 2.1 | Exécution du contrat |
| Rappels programmés sur votre appareil | 2.5 | Contrat + votre autorisation système |
| Sécuriser le service, prévenir la fraude | 2.6 | Intérêt légitime |
| Répondre à une obligation légale | selon le cas | Obligation légale |
Lorsqu’un traitement repose sur votre consentement (accès à la photothèque, envoi de notifications), vous pouvez le retirer à tout moment dans les réglages de votre appareil, sans effet rétroactif.
4. Avec qui vos données sont partagées
4.1 Les autres membres de votre foyer
C’est le cœur du produit : ce que vous marquez comme partagé est visible par les membres de votre foyer. Les règles sont les suivantes :
- une dépense payée depuis un compte commun est visible par le foyer ;
- une dépense payée depuis un compte personnel reste privée ;
- vos revenus personnels restent privés ;
- un dossier de documents marqué personnel reste privé ; marqué partagé, il est visible par le foyer ;
- dans les listes d’envies, la personne qui reçoit le cadeau ne voit jamais qui a réservé son envie.
4.2 Nos sous-traitants techniques
Nous faisons appel aux prestataires suivants, uniquement pour faire fonctionner le service, et sur la base d’un accord de sous-traitance :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase, Inc. | Base de données, authentification, stockage des fichiers | Francfort, Allemagne (UE) |
| Fly.io, Inc. | Hébergement du serveur applicatif | Francfort, Allemagne (UE) |
| Cloudflare, Inc. | Diffusion et protection du site web | Réseau mondial |
| Anthropic PBC | Lecture automatique des tickets et analyses budgétaires | États-Unis |
| Resend | Envoi des e-mails de service | États-Unis |
4.3 Transferts en dehors de l’Union européenne
Anthropic et Resend sont établis aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification de ces prestataires au Data Privacy Framework UE–États-Unis. Toutes les autres données — votre base, vos fichiers, vos sauvegardes — restent hébergées en Allemagne.
4.4 Ce que nous ne faisons pas
Nous ne vendons, ne louons et n’échangeons vos données avec personne. Nous ne les transmettons à un tiers que si la loi nous y oblige, sur demande d’une autorité compétente.
5. Lecture automatique des tickets de caisse
Quand vous photographiez un ticket, l’image est envoyée au modèle d’analyse d’Anthropic pour en extraire le commerçant, la date, le montant et une suggestion de catégorie. Deux précisions :
- le résultat est toujours modifiable par vous avant enregistrement — aucune décision automatisée ne s’impose à vous ;
- les images envoyées à ce titre ne sont pas utilisées pour entraîner les modèles du prestataire, conformément à ses conditions commerciales.
6. Combien de temps nous gardons vos données
| Donnée | Durée |
|---|---|
| Compte et contenus | Tant que le compte existe |
| Après suppression du compte | Effacement immédiat des données personnelles |
| Journaux techniques | 30 jours maximum |
| Sauvegardes de la base | 7 jours glissants, puis écrasement |
| Obligations comptables ou légales | Durée légale applicable |
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous pouvez à tout moment accéder à vos données, les faire rectifier, en demander l’effacement, demander la limitation du traitement, exercer votre droit à la portabilité, vous opposer à un traitement fondé sur notre intérêt légitime, et retirer votre consentement quand il sert de base au traitement.
Deux de ces droits sont directement intégrés à l’application :
- Exporter mes données : l’app génère un export de vos données financières au format CSV, Excel ou PDF.
- Supprimer mon compte : voir la page suppression du compte.
Pour toute autre demande : contact@keipt.co. Nous répondons dans un délai d’un mois, prolongeable de deux mois pour les demandes complexes.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l’Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be
8. Sécurité
- chiffrement des échanges (HTTPS/TLS) et des données au repos ;
- cloisonnement par foyer directement dans la base de données : un utilisateur ne peut techniquement pas lire les lignes d’un autre foyer ;
- fichiers stockés dans des espaces privés, accessibles uniquement par des liens signés à durée de vie courte ;
- accès administrateur limité au seul éditeur, protégé par authentification forte ;
- audit de sécurité du code réalisé et corrigé.
Aucun système n’étant infaillible, nous vous informerons ainsi que l’Autorité de protection des données en cas de violation de données présentant un risque, dans les 72 heures, conformément à l’article 33 du RGPD.
9. Enfants et mineurs
La création d’un compte est réservée aux personnes âgées d’au moins 16 ans. Un parent peut faire figurer un enfant comme membre du foyer, mais reste responsable des données qu’il saisit à son sujet.
10. Notifications
Les rappels (factures, tâches, événements) sont programmés localement par votre téléphone. Aucun service de notification push tiers n’est utilisé et aucun identifiant d’appareil n’est envoyé à nos serveurs à cette fin. Vous pouvez désactiver ces rappels dans les réglages de votre appareil.
11. Modification de cette politique
Cette politique peut évoluer avec le service. En cas de changement significatif — nouveau prestataire, nouvelle finalité — vous serez informé dans l’application ou par e-mail avant l’entrée en vigueur. La date en haut de page indique la dernière version.
12. Contact
Pour toute question relative à cette politique : contact@keipt.co