Dernière mise à jour : 15 août 2026
Le responsable du traitement des données à caractère personnel collectées via l'application Ozeo est Jérémy Noble, entrepreneur individuel, établi au 3 allée de Charrière, 69570 Dardilly, France, joignable à l'adresse contact@ozeo.app.
Dans le cadre de l'utilisation d'Ozeo, les données suivantes sont collectées :
| Catégorie | Exemples | Source |
|---|---|---|
| Données de compte | Adresse e-mail, nom, photo de profil | Fournies par Google ou Apple lors de la connexion (OAuth) |
| Données financières déclaratives | Transactions, comptes, budgets, objectifs d'épargne, catégories, dépenses récurrentes | Saisies manuellement ou importées via un fichier CSV par l'Utilisateur |
| Préférences | Devise, thème (clair/sombre), catégories personnalisées | Saisies par l'Utilisateur |
| Données techniques | Adresse IP, identifiants de session, pages visitées, type d'appareil | Collectées automatiquement (cookies de session, Vercel Analytics) |
Ozeo ne demande jamais vos identifiants bancaires et n'établit aucune connexion directe (Open Banking / DSP2) avec votre banque. Les seules données financières traitées sont celles que vous saisissez vous-même ou que vous importez volontairement via un fichier CSV.
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion du compte, authentification | Exécution du contrat (art. 6.1.b) |
| Fourniture des fonctionnalités du Service (budgets, analyses, insights) | Exécution du contrat (art. 6.1.b) |
| Envoi d'e-mails transactionnels (bienvenue, résumé hebdomadaire) | Exécution du contrat / intérêt légitime (art. 6.1.b et 6.1.f) |
| Mesure d'audience (Vercel Analytics) | Intérêt légitime à améliorer le Service (art. 6.1.f) |
| Sécurité, prévention de la fraude | Intérêt légitime (art. 6.1.f) |
| Respect d'obligations légales | Obligation légale (art. 6.1.c) |
Vos données ne sont jamais vendues. Elles sont accessibles uniquement à l'Éditeur et aux sous-traitants suivants, dans la limite nécessaire à l'exécution de leurs prestations :
Certains de ces prestataires peuvent être situés hors de l'Union européenne. Le cas échéant, le transfert repose sur des garanties appropriées (clauses contractuelles types de la Commission européenne ou décision d'adéquation).
L'accès aux données est protégé par des mécanismes de sécurité au niveau base de données (Row Level Security de PostgreSQL/Supabase), garantissant que chaque Utilisateur ne peut accéder qu'à ses propres données. L'identité de l'Utilisateur est systématiquement vérifiée côté serveur avant tout accès ou modification de données.
Vos données sont conservées tant que votre compte est actif. En cas de suppression de votre compte (fonctionnalité disponible dans les paramètres du Service), l'ensemble de vos données est effacé définitivement et sans délai des bases de production. Les données peuvent être conservées plus longtemps si une obligation légale l'impose.
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Vous pouvez :
Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.
Ozeo utilise uniquement des cookies strictement nécessaires au fonctionnement du Service (maintien de la session d'authentification via Supabase) ainsi qu'un outil de mesure d'audience (Vercel Analytics) fonctionnant sans cookie de suivi individuel. Aucun cookie publicitaire ou de traçage tiers n'est utilisé.
Cette politique peut être mise à jour pour refléter les évolutions du Service ou de la réglementation. La version applicable est celle publiée sur cette page, avec sa date de dernière mise à jour.