Comment BANGAM traite les données personnelles et financières.
Découvrez quelles données sont traitées, pourquoi elles le sont, quels prestataires peuvent intervenir et comment exercer vos droits sur les données.
Date d’entrée en vigueur : 27 août 2026. Cette politique explique comment les données personnelles et financières sont traitées dans l’application BANGAM.
1. Quelles données traitons-nous ?
- Compte et identité : adresse e-mail, pseudonyme facultatif, informations de session et d’authentification, ainsi que l’identité OAuth correspondante lorsque Connexion avec Google est choisie.
- Informations financières : revenus, dépenses, trésorerie, cartes de crédit/relevés, crédits, dépôts, actifs, chèques, découvert/KMH, comptes et enregistrements Social Finance saisis ou approuvés par l’utilisateur.
- Documents/OCR : documents financiers explicitement sélectionnés par l’utilisateur, métadonnées liées au fichier ou au traitement et enregistrements de vérification OCR.
- Accès SMS (Android) : les messages récents de la boîte de réception ne peuvent être analysés sur l’appareil que lorsque l’utilisateur lance l’action à l’écran. Le texte SMS brut n’est pas envoyé au serveur ni à la base de données ; les messages OTP/de sécurité et les notifications d’achat ordinaires ne sont pas utilisés comme relevés candidats. Seuls les champs financiers dérivés du relevé peuvent devenir un enregistrement financier faisant autorité après approbation de l’utilisateur.
- Localisation : lorsque l’utilisateur choisit « agences près de moi », la localisation peut être utilisée temporairement sur l’appareil pour classer par distance les agences vérifiées de bureaux de change. Les coordonnées de l’utilisateur ne sont pas enregistrées dans la base de données des bureaux de change pour cette fonction.
- Abonnement Google Play : dans la version Android Play, l’achat Premium, le prix localisé et la période de facturation peuvent être fournis par Google Play Billing. La preuve d’achat est vérifiée par le serveur BANGAM via Google Play Developer API. Le purchase token brut est traité temporairement pour la vérification et n’est pas conservé ; une identité d’événement fournisseur limitée et un condensat SHA-256 du token/de la preuve peuvent être conservés comme preuve de vérification.
- Publicités récompensées facultatives : lorsqu’elles sont activées, Google Mobile Ads / AdMob peut afficher des publicités récompensées et Google User Messaging Platform (UMP) peut gérer les choix de confidentialité/consentement publicitaire. Avant une publicité, l’application utilise un identifiant challenge opaque et de courte durée comme custom_data AdMob ; les crédits ne sont ajoutés qu’après Google Server-Side Verification (SSV) et la signature publicitaire brute n’est pas conservée. L’infrastructure publicitaire Google peut traiter des données techniques telles que les informations réseau/IP, les identifiants d’appareil/application, les interactions avec l’application et les diagnostics pour la diffusion, la mesure et la prévention de la fraude. L’artefact Play actuel supprime explicitement l’autorisation Advertising ID (AD_ID).
2. Pourquoi traitons-nous les données ?
Pour fournir la création de compte et des sessions sécurisées, le stockage et la synchronisation des enregistrements financiers personnels, l’import OCR/SMS lancé par l’utilisateur, le suivi des paiements et de la trésorerie, les fonctions Social Finance, la comparaison des taux de change, la prévention des erreurs/risques de sécurité, les fonctions d’analyse financière demandées par l’utilisateur, la vérification/gestion de l’abonnement Premium, la vérification des publicités récompensées facultatives et l’application des choix de confidentialité publicitaire nécessaires.
3. Prestataires de services et transferts de données
BANGAM peut utiliser Vercel pour l’hébergement/distribution et Supabase pour l’authentification, la base de données et le stockage. Microsoft Azure Document Intelligence peut traiter les tâches OCR explicitement lancées par l’utilisateur ; pour la fonction d’explication financière par AI, un contexte minimisé côté serveur peut être traité par le fournisseur OpenAI Responses. La monétisation Android Play peut utiliser Google Play Billing / Google Play Developer API ; les publicités récompensées facultatives et les choix de confidentialité publicitaire peuvent utiliser Google Mobile Ads / AdMob et Google User Messaging Platform. Les documents sources bruts ou les mots de passe utilisateur ne sont pas envoyés au fournisseur d’AI, et la requête AI actuelle est configurée pour ne pas demander de stockage persistant chez le fournisseur.
4. Partage et vente
Nous ne vendons pas de données personnelles ou financières à des fins publicitaires. Les enregistrements financiers ne sont pas partagés pour le ciblage publicitaire. Les données ne peuvent être partagées que pour fournir le service, exploiter les fonctions explicitement demandées par l’utilisateur, protéger la sécurité ou lorsque la loi l’exige, et uniquement avec les sous-traitants/autorités concernés pour ces finalités limitées.
5. Sécurité
Le trafic cloud utilise HTTPS, une autorisation/RLS liée à l’utilisateur et des limites RPC canoniques. Le trafic en clair et la sauvegarde de l’application sont désactivés dans l’application Android. Les clés sensibles de signature/service ne sont pas placées dans le code client ni dans le dépôt Git. Les purchase token Google Play bruts et les signatures AdMob SSV ne sont pas conservés comme preuve d’application/base de données.
6. Conservation et suppression
Les données des comptes actifs sont conservées pour fournir le service. Après vérification de l’identité, les données personnelles liées à une demande de suppression de compte sont supprimées ou anonymisées de manière irréversible. Les enregistrements qui doivent être conservés pour la sécurité, la prévention de la fraude, les obligations légales/réglementaires ou l’intégrité de l’historique des transactions financières partagées avec d’autres utilisateurs ne sont gardés que dans la mesure nécessaire et, lorsque c’est possible, séparés de l’identité personnelle.
La suppression d’un compte BANGAM n’annule pas automatiquement un abonnement Google Play. L’abonnement doit être géré ou annulé séparément dans Google Play. Une identité d’achat précédemment liée à un compte BANGAM supprimé n’est pas réassociée silencieusement à un autre compte BANGAM nouvellement enregistré par rapprochement de l’e-mail, du montant ou de la date.
Pour supprimer un compte, utilisez la page de suppression de compte ; pour l’accès, la rectification ou d’autres questions de confidentialité, utilisez la page de demande de données.
7. Enfants
BANGAM n’est pas conçue comme une application financière destinée aux enfants. Toute restriction supplémentaire exigée par la classification d’âge de la boutique d’applications et la législation locale sera appliquée avant la publication.
8. Modifications et contact
Si cette politique change, la date d’entrée en vigueur de cette page sera mise à jour. Les questions de confidentialité et les demandes relatives aux droits sur les données peuvent être envoyées sans publier d’adresse e-mail personnelle en utilisant le formulaire de confidentialité BANGAM.