Aller au contenu principal

Politique de Confidentialité

Dernière mise à jour : 30 août 2026

Votre vie privée est notre priorité

Ostaq chiffre vos données financières en AES-256-GCM, avec une clé propre à votre compte, avant de les stocker. Aucune page d'administration ne les déchiffre.

1. Responsable du traitement des données

Responsable : Antony Bartolomucci

Statut : Ingénieur logiciel

Contact : contact@ostaq.com

Portfolio : mucci.dev

Conformément au RGPD (Règlement (UE) 2016/679), le responsable s'engage à protéger vos données personnelles et à garantir vos droits.

2. Données personnelles collectées

Données non chiffrées (métadonnées) :

  • Adresse email (pour l'authentification)
  • Nom d'affichage (optionnel)
  • Date d'inscription
  • Date de dernière connexion
  • Adresse IP (logs de sécurité, conservée 12 mois maximum)

Données chiffrées en base :

  • Montants de transactions (dépenses, revenus, prévisions)
  • Titres et descriptions de transactions
  • Notes de transactions
  • Montant total de financement (si paiement en plusieurs fois)
  • Solde mensuel initial (initialBalance)
  • Montants des dépenses fixes et titres
  • Valeurs de partage de dépenses (montants et pourcentages par personne)
  • Plafonds des budgets par catégorie
  • Montants des échéances de paiement
  • Montants de remboursement attendus
  • Salaire mensuel net (si configuré)
  • Objectifs d'épargne (nom, montants cible et épargnés)
  • Identifiants de synchronisation bancaire (PRO)

Important : Ces données sont chiffrées avec une clé aléatoire propre à votre compte, générée à l'inscription. Cette clé est elle-même stockée chiffrée : une copie de la base, seule, ne permet de déchiffrer aucun compte. Les limites exactes de ce modèle sont détaillées sur la page Sécurité.

Données PRO :

  • Budgets par catégorie : nom de catégorie (non chiffré), plafond chiffré, périmètre mensuel
  • Préférences d'alertes (types d'alertes activées, seuils) -non chiffrées
  • Journaux d'alertes (type, date d'envoi, métadonnées agrégées) -non chiffrées

Les préférences et journaux d'alertes sont des métadonnées de configuration non sensibles.

Cookies (httpOnly) :

  • accessToken - Token d'authentification (httpOnly, 15 min)
  • refreshToken - Token de renouvellement (httpOnly, 7, 30 ou 90 jours selon la durée de session choisie)
  • csrf-token - Protection CSRF (httpOnly)

Aucun cookie de tracking, publicité ou analytique n'est utilisé.

Stockage local (localStorage) :

  • financemate_cookie_consent - Consentement RGPD (date + choix)
  • fm.sessionDuration - Durée de session choisie à la dernière connexion (7, 30 ou 90 jours)
  • theme - Thème d'affichage (clair ou sombre)

Le stockage local reste sur votre appareil et n'est jamais envoyé au serveur.

3. Finalités du traitement

Vos données sont utilisées uniquement pour :

  • Authentification : Sécuriser l'accès à votre compte
  • Gestion financière : Stocker et afficher vos transactions
  • Calculs automatiques : Soldes, totaux, taux d'endettement
  • Communication : Envoi d'emails de vérification (pas de newsletter)
  • Alertes email (PRO) : Envoi de notifications de dépassement de budget et récapitulatifs hebdomadaires/mensuels (base légale : consentement explicite, activable/désactivable dans les paramètres)
  • Export de données (PRO) : Génération de rapports financiers (CSV, PDF) et envoi par email à la demande -fonctionnalité activable/désactivable dans les paramètres
  • Sécurité : Détection d'activités suspectes, logs d'audit

Aucune utilisation commerciale : Vos données ne sont jamais vendues, louées ou partagées avec des tiers à des fins publicitaires.

4. Utilisation de votre adresse email

Votre adresse email est utilisée exclusivement pour :

  • Vérification de compte : Confirmation de votre adresse lors de l'inscription
  • Sécurité : Alertes en cas de connexion suspecte ou de modification de votre compte
  • Notifications optionnelles : Alertes budget, récapitulatifs, boost XP - uniquement si vous les activez dans vos paramètres
  • Communication de service : Désactivation/réactivation de compte, changements importants du service
Votre email n'est jamais :
  • Revendu ou partagé à des tiers
  • Utilisé à des fins publicitaires ou commerciales
  • Ajouté à une newsletter non sollicitée
  • Utilisé pour du tracking marketing
  • Transmis à des partenaires ou annonceurs

Vous gardez le contrôle total sur les notifications que vous recevez depuis vos paramètres. Aucun email non sollicité ne sera jamais envoyé.

5. Base légale du traitement

Le traitement de vos données repose sur :

  • Exécution du contrat : Fourniture du service de gestion financière
  • Consentement : Inscription volontaire et acceptation des CGU
  • Intérêt légitime : Sécurité et prévention de la fraude
  • Obligation légale : Conservation des logs (loi française)

6. Destinataires des données

Vos données ne sont ni vendues, ni louées, ni partagées à des fins commerciales.Un seul sous-traitant intervient, pour les sauvegardes, décrit plus bas.

Seuls ont accès aux données :

  • Vous-même (via l'interface web)
  • Le serveur backend (pour le stockage et le traitement)

L'interface d'administration ne donne accès qu'aux métadonnées (e-mail, dates) : aucune de ses pages ne déchiffre de transaction, de montant ni de salaire. En revanche, le chiffrement ayant lieu sur le serveur, qui en détient le contrôle complet peut techniquement déchiffrer la base. Voir Sécurité.

Auto-hébergement : Le serveur applicatif est sous contrôle direct. Aucun service tiers n'intervient dans le fonctionnement du site, ni Google Analytics, ni CDN externe, ni plateforme d'analyse. Les polices de caractères sont servies depuis notre propre domaine.

Sous-traitant unique, pour les sauvegardes : les copies de sauvegarde de la base sont déposées sur Google Drive (Google Ireland Limited), afin de disposer d'une copie hors du serveur en cas d'incident matériel. Elles contiennent les données financières sous leur forme chiffrée, mais aussi les métadonnées en clair, c'est-à-dire les adresses e-mail, les noms d'affichage, les dates et les noms de catégories. Google est certifié au titre de l'EU-US Data Privacy Framework, cadre sur lequel repose le transfert. Aucune autre donnée n'est transmise à un tiers.

7. Durée de conservation des données

Type de donnéeDurée
Compte utilisateur actifJusqu'à suppression du compte
Logs de connexion et d'audit12 mois (rotation quotidienne, suppression automatique des fichiers de plus de 365 jours)
Sessions expiréesPurge automatique quotidienne
Cache sessions (Redis)5 minutes maximum (invalidé à la déconnexion)
Cache clés de chiffrement (Redis)10 minutes maximum (invalidé lors d'une récupération de compte)
Journaux d'alertes (PRO)90 jours (suppression automatique mensuelle)
Sauvegardes (serveur)30 jours pour les quotidiennes, 90 jours pour les hebdomadaires, 1 an pour les mensuelles
Sauvegardes (Google Drive)30 jours pour les quotidiennes, 1 an pour les hebdomadaires, 3 ans pour les mensuelles
Compte suppriméSuppression immédiate et définitive dans la base. Les sauvegardes déjà constituées expirent selon les durées ci-dessus

8. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :

Droit d'accès

Consulter toutes vos données depuis les paramètres de votre compte

Droit de rectification

Modifier votre email, nom d'affichage et données financières à tout moment

Droit à la portabilité

Exporter toutes vos données en JSON (format structuré et lisible), incluant vos budgets, préférences d'alertes et journaux d'alertes

Connectez-vous à votre compte puis rendez-vous dans la section Paramètres > Exporter mes données

Droit à l'effacement

Supprimer définitivement votre compte et toutes vos données

Connectez-vous à votre compte puis rendez-vous dans la section Paramètres > Supprimer mon compte

Pour exercer vos droits : Connectez-vous à votre compte puis rendez-vous dans la section Paramètres, ou contactez-nous à contact@ostaq.com

Une demande adressée par e-mail reçoit une réponse dans un délai d'un mois, conformément à l'article 12.3 du RGPD. Ce délai peut être prolongé de deux mois pour une demande complexe, auquel cas vous en êtes informé dans le premier mois. L'accès et la portabilité sont par ailleurs immédiats depuis vos paramètres, sans avoir à nous écrire.

9. Mesures de sécurité

Ostaq met en œuvre les mesures de sécurité suivantes :

  • Chiffrement AES-256-GCM : Données financières chiffrées avec une clé aléatoire propre à chaque utilisateur
  • Hachage Argon2id : Mots de passe stockés avec algorithme résistant aux attaques GPU
  • HTTPS/TLS : Toutes les communications sont chiffrées (certificat Let's Encrypt)
  • JWT sécurisé : Tokens d'authentification avec expiration courte (15 min, renouvelée automatiquement), payload minimal (userId uniquement, email exclu)
  • Rotation des tokens : Les refresh tokens sont renouvelés à chaque usage (RFC 6749)
  • Cookies httpOnly : Tokens inaccessibles depuis JavaScript (sameSite: strict)
  • Protection CSRF : Token CSRF obligatoire sur les routes sensibles
  • Rate limiting : 300 requêtes/min par compte sur les routes authentifiées, et un plafond dédié de 5 rapports PDF par quart d'heure sur la génération de rapports
  • Monitoring brute force par IP : Blocage automatique après 10 tentatives échouées (15 min)
  • Journal d'audit de sécurité : Traçabilité des événements (connexions, déconnexions, échecs, changements de mot de passe, suppressions de compte) dans un fichier d'audit dédié, sans aucune donnée financière
  • Traçabilité des accès hors application : Tout déchiffrement effectué en dehors de l'application passe par un outil unique qui exige un motif écrit et l'inscrit au journal d'audit, avec la date, le compte concerné et le volume lu. Voir l'article 8.1 des CGU et la page Sécurité
  • Cache éphémère (optionnel) : Sessions et clés de chiffrement peuvent être mises en cache temporairement (5-10 min) pour améliorer les performances, avec invalidation automatique à la déconnexion
  • Pare-feu : Serveur protégé par ufw + fail2ban
  • Sauvegardes quotidiennes : Copies conservées hors du serveur. Les colonnes financières y restent chiffrées et un dump récupéré sans la clé maître n'en révèle aucun montant, mais le fichier de sauvegarde lui-même n'est pas chiffré : les métadonnées (e-mails, noms d'affichage, dates, noms de catégories) y figurent en clair, comme indiqué au point 6
  • Aucune donnée sensible dans les journaux : Aucun montant, titre ou note déchiffré n'est écrit dans les logs du serveur

Consulter notre page Sécurité pour le détail complet des mesures techniques →

10. Transferts de données hors UE

L'application et sa base sont hébergées en France, chez OVH (Roubaix). Vos données y sont traitées et n'en sortent pas dans le cadre du fonctionnement du service.

Une exception, décrite au point 6 : les copies de sauvegarde sont déposées sur Google Drive (Google Ireland Limited), afin d'en conserver un exemplaire hors du serveur en cas d'incident matériel. Google appartenant à un groupe américain, ce dépôt peut impliquer un transfert hors de l'Union Européenne. Il repose sur la certification de Google au titre de l'EU-US Data Privacy Framework, décision d'adéquation de la Commission européenne du 10 juillet 2023.

Aucun autre transfert n'a lieu. Les colonnes financières restent chiffrées dans ces sauvegardes ; les métadonnées qu'elles contiennent en clair sont détaillées au point 6.

11. Modifications de la politique

Cette politique peut être mise à jour pour refléter les évolutions réglementaires ou fonctionnelles. Vous serez informé par email en cas de modification importante.

Date de la dernière modification : 29 août 2026

12. Droit de réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de :

CNIL (Commission Nationale de l'Informatique et des Libertés)

3 Place de Fontenoy - TSA 80715

75334 PARIS CEDEX 07

Tél : 01 53 73 22 22

Site : www.cnil.fr