Politique de confidentialité

Dernière mise à jour : juillet 2026

⚠ Avant publication, compléter le responsable et toutes les informations du fournisseur de synchronisation. Le site n'utilise actuellement ni cookies ni suivi, mais l'app contient une synchronisation optionnelle. Ne pas l'activer commercialement avant de documenter fournisseur, base légale, sous-traitance, lieu de stockage, suppression et droits. Facturation et analytics ne sont pas construits. Cette version est une traduction de courtoisie ; la version allemande prévaut.

1. Responsable du traitement

[Prénom et nom]
[Rue et numéro]
[Code postal et ville], Allemagne
Email : [kontakt@fennig.app]

2. L'essentiel en bref

Ce site web est une page d'information statique. Il n'utilise aucun cookie, aucun suivi, aucun service d'analyse, et n'intègre aucun contenu tiers (les polices sont hébergées localement ; aucune Google Fonts ni CDN n'est chargé). Il n'y a ni formulaire de contact ni inscription.

3. Hébergement et journaux de serveur

Ce site web est hébergé par Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, États-Unis. Lors de la visite du site, Vercel traite des données techniquement nécessaires (notamment l'adresse IP, la date et l'heure de l'accès, l'URL demandée, l'agent utilisateur) afin de délivrer la page et d'assurer la sécurité du fonctionnement. La base juridique est l'art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à un fonctionnement sûr et fiable du site).

Vercel peut traiter des données aux États-Unis. Ce transfert repose sur les clauses contractuelles types de l'UE (art. 46 RGPD) ainsi que sur le cadre de protection des données UE-États-Unis (Data Privacy Framework), auquel Vercel participe. Un contrat de sous-traitance (DPA) conforme à l'art. 28 RGPD est en place avec Vercel.

4. L'application Fennig elle-même

Fennig est « local-first ». En mode local, les données professionnelles (factures, clients, dépenses et données fiscales) sont stockées dans IndexedDB dans votre navigateur, sur votre propre appareil ; aucun compte n'est requis. Si vous activez explicitement la synchronisation optionnelle configurée pour la production, les dossiers synchronisés sont transmis au service Dexie Cloud configuré. Les clés API et autorisations de dossiers locaux sont exclues du sync.

Si vous utilisez la reconnaissance optionnelle de reçus par IA avec votre propre clé API, les reçus que vous sélectionnez sont envoyés directement depuis votre appareil au fournisseur que vous avez configuré (par ex. Google Gemini, Anthropic, OpenAI ou un modèle Ollama local). Ce traitement s'effectue à votre initiative et sous votre responsabilité ; les conditions de confidentialité du fournisseur concerné s'appliquent. Si vous utilisez un modèle local, les reçus ne quittent jamais votre appareil.

5. Vos droits

En vertu du RGPD, vous disposez d'un droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20) et d'opposition au traitement fondé sur l'art. 6, paragraphe 1, point f) (art. 21) auprès du responsable du traitement. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données (art. 77), par exemple l'autorité compétente pour le Land (état fédéré) du responsable en Allemagne.

6. Modifications

Avant l'activation publique de la synchronisation, cette politique doit identifier Dexie Cloud et chaque sous-traitant et préciser le traitement applicable. Avant le lancement de la facturation, de l'IA hébergée ou des analytics, elle devra aussi couvrir le Merchant of Record/prestataire de paiement, les fournisseurs d'IA, les transferts et la conservation.