Politique de confidentialité
Dernière mise à jour le 12 August 2026
Ce que nous conservons, et combien de temps
- Les fichiers PDF téléversés sont supprimés 1 heure après l’extraction. Ils sont entre-temps stockés dans un espace privé et ne sont jamais publics. Cela ne s’applique pas à un relevé que vous avez versé à un dossier, conservé aussi longtemps que ce dossier l’indique — voir le point suivant.
- Les données d’opérations extraites et les exports générés sont supprimés après 24 heures. Ensuite, la ligne de traitement ne conserve que des métadonnées non financières (nom de la banque, nombre de pages, résultat du rapprochement) pour le support et la lutte contre les abus. Cela ne s’applique pas à un relevé que vous avez versé à un dossier, conservé aussi longtemps que ce dossier l’indique — voir le point suivant.
- Un dossier conserve les relevés aussi longtemps que vous le décidez, et seulement si vous en créez un. Un dossier est quelque chose que vous créez délibérément, pour un travail qui exige de lire plusieurs relevés ensemble : repérer des frais qu’il vaut la peine de contester, constituer un justificatif de revenus, ou examiner un compte dont vous vous occupez. À la création, vous choisissez la durée de conservation : 30 jours, 90 jours, un an, ou jusqu’à ce que vous les supprimiez. Le PDF et les données extraites sont conservés pendant cette durée, et c’est bien l’objet du dossier : ce travail est impossible avec des documents déjà supprimés. Vous pouvez raccourcir ce délai à tout moment, et supprimer le dossier supprime ses relevés. Rien n’est conservé ainsi tant que vous ne créez pas de dossier ; tout le reste suit les deux règles ci-dessus.
- Si vous avez un compte, nous conservons votre e-mail, votre formule et votre solde de pages tant que le compte existe. Si vous vous êtes connecté avec Google ou Apple, l’e-mail vient de là : nous ne demandons à ces fournisseurs que votre nom, votre adresse e-mail et votre photo de profil, nous ne recevons jamais de mot de passe et nous ne demandons jamais l’accès à quoi que ce soit d’autre dans le compte — ni Gmail, ni Drive, ni contacts, ni agenda. Ces données identifient votre compte et ne servent à rien d’autre : nous ne les vendons pas, ne les partageons pas et n’entraînons rien avec.
- Si — et seulement si — vous activez « Mémoriser mes corrections de catégorie » dans votre compte, nous conservons les noms de commerçants imprimés par votre banque à côté des catégories que vous leur avez attribuées, afin que le même commerçant soit classé de la même façon le mois suivant. Seules vos propres corrections sont stockées, jamais nos suppositions. Aucun montant, date, solde ou nom de banque ne les accompagne, et chacune expire après 400 jours. Le réglage est désactivé jusqu’à ce que vous l’activiez, et le désactiver supprime tout ce qu’il avait stocké. Vous pouvez aussi tout supprimer à tout moment depuis votre page compte.
- Des comptages de la qualité d’extraction. Lorsqu’un relevé est exporté, nous ajoutons une unité à un décompte hebdomadaire : la devise, le nom de banque imprimé sur le relevé, le nombre de pages, le résultat du rapprochement et le fait que vous ayez corrigé ou non une date ou un montant avant l’export. C’est tout l’enregistrement de ce décompte. Aucun lien avec vous, aucun lien avec le relevé et aucune date plus précise que la semaine — une ligne dit « douze relevés de ce type ont été extraits proprement » et ne peut dire à qui ils appartenaient ni ce qu’ils contenaient. Nous nous en servons pour une seule chose : savoir quels pays et quelles banques l’extracteur gère réellement, afin de le dire honnêtement plutôt que de le supposer.
- Un second décompte : ce qui a semblé anormal. Chaque fois qu’un relevé est analysé — et pas seulement lorsqu’il est exporté — nous ajoutons une unité à un décompte hebdomadaire distinct : la devise, le nom de la banque, si les soldes concordaient et, si quelque chose a semblé anormal, laquelle de quatre vérifications fixes l’a remarqué et si l’écart avait la taille d’une ligne ou de plusieurs. Jamais un montant, jamais une ligne, jamais un libellé. Ces vérifications confrontent le résultat à ce que le document dit de lui-même, car une analyse peut perdre un compte entier et tomber malgré tout parfaitement juste. Compter à l’analyse plutôt qu’à l’export signifie que les relevés abandonnés sont comptés eux aussi — ce sont précisément ceux qu’il vaut la peine de corriger. Tant qu’au moins cinq relevés de la même banque ne tombent pas dans la même semaine, cette banque est enregistrée comme « autre », de sorte qu’aucune ligne ici ne peut jamais concerner un document unique.
- Les relevés mal analysés, caviardés. Si un relevé ne ressort pas correctement et que vous n’avez pas désactivé ceci dans votre compte, nous conservons une copie de sa mise en page où chaque chiffre est remplacé par 9 et chaque lettre par x — une ligne se lit alors
99/99/9999 Xxxxxxxx XXX Xxxx -9.99 999.99. Aucun nom, montant, date, numéro de compte ni commerçant n’y survit, il n’existe aucune clé et rien à inverser, et deux relevés différents de même mise en page donnent des copies identiques. Un relevé n’est conservé que si quelque chose a signalé un problème — l’une de nos vérifications, ou vous-même en nous le disant — chacun est supprimé au bout de 180 jours, et désactiver l’option dans votre compte supprime ceux déjà conservés. C’est actif tant que vous ne le désactivez pas, parce que ce qui est conservé ne parle pas de vous — le réglage des commerçants ci-dessus, lui, stocke de vrais noms et reste inactif tant que vous ne le demandez pas. Rien n’est conservé des relevés envoyés sans compte. - Tout ce que vous écrivez dans « Un problème avec ce relevé ? ». Ce champ est le seul endroit de StatementSnap où c’est vous qui décidez de ce qui est conservé, et donc la seule chose ici que nous n’avons pas conçue pour être dépourvue de sens : ce que vous tapez est conservé tel quel, avec la liste de nos propres vérifications qui s’étaient déjà déclenchées. Nous le gardons 180 jours et l’utilisons pour corriger l’analyse. Il n’est transmis nulle part et n’est jamais utilisé pour vous contacter, sauf si vous y inscrivez vous-même une adresse.
Ces cinq éléments sont les seuls, concernant vos relevés, à survivre à la fenêtre de 24 heures ci-dessus. Séparément, nous mesurons l’audience du site — décrite ci-après. Un dossier constitue une autre exception : les relevés que vous y versez sont conservés aussi longtemps que vous l’avez choisi pour ce dossier, et vous pouvez raccourcir ce choix.
Mesure d’audience
Nous utilisons Google Analytics pour comprendre comment les gens trouvent ce site et s’y déplacent, et pour voir laquelle de nos publicités amène réellement quelqu’un ici : quelles pages ont été vues, quel site vous a orienté, la localisation approximative que Google déduit de votre adresse IP, ainsi que votre type d’appareil et de navigateur. Google dépose des cookies (nommés _ga et similaires) pour distinguer un visiteur qui revient d’un nouveau. Cela démarre dès votre première page vue, et la bannière apparaît à côté plutôt qu’avant — la mesure a donc déjà commencé lorsque vous voyez le choix. « Arrêter la mesure » y met fin et supprime les cookies déposés par Google ; « OK » ne fait que fermer la bannière, puisque rien ne l’attendait. Votre choix est conservé un an.
L'application iOS mesure les mêmes étapes par une autre voie. Elle ne contient aucun logiciel Google. L'application envoie la même liste fixe d'événements à notre propre serveur, qui les transmet à la même propriété Google Analytics, afin que le site et l'application forment une seule image plutôt que deux. Aucun cookie n'intervient, car une application n'en a pas : elle invente à la place un identifiant aléatoire au premier lancement, le conserve sur l'appareil et l'envoie, afin qu'une suite d'étapes puisse être distinguée de celle de quelqu'un d'autre. Ce n'est pas l'identifiant de votre compte, il n'est jamais envoyé à côté de lui, et supprimer l'application le supprime. Il n'y a pas de bandeau de mesure dans l'application, ni aucun moyen de désactiver ceci depuis l'intérieur. Ce qui y reste vrai, c'est tout ce qui suit au sujet du contenu des relevés.
Nous enregistrons aussi les étapes atteintes, pour voir où le produit vous fait défaut : qu’un relevé a été téléversé, son nombre de pages, la durée du traitement, le résultat du rapprochement, l’échec éventuel et laquelle d’une poignée de catégories fixes il relève (par exemple « protégé par mot de passe »), le nombre de lignes corrigées, le format d’export choisi, le refus éventuel d’un export et son motif, et qu’une inscription ou un achat a eu lieu. Les achats portent le montant que vous nous avez payé et sa devise.
Rien du contenu de vos relevés ne va à Google Analytics. Ni le fichier, ni une opération, ni un montant, ni un nom de banque, ni le nom de ce que vous téléchargez, ni un message d’erreur — seulement une catégorie pour celui-ci, car le message lui-même peut citer votre relevé. Nous envoyons des comptages, des réponses par oui ou non et des mots issus d’une liste fixe. Aucun champ de ce que nous envoyons ne pourrait transporter un commerçant, un solde ou un établissement, et nos adresses de page ne font jamais référence à votre relevé non plus.
Google traite ces données selon sa propre politique de confidentialité et décrit ici comment il utilise les données provenant des sites qui recourent à ses services. Vous pouvez vous y opposer pour tous les sites que vous visitez avec le module de navigateur de Google, ou en bloquant les cookies pour ce site — ni l’un ni l’autre n’affecte votre capacité à convertir un relevé.
Surveillance des erreurs et enregistrement de session
Lorsqu'une erreur survient, nous l'envoyons à Sentry, un service tiers qui collecte les rapports d'incident afin que nous puissions trouver et corriger les défauts. Un rapport indique ce qui a échoué, sur quelle page ou quel écran de l'application, dans quel navigateur ou sur quel type de téléphone et — si vous êtes connecté — l'identifiant interne de votre compte. Chaque chiffre d'un message d'erreur est remplacé par un # avant l'envoi, car une erreur peut citer ce sur quoi elle a buté, et sur ce produit il s'agit d'une ligne de votre relevé. Les corps de requête, les cookies et les paramètres des adresses web sont supprimés entièrement plutôt que masqués.
Sentry enregistre également une relecture de la page lorsqu'une erreur se produit — une reconstitution de ce qui était à l'écran, afin que nous puissions voir le défaut au lieu de le deviner. Cela ne se produit que sur le site. Rien dans l'application iOS n'est jamais enregistré, et aucun enregistrement d'écran n'est réalisé sur votre téléphone, en aucune circonstance. Trois points méritent d'être dits clairement, car ensemble ils sont la raison pour laquelle cela reste acceptable sur un produit comme celui-ci :
- Votre tableau d'opérations n'est jamais enregistré. Ni flouté, ni masqué par des astérisques — exclu, de sorte que l'enregistrement ne contient qu'un espace vide à sa place. Cela couvre chaque ligne, chaque montant, chaque solde, chaque commerçant, chaque catégorie, ainsi que la forme même du tableau.
- Tout autre texte de la page est masqué avant de quitter votre navigateur, y compris ce que vous saisissez. L'enregistrement montre la mise en page, les clics et la navigation, pas les mots.
- Les enregistrements ne sont réalisés que lorsque quelque chose échoue. Une visite sans incident n'est pas enregistrée du tout.
Nous envoyons aussi à Sentry des mesures de durée sur nos propres opérations — combien de temps a pris une extraction, combien de pages elle comptait, quelle étape interne était lente — ainsi que nos propres lignes de journal serveur, qui sont des compteurs et des noms d’événements fixes tels que « nettoyage effectué » ou « extraction échouée ». Cela ne contient aucun contenu de relevé, selon la même règle que ci-dessus.
Sentry traite ces données en tant que sous-traitant, conformément à sa propre politique de confidentialité, et les supprime selon un calendrier fixe.
Qui voit vos relevés
Le texte du relevé (ou les images des pages, pour les relevés scannés) est envoyé à l’API d’Anthropic pour être transformé en tableau d’opérations. Il n’est pas utilisé pour entraîner des modèles. Personne chez StatementSnap ne lit vos relevés dans le cadre du fonctionnement normal.
Le contrôle de rapprochement s’exécute dans notre propre code, pas dans le modèle : un badge vert « Les soldes concordent » est donc une arithmétique que nous avons effectuée, et non une affirmation d’un modèle.
Paiements
Les paiements sont gérés par Paddle.com Market Ltd, qui agit comme marchand officiel — c’est le vendeur figurant sur votre facture et votre relevé de carte, et il collecte la TVA ou taxe applicable. Vos données de carte vont à Paddle, jamais à nous : nous ne voyons ni ne stockons de numéro de carte.
Nous conservons l’identifiant client Paddle rattaché à votre compte et une ligne par achat indiquant ce qui a été acheté et le montant, afin de répondre aux questions de facturation et d’accorder le bon nombre de pages. Vous pouvez résilier un abonnement vous-même à tout moment depuis le portail de facturation lié sur votre page compte. Les remboursements relèvent de notre politique de remboursement.
Invitations à laisser un avis
Après un achat, Trustpilot vous envoie une invitation à évaluer StatementSnap. Pour cela, nous le mettons en copie de votre confirmation d’achat : il reçoit donc votre adresse e-mail — et rien d’autre. Il ne reçoit jamais rien sur vos relevés, et quiconque n’a rien acheté n’est jamais invité.
Tous les clients sont invités, pas une sélection, et c’est ce qui rend la note obtenue digne d’être lue. Le refus se gère du côté de Trustpilot et n’affecte jamais votre compte ni les e-mails que nous vous envoyons à ce sujet. Si vous préférez ne pas être invité du tout, écrivez à support@statementsnap.net et nous vous exclurons.
Utilisation anonyme
Pour appliquer la limite quotidienne gratuite sans compte, nous stockons une empreinte salée de votre adresse IP et une date — jamais l’adresse elle-même.
Supprimer vos données
Les fichiers de relevés et les données extraites expirent d’eux-mêmes sous 24 heures. Les catégories de commerçants mémorisées, si vous avez activé l’option, peuvent être supprimées immédiatement depuis votre page compte — soit avec « Tout supprimer », soit en désactivant le réglage, ce qui revient au même. Pour supprimer un compte et tout ce qui s’y rattache, utilisez Supprimer le compte en bas de votre page de compte, ou le même bouton dans l’application iOS. Votre profil et tout ce que vous avez téléversé sont supprimés immédiatement, et tout abonnement est résilié avec — inutile de nous écrire. Nous ne conservons qu’une empreinte à sens unique de l’adresse e-mail — jamais l’adresse elle-même — afin que l’essai gratuit ne puisse pas être réclamé encore et encore. Les relevés d’un dossier sont conservés jusqu’à la date que vous avez choisie à sa création ; vous pouvez avancer cette date, ou supprimer le dossier et ses relevés, à tout moment depuis le dossier lui-même.
Qui nous sommes
StatementSnap est exploité par Sheba Media LLC. Pour toute question sur cette politique, ou pour exercer un droit sur vos données, écrivez à support@statementsnap.net. Nos conditions d’utilisation et notre politique de remboursement couvrent le reste de la relation.
Cette page est une traduction. C'est la version anglaise de nos conditions, de notre politique de confidentialité et de notre politique de remboursement qui fait foi.