Politique de confidentialité TACHKA
Dernière mise à jour : 2026-08-07
Cette Politique de confidentialité explique comment Росляков Анатолий Николаевич (Roslyakov Anatoliy Nikolaevich) (désigné « TACHKA », « nous » ou « notre ») collecte, utilise, stocke et protège les informations lorsque vous utilisez l'application mobile TACHKA et les services associés.
TACHKA est un suivi des dépenses de véhicule et un assistant IA pour les propriétaires de voitures. Il vous aide à enregistrer les dépenses, consulter les statistiques dans l'app, discuter avec un conseiller IA sur votre véhicule et scanner des reçus. TACHKA n'est pas une banque, un service de paiement, un prêteur, un courtier, une plateforme d'investissement, un conseiller fiscal ou un conseiller financier. Nous ne traitons, ne détenons, ne transférons ni ne déplaçons les fonds des utilisateurs.
En utilisant TACHKA, vous reconnaissez avoir lu cette Politique. Tout consentement requis pour un traitement optionnel est demandé séparément.
1. Informations que nous collectons
1.1 Informations de compte
- Adresse e-mail
- Prénom et nom
- Mot de passe haché (stocké sur le serveur ; nous ne stockons jamais les mots de passe en clair)
- Identifiant interne utilisateur/compte
- Identifiant Telegram et données d'authentification signées lors de la connexion ou liaison
- État, expiration et enregistrement du code unique de vérification e-mail
Nous ne collectons pas de numéro de téléphone dans le cadre de l'inscription.
1.2 Données véhicule et app que vous fournissez
- Profil du véhicule : marque, modèle, année, moteur, transmission, puissance, kilométrage, région
- Enregistrements de dépenses : catégorie, montant, date, litres et notes optionnels
- Faits de « mémoire » sur un véhicule (par exemple notes d'entretien, diagnostics, préférences)
- Messages de chat que vous envoyez à l'assistant IA et réponses de l'assistant
- Catégories personnalisées que vous créez
- Paramètres de l'app : thème, couleur de marque, langue, état d'onboarding
- Photos de reçus que vous choisissez de scanner (traitées en mémoire ; voir section 5)
1.3 IA, OCR et saisie vocale
- Chat texte : votre question et le contexte récent du dialogue sont envoyés à notre backend puis à notre fournisseur IA (voir section 5).
- OCR de reçus : une photo que vous sélectionnez est téléversée sur notre serveur, convertie en texte sur le serveur, et le texte extrait (pas l'image) est envoyé à notre fournisseur IA pour remplir les champs de dépenses. La photo originale n'est pas stockée dans notre base de données.
- Saisie vocale : les services OS peuvent traiter l'audio localement ou via l'infrastructure Apple/Google selon l'appareil et les réglages. TACHKA reçoit seulement le texte, pas l'audio brut.
1.4 Limites d'utilisation
TACHKA fonctionne en mode illimité : il n'y a pas de niveaux d'abonnement payants. Des limites d'usage raisonnable s'appliquent aux fonctionnalités intensives en IA :
- jusqu'à 100 requêtes de chat IA par jour ;
- jusqu'à 5 scans de reçus par jour.
Nous stockons également des compteurs d'utilisation quotidiens pour ces fonctionnalités et des points de progression companion pour la gamification in-app. Les limites réelles peuvent varier et être ajustées sur le serveur pour la stabilité ou la prévention des abus ; l'app affiche les limites applicables le cas échéant.
1.5 Données appareil et techniques
- État de connectivité réseau (online/offline) sur l'appareil, utilisé uniquement pour activer le comportement de cache offline
- Métadonnées de requêtes HTTP sur nos serveurs : méthode, chemin URL, statut de réponse, durée de la requête
- L'adresse IP peut apparaître dans les journaux standard du serveur ou de l'hébergement
1.6 Ce que nous ne collectons pas
TACHKA n'utilise pas de SDK d'analytique produit tiers (tels que Firebase Analytics, Amplitude, Mixpanel ou similaires). Nous n'utilisons pas de SDK dédiés de rapport de crash (tels que Sentry ou Crashlytics). Nous ne demandons ni ne collectons pas :
- localisation précise ou approximative / GPS ;
- tokens de notifications push ;
- contacts ou carnet d'adresses ;
- données biométriques ;
- SMS ou journaux d'appels ;
- identifiants publicitaires pour le suivi inter-applications.
L'écran « Analytique » in-app affiche des statistiques sur vos dépenses véhicule calculées à partir des données que vous avez saisies. Ce n'est pas du suivi comportemental tiers.
2. Comment nous utilisons les informations
Nous utilisons les données pour :
- créer et sécuriser les comptes et émettre des tokens d'accès ;
- stocker et synchroniser vos véhicules, dépenses, faits de mémoire et historique de chat ;
- fournir les fonctionnalités de chat IA et de scan de reçus ;
- appliquer les limites d'usage raisonnable en mode illimité (requêtes IA et scans de reçus) ;
- calculer les statistiques de dépenses in-app et exporter ;
- maintenir le cache offline sur votre appareil lorsque le réseau est indisponible ;
- exploiter, sécuriser et dépanner le service ;
- prévenir les abus et respecter les obligations légales.
Nous ne vendons pas de données personnelles.
2.1 Bases légales
Nous traitons les données pour exécuter le contrat, respecter la loi, avec consentement pour les traitements optionnels et selon nos intérêts légitimes de sécurité, diagnostic, fiabilité et prévention des abus.
3. Données stockées sur votre appareil
| Stockage | Ce qui est stocké |
|---|---|
| Stockage sécurisé | Token d'accès (JWT), type de token, horodatage de connexion, métadonnées d'expiration du token |
| Préférences app | Thème, langue, couleur, onboarding et autres réglages non secrets |
| Cache offline | Liste de véhicules en cache, faits de mémoire et historique de chat par véhicule en offline |
Les photos de reçus ne sont conservées que temporairement pendant que vous les sélectionnez et les téléversez ; elles ne sont pas écrites dans le stockage local permanent de l'app dans le cadre du fonctionnement normal.
4. Données stockées sur nos serveurs
Les données de compte et d'app sont stockées dans une base de données PostgreSQL hébergée en RU / Timeweb Cloud. Principales catégories de données :
| Catégorie | Exemples |
|---|---|
| Compte | E-mail, nom, hash de mot de passe, ID utilisateur, horodatages |
| Véhicules | Marque, modèle, année, moteur, transmission, puissance, kilométrage, région, flag actif |
| Dépenses | Catégorie, montant, litres, date, notes, lien véhicule |
| Faits de mémoire | Catégorie et texte associés à un véhicule |
| Chat | Rôle du message, texte, flags de confirmation, métadonnées d'action structurées |
| Compteurs d'utilisation | Comptages quotidiens de requêtes IA et scans de reçus |
| Companion | Points et historique d'actions pour la gamification in-app |
| Configuration | Limites de fonctionnalités runtime (par exemple plafonds quotidiens IA/OCR) |
Non stockés sur les serveurs : fichiers image originaux de reçus, audio brut du microphone.
5. Traitement IA et OCR
TACHKA utilise DeepSeek (DeepSeek API) comme fournisseur de modèle de langage pour :
- Chat IA : profil du véhicule, faits de mémoire, jusqu'à trois tours récents du dialogue (tronqués), ancre de date actuelle et votre question ;
- Analyse de reçus : texte extrait d'un reçu (jusqu'à environ 2 500 caractères), pas la photo elle-même.
La reconnaissance de texte de reçus (OCR) s'exécute sur notre propre serveur avec PaddleOCR. Les fichiers de modèle peuvent être téléchargés depuis Hugging Face lors de la configuration ou des mises à jour du serveur ; les photos utilisateur ne sont pas envoyées à Hugging Face.
Les réponses IA peuvent inclure des mises à jour de mémoire suggérées ou des entrées de dépenses. Elles ne sont appliquées qu'après votre confirmation dans l'app.
Les réponses OCR peuvent inclure un court aperçu du texte reconnu (environ 280 caractères) pour votre révision ; l'image complète du reçu n'est pas conservée.
6. Fournisseurs tiers
| Fournisseur / catégorie | Objectif | Données potentiellement traitées |
|---|---|---|
| Timeweb Cloud (hébergement / base de données) | Exécuter l'API, stocker les données de compte et d'app | Toutes les données côté serveur listées en section 4 ; métadonnées de requêtes et IP dans les journaux d'hébergement |
| DeepSeek API | Chat IA et extraction de champs de reçus | Prompts contenant données véhicule, faits de mémoire, contexte de chat, texte de reçu et vos messages |
| Resend | E-mails de vérification et de service | E-mail, contenu et données de livraison |
| Telegram | Authentification, Mini App et support | ID Telegram, preuve signée et messages de support |
| Yandex Mail | Support et confidentialité | E-mail et contenu du message |
| Hugging Face | Télécharger les poids du modèle OCR sur notre serveur | Aucun contenu utilisateur ; infrastructure/fichiers de modèle uniquement |
| Apple / Google (OS appareil) | Conversion voix-texte sur l'appareil lors de la saisie vocale | Audio traité selon les conditions du fournisseur OS ; nous recevons uniquement le texte |
| Navigateur externe (via lien) | Ouvrir les pages support, confidentialité ou conditions | Données de navigation web standard vers le site ouvert |
Pages de confidentialité des fournisseurs :
- DeepSeek — https://www.deepseek.com/privacy
- Timeweb Cloud — https://timeweb.cloud/
- Hugging Face — https://huggingface.co/privacy
Nous n'intégrons actuellement pas d'analytique produit tiers, de rapport de crash ou de services de notifications push.
7. Journaux serveur
Notre API enregistre la méthode HTTP, le chemin, le statut de réponse et la durée de chaque requête. Ces journaux n'incluent pas les corps de requête, le texte de chat ou les tokens JWT. Des journaux opérationnels séparés pour le chat et l'OCR peuvent enregistrer des métriques de timing et de confiance sans le contenu complet des messages utilisateur.
8. Stockage et sécurité des données
- Région de données principale : RU / Timeweb Cloud
- HTTPS/TLS en transit entre l'app et l'API
- Mots de passe stockés uniquement sous forme de hash
- Accès production restreint
- Mesures de protection techniques et organisationnelles raisonnables
Les requêtes IA vers DeepSeek peuvent impliquer un transfert international de données selon l'infrastructure DeepSeek. Nous utilisons ces fournisseurs uniquement si nécessaire pour fournir les fonctionnalités IA.
Aucune méthode de transmission ou de stockage n'est absolument sécurisée.
9. Conservation et suppression des données
Vous pouvez supprimer le compte dans l'app ou sans y accéder via https://support.tachka.site/delete-account.html.
- Objectif de suppression/anonymisation dans les systèmes actifs : 30 jours
- Conservation des journaux sécurité/fraude : 12 mois
- Conservation des sauvegardes : 90 jours
Les données agrégées ou anonymisées ne pouvant plus vous identifier peuvent être conservées plus longtemps.
10. Autorisations de l'app
Les autorisations ne sont demandées que lorsqu'une fonctionnalité en a besoin. Vous pouvez refuser les autorisations optionnelles ; les fonctionnalités associées ne fonctionneront pas.
Android
| Autorisation | Objectif | Obligatoire |
|---|---|---|
INTERNET | Connexion à l'API TACHKA et fonctionnalités IA | Oui |
RECORD_AUDIO | Saisie vocale dans le chat | Optionnel |
BLUETOOTH, BLUETOOTH_ADMIN, BLUETOOTH_CONNECT | Accès micro/casque pour saisie vocale sur certains appareils | Optionnel |
CAMERA | Prendre une photo d'un reçu | Optionnel |
READ_MEDIA_IMAGES | Choisir une image de reçu dans la galerie (Android 13+) | Optionnel |
READ_EXTERNAL_STORAGE (API 32 et inférieur) | Choisir une image de reçu dans la galerie sur anciennes versions Android | Optionnel |
iOS
| Autorisation | Objectif | Obligatoire |
|---|---|---|
Microphone (NSMicrophoneUsageDescription) | Saisie vocale dans le chat | Optionnel |
Reconnaissance vocale (NSSpeechRecognitionUsageDescription) | Convertir la parole en texte sur l'appareil | Optionnel |
Caméra (NSCameraUsageDescription) | Prendre une photo d'un reçu | Optionnel |
Bibliothèque photos (NSPhotoLibraryUsageDescription) | Choisir une image de reçu dans la galerie | Optionnel |
Non demandées : localisation, notifications push, contacts, biométrie, fichiers au-delà de l'accès photo pour les reçus.
11. Vos droits en matière de confidentialité
Selon votre juridiction, vous pouvez avoir des droits d'accès, de rectification, de suppression, de portabilité, de restriction ou d'opposition au traitement, et de retrait du consentement le cas échéant.
Contact : s.tachka@yandex.ru
12. Transferts internationaux
Le stockage principal a lieu en Russie (Timeweb Cloud). DeepSeek peut traiter les prompts IA en République populaire de Chine et dans d'autres juridictions indiquées. Resend et Telegram peuvent traiter les données e-mail, d'authentification ou de support dans les pays de leur infrastructure. Seules les données nécessaires à la fonction choisie sont transférées sur une base juridique applicable.
13. Confidentialité des enfants
TACHKA s'adresse aux utilisateurs âgés de 16 ans et plus. Cette recommandation 16+ correspond au public cible des conducteurs actuels et futurs et des propriétaires de véhicules ; elle n'est pas liée à un contenu réservé aux adultes ou autrement préjudiciable. Nous ne cherchons pas sciemment à recueillir les données personnelles d'utilisateurs de moins de 16 ans. Si vous avez 16 ou 17 ans, utilisez le service uniquement avec l'autorisation d'un parent ou représentant légal lorsque la loi applicable l'exige.
14. Modifications de la politique
Nous pouvons mettre à jour cette politique et modifier la date « Dernière mise à jour ». Les modifications importantes peuvent être communiquées dans l'app ou par e-mail le cas échéant.
15. Contact
- E-mail : s.tachka@yandex.ru
- URL support : https://support.tachka.site
- URL confidentialité : https://support.tachka.site/privacy.html
- Suppression du compte : https://support.tachka.site/delete-account.html