Confidentialité
Politique de confidentialité
Dernière mise à jour : 3 mai 2026
Chez Pyzo, on prend la protection de vos données très au sérieux. Cette politique explique en clair ce qu'on collecte, pourquoi, où sont stockées vos données, et quels sont vos droits — conformément au Règlement Général sur la Protection des Données (RGPD).
1. Responsable du traitement
Le responsable du traitement des données est l'éditeur du site Pyzo, dont les coordonnées figurent dans les mentions légales.
Pour toute question relative à vos données personnelles, vous pouvez nous contacter à : hello@pyzo.fr.
2. Données collectées
Pyzo collecte uniquement les données strictement nécessaires au fonctionnement du service.
Lors de l'inscription à la liste d'attente :
- Prénom
- Adresse email
- Prénom du partenaire (optionnel)
- Date d'inscription et source (page d'origine)
Lors de l'utilisation du service (à l'ouverture de la bêta) :
- Données de compte : email, prénom, mot de passe haché (jamais en clair)
- Données financières saisies : dépenses partagées (montant, date, catégorie, description), répartition entre membres du couple
- Données techniques : identifiants de session, journaux d'activité, cookies essentiels
- Aucune donnée bancaire : Pyzo ne se connecte pas à vos comptes bancaires et ne stocke pas de RIB, IBAN ou numéros de carte
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Inscription à la liste d'attente et notification du lancement | Consentement (art. 6.1.a RGPD) |
| Fourniture du service (gestion des dépenses partagées) | Exécution du contrat (art. 6.1.b RGPD) |
| Sécurité du service, prévention de la fraude, journaux techniques | Intérêt légitime (art. 6.1.f RGPD) |
| Mesures d'audience anonymisées et amélioration produit | Intérêt légitime (art. 6.1.f RGPD) |
| Facturation et obligations comptables (post-bêta) | Obligation légale (art. 6.1.c RGPD) |
4. Hébergement et localisation des données
Toutes vos données sont hébergées dans l'Union Européenne, principalement en France.
- Base de données et authentification : Supabase, région Paris (eu-west-3, France)
- Hébergement de l'application : Vercel, avec exécution privilégiée sur les régions européennes
- Emails transactionnels : Resend (serveurs UE)
- Mesures d'audience : PostHog Cloud EU (eu.i.posthog.com), serveurs en Allemagne
- Surveillance d'erreurs : Sentry, région européenne
Le présent site est purement informationnel : aucun paiement n'y est traité et aucune donnée bancaire n'est collectée.
5. Sous-traitants
Conformément à l'article 28 du RGPD, Pyzo conclut des contrats de sous-traitance avec chacun des prestataires listés ci-dessus. Aucune de vos données n'est vendue, louée ou partagée à des tiers à des fins commerciales.
6. Durée de conservation
- Données de la liste d'attente : jusqu'à votre désinscription, ou pendant 24 mois après le lancement de la bêta si vous ne créez pas de compte
- Données de compte actif :tant que votre compte est actif, plus une période d'archivage légale
- Après suppression du compte :les données sont supprimées sous 30 jours, sauf obligations légales de conservation (facturation, comptabilité : 10 ans maximum)
- Journaux techniques : 12 mois maximum
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »)
- Droit à la limitation : restreindre le traitement dans certains cas
- Droit à la portabilité : récupérer vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer au traitement basé sur l'intérêt légitime
- Droit de retirer votre consentement à tout moment, sans affecter la licéité des traitements antérieurs
- Droit de définir des directives post-mortem relatives à vos données
Pour exercer ces droits, écrivez-nous à hello@pyzo.fr. Nous répondrons dans un délai maximum d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
8. Sécurité
Pyzo met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation ou la destruction :
- chiffrement TLS pour tous les échanges réseau ;
- chiffrement des données au repos sur les bases hébergées par Supabase ;
- hachage sécurisé des mots de passe (jamais stockés en clair) ;
- contrôle d'accès strict côté serveur ;
- journalisation des accès sensibles.
9. Cookies
Pyzo utilise un nombre minimal de cookies :
- Cookies essentiels : nécessaires au fonctionnement (session d'authentification, préférences). Aucun consentement requis.
- Cookies de mesure d'audience : utilisés via PostHog (configuré en mode respectueux de la vie privée), sans suivi cross-site et sans publicité.
Aucun cookie publicitaire ou de profilage tiers n'est déposé sur le site.
10. Transferts hors UE
Les principaux sous-traitants de Pyzo sont basés ou opèrent depuis l'Union Européenne. Lorsqu'un transfert hors UE est inévitable (par exemple, certaines opérations de Vercel), il est encadré par les clauses contractuelles types adoptées par la Commission Européenne, garantissant un niveau de protection équivalent.
11. Modification de la politique
Cette politique peut être mise à jour pour refléter des évolutions légales ou techniques. Toute modification substantielle vous sera notifiée par email ou via l'application. La date de dernière mise à jour est indiquée en haut de cette page.