Politique de confidentialité
Cette politique de confidentialité s'applique à l'application Liquify et au site web (ci-après dénommés « Application »). L'Application est fournie par Daniel Carneiro Ferrari Rey, entrepreneur individuel basé à Berlin, Allemagne (ci-après dénommé « Fournisseur de services »). Il est le fondateur de Liquify et le responsable du traitement (Verantwortlicher) au sens du RGPD pour les données personnelles traitées en lien avec l'Application. L'identité légale et les coordonnées sont publiées dans les Mentions légales (Impressum) à l'adresse https://getliquify.com/impressum.
Collecte et utilisation des informations
L'Application collecte des informations lorsque vous la téléchargez et l'utilisez. Ces informations peuvent inclure notamment :
- L'adresse de protocole Internet de votre appareil (ex. : adresse IP)
- Les pages de l'Application que vous visitez, l'heure et la date de votre visite, le temps passé sur ces pages
- Le temps passé sur l'Application
- Le système d'exploitation que vous utilisez sur votre appareil mobile
- Si vous connectez un compte bancaire, les noms, types, soldes et détails de transaction récupérés auprès de votre établissement financier
Accès par des tiers
- Google AdMob (https://policies.google.com/privacy)
- Unity Ads (https://unity3d.com/legal/privacy-policy)
- Liftoff Monetize (https://liftoff.io/privacy-policy)
- Start.io (https://www.start.io/policy/privacy-policy)
- Firebase Analytics (https://firebase.google.com/support/privacy)
- Pluggy (https://blog.pluggy.ai/pages/Privacy) — connexion bancaire et agrégation de données pour l'Open Finance brésilien (Synchronisation bancaire)
- Lunch Flow (https://www.lunchflow.app/privacy) — connexion bancaire et agrégation de données pour les autres régions (Synchronisation bancaire)
- Firebase (Authentification, Firestore/hébergement, Cloud Functions, Analytics, Crashlytics et journaux techniques) (https://firebase.google.com/support/privacy)
- Google Gemini API utilisée via Firebase Cloud Functions pour générer des analyses IA (https://ai.google.dev/gemini-api/terms)
- RevenueCat (droits d'abonnement et état de facturation) (https://www.revenuecat.com/privacy)
- Google Play Services / Apple App Store (distribution et enregistrements de facturation de la plateforme)
- Divulgations requises par la loi, une procédure légale, la prévention de la fraude ou des obligations de sécurité.
Analyse IA et traitement des données financières
Pour fournir les fonctionnalités « Analyse IA » et « Analyse des transactions », Liquify envoie des données sélectionnées de budget et de synchronisation bancaire à Google Gemini via Firebase Cloud Functions. Cela inclut les données de plan que vous avez saisies et, lorsque la Synchronisation bancaire est activée pour des boîtes liées, des transactions récentes sélectionnées (généralement sur environ les 30 derniers jours) afin de comparer le plan à la réalité.
- Les champs envoyés pour l'analyse du plan peuvent inclure : devise de base du budget, totaux mensuels, répartition besoins/envies/épargne, noms des boîtes, étiquettes de catégorie, noms/montants/fréquences/dates de paiement des dépenses planifiées, ainsi que langue/format numérique sélectionnés.
- Les champs envoyés pour l'analyse plan-versus-réalité peuvent inclure : identifiants/noms des boîtes liées, métadonnées des dépenses planifiées et transactions sortantes récentes sélectionnées sur comptes liés, y compris id de transaction, date, montant et texte commerçant/description fourni par la banque ou l'agrégateur.
- Ne sont pas envoyés : identifiants de connexion bancaire, numéros complets de carte, numéros d'identification officiels et identifiants directs de compte bancaire. Toutefois, les descriptions de transactions peuvent contenir des informations personnelles (par exemple noms, lieux, commerces liés à la santé ou dons), donc l'entrée IA n'est pas considérée comme entièrement anonymisée.
- Configuration du service : les appels IA sont traités via Firebase Cloud Functions et Google Gemini API. L'accès est limité aux utilisateurs authentifiés et protégé par Firebase App Check sur les fonctions callable.
- Conservation et entraînement : le traitement des requêtes/réponses IA est soumis aux conditions Google Gemini API et Firebase. Google peut conserver les prompts et réponses à des fins de prévention des abus, de sécurité et de conformité légale selon les conditions applicables. Liquify n'autorise pas les fournisseurs IA à utiliser les données de payload IA de Liquify pour entraîner des modèles Liquify au-delà des conditions fournisseur applicables.
- Base légale : lorsque la loi l'exige, l'analyse IA n'est effectuée qu'après une action active de votre part (par exemple en déclenchant une action IA dans l'app), et vous pouvez arrêter les traitements futurs en cessant d'utiliser les fonctions IA et en déconnectant les liens bancaires utilisés pour l'analyse.
Synchronisation bancaire et traitement des données financières
Pour fournir la fonctionnalité optionnelle « Synchronisation bancaire », l'Application se connecte à votre établissement financier via nos partenaires agrégateurs réglementés : Pluggy au Brésil, et Lunch Flow dans les autres régions (y compris le Royaume-Uni et l'UE, les États-Unis et le Canada, et plus encore). Vous autorisez la banque auprès du partenaire — pas dans Liquify.
- Ce que les agrégateurs reçoivent de Liquify : l'e-mail du compte auquel vous êtes connecté, pour que le partenaire crée ou associe l'enregistrement utilisateur de la connexion. Pour Lunch Flow, nous envoyons aussi l'identifiant de votre compte Liquify. Nous ne leur envoyons pas votre plan budgétaire, les noms de vos cases ni le reste du contenu de l'application.
- Ce que Liquify reçoit des agrégateurs : noms, types, soldes et détails de transaction (dates, descriptions et montants) des comptes que vous connectez, ainsi que les jetons de connexion nécessaires pour actualiser ces données. Liquify ne reçoit ni ne stocke vos identifiants de connexion bancaire.
- Lien de compte : les données de synchronisation bancaire sont stockées sous votre compte Liquify. L'e-mail de connexion (et l'identifiant de compte derrière) est le lien entre cet e-mail et vos données bancaires. Nous ne collectons pas de pièce d'identité ni de nom légal pour la synchronisation bancaire. Ces données alimentent Comptes et la comparaison avec le plan — elles ne sont pas utilisées à des fins publicitaires et ne sont pas vendues.
- Synchronisation et conservation : tant qu'une banque reste connectée, Liquify actualise les soldes environ toutes les six heures (actualisation manuelle environ toutes les quinze minutes) et conserve environ 90 jours de transactions récentes. Les banques et les règles d'Open Banking exigent souvent une nouvelle autorisation tous les quelques mois (souvent autour de 90 jours dans de nombreuses régions) ; Liquify vous demande alors de vous reconnecter. Si vous déconnectez une banque ou si Ultra expire, les soldes, transactions et liaisons de boîtes synchronisés peuvent être conservés jusqu'à environ 30 jours, puis supprimés des systèmes actifs de Liquify, et l'accès est révoqué auprès de l'agrégateur. Des enregistrements limités de sauvegarde, de sécurité, de facturation ou légalement requis peuvent subsister pendant leurs durées de conservation applicables.
- Tiers : Pluggy (https://blog.pluggy.ai/pages/Privacy) facilite les connexions Open Finance au Brésil ; Lunch Flow (https://www.lunchflow.app/privacy) facilite les connexions bancaires dans les autres régions prises en charge.
- Contrôle : vous pouvez déconnecter une banque à tout moment dans l'application. La déconnexion arrête la synchronisation ; les données synchronisées peuvent être conservées jusqu'à environ 30 jours, puis supprimées des systèmes actifs de Liquify.
- Base légale : le traitement Bank Sync nécessaire pour fournir la fonctionnalité que vous avez demandée repose sur l'exécution de ce service demandé. La connexion d'une banque est facultative et vous pouvez arrêter les synchronisations futures à tout moment en déconnectant la banque. Une autorisation/un consentement côté partenaire et banque peut néanmoins rester requis selon les règles Open Banking applicables.
Vos choix et contrôles
La désinstallation de l'app ne supprime pas à elle seule les données de compte, de synchronisation, d'analytics, de facturation ou les registres légaux stockés côté serveur. Pour arrêter des traitements spécifiques : déconnectez la Synchronisation bancaire dans l'app, retirez le consentement pub/analytics dans les réglages (lorsqu'affiché), cessez d'utiliser les actions IA et demandez la suppression du compte via l'app ou le formulaire de suppression de compte.
Durées de conservation
La conservation dépend du type de donnée et de la finalité : les données de compte/profil et de budget sont conservées tant que votre compte est actif ; après suppression du compte, les données sont supprimées des systèmes actifs de Liquify dans un délai pouvant aller jusqu'à 30 jours (avec restauration limitée pendant cette période). Des enregistrements limités de sauvegarde, de sécurité, de facturation et légalement requis peuvent subsister pendant leurs durées de conservation applicables avant suppression ou écrasement. Les soldes/transactions et liens de Synchronisation bancaire peuvent être conservés jusqu'à environ 30 jours après déconnexion ou fin de droit d'accès avant suppression des systèmes actifs. Les fenêtres de transactions utilisées pour les analyses couvrent généralement environ 30 jours, et l'historique synchronisé dans l'app couvre généralement environ 90 jours tant que la connexion reste active. Les fournisseurs de publicité et d'analytics peuvent traiter des identifiants publicitaires, l'adresse IP et une localisation approximative, des informations appareil/app, les interactions publicitaires et l'état de consentement ; la publicité personnalisée n'est activée que lorsque le consentement requis a été obtenu via le flux de consentement applicable.
Enfants
Bases légales (RGPD/LGPD)
Selon l'activité, le traitement repose sur : (a) l'exécution du contrat (fonctionnement du compte, fonctions principales de budget, gestion de l'abonnement et opération de Synchronisation bancaire demandée), (b) le consentement (par exemple publicité personnalisée, analytics lorsque requis, et actions IA lorsque requis par le droit local), (c) l'intérêt légitime (sécurité du service, prévention de la fraude, détection des abus et diagnostics essentiels) et (d) les obligations légales (fiscales, comptables et réponse aux demandes légales). Vous pouvez retirer votre consentement à tout moment ; ce retrait n'affecte pas les traitements déjà effectués avant le retrait.
Transferts internationaux et vos droits
Vos données peuvent être traitées en dehors de votre pays, y compris hors EEE/Royaume-Uni/Brésil, lorsque nos fournisseurs opèrent à l'international. Lorsque requis, les transferts reposent sur des garanties légales telles que décisions d'adéquation ou clauses contractuelles types. Sous réserve du droit applicable (y compris RGPD et LGPD), vous pouvez demander l'accès, la rectification, la suppression, l'anonymisation, la limitation, la portabilité, l'opposition/révision de certaines décisions automatisées et des informations sur les destinataires des partages/transferts. Vous pouvez également introduire une réclamation auprès de votre autorité de contrôle (UE/EEE) ou auprès de l'ANPD au Brésil.
Sécurité, mises à jour et marketing
Le Fournisseur de services applique des mesures techniques et organisationnelles pour protéger les données. Cette politique peut être mise à jour périodiquement ; les changements importants seront annoncés dans l'app ou sur cette page avant leur application lorsque la loi l'exige. L'utilisation continue, à elle seule, n'est pas considérée comme un consentement lorsque la loi exige un consentement spécifique. Les e-mails marketing ne sont envoyés que lorsqu'une base légale valide existe et incluent un moyen de désinscription.
Nous contacter
Si vous avez des questions concernant la confidentialité lors de l'utilisation de l'Application, ou des questions sur nos pratiques, veuillez contacter le Fournisseur de services par e-mail à support@getliquify.com