Confidentialité & mentions légales — Osaru

Éditeur : Silverback Studio · Dernière mise à jour : 25 juillet 2026

En bref : par défaut, Osaru fonctionne sur ton téléphone (revenus, charges, dépenses, objectifs, progression). Le compte (sauvegarde cloud), Bud IA et les statistiques anonymes sont des fonctions optionnelles, activées seulement si tu le choisis ; les statistiques sont désactivées par défaut. Si elle est proposée dans ta version d'Osaru, la connexion bancaire est également optionnelle et nécessite ton consentement explicite. Des rapports de plantage techniques peuvent aussi être envoyés pour assurer la stabilité de l'app. Pas de publicité, pas de traceurs publicitaires, aucune revente de données.

Données traitées

Le compte (optionnel)

Si tu crées un compte, ton budget, tes envies mises en pause, ton profil facultatif et ta progression sont sauvegardés dans le cloud pour les retrouver sur un autre appareil. Hébergement : Supabase, Union européenne (Francfort), avec chiffrement lors du transfert. Chaque utilisateur n'a accès qu'à ses propres données. Les messages du chat ne sont jamais inclus dans cette sauvegarde de compte Osaru. Sans compte, Osaru n'héberge aucune sauvegarde de ces données sur ses services ; seuls les rapports techniques décrits ci-dessus peuvent l'être. Sur Android, les données locales sont exclues des sauvegardes système et du transfert d'appareil. Sur iPhone/iPad, une sauvegarde de l'appareil (iCloud, Finder ou iTunes), gérée par Apple et tes réglages, peut inclure et restaurer les données locales de l'app. Silverback Studio ne la déclenche pas et n'y a pas accès.

« Bud IA » (optionnel, désactivé par défaut)

Uniquement lorsque tu l'utilises, tes messages de chat et un résumé chiffré de ta situation sont envoyés à notre serveur (UE) puis au modèle Claude (Anthropic) à seule fin de te répondre — pas de profilage, pas de revente, pas d'entraînement de modèle sur tes données. Ces messages ne sont pas sauvegardés avec ton compte. Désactivable à tout moment dans les réglages.

Connexion bancaire via Powens (optionnelle, si disponible)

Cette fonction n'est activée qu'après ton consentement explicite. Elle est strictement en lecture seule : Osaru ne permet d'initier aucun paiement ni virement. Powens SAS est un établissement de paiement agréé par l'Autorité de contrôle prudentiel et de résolution (ACPR) sous le numéro CIB 16948. Powens reçoit et authentifie tes identifiants bancaires dans sa propre interface ; Osaru ne reçoit jamais ces identifiants.

Une fois la connexion autorisée, Osaru reçoit les comptes, leurs libellés, leurs soldes, les quatre derniers caractères de l'IBAN et les opérations récentes. À chaque lecture, le backend demande au maximum 90 jours d'opérations ; l'app en affiche au maximum 60 jours et 200 opérations. Ces données bancaires sont affichées en mémoire et ne deviennent pas automatiquement des données de budget. Seul un import déclenché volontairement crée une dépense persistante, conservée comme une dépense saisie manuellement. Cette dépense conserve aussi un bankTransactionId au format powens:<identifiant de l'opération>, uniquement pour empêcher un double import. La table bank_links conserve l'identifiant interne de liaison (id), l'identifiant du compte Osaru (user_id), le fournisseur powens, le provider_environment attestant l'environnement (sandbox ou production), le provider_tenant (identifiant non secret du domaine Powens exact), le provider_user_id Powens, le statut technique et les dates created_at/updated_at. Aucun jeton Powens ni identifiant bancaire de connexion n'y est stocké.

Trois garde-fous accessibles uniquement au service sont liés au compte. bank_operation_guard conserve user_id, state, operation_id et updated_at pendant une opération sensible : la ligne est effacée après succès ; une trace d'échec minimale reste jusqu'à la nouvelle tentative ou la suppression du compte. api_rate_limit conserve user_id, bucket, window_start et count pour la sécurité et l'anti-abus ; ces données sont supprimées en cascade avec le compte. bank_webhook_receipt conserve link_id, provider_tenant, webhook_data_id, provider_connection_id et processed_at pour dédupliquer et traiter de façon idempotente les notifications Powens ; ces reçus sont supprimés en cascade avec la liaison bancaire.

Powens agit comme responsable de traitement pour ses propres opérations réglementées. Consulte sa politique de confidentialité officielle.

Finalités

Faire fonctionner l'app (reste à vivre, suivi, rappels) ; si tu les actives : sauvegarder les données du compte listées ci-dessus, répondre via Bud IA, mesurer l'usage si tu actives les statistiques et, si la connexion bancaire est disponible et autorisée, afficher les données bancaires récentes et importer uniquement les opérations que tu choisis ; corriger les plantages et sécuriser l'app. Aucun profilage publicitaire.

Base légale (RGPD)

L'exécution du service que tu demandes ; ton consentement pour les fonctions optionnelles (compte, Bud IA, statistiques, notifications et connexion bancaire lorsqu'elle est disponible) ; notre intérêt légitime à corriger les plantages et sécuriser l'app.

Sous-traitants d'Osaru

Aucune donnée n'est vendue ni partagée à des fins publicitaires.

Conservation

Données de l'installation courante : tant que l'app est installée. Données de la sauvegarde de compte Osaru : jusqu'à ce que tu les effaces (« Supprimer mes données ») ou que tu supprimes ton compte. Les données bancaires consultées sont affichées en mémoire ; le backend en demande au plus 90 jours et l'app en affiche au plus 60 jours et 200 opérations. Les champs techniques décrits dans bank_links sont conservés tant que la liaison reste active, puis supprimés dès que sa révocation intégrée réussit, notamment avant « Supprimer mes données » ou « Supprimer mon compte » lorsque tu es connecté. Les opérations que tu importes volontairement deviennent des dépenses de budget persistantes avec leur bankTransactionId anti-doublon et suivent les mêmes règles de conservation que les dépenses saisies manuellement.

Tes droits

Accès, rectification, effacement, portabilité (export CSV), opposition et limitation. Dans l'app, si tu es connecté, « Supprimer mes données » révoque d'abord toute liaison bancaire active auprès de Powens. Si cette révocation échoue, rien n'est effacé et aucun succès n'est affiché. Lorsqu'elle réussit — ou en l'absence de liaison — la commande efface les données de l'installation courante et la sauvegarde du compte Osaru ; hors ligne, la suppression cloud est retentée automatiquement. Sans compte ou sans session active, « Supprimer mes données » efface uniquement l'installation courante. « Supprimer mon compte » applique le même préalable de révocation avant de supprimer en plus le compte des systèmes actifs d'Osaru. Tu exerces l'accès, la rectification et l'effacement directement dans l'app ; pour le reste : contact@silver-back-studio.com. Tu peux aussi saisir la CNIL (autorité française, cnil.fr).

Cookies, traceurs, publicité

Aucun cookie publicitaire, aucun traceur tiers. Les statistiques anonymes sont désactivées par défaut et activables dans Réglages › Confidentialité. Les rapports de plantage techniques reposent sur notre intérêt légitime, sont conservés au maximum 12 mois et ne servent qu'à la stabilité. Les notifications, si tu les actives, restent locales à ton appareil.

Mentions légales

Éditeur : Pierre-Antoine Beugnot, entrepreneur individuel exerçant sous le nom commercial Silverback Studio.
Adresse : 25, rue du Brayer, 93160 Noisy-le-Grand, France.
SIREN : 106 751 969 · SIRET : 106 751 969 00010 · RCS Bobigny.
Contact : contact@silver-back-studio.com
Hébergement : Supabase, serveurs situés dans l'Union européenne (Francfort).


Privacy & legal — Osaru

Publisher: Silverback Studio · Last updated: July 25, 2026

In short: by default, Osaru runs on your phone (income, expenses, spending, goals, progress). The account (cloud backup), Bud AI and anonymous statistics are optional features, enabled only if you choose; statistics are off by default. If it is offered in your version of Osaru, the bank connection is also optional and requires your explicit consent. Technical crash reports may also be sent to keep the app stable. No ads, no advertising trackers, no data reselling.

Data processed

The account (optional)

If you create an account, your budget, items you put on hold, optional profile and progress are backed up to the cloud so you can recover them on another device. Hosting: Supabase, European Union (Frankfurt), with encryption in transit. Each user can only access their own data. Chat messages are never included in this Osaru account backup. Without an account, Osaru hosts no backup of this data on its services; only the technical reports described above may be hosted. On Android, local app data is excluded from system backup and device transfer. On iPhone/iPad, a device backup (iCloud, Finder, or iTunes), managed by Apple and your settings, may include and restore the app's local data. Silverback Studio neither initiates nor can access it.

“Bud AI” (optional, off by default)

Only when you use it, your chat messages and a numeric summary of your situation are sent to our server (EU) then to the Claude model (Anthropic) solely to reply — no profiling, no reselling, no model training on your data. These messages are not backed up with your account. Can be turned off anytime.

Bank connection via Powens (optional, if available)

This feature is enabled only after your explicit consent. It is strictly read-only: Osaru cannot initiate any payment or transfer. Powens SAS is a payment institution authorised by the French Prudential Supervision and Resolution Authority (ACPR) under CIB number 16948. Powens receives and authenticates your bank credentials in its own interface; Osaru never receives those credentials.

Once you authorise the connection, Osaru receives the accounts, their labels, balances, the last four characters of the IBAN and recent transactions. For each retrieval, the backend requests no more than 90 days of transactions; the app displays no more than 60 days and 200 transactions. This bank data is displayed in memory and is not automatically added to your budget. Only an import that you deliberately trigger creates a persistent expense, retained like an expense entered manually. That expense also keeps a bankTransactionId in the form powens:<transaction ID>, solely to prevent a duplicate import. The bank_links table stores the internal link ID (id), Osaru account ID (user_id), the powens provider value, provider_environment attesting the environment (sandbox or production), provider_tenant (the non-secret identifier of the exact Powens domain), provider_user_id, technical status, and created_at/updated_at timestamps. No Powens token or bank login credential is stored there.

Three service-only safeguards are linked to the account. bank_operation_guard stores user_id, state, operation_id, and updated_at during a sensitive operation: the row is deleted after success; a minimal failure tombstone remains until a retry or account deletion. api_rate_limit stores user_id, bucket, window_start, and count for security and abuse prevention; this data is cascade-deleted with the account. bank_webhook_receipt stores link_id, provider_tenant, webhook_data_id, provider_connection_id, and processed_at to deduplicate and process Powens notifications idempotently; these receipts are cascade-deleted with the bank link.

Powens acts as a data controller for its own regulated operations. See its official Privacy Policy.

Purposes & legal basis (GDPR)

Running the app; and — if you enable them — backing up the account data listed above, Bud AI replies, usage measurement if you enable anonymous statistics and, when the bank connection is available and authorised, displaying recent bank data and importing only the transactions you select; fixing crashes and securing the app. Legal basis: performance of the service you request, your consent for optional features, and our legitimate interest in stability and security. No ad profiling.

Osaru processors

Retention & your rights

Data in the current installation: as long as the app is installed. Osaru account-backup data: until you erase it (“Delete my data”; an offline cloud deletion is retried automatically) or delete your account. Bank data is displayed in memory; the backend requests no more than 90 days and the app displays no more than 60 days and 200 transactions. The technical fields described in bank_links are retained while the connection is active, then deleted as soon as the integrated revocation succeeds, including before “Delete my data” or “Delete my account” when you are signed in. Transactions you deliberately import become persistent budget expenses with their anti-duplicate bankTransactionId and follow the same retention rules as manually entered expenses. Rights: access, rectification, erasure, portability (CSV export), objection and restriction. In the app, when you are signed in, “Delete my data” first revokes any active bank connection through Powens. If revocation fails, nothing is erased and no success is shown. Once it succeeds — or if there is no bank connection — the command erases the current installation's data and the Osaru account backup; an offline cloud deletion is retried automatically. Without an account or active session, “Delete my data” erases only the current installation. “Delete my account” applies the same revocation prerequisite before also deleting the account from Osaru's active systems. Exercise access, rectification and erasure in the app, or contact contact@silver-back-studio.com for other requests. You may lodge a complaint with the CNIL (France, cnil.fr).

Cookies, trackers, ads & legal notice

No advertising cookies, no third-party trackers. Statistics are off by default and can be enabled in Settings › Privacy. Technical crash reports rely on our legitimate interest, are kept for at most 12 months and are used only for stability. Publisher: Pierre-Antoine Beugnot, French sole trader operating under the trade name Silverback Studio — 25 rue du Brayer, 93160 Noisy-le-Grand, France. SIREN 106 751 969 · SIRET 106 751 969 00010 · Bobigny Trade Register. Contact: contact@silver-back-studio.com. Hosting: Supabase (EU, Frankfurt).