Politique de confidentialité
Dernière mise à jour : 21 août 2026
Tsjek vous aide à ne pas oublier ce que vous perdriez autrement : preuves de garantie, cartes-cadeaux, crédits, cartes de fidélité et échéances, avec une alerte avant que quelque chose n'expire. Pour cela, nous ne conservons que ce qui est vraiment nécessaire — tout au sein de l'Union européenne, sans publicité et sans revendre vos données. Cette politique explique en langage clair ce que nous traitons et pourquoi.
Qui est responsable ?
Tsjek est une application de Tonenite. Pour tout ce qui concerne vos données — questions, accès, réclamations — vous pouvez nous contacter à info@tsjek.app. Tonenite est le responsable du traitement de vos données au sens du RGPD.
Quelles données traitons-nous ?
- Votre compte : votre adresse e-mail, qui vous permet de vous connecter sans mot de passe via un code à usage unique, et — si vous le souhaitez — un nom d'affichage que vous choisissez vous-même.
- Ce que vous ajoutez vous-même : les éléments de votre coffre — titres, magasins, montants, dates d'achat et d'échéance, codes-barres (y compris ceux de vos cartes de fidélité), numéros de série, notes, et pour un véhicule par exemple la plaque d'immatriculation ou le numéro de châssis si vous les indiquez — ainsi que les photos ou PDF de reçus que vous fournissez.
- Pour le fonctionnement : des données techniques limitées nécessaires au fonctionnement de l'application : vos paramètres de rappel, le statut d'un scan, le nombre de scans que vous avez faits ce mois-ci (pour la limite gratuite) et, si vous prenez Tsjek Plus, le statut de votre abonnement.
- Compteurs anonymes : nous comptons la fréquence de certaines étapes (par exemple combien de premiers éléments sont créés par jour) — un seul chiffre par jour, sans savoir qui. Si nous vous demandons au départ comment vous nous avez connus, nous conservons cette réponse séparément de votre compte.
Nous ne conservons délibérément aucun scan de documents d'identité. Pour les documents avec une date d'échéance (carte d'identité, passeport, contrôle technique), nous ne conservons que la date et votre libellé — pas le document lui-même.
Pourquoi les utilisons-nous, et sur quelle base juridique ?
- La fonction essentielle (conserver vos éléments et vous avertir à temps) est traitée pour exécuter notre contrat avec vous — c'est la raison pour laquelle vous utilisez l'application.
- L'extraction par IA d'une photo de reçu fait partie de cette fonction : nous lisons la photo pour remplir le magasin, le montant, la date et la durée de garantie. Le scan devient immédiatement un élément de votre coffre, que vous pouvez toujours vérifier et corriger (voir ci-dessous).
- Les extras que vous activez vous-même — une alerte à proximité d'un magasin, votre ménage, les réductions trouvées, les codes communautaires — ne sont traités que si vous les utilisez, et vous pouvez arrêter à tout moment.
- Le transfert d'e-mails, l'analytique ou le marketing n'ont lieu qu'avec votre consentement explicite, distinct pour chaque finalité, que vous pouvez retirer à tout moment. À ce jour, l'application ne contient aucun SDK d'analytique et le transfert d'e-mails n'est pas encore disponible. Nous conservons toutefois des statistiques d'utilisation simples dans notre propre base de données (quelles fonctions sont utilisées, jamais le contenu) ; vous pouvez les désactiver dans Réglages > Confidentialité.
Comment fonctionne l'extraction par IA ?
Lorsque vous scannez un reçu, la photo devient immédiatement un élément de votre coffre, avec l'étiquette « À traiter ». Un modèle de vision de Mistral AI (un fournisseur d'IA européen, Paris) lit la photo et remplit les champs — magasin, montant, date, durée de garantie — sans vous faire passer d'abord par un écran de confirmation. Si le modèle hésite, l'application marque l'élément « À vérifier ? » et vous pose quelques questions courtes lorsque vous l'ouvrez. Chaque champ rempli reste toujours modifiable, et l'application dit honnêtement ce qui relève de l'estimation : une date estimée est indiquée « estimée », un montant « lu sur le reçu ».
Mistral ne reçoit que la photo et renvoie le résultat sous forme de champs structurés — ni nom, ni adresse e-mail, ni autre donnée de compte. Nous interrogeons le service d'IA via une fine couche intermédiaire, afin de pouvoir changer de fournisseur sans avoir besoin de plus de données ; le fournisseur actuel figure toujours sur la page Qui traite vos données ? (en néerlandais). Nous supprimons automatiquement la photo brute et le résultat intermédiaire après le traitement, au plus tard après 7 jours. Seuls l'élément rempli et les photos que vous choisissez de conserver avec lui restent dans votre coffre. Si vous scannez sans connexion internet, l'application garde le scan temporairement sur votre appareil et le traite dès que vous êtes de nouveau en ligne.
Une alerte à proximité d'un magasin
Pour une carte-cadeau ou un crédit, vous pouvez activer par élément « Me le rappeler ici » : vous recevez alors une alerte lorsque vous êtes à proximité de ce magasin ou de cette salle. Voici comment cela fonctionne :
- Votre position reste sur votre appareil. Le système d'exploitation (iOS ou Android) surveille lui-même une zone autour du magasin — le « geofencing » — et prévient l'application lorsque vous y entrez. Votre localisation ou vos déplacements ne sont jamais envoyés à nos serveurs et ne sont stockés nulle part. Le tri de vos cartes de fidélité par distance se fait aussi entièrement sur votre appareil.
- Ce que nous conservons, c'est l'emplacement du magasin — les coordonnées du magasin ou de la salle que vous avez choisi, pas les vôtres.
- La recherche du magasin se fait dans OpenStreetMap. Notre serveur recherche l'adresse d'un magasin ou d'une salle via le service de géocodage Photon (Komoot, Allemagne) ; les succursales d'une chaîne sont demandées par votre appareil directement à l'API Overpass. Dans les deux cas, seuls un nom de magasin et le pays sont transmis, jamais votre position. Lors d'une requête directe depuis votre appareil, un tel service voit, comme tout site web, l'adresse IP de votre appareil.
- La carte sur laquelle vous choisissez vous-même un lieu charge des tuiles cartographiques de Geoapify (UE, Allemagne, sous accord de sous-traitance). Ce service voit alors l'adresse IP de votre appareil et la zone de carte que vous consultez — aucune donnée de compte.
- Toujours volontaire. Vous l'activez par élément et pouvez le désactiver à tout moment ; l'autorisation de localisation elle-même se gère dans les réglages de votre appareil.
Réductions trouvées (bons plans)
Dans Tsjek Plus, nous affichons des bons de réduction pour les magasins où vous conservez déjà des cartes ou des bons. Nous récupérons ces bons auprès des réseaux d'affiliation Daisycon et Awin sur notre propre serveur, sous la forme d'un catalogue partagé sans données personnelles. Quels bons vous correspondent, c'est l'application qui le détermine sur votre appareil, en comparant ce catalogue avec les magasins de votre propre coffre. Rien de vous ne part donc vers ces réseaux : ni cartes, ni bons, ni magasins. Ce n'est que lorsque vous touchez vous-même un bon et ouvrez le magasin que le lien passe par le réseau — à partir de là, le réseau voit votre visite, comme pour tout lien sur internet, et nous pouvons percevoir une commission si vous achetez quelque chose. Nous ne constituons aucun profil de vous et n'enregistrons pas ce que vous touchez.
Votre ménage et les liens de partage
Avec Tsjek Plus, vous pouvez créer un ménage (jusqu'à 6 membres) et inviter des personnes avec un code. Vous choisissez par élément si vous le partagez. Un élément partagé est visible par tous les membres de votre ménage — titre, magasin, dates, montants, code-barres, notes et photos jointes — et ils reçoivent aussi le rappel. Ce que vous ne partagez pas reste à vous seul : les membres du ménage ne voient jamais l'ensemble de votre coffre. Vous pouvez arrêter le partage par élément, quitter le ménage à tout moment, et l'administrateur peut retirer des membres. Votre nom d'affichage est visible par les membres de votre ménage, pour qu'ils sachent qui a partagé quoi.
Si vous partagez un bon sous forme de lien, la personne qui a ce lien ne voit que le titre, le magasin, le code-barres et la date d'échéance — jamais les montants, les notes ni qui vous êtes. Vous pouvez révoquer un lien de partage à tout moment.
Codes communautaires et actions
Vous pouvez partager des codes de réduction avec les autres utilisateurs de Tsjek et indiquer si un code a fonctionné. Un code partagé est visible par tous les utilisateurs. Nous conservons le code, le magasin et, en interne, votre identifiant d'utilisateur — pour que vous puissiez supprimer votre propre code et que nous puissions stopper les abus. Les autres utilisateurs ne voient jamais votre nom ni votre adresse e-mail : les codes apparaissent de façon anonyme. Si un code est signalé par plusieurs utilisateurs (à partir de trois signalements, et au moins autant de signalements que de confirmations), nous le masquons automatiquement. Les liens ne peuvent pas être partagés ; les actions temporaires de l'onglet Bons plans sont, pour l'instant, publiées par nous.
Tsjek Plus et paiements
Vous achetez Tsjek Plus via l'App Store (Apple) ou Google Play (Google). Le paiement passe entièrement par eux : nous ne voyons jamais vos données de carte ou bancaires. Ce que nous recevons, c'est une preuve d'achat que notre serveur vérifie auprès d'Apple ou de Google pour activer votre abonnement. Nous conservons l'abonnement que vous avez (Plus ou Plus Famille), via quel magasin, jusqu'à quand il court, et le numéro de transaction que le magasin lui attribue — pour traiter correctement les renouvellements, résiliations et remboursements lorsqu'Apple ou Google nous les notifient.
Qui traite vos données pour nous ?
Nous travaillons avec un petit nombre de sous-traitants, tous établis dans l'UE ou soumis à un accord de sous-traitance. Nous ne vendons vos données à personne.
| Sous-traitant | Pour quoi | Où |
|---|---|---|
| Supabase | Base de données, stockage de fichiers et connexion | UE (Francfort) |
| Mistral AI | Extraction par IA à partir des photos de reçus | UE (Paris) |
| Scaleway | Envoi de vos codes de connexion à usage unique | UE (France) |
| Geoapify | Tuiles cartographiques lors du choix d'un magasin | UE (Allemagne) |
| Photon (Komoot) & API Overpass | Recherche d'un magasin ou d'une salle dans OpenStreetMap — ne reçoivent que le nom du magasin | UE, services publics |
| MailerLite | E-mails de liste d'attente et de lancement | Sous accord de sous-traitance |
| Apple & Google | Distribution de l'application et paiements pour Tsjek Plus | Sous accord de sous-traitance |
Les réseaux d'affiliation Daisycon et Awin ne figurent pas dans cette liste : ils ne reçoivent rien de vous, sauf si vous ouvrez vous-même un lien (voir « Réductions trouvées »). Les notifications sont créées par l'application elle-même sur votre appareil ; aucun service push n'intervient. Ce que chaque partie voit et ne voit pas est détaillé sur la page Qui traite vos données ? (en néerlandais).
Combien de temps conservons-nous vos données ?
- Photos de reçus brutes et résultats intermédiaires de l'IA : supprimés automatiquement après le traitement, au plus tard après 7 jours.
- Vos éléments, votre compte et le statut de votre abonnement : aussi longtemps que vous utilisez votre compte.
- Les codes communautaires que vous avez partagés : jusqu'à ce que vous les supprimiez ; ils disparaissent avec votre compte.
- Après suppression : votre compte est d'abord désactivé, puis définitivement supprimé après 30 jours, y compris vos photos et fichiers.
Vos droits
En vertu du RGPD, vous avez droit à l'accès, à la rectification, à l'effacement, à la portabilité et à l'opposition, et vous pouvez retirer votre consentement. Nous avons transformé les droits les plus importants en de simples boutons dans l'application, sur l'écran Compte :
- Exporter mes données vous donne tous vos éléments et pièces jointes dans un seul fichier.
- Supprimer mon compte met votre compte en attente pendant 30 jours — reconnectez-vous dans ce délai et tout est encore là — puis efface tout définitivement, photos comprises.
Vous pouvez aussi toujours écrire à info@tsjek.app. Si vous n'êtes pas d'accord avec la manière dont nous traitons vos données, vous pouvez introduire une plainte auprès de l'Autorité de protection des données belge.
Sécurité
- Toutes les données et le traitement restent au sein de l'Union européenne.
- Trafic chiffré (TLS) et stockage chiffré.
- La base de données impose, au niveau de la ligne, que vous ne puissiez voir que vos propres données — et ce que votre ménage partage avec vous — pas seulement l'application, mais la base de données elle-même.
- Une copie de vos éléments est stockée chiffrée sur votre appareil, pour que l'application fonctionne aussi sans internet ; elle est effacée lorsque vous vous déconnectez ou supprimez votre compte.
- Vous pouvez verrouiller l'application avec la reconnaissance faciale ou l'empreinte digitale.
Ce site web
Sur tsjek.app, lors d'une inscription sur la liste d'attente, nous ne conservons que votre adresse e-mail (ainsi que le fait que vous ayez vu la version néerlandaise, française ou anglaise), et nous synchronisons cette adresse vers notre outil d'e-mailing MailerLite pour vous prévenir une fois au lancement. Pas de cookies de suivi, pas de SDK publicitaires, pas de profilage.
Enfants
Tsjek ne s'adresse pas aux enfants de moins de 16 ans et nous ne collectons pas sciemment leurs données. Si vous avez moins de 18 ans, vous utilisez Tsjek avec l'accord d'un parent ou d'un tuteur — voir aussi nos conditions d'utilisation.
Modifications
Si cette politique change, nous mettons à jour la date en haut de page. En cas de modification importante, nous vous en informerons dans l'application ou par e-mail.
Contact
Des questions sur votre vie privée ? Écrivez à info@tsjek.app. Nous répondons aussi vite que possible.