← Retour à Ozorys

Politique de Confidentialité — Ozorys

Dernière mise à jour : 10 Juin 2026

Bienvenue sur Ozorys. En tant qu'application de gestion financière souveraine, notre philosophie est simple : Vos données vous appartiennent. Nous ne pouvons ni les lire, ni les vendre, ni les analyser.

1. Architecture Zero-Knowledge (Zéro Connaissance)

Ozorys fonctionne sur un modèle "Offline-First" (hors-ligne par défaut). Toutes vos transactions, montants, catégories et justificatifs sont chiffrés localement sur votre appareil en utilisant l'algorithme AES-256-GCM, le standard de chiffrement le plus éprouvé de l'industrie. La clé de déchiffrement (votre code PIN) n'est jamais transmise à nos serveurs.

2. Quelles données traitons-nous ?

Dans le but strict d'assurer le fonctionnement de l'application, nous traitons un minimum absolu d'informations :

3. Base Légale et Droits des utilisateurs (RGPD)

La base légale justifiant la synchronisation chiffrée est l'exécution du contrat (fourniture du service de coffre-fort synchronisé). Le coffre partagé est identifié par une clé anonyme ; aucune adresse e-mail n'est transmise ni traitée par Ozorys. Conformément au RGPD, vous disposez d'un contrôle total sur vos informations :

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation directement à la CNIL.

4. Sous-traitants & Hébergement

Pour le Mode Tribu, nos données chiffrées sont stockées via Google Firebase (certifié ISO 27001 et conforme RGPD), hébergé dans des centres de données sécurisés. Aucune donnée non-chiffrée n'est accessible par Google.

5. Contact

Pour toute question concernant le traitement de vos données de souveraineté numérique, vous pouvez contacter notre point de contact dédié à la protection de la vie privée à l'adresse : contact@ozorys.com.

6. Le site ozorys.com

Le responsable du traitement pour ce site est l'éditeur identifié dans les mentions légales. Le site est hébergé par OVH SAS (Roubaix, France) ; comme tout hébergeur, OVH tient des journaux techniques de connexion (adresse IP, horodatage) pour la sécurité du service.

7. Le formulaire de contact

Lorsque vous nous écrivez, nous traitons uniquement : le sujet choisi, le palier éventuel, votre message et, si vous la renseignez, votre adresse e-mail. Finalité : lire votre message et, le cas échéant, vous répondre (intérêt légitime et mesures précontractuelles, art. 6.1.b et 6.1.f RGPD). Le message part directement dans notre boîte hébergée chez OVH ; rien n'est stocké en base sur le serveur. Il est conservé le temps du traitement de votre demande. Un compteur anti-abus conserve, pendant 24 heures au maximum, une empreinte tronquée et salée de l'adresse IP avec un horodatage — de quoi compter, pas de quoi identifier ; il se purge de lui-même.

8. Stockage local, cookies et polices

Ce site ne dépose aucun cookie et n'utilise aucun traceur. Vos préférences (langue, thème de l'Académy Junior, progression des modules) sont mémorisées dans le stockage local de votre navigateur, sur votre appareil, et ne nous sont jamais transmises. Les polices de caractères sont auto-hébergées : aucune requête ne part vers un tiers.

9. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition et de limitation (art. 15 à 21 RGPD) : écrivez-nous à l'adresse ci-dessus. Vous pouvez saisir la CNIL (cnil.fr).