Confidentialité
Politique de confidentialité.
Dernière mise à jour : 8 octobre 2026
1. Responsable du traitement
PT DWIPA MESARI GLOBAL, qui publie sous le nom Dwipt (« nous »), fournit l’application Yelku et https://yelku.com. Contact : support@yelku.com. Adresse postale : Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonésie. Cette politique décrit les traitements liés à Yelku. Cocher l’accusé lors du premier usage, puis continuer à l’utiliser, vaut accord à cette politique et aux conditions d’utilisation.
2. Historique sur l’appareil
Les dépenses, notes, catégories, mises à jour du budget, lieux enregistrés, noms de membres facultatifs, nom d’affichage facultatif, livres et, s’ils servent, les données d’appairage de groupe sont stockés dans une base locale sur l’appareil. Ils ne sont pas envoyés pour la publicité. Le système peut inclure cette base et les préférences de l’application dans la sauvegarde ou le compte de transfert lié au téléphone. Cet historique ne s’exporte pas en fichier. Avec Plus, tu peux créer une image ou une vidéo en surcouche à partager ou à enregistrer. Tu envoies ce fichier, pas la base. L’envoi facultatif de ces fichiers par e-mail passe par api.yelku.com, exige un compte Cloud pour que l’envoi ne soit pas ouvert, et nous ne gardons pas les fichiers après transmission.
3. Cloud
Si tu ajoutes Cloud, Plus est requis. Une sauvegarde est chiffrée sur l’appareil (AES-256-GCM ; la clé est dérivée sur l’appareil avec PBKDF2) avant l’envoi à api.yelku.com. La connexion utilise l’e-mail et un secret dérivé. Le mot de passe n’est pas envoyé. Sans la clé sur l’appareil, nous ne pouvons pas lire cette sauvegarde. Retire Cloud dans Réglages pour supprimer la copie sur le serveur et le compte. L’historique sur l’appareil reste. Le Cloud facturé s’annule dans la boutique. Tu peux aussi utiliser yelku.com/delete ou écrire à support@yelku.com.
4. Événements de dépense anonymes
À partir de la première dépense que tu notes après d’éventuelles données de démonstration dans l’application, nous pouvons recevoir un événement de dépense anonyme si un nom de lieu est présent. Si ce champ est vide, une description ou une note suffit. L’événement contient ce texte, normalisé, le montant, le jour calendaire, une tranche horaire grossière, la devise, une catégorie facultative et, s’il existe un hachage de position enregistré, un code de zone tronqué d’au plus quatre caractères de geohash. Ton nom, ton e-mail, le compte Cloud, l’identifiant publicitaire, l’identifiant d’appareil et les coordonnées précises n’y figurent pas. Les données de démonstration du parcours ne sont pas envoyées. Si le nom de lieu et la description sont tous deux vides, cette dépense ne produit pas d’événement. Refuser la position omet le code de zone. Le reste d’un événement peut quand même partir. L’application peut demander à api.yelku.com les noms de commerces habituels pour la zone grossière en cours, et élargir la cellule si elle est vide. Le serveur peut résoudre cette cellule en nom de localité. Ce n’est pas une épingle, et ce n’est pas le commerce où tu te trouves. Une fois par zone, le serveur interroge un fournisseur de modèle de langue, actuellement Google Gemini. Ces noms sont mis en cache. Le serveur voit les métadonnées ordinaires de connexion, y compris l’adresse IP, pour faire fonctionner ces points d’accès et en limiter le débit. Ces métadonnées ne sont pas stockées dans l’enregistrement de l’événement. Les pastilles à proximité sont cette liste en cache, pas un décompte d’autres utilisateurs. Nous conservons les événements pour établir des statistiques agrégées, y compris des statistiques que nous pouvons proposer commercialement à des entreprises (commerce de détail, biens de consommation emballés, restaurants, fonds et autres abonnés) par un tableau de bord, un flux ou un produit semblable. Ce produit ne fait pas partie de cette application. Les agrégats utilisent des planchers ou des mesures semblables, de sorte qu’une personne ne puisse pas raisonnablement être isolée. Nous ne vendons pas d’informations personnelles. Nous ne concédons pas non plus de licence sur une liste des dépenses individuelles d’une personne, sur l’historique de l’appareil ou sur les sauvegardes Cloud.
5. Localisation
Une position grossière, faible précision, y compris la dernière position connue, peut être demandée une fois, après un éventuel parcours, au premier véritable ajout de dépense. Un geohash est stocké sur l’appareil, environ cinq kilomètres à la précision enregistrée complète, puis tronqué encore avant l’envoi d’un événement. Il sert à nommer la localité pour les pastilles de commerces à proximité et à joindre un code de zone. Ce n’est pas une épingle sur la carte. Nous ne faisons pas de géocodage inverse du commerce où tu te trouves. Si tu refuses, l’application fonctionne quand même. Sur un Android plus ancien, le système peut aussi exiger une autorisation de réseau proche ou de position pour trouver un autre téléphone que tu choisis d’appairer. Ce n’est pas pour te suivre.
6. Publicité
Sans Plus, une publicité plein écran à l’ouverture, fournie par Google AdMob, peut s’afficher quand tu reviens dans l’application, avec des limites de fréquence. Exception : tu ouvres depuis le rappel du soir, qui est facultatif. Les publicités ne sont pas construites à partir de ton historique ni des événements de dépense. Dans l’EEE, au Royaume-Uni et en Suisse, le formulaire de consentement de Google peut passer d’abord. Réglages peut contenir les choix de publicité là où ce formulaire est proposé. Sur iOS, App Tracking Transparency et un identifiant publicitaire ne peuvent servir qu’aux publicités de l’offre gratuite. Plus retire ces publicités sur un appareil où Plus est reconnu.
7. Appairage, appareil photo, médias et autres autorisations
L’appareil photo sert à lire un code d’appairage et, pour les bilans de dépenses Plus, à capturer une photo ou une vidéo utilisée comme fond de surcouche. Le micro sert quand tu enregistres une telle vidéo. Quand le système propose un sélecteur de photos, nous l’utilisons pour choisir un fond sans accès large à la photothèque. Enregistrer une image de bilan peut quand même écrire dans Photos. L’appairage en Wi-Fi local échange un livre sur le réseau que tu choisis (multicast / Bonjour). La vidéo en surcouche est encodée sur l’appareil. Le partage utilise la feuille de partage du système. Changer de devise peut appeler un serveur de cours tiers, avec seulement des codes de devise ISO. Les messages d’assistance contiennent ce que tu écris et une courte ligne d’appareil : version de l’application, système, langue, devise, mode. Tes dépenses n’y sont pas. Si l’application échoue, un court rapport d’incident peut partir vers api.yelku.com pour que nous corrigions : texte de l’exception, pile, version, plateforme et version du système. Le nom, l’e-mail et les dépenses n’y sont pas. Si tu actives le rappel du soir, le système peut être sollicité pour l’autorisation de notification. Cette autorisation ne sert qu’à un contrôle le soir, tant que rien n’est encore noté. L’ouvrir affiche ce jour. Elle ne sert ni à la publicité ni au marketing.
8. Événements d’usage anonymes
L’application peut envoyer des événements d’usage anonymes à api.yelku.com. Nous voyons ainsi si les gens finissent les premiers écrans, quel écran ils ouvrent, quelle étape du parcours ils atteignent, s’ils autorisent la position, notent une dépense, atteignent le calendrier Plus ou rencontrent un échec. Un événement est un nom, par exemple parcours d’accueil, étape du parcours, écran, première dépense, écran Plus, achat, autorisation de position ou réinitialisation. Une origine est facultative, par exemple accueil, Plus non sollicité ou bilans. Un petit nombre est facultatif, par exemple quelle étape du parcours. S’y ajoutent la version de l’application, la plateforme, la version du système, la langue et le pays ou la région. Un événement d’autorisation de position n’enregistre qu’autoriser ou refuser, pas l’endroit où se trouve le téléphone. Le texte des messages n’est pas inclus. Un identifiant d’installation aléatoire vit sur l’appareil et part avec ces événements, pour que nous comptions les visites de retour. Ce n’est pas un identifiant publicitaire, et ce n’est pas ton e-mail Cloud. Réinitialiser l’application en délivre un nouveau. Les événements d’usage ne contiennent pas les dépenses, les montants restants, les noms de lieux, les notes ni la position précise. Les données de démonstration du parcours ne produisent pas d’événements d’usage pour les dépenses. Le serveur peut voir les métadonnées ordinaires de connexion, y compris l’adresse IP, pour faire fonctionner ces points d’accès et en limiter le débit. Ces métadonnées ne sont pas stockées dans l’enregistrement de l’événement.
9. Cookies
L’application n’utilise pas de cookies. La console d’exploitation sur api.yelku.com pose un cookie de connexion pour l’exploitant. Le site de données sur data.yelku.com pose un cookie de connexion distinct, pour l’exploitant ou un acheteur invité. yelku.com utilise Google Analytics, qui pose un cookie pour mesurer les visites. Il n’utilise pas de pixels publicitaires. Cloud garde un jeton de session sur l’appareil, pas dans un cookie de navigateur.
10. Conservation et sous-traitants
L’historique sur l’appareil reste jusqu’à ce que tu le supprimes ou que tu réinitialises l’appareil, et peut subsister dans une sauvegarde du système jusqu’à ce que tu supprimes cette sauvegarde. Les sauvegardes Cloud restent jusqu’à ce que tu retires Cloud. Les événements de dépense anonymes sont conservés aussi longtemps que cela est raisonnablement nécessaire pour établir et mettre à jour des statistiques agrégées. Les événements d’usage anonymes sont conservés aussi longtemps que cela est raisonnablement nécessaire pour mesurer si le produit tient et où il décroche. Les listes de commerces à proximité sont mises en cache par zone grossière. Les rapports d’incident sont conservés aussi longtemps que cela est raisonnablement nécessaire pour corriger les échecs. Si, sur yelku.com/go, tu demandes à être prévenu quand Yelku est sur l’App Store, nous stockons cet e-mail sur api.yelku.com et nous envoyons un seul message de confirmation. Après ta confirmation, nous envoyons un seul avis quand la fiche est en ligne, puis nous supprimons l’adresse. Si tu ne confirmes pas, nous la supprimons après 30 jours. Les sous-traitants comprennent api.yelku.com (Cloud, événements de dépense, événements d’usage, listes à proximité, e-mail de surcouche, e-mail d’avis App Store, rapports d’incident), OpenStreetMap Nominatim (nom de localité depuis le centre de la cellule), Google Gemini (noms de commerces habituels pour cette localité), Apple et Google (boutiques, facturation et services système sur iOS et Android), Google AdMob et les outils de consentement (publicités), un serveur de cours de change utilisé au changement de devise, et l’infrastructure nécessaire pour faire tourner ces serveurs. La facturation des boutiques est assurée par Apple ou Google.
11. Tes choix
Tu peux laisser vides à la fois le nom de lieu et la description. Il n’y a alors pas d’événement de dépense. Tu peux refuser la position. Il n’y a alors pas de code de zone. Tu peux couper le rappel du soir, ouvrir les choix de publicité tant que les publicités sont actives, retirer Cloud, ou réinitialiser cet appareil dans Réglages. Cette réinitialisation délivre aussi un nouvel identifiant d’événements d’usage. Dans l’EEE, au Royaume-Uni et en Suisse, tu peux aussi te plaindre auprès d’une autorité de protection des données. Écris à support@yelku.com pour accéder à un compte Cloud, le rectifier ou le supprimer, ou pour être retiré de la liste d’avis App Store avant l’envoi de ce message.
12. Mentions complémentaires
Le service ne s’adresse pas aux enfants de moins de treize (13) ans, ou de moins que l’âge plus élevé du consentement numérique là où il s’applique. Nous ne collectons pas sciemment d’informations personnelles auprès d’enfants. Si nous apprenons l’avoir fait d’une manière que la loi n’autorise pas, nous les supprimerons. Cette politique peut être mise à jour. La date ci-dessus est la version en vigueur. Mention légale : Réglages → À propos et yelku.com/legal.
13. International
Nous sommes établis en Indonésie et nous traitons des données personnelles en qualité de responsable selon la loi indonésienne sur la protection des données personnelles (loi n° 27 de 2022). Notre représentante dans l’Espace économique européen, au titre de l’article 27 du GDPR, est Krista Lieve Kamilla van Valckenborgh. Les autorités de contrôle et les personnes dans l’Espace économique européen peuvent la joindre à klkvv66@outlook.com, en plus de nous ou à notre place. Cette désignation ne couvre pas le Royaume-Uni, et Yelku n’y est pas proposé. Tu peux aussi nous joindre à support@yelku.com. Tu peux introduire une réclamation auprès de ton autorité de contrôle locale. L’enregistrement comme exploitant de systèmes électroniques en Indonésie, lorsqu’il est exigé, est un dépôt de l’exploitant, et non quelque chose qui figure dans l’application.