En bref : par défaut, Osaru fonctionne sur ton téléphone (revenus, charges, dépenses, objectifs, progression). Le compte (sauvegarde cloud), Bud IA et les statistiques anonymes sont des fonctions optionnelles, activées seulement si tu le choisis ; les statistiques sont désactivées par défaut. Si elle est proposée dans ta version d'Osaru, la connexion bancaire est également optionnelle et nécessite ton consentement explicite. Des rapports de plantage techniques peuvent aussi être envoyés pour assurer la stabilité de l'app. Pas de publicité, pas de traceurs publicitaires, aucune revente de données.
bankTransactionId persistant des dépenses importées sont détaillés ci-dessous.bank_operation_guard, api_rate_limit et
bank_webhook_receipt détaillés ci-dessous, utilisés pour la fiabilité, la sécurité,
la déduplication et l'anti-abus.Si tu crées un compte, ton budget, tes envies mises en pause, ton profil facultatif et ta progression sont sauvegardés dans le cloud pour les retrouver sur un autre appareil. Hébergement : Supabase, Union européenne (Francfort), avec chiffrement lors du transfert. Chaque utilisateur n'a accès qu'à ses propres données. Les messages du chat ne sont jamais inclus dans cette sauvegarde de compte Osaru. Sans compte, Osaru n'héberge aucune sauvegarde de ces données sur ses services ; seuls les rapports techniques décrits ci-dessus peuvent l'être. Sur Android, les données locales sont exclues des sauvegardes système et du transfert d'appareil. Sur iPhone/iPad, une sauvegarde de l'appareil (iCloud, Finder ou iTunes), gérée par Apple et tes réglages, peut inclure et restaurer les données locales de l'app. Silverback Studio ne la déclenche pas et n'y a pas accès.
Uniquement lorsque tu l'utilises, tes messages de chat et un résumé chiffré de ta situation sont envoyés à notre serveur (UE) puis au modèle Claude (Anthropic) à seule fin de te répondre — pas de profilage, pas de revente, pas d'entraînement de modèle sur tes données. Ces messages ne sont pas sauvegardés avec ton compte. Désactivable à tout moment dans les réglages.
Cette fonction n'est activée qu'après ton consentement explicite. Elle est strictement en lecture seule : Osaru ne permet d'initier aucun paiement ni virement. Powens SAS est un établissement de paiement agréé par l'Autorité de contrôle prudentiel et de résolution (ACPR) sous le numéro CIB 16948. Powens reçoit et authentifie tes identifiants bancaires dans sa propre interface ; Osaru ne reçoit jamais ces identifiants.
Une fois la connexion autorisée, Osaru reçoit les comptes, leurs libellés, leurs soldes, les quatre
derniers caractères de l'IBAN et les opérations récentes. À chaque lecture, le backend demande au
maximum 90 jours d'opérations ; l'app en affiche au maximum 60 jours et 200 opérations. Ces données
bancaires sont affichées en mémoire et ne deviennent pas automatiquement des données de budget.
Seul un import déclenché volontairement crée une dépense persistante, conservée comme une dépense
saisie manuellement. Cette dépense conserve aussi un bankTransactionId au format
powens:<identifiant de l'opération>, uniquement pour empêcher un double import.
La table bank_links conserve l'identifiant interne de liaison (id),
l'identifiant du compte Osaru (user_id), le fournisseur powens, le
provider_environment attestant l'environnement (sandbox ou
production), le provider_tenant (identifiant non secret du domaine Powens
exact), le provider_user_id Powens, le statut technique et les dates
created_at/updated_at. Aucun jeton Powens ni identifiant bancaire de
connexion n'y est stocké.
Trois garde-fous accessibles uniquement au service sont liés au compte.
bank_operation_guard conserve user_id, state,
operation_id et
updated_at pendant une opération sensible : la ligne est effacée après succès ; une trace
d'échec minimale reste jusqu'à la nouvelle tentative ou la suppression du compte.
api_rate_limit conserve user_id, bucket,
window_start et count pour la sécurité et l'anti-abus ; ces données sont
supprimées en cascade avec le compte. bank_webhook_receipt conserve
link_id, provider_tenant, webhook_data_id,
provider_connection_id et processed_at pour dédupliquer et traiter de façon
idempotente les notifications Powens ; ces reçus sont supprimés en cascade avec la liaison bancaire.
Powens agit comme responsable de traitement pour ses propres opérations réglementées. Consulte sa politique de confidentialité officielle.
Faire fonctionner l'app (reste à vivre, suivi, rappels) ; si tu les actives : sauvegarder les données du compte listées ci-dessus, répondre via Bud IA, mesurer l'usage si tu actives les statistiques et, si la connexion bancaire est disponible et autorisée, afficher les données bancaires récentes et importer uniquement les opérations que tu choisis ; corriger les plantages et sécuriser l'app. Aucun profilage publicitaire.
L'exécution du service que tu demandes ; ton consentement pour les fonctions optionnelles (compte, Bud IA, statistiques, notifications et connexion bancaire lorsqu'elle est disponible) ; notre intérêt légitime à corriger les plantages et sécuriser l'app.
Aucune donnée n'est vendue ni partagée à des fins publicitaires.
Données de l'installation courante : tant que l'app est installée. Données de la sauvegarde de compte
Osaru : jusqu'à ce que tu les effaces (« Supprimer mes données ») ou que tu
supprimes ton compte. Les données bancaires consultées sont
affichées en mémoire ; le backend en demande au plus 90 jours et l'app en affiche au plus 60 jours et
200 opérations. Les champs techniques décrits dans bank_links sont conservés tant que la
liaison reste active, puis supprimés dès que sa révocation intégrée réussit, notamment avant
« Supprimer mes données » ou « Supprimer mon compte » lorsque tu es connecté. Les opérations que tu
importes volontairement deviennent des dépenses de budget persistantes avec leur
bankTransactionId anti-doublon et suivent les mêmes règles de conservation que les
dépenses saisies manuellement.
Accès, rectification, effacement, portabilité (export CSV), opposition et limitation. Dans l'app, si tu es connecté, « Supprimer mes données » révoque d'abord toute liaison bancaire active auprès de Powens. Si cette révocation échoue, rien n'est effacé et aucun succès n'est affiché. Lorsqu'elle réussit — ou en l'absence de liaison — la commande efface les données de l'installation courante et la sauvegarde du compte Osaru ; hors ligne, la suppression cloud est retentée automatiquement. Sans compte ou sans session active, « Supprimer mes données » efface uniquement l'installation courante. « Supprimer mon compte » applique le même préalable de révocation avant de supprimer en plus le compte des systèmes actifs d'Osaru. Tu exerces l'accès, la rectification et l'effacement directement dans l'app ; pour le reste : contact@silver-back-studio.com. Tu peux aussi saisir la CNIL (autorité française, cnil.fr).
Aucun cookie publicitaire, aucun traceur tiers. Les statistiques anonymes sont désactivées par défaut et activables dans Réglages › Confidentialité. Les rapports de plantage techniques reposent sur notre intérêt légitime, sont conservés au maximum 12 mois et ne servent qu'à la stabilité. Les notifications, si tu les actives, restent locales à ton appareil.
Éditeur : Pierre-Antoine Beugnot, entrepreneur individuel exerçant sous le nom
commercial Silverback Studio.
Adresse : 25, rue du Brayer, 93160 Noisy-le-Grand, France.
SIREN : 106 751 969 · SIRET : 106 751 969 00010 · RCS Bobigny.
Contact : contact@silver-back-studio.com
Hébergement : Supabase, serveurs situés dans l'Union européenne (Francfort).
In short: by default, Osaru runs on your phone (income, expenses, spending, goals, progress). The account (cloud backup), Bud AI and anonymous statistics are optional features, enabled only if you choose; statistics are off by default. If it is offered in your version of Osaru, the bank connection is also optional and requires your explicit consent. Technical crash reports may also be sent to keep the app stable. No ads, no advertising trackers, no data reselling.
bankTransactionId attached to imported expenses
are detailed below.bank_operation_guard, api_rate_limit, and
bank_webhook_receipt fields detailed below, used for reliability, security,
deduplication, and abuse prevention.If you create an account, your budget, items you put on hold, optional profile and progress are backed up to the cloud so you can recover them on another device. Hosting: Supabase, European Union (Frankfurt), with encryption in transit. Each user can only access their own data. Chat messages are never included in this Osaru account backup. Without an account, Osaru hosts no backup of this data on its services; only the technical reports described above may be hosted. On Android, local app data is excluded from system backup and device transfer. On iPhone/iPad, a device backup (iCloud, Finder, or iTunes), managed by Apple and your settings, may include and restore the app's local data. Silverback Studio neither initiates nor can access it.
Only when you use it, your chat messages and a numeric summary of your situation are sent to our server (EU) then to the Claude model (Anthropic) solely to reply — no profiling, no reselling, no model training on your data. These messages are not backed up with your account. Can be turned off anytime.
This feature is enabled only after your explicit consent. It is strictly read-only: Osaru cannot initiate any payment or transfer. Powens SAS is a payment institution authorised by the French Prudential Supervision and Resolution Authority (ACPR) under CIB number 16948. Powens receives and authenticates your bank credentials in its own interface; Osaru never receives those credentials.
Once you authorise the connection, Osaru receives the accounts, their labels, balances,
the last four characters of the IBAN and recent transactions. For each retrieval, the backend requests
no more than 90 days of transactions; the app displays no more than 60 days and 200 transactions.
This bank data is displayed in memory and is not automatically added to your budget. Only an import
that you deliberately trigger creates a persistent expense, retained like an expense entered manually.
That expense also keeps a bankTransactionId in the form
powens:<transaction ID>, solely to prevent a duplicate import. The
bank_links table stores the internal link ID (id), Osaru account ID
(user_id), the powens provider value,
provider_environment attesting the environment (sandbox or
production), provider_tenant (the non-secret identifier of the exact Powens
domain), provider_user_id, technical status, and
created_at/updated_at
timestamps. No Powens token or bank login credential is stored there.
Three service-only safeguards are linked to the account.
bank_operation_guard stores user_id, state, operation_id, and
updated_at during a sensitive operation: the row is deleted after success; a minimal
failure tombstone remains until a retry or account deletion. api_rate_limit stores
user_id, bucket, window_start, and count for
security and abuse prevention; this data is cascade-deleted with the account.
bank_webhook_receipt stores link_id, provider_tenant,
webhook_data_id, provider_connection_id, and processed_at to
deduplicate and process Powens notifications idempotently; these receipts are cascade-deleted with the
bank link.
Powens acts as a data controller for its own regulated operations. See its official Privacy Policy.
Running the app; and — if you enable them — backing up the account data listed above, Bud AI replies, usage measurement if you enable anonymous statistics and, when the bank connection is available and authorised, displaying recent bank data and importing only the transactions you select; fixing crashes and securing the app. Legal basis: performance of the service you request, your consent for optional features, and our legitimate interest in stability and security. No ad profiling.
Data in the current installation: as long as the app is installed. Osaru account-backup data:
until you erase it (“Delete my data”; an offline cloud deletion is retried automatically) or
delete your account. Bank data is displayed in memory; the backend
requests no more than 90 days and the app displays no more than 60 days and 200 transactions. The
technical fields described in bank_links are retained while the connection is active, then deleted
as soon as the integrated revocation succeeds, including before “Delete my data” or “Delete my account”
when you are signed in. Transactions you deliberately import become persistent budget expenses with
their anti-duplicate bankTransactionId and follow the same retention rules as manually
entered expenses. Rights: access, rectification, erasure,
portability (CSV export), objection and restriction. In the app, when you are signed in, “Delete my
data” first revokes any active bank connection through Powens. If revocation fails,
nothing is erased and no success is shown. Once it succeeds — or if there is no bank
connection — the command erases the current installation's data and the Osaru account backup; an
offline cloud deletion is retried automatically. Without an account or active session, “Delete my data”
erases only the current installation. “Delete my account” applies the same revocation prerequisite before
also deleting the account from Osaru's active systems. Exercise access, rectification and erasure in the
app, or contact contact@silver-back-studio.com for
other requests. You may lodge a complaint with the CNIL (France, cnil.fr).
No advertising cookies, no third-party trackers. Statistics are off by default and can be enabled in Settings › Privacy. Technical crash reports rely on our legitimate interest, are kept for at most 12 months and are used only for stability. Publisher: Pierre-Antoine Beugnot, French sole trader operating under the trade name Silverback Studio — 25 rue du Brayer, 93160 Noisy-le-Grand, France. SIREN 106 751 969 · SIRET 106 751 969 00010 · Bobigny Trade Register. Contact: contact@silver-back-studio.com. Hosting: Supabase (EU, Frankfurt).