📋 Sommaire

  1. Qui sommes-nous ?
  2. Quelles données collectons-nous ?
  3. Pourquoi collectons-nous ces données ?
  4. Qui a accès à vos données ?
  5. Où sont stockées vos données ?
  6. Combien de temps conservons-nous vos données ?
  7. Vos droits (RGPD)
  8. Sécurité
  9. Cookies
  10. Contact

1. Qui sommes-nous ?

KidSpend est un service édité par Oiltimo, société spécialisée en automatisation et gestion intelligente.

Responsable du traitement
Oiltimo
Email : privacy@oiltimo.com
Site : kidspend.fr

KidSpend est un service de gestion automatisée des dépenses pour les parents séparés. Il permet de photographier des tickets de caisse, d'en extraire automatiquement les informations (montant, date, catégorie) et de les partager avec l'autre parent via un tableau de bord partagé.

2. Quelles données collectons-nous ?

✓ Principe de minimisation
Nous ne collectons que les données strictement nécessaires au fonctionnement du service. Nous ne collectons jamais de données bancaires, numéros de sécurité sociale ou documents d'identité.

Données de dépenses (cœur du service)

DonnéeExempleRaison
Date de la dépense15/03/2025Historique et calculs mensuels
Montant78,40 €Calcul de la balance entre parents
CatégorieCoursesGraphiques et filtres du dashboard
DescriptionCarrefour semaineIdentification de la dépense
PayeurSophieAttribution de la dépense
Photo du ticketImage JPEGPreuve archivée de la dépense
Texte OCR extraitTexte brut du ticketExtraction automatique des données

Données de compte

DonnéeRaison
Code famille (créé par vous)Accès partagé au dashboard
Prénoms des parentsIdentification dans le dashboard
Adresse email (si fournie)Notifications et support

Données techniques

Lors de l'utilisation du service, nous collectons automatiquement des données techniques minimales : adresse IP (anonymisée après 24h), type de navigateur, date et heure de connexion. Ces données sont utilisées uniquement à des fins de sécurité et de diagnostic.

3. Pourquoi collectons-nous ces données ?

FinalitéBase légaleDétail
Fourniture du serviceExécution du contratEnregistrement et partage des dépenses entre parents
Calcul de la balanceExécution du contratDéterminer automatiquement qui doit quoi à qui
Archivage des preuvesExécution du contratStocker les photos de tickets
Sécurité du serviceIntérêt légitimeProtéger contre les accès non autorisés
Amélioration du produitIntérêt légitimeStatistiques anonymisées d'utilisation
Support clientExécution du contratRépondre à vos demandes
⚠️ Ce que nous ne faisons jamais
Nous ne vendons jamais vos données à des tiers. Nous n'utilisons jamais vos données à des fins publicitaires. Nous ne profilons pas vos habitudes de consommation à des fins commerciales.

4. Qui a accès à vos données ?

Au sein de votre famille

Les données de dépenses sont accessibles uniquement aux deux parents ayant le code famille. Aucun autre utilisateur ne peut voir vos données.

Notre équipe

Les membres de l'équipe Oiltimo n'accèdent à vos données que dans les cas suivants : résolution d'un bug technique signalé par vous, demande de support de votre part, ou obligation légale. Tout accès est journalisé.

Sous-traitants techniques

PrestataireRôleLocalisationGaranties
SupabaseBase de données, authentification, stockage des photos de ticketsUE (Irlande)RGPD compliant, données chiffrées au repos et en transit
NetlifyHébergement de l'application webUSAClauses contractuelles types UE (CCT), données de navigation anonymisées
ResendEnvoi des emails transactionnelsUE (région EU West)RGPD compliant, emails chiffrés en transit
n8nOrchestration des automatisations (scan, emails)UE (oiltimo.app.n8n.cloud)RGPD compliant, données chiffrées, pas de rétention au-delà de l'exécution
Google Cloud VisionExtraction automatique du texte des photos de ticketsUEClauses contractuelles types UE, données non utilisées pour entraînement
OpenAIAnalyse et catégorisation du contenu des ticketsUSADPA signé, données non utilisées pour l'entraînement des modèles, texte uniquement (pas les photos)
StripeTraitement des paiements et abonnementsUE (Dublin)PCI-DSS Level 1, données bancaires jamais stockées par KidSpend
✓ Pas de revente
Nous ne transmettons jamais vos données à des partenaires commerciaux, annonceurs ou courtiers en données. Vos dépenses familiales sont privées.

5. Où sont stockées vos données ?

Vos données sont principalement stockées sur des serveurs localisés dans l'Union Européenne.

Transferts hors UE

Deux prestataires sont localisés aux États-Unis et impliquent un transfert de données hors UE :

Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission Européenne, conformément à l'article 46 du RGPD.

6. Combien de temps conservons-nous vos données ?

Type de donnéesDurée de conservationJustification
Données de dépensesSelon votre plan (6 mois à 5 ans)Fonctionnement du service
Photos de ticketsSelon votre plan (6 mois à 5 ans)Archivage des preuves
Données de compteDurée de l'abonnement + 30 joursPermettre la réactivation
Logs techniques90 jours maximumSécurité et diagnostic
Données de facturation10 ansObligation légale comptable

À l'expiration de ces durées, vos données sont supprimées automatiquement et définitivement. Les photos de tickets sont effacées de Supabase Storage. Les données de dépenses sont supprimées de la base de données.

7. Vos droits (RGPD)

En tant que résident de l'UE, vous disposez des droits suivants sur vos données personnelles :

✓ Droit d'accès
Vous pouvez demander une copie complète de toutes les données que nous détenons sur vous. Nous vous répondons dans les 30 jours.
✓ Droit de rectification
Vous pouvez corriger ou compléter vos données à tout moment depuis le dashboard ou en nous contactant.
✓ Droit à l'effacement ("droit à l'oubli")
Vous pouvez demander la suppression complète de toutes vos données. Exécution sous 72h. Seules les données de facturation sont conservées 10 ans (obligation légale).
✓ Droit à la portabilité
Vous pouvez exporter toutes vos dépenses en format CSV depuis le dashboard à tout moment.
✓ Droit d'opposition
Vous pouvez vous opposer à tout traitement basé sur notre intérêt légitime (statistiques d'utilisation).

Pour exercer vos droits : privacy@oiltimo.com

En cas de réponse insatisfaisante, vous pouvez saisir la CNIL : cnil.fr

8. Sécurité

Nous appliquons les mesures techniques et organisationnelles suivantes pour protéger vos données :

🔐 Signaler une faille
Si vous découvrez une faille de sécurité, merci de nous contacter immédiatement à security@oiltimo.com. Nous traitons les signalements sous 24h.

9. Cookies

KidSpend utilise un nombre minimal de cookies :

CookieTypeDuréeRôle
ks_cfgFonctionnel (essentiel)Session / localStorageMémorisation de votre configuration et accès famille
ks_cookie_consentFonctionnel (essentiel)1 anMémorisation de votre choix de consentement

Nous n'utilisons aucun cookie publicitaire ou de tracking tiers (Google Analytics, Facebook Pixel, etc.).

Vous pouvez effacer les cookies à tout moment depuis les paramètres de votre navigateur. Cela entraînera la déconnexion de votre espace famille.

10. Nous contacter

✉️
Délégué à la protection des données
Pour toute question relative à vos données personnelles, l'exercice de vos droits, ou une réclamation :

Email : privacy@oiltimo.com
Délai de réponse : 30 jours maximum (obligation RGPD)

Pour une suppression urgente de données : mentionnez "URGENCE SUPPRESSION" dans l'objet — traitement sous 72h.

Cette politique de confidentialité peut être mise à jour. Nous vous informerons par email de tout changement substantiel au moins 30 jours avant son entrée en vigueur.