Centim est une application de gestion budgétaire personnelle à chiffrement de bout en bout. Le responsable du traitement des données est Centim (ci-après « nous »).
Pour toute question relative à cette politique, vous pouvez nous contacter à privacy@centim.app.
Centim est conçu selon une architecture zero-knowledge : vos données financières (transactions, soldes, bénéficiaires, descriptions) sont chiffrées sur votre appareil à l'aide de votre mot de passe maître avant d'être envoyées à nos serveurs. Nous n'avons jamais accès à vos données en clair.
La clé de chiffrement est dérivée de votre mot de passe maître (PBKDF2, SHA-256, 310 000 itérations) et ne quitte jamais votre appareil.
Données de compte
Adresse e-mail et mot de passe de connexion (haché via Argon2id — le mot de passe en clair n'est jamais stocké). Ces données sont nécessaires pour créer et gérer votre compte.
Données financières chiffrées
Transactions, soldes de comptes, bénéficiaires, descriptions, catégories et tags. Ces données sont stockées exclusivement sous forme chiffrée (AES-256-GCM). Nous ne pouvons pas les lire.
Données d'usage
Journaux techniques (erreurs, dépassements de limite de taux) à des fins de sécurité et de stabilité. Ces journaux ne contiennent aucune donnée financière en clair.
Centim utilise Plaid pour vous permettre de connecter vos comptes bancaires et d'importer vos transactions automatiquement. Lorsque vous utilisez cette fonctionnalité :
| Finalité | Base légale |
|---|---|
| Fourniture du service (gestion budgétaire) | Exécution du contrat |
| Sécurité, prévention des fraudes | Intérêt légitime |
| Connexion aux comptes bancaires via Plaid | Consentement (Plaid Link) |
| Amélioration du service | Intérêt légitime |
Pour exercer vos droits, contactez-nous à privacy@centim.app.
Nous ne vendons pas vos données et ne les partageons pas avec des tiers à des fins commerciales. Les seuls destinataires sont :
Conformément au RGPD, vous disposez des droits suivants :
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL.
Centim met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement AES-256-GCM, TLS 1.2+ en transit, hachage Argon2id des mots de passe, protection CSRF, limitation de taux, et détection de vol de session. Pour plus de détails, consultez notre politique de sécurité.
Cette politique peut être mise à jour. En cas de modification substantielle, vous serez notifié par e-mail ou via l'application. La date de dernière mise à jour figure en haut de cette page.