Clair personnel

Version du 22 septembre 2026 · Clair 0.3.1

Politique de confidentialité

Clair est une application Android privée, créée et exploitée par son unique utilisateur pour analyser ses propres finances. Elle n’est pas proposée au public. Cette page explique le fonctionnement de l’application ; elle ne donne accès à aucun compte bancaire.

Usage et contact

Le titulaire de l’application personnelle enregistrée auprès d’Enable Banking est également son seul utilisateur. Le contact relatif aux données est l’adresse qu’il renseigne dans le champ « Email for data protection matters » de cet enregistrement. Cette adresse est distincte des coordonnées du prestataire bancaire et n’est pas reproduite sur cette page publique.

Données utilisées et finalités

Après autorisation bancaire, Clair récupère les informations de comptes, soldes et opérations rendues accessibles par la banque via Enable Banking. Elles peuvent comprendre des identifiants de compte, dates, montants, devises, libellés, références et noms de bénéficiaires ou de commerçants. Leur disponibilité dépend de la banque et des comptes autorisés.

L’application conserve aussi les choix de son utilisateur : catégories, règles, notes, exclusions, rapprochements, contrats récurrents et budgets. Ces informations servent à présenter les dépenses, classer les opérations, identifier les charges régulières et produire des estimations. Les métadonnées techniques de connexion et de synchronisation permettent d’actualiser l’historique.

Connexion bancaire et destinataires

Clair n’enregistre pas le mot de passe bancaire. L’autorisation s’effectue dans le parcours de la banque et du prestataire. Son connecteur est limité à la consultation des comptes et à la gestion du consentement ; Clair ne comporte pas de fonction d’initiation de paiement.

Les informations bancaires transitent par Enable Banking avant d’arriver sur le téléphone. La banque et Enable Banking connaissent donc l’autorisation et traitent des données selon leurs propres engagements. Le stockage local de Clair ne signifie pas que l’ensemble de ce parcours est anonyme ou dépourvu d’intermédiaire.

Pour le traitement effectué par Enable Banking, consulter sa notice de confidentialité du service bancaire. Clair n’impose pas les durées de conservation ni les traitements propres à ce prestataire ou à la banque.

Stockage et protections de Clair

L’historique financier et les métadonnées d’accès sont conservés dans un coffre chiffré sur le téléphone. Les clés utilisées par l’application sont protégées par Android Keystore. Le déverrouillage utilise l’authentification du téléphone. L’application ferme le coffre lorsqu’elle passe en arrière-plan, avec une exception temporaire pour terminer un export ou un import demandé dans le sélecteur de fichiers Android.

Clair n’exploite aucun serveur applicatif de stockage, outil publicitaire, service d’analyse d’audience ou service d’intelligence artificielle distant. Son code ne transmet pas l’historique à l’hébergeur de ces pages. Les sauvegardes et transferts automatiques Android sont désactivés pour l’application. Ces mesures ne garantissent pas la sécurité d’un téléphone compromis ou l’effacement instantané de toutes les copies en mémoire.

Préférences et rappels facultatifs

Le thème et la progression du guide sont mémorisés dans les préférences privées Android. Si l’utilisateur active les rappels et autorise les notifications, des dates d’alarme et l’option d’activation y sont également stockées, sans chiffrement applicatif. Elles ne contiennent aucun montant, bénéficiaire, compte ni clé. Les notifications sont génériques. Leur récepteur n’accède ni au coffre ni au réseau.

Conservation, sauvegarde et suppression

L’historique reste sur le téléphone jusqu’à son effacement ; aucune purge automatique selon l’ancienneté n’est appliquée. Révoquer la connexion arrête l’accès correspondant mais conserve l’historique local. L’utilisateur peut ensuite effacer le coffre et les clés depuis les réglages de Clair.

L’utilisateur peut créer une sauvegarde chiffrée protégée par un mot de passe et choisir son emplacement. Le fichier comprend l’historique et les réglages métier, mais pas les clés ni les secrets d’accès bancaire. Choisir un fournisseur cloud dans le sélecteur Android transmettrait ce fichier à ce fournisseur à l’initiative de l’utilisateur.

L’effacement ou la désinstallation de Clair ne supprime pas les sauvegardes exportées ni les données conservées par la banque ou Enable Banking. Ces copies doivent être gérées séparément. Une perte du téléphone ou des clés peut empêcher la récupération en l’absence de sauvegarde utilisable.

Consultation de ces pages

Ces documents et l’adresse de retour bancaire sont hébergés sur le VPS OVHcloud administré par le titulaire de Clair. OVHcloud demeure l’hébergeur de cette infrastructure.

Ces documents sont des pages statiques, distinctes du coffre et de l’API bancaire. Ils n’intègrent aucun formulaire, script de suivi ni ressource publicitaire. Leur consultation communique néanmoins à l’hébergeur les informations techniques nécessaires à une connexion web, notamment l’adresse IP et des informations de navigateur ; les traitements techniques de cet hébergement relèvent de ses propres règles.

Retour bancaire HTTPS

Après autorisation, Enable Banking ajoute un code temporaire et un paramètre de vérification à l’adresse HTTPS de retour. Android doit ouvrir Clair directement grâce à l’association vérifiée entre le domaine et l’application. Si le navigateur charge cette page, ces paramètres arrivent au VPS OVHcloud. Le serveur ne les échange pas avec l’API et les journaux d’accès sont désactivés pour ce site.

La page de retour ne contient ni suivi, ni ressource externe, ni stockage local. Elle retire les paramètres de l’adresse affichée et propose un bouton vers l’application Android précise. Le code reste temporairement dans la mémoire de cette page et de l’application. Seul le téléphone échange ce code avec Enable Banking, après contrôle de l’état de connexion et déverrouillage. Les en-têtes demandent de ne pas mettre la page en cache et de ne pas transmettre son adresse comme référent.

Ces précautions n’annulent pas une requête HTTPS déjà reçue par l’hébergeur, les traces techniques exceptionnelles de l’infrastructure, ni les risques d’un serveur ou d’un navigateur compromis. La page web n’atteste pas le succès de la connexion : seule Clair le confirme après l’échange avec Enable Banking.

Évolution

Cette politique décrit Clair 0.3.1. Elle doit être actualisée si les fonctions ou les destinataires des données changent. Tout partage de l’application avec d’autres utilisateurs nécessite une réévaluation de ce cadre strictement personnel.