En vigueur le 13 août 2026
Politique de confidentialité
Cette politique décrit les flux de données de la bêta publique actuelle de SiftSum. Elle explique notamment dans quels cas des fournisseurs d’IA et Apple interviennent.
Renseignements que vous fournissez
SiftSum conserve les renseignements nécessaires au fonctionnement de votre compte et de votre journal financier.
- Compte : nom, adresse courriel, empreinte du mot de passe, langue et devise du compte.
- Données financières : solde initial, reçus et articles, commerçants, catégories, revenus, entrées récurrentes, budgets et ajustements.
- Assistant : questions, réponses, résultats d’outils et approbations nécessaires pour poursuivre une conversation.
- Messages de soutien ou de confidentialité que vous choisissez de nous envoyer.
Images de reçus et traitement par l’IA
Lors d’une numérisation dans l’app iPhone, l’image du reçu reste en mémoire pendant une seule requête et passe par OpenRouter vers le modèle de lecture configuré. SiftSum n’écrit pas l’image sur disque, dans une file ni dans un journal d’application. Le brouillon structuré retourné par le modèle n’est conservé que si vous l’enregistrez.
Lorsque vous utilisez votre propre client IA compatible, ce client lit l’image et envoie à SiftSum des champs structurés. L’image ne parvient pas à SiftSum par ce parcours.
Les questions adressées à l’assistant et le contexte financier requis pour y répondre passent par OpenRouter vers le fournisseur de modèle configuré. Les transcriptions sont conservées 30 jours par défaut pour permettre de reprendre une conversation, puis une tâche automatisée les supprime.
Données techniques et achats
- Les données nécessaires aux sessions et à la sécurité peuvent comprendre l’adresse IP, l’agent utilisateur du navigateur ou de l’appareil, un identifiant de session et l’heure de la dernière activité.
- Les journaux opérationnels consignent les requêtes et erreurs nécessaires à la protection et à la réparation du service. Le contenu des images de reçus en est exclu.
- Les achats App Store comprennent les détails signés de la transaction, le produit, les dates d’abonnement et un jeton aléatoire reliant la transaction Apple au compte SiftSum.
- Les jetons OAuth et d’app identifient les clients autorisés et peuvent être révoqués.
Mesure du site public
Le site public consigne des événements internes comme une page vue, une interaction avec la démo, un clic d’inscription et une inscription Web terminée. Ces événements peuvent inclure la page, la langue, l’hôte référent, des paramètres de campagne et un identifiant aléatoire valable pour une seule page. La table de mesure ne conserve ni adresse IP, ni agent utilisateur, ni adresse courriel, ni identifiant publicitaire intersite. Les événements bruts sont supprimés après 30 jours.
Utilisation des renseignements
- Fournir, synchroniser, protéger et dépanner SiftSum.
- Lire les images de reçus et répondre aux demandes d’assistant que vous lancez.
- Calculer soldes, tendances, budgets et prévisions.
- Vérifier les abonnements App Store et restaurer les achats.
- Comprendre le fonctionnement du site public et de l’inscription, sans profil publicitaire.
- Respecter les obligations légales et enquêter sur les abus ou incidents de sécurité.
Fournisseurs de services
Les renseignements ne sont transmis qu’au besoin aux fournisseurs d’infrastructure et de courriel, à Cloudflare pour la livraison et la protection, à OpenRouter et au fournisseur de modèle configuré pour les demandes d’IA, ainsi qu’à Apple pour les achats App Store. Un client IA connecté ne reçoit que l’accès que vous autorisez. Des fournisseurs peuvent traiter les renseignements hors de votre province ou de votre pays, selon les lois de l’endroit où ils exercent leurs activités.
Témoins et stockage local
SiftSum utilise le stockage nécessaire aux sessions, à l’authentification, à la langue, à la protection CSRF et aux préférences de l’application. La mesure du site public décrite plus haut n’utilise pas de témoin analytique persistant, et SiftSum n’utilise pas de traceur publicitaire.
Conservation et suppression
Les données du compte et du journal sont conservées tant que le compte existe. Vous pouvez supprimer définitivement le compte et ses données depuis les réglages du profil. Certains reçus ou revenus supprimés restent récupérables dans la corbeille jusqu’à la suppression du compte. Des registres de sécurité, de transaction ou de sauvegarde peuvent subsister pendant une période limitée lorsqu’ils sont nécessaires à l’intégrité, à la prévention de la fraude ou à une obligation légale.
Vos choix et vos droits
Vous pouvez modifier votre profil, révoquer les clients connectés, supprimer des entrées et supprimer votre compte depuis le produit. Pour demander l’accès, la rectification ou la suppression de renseignements, ou pour soulever une question de confidentialité, écrivez à [email protected]. Nous pourrions devoir vérifier que la demande concerne bien votre compte.
Modifications et contact
Cette politique évoluera avec la bêta publique. La date d’entrée en vigueur sera mise à jour et les changements importants seront communiqués dans le produit lorsque nécessaire. Écrivez à [email protected] pour toute question de confidentialité.