Mentions

Politique de confidentialité

Cycle est une application de suivi budgétaire auto-hébergée et à usage personnel. Ce document décrit exactement les données que le programme enregistre, pourquoi, où, et combien de temps.

Dernière mise à jour : 20 août 2026.

Responsable du traitement

Jules Ropers, personne physique, exploitant l'instance accessible à l'adresse dspzsn.jules-ropers.fr. Contact : contact@jules-ropers.fr.

L'instance est mono-utilisateur : le responsable du traitement est également la seule personne concernée par les données traitées. Aucun compte tiers n'est ouvert et l'inscription publique est désactivée.

Données traitées

Compte et authentification

  • Adresse e-mail — identifiant de connexion et destinataire des notifications.
  • Nom d'affichage.
  • Empreinte Argon2id du mot de passe. Le mot de passe lui-même n'est jamais enregistré.
  • Secret de double authentification, chiffré en AES-256-GCM.
  • Empreintes des codes de secours.
  • Préférences : jour de début du cycle budgétaire, fuseau horaire, devise, langue, marge de sécurité, heure d'envoi du récapitulatif.

Données bancaires

  • Nom et pays de l'établissement connecté, date d'expiration du consentement.
  • Identifiant de session du prestataire d'agrégation, chiffré.
  • Comptes : intitulé, type, devise, solde. L'IBAN est chiffré ; seuls ses quatre derniers caractères restent lisibles, pour distinguer deux comptes à l'écran.
  • Opérations : date, montant, libellé, contrepartie, catégorie, notes éventuelles.
  • Dépenses régulières déduites de l'historique des opérations.

Données techniques

  • Sessions ouvertes : empreinte du jeton, horodatages, empreinte de l'adresse IP, et user-agent du navigateur — ce dernier en clair, afin que la liste des sessions permette de reconnaître ses propres appareils.
  • Appareils de confiance : empreinte du jeton, libellé dérivé du navigateur, empreintes d'adresse IP.
  • Journal d'audit : type d'évènement, résultat, empreintes d'adresse IP et de user-agent.
  • Compteurs de limitation de débit, indexés sur des clés pseudonymisées.

Ce qui n'est jamais enregistré en clair

Mot de passe, secret de double authentification, codes de secours, IBAN complet, jetons de session et d'appareil, identifiant de session bancaire, adresses IP. Ces éléments sont soit chiffrés avec une clé qui ne quitte pas le serveur, soit réduits à une empreinte irréversible.

Finalités et bases légales

Agrégation des comptes bancairesConsentement explicite (art. 6.1.a RGPD), donné auprès de la banque et révocable à tout moment.
Analyse budgétaire, catégorisation, prévisionExécution du service demandé (art. 6.1.b).
Authentification, appareils de confiance, journal d'auditIntérêt légitime à sécuriser l'accès à des données financières (art. 6.1.f).
Récapitulatif quotidien par e-mailConsentement, désactivable dans les réglages.

Destinataires

Les données ne sont ni vendues, ni louées, ni communiquées à des fins commerciales. Trois intervenants seulement participent au fonctionnement :

  • Enable Banking Oy (Finlande) — prestataire de services d'information sur les comptes agréé au titre de la DSP2. Il transmet les données des comptes après consentement donné directement auprès de la banque. Le consentement est limité à 90 jours et révocable depuis l'écran Comptes.
  • Proton AG (Suisse) — acheminement des e-mails. Les messages de vérification d'appareil ne contiennent aucun montant ; le récapitulatif quotidien, lui, contient des soldes. Il peut être désactivé dans les réglages.
  • Ancelade SAS (France) — fourniture du serveur. Le responsable en a le contrôle exclusif ; aucun accès applicatif n'est ouvert à l'hébergeur.

Toutes les données sont stockées en France. Aucun transfert hors Union européenne n'est opéré, à l'exception de l'acheminement des e-mails vers la Suisse, pays reconnu comme offrant un niveau de protection adéquat par la Commission européenne.

Ce que l'application ne fait pas

  • Aucune mesure d'audience, aucun traqueur, aucune publicité.
  • Aucun cookie tiers ni cookie publicitaire.
  • Aucune ressource distante : les polices sont servies depuis le serveur lui-même.
  • Aucun ordre de paiement — l'accès aux comptes est en lecture seule.
  • Aucune décision automatisée produisant des effets juridiques. La catégorisation et la prévision sont des aides à la lecture, corrigeables à la main.

Cookies

Trois cookies, tous strictement nécessaires au fonctionnement. Aucun ne requiert de consentement préalable.

cycle_sessionMaintient la session. 30 jours au maximum, 7 jours d'inactivité.
cycle_loginÉtape intermédiaire d'authentification. 10 minutes.
cycle_deviceMémorise un appareil validé, pour ne pas redemander de code à chaque connexion. 180 jours.

Ils sont HttpOnly, Secure, SameSite=Lax et préfixés __Host- : ils sont inaccessibles au JavaScript de la page et ne peuvent pas être posés par un sous-domaine.

Durées de conservation

Opérations et comptes bancairesJusqu'à la déconnexion de la banque ou la suppression du compte.
Journal d'audit180 jours, puis suppression automatique.
Journal des notifications120 jours.
Sessions révoquées ou expirées30 jours.
Tickets de connexion et codes d'appareil24 heures après expiration.
Compteurs de limitation de débit48 heures.

La suppression du compte entraîne l'effacement en cascade de l'ensemble des données associées, y compris l'historique bancaire.

Sécurité

  • Double authentification obligatoire, sans possibilité de la désactiver.
  • Validation par e-mail de toute connexion depuis un appareil inconnu.
  • Mots de passe hachés en Argon2id ; secrets chiffrés en AES-256-GCM avec des clés dérivées par usage.
  • Politique de sécurité de contenu stricte, sans script en ligne autorisé.
  • Limitation de débit sur toutes les étapes d'authentification.
  • Journal d'audit consultable par la personne concernée, dans l'application.
  • Base de données accessible uniquement depuis le serveur, jamais exposée au réseau.

Vos droits

Droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que le droit de retirer un consentement à tout moment. L'instance étant auto-hébergée et mono-utilisateur, ces droits s'exercent directement : les données sont consultables et modifiables dans l'application, et la déconnexion d'une banque révoque le consentement auprès du prestataire.

Pour toute demande : contact@jules-ropers.fr. En cas de désaccord, une réclamation peut être adressée à la CNIL.

Modifications

Toute évolution de ce document est datée en tête de page. L'application étant auto-hébergée, une modification n'est effective qu'après mise à jour du serveur par son responsable.