Vos données vous appartiennent.
Dernière mise à jour : 23 juillet 2026
En résumé. Banker ne demande aucun compte géré par l’éditeur, n’affiche aucune publicité et n’intègre aucun outil de pistage ou d’analyse. Le flux brut des comptes connectés reste sur votre appareil ; seules les dépenses que vous approuvez peuvent rejoindre votre budget dans votre propre iCloud. L’éditeur n’exploite aucun serveur qui reçoit ces données.
1. Responsable et contact
Banker est une application iOS développée par Enzo Casella. Pour toute question relative à la confidentialité, écrivez à meteore.provenant1f@icloud.com.
2. Données collectées par l’éditeur
Aucune. L’éditeur ne collecte, ne stocke et ne reçoit aucune donnée personnelle ou financière. Il n’existe ni inscription, ni compte utilisateur, ni serveur propriétaire. Certains services tiers reçoivent néanmoins les données strictement nécessaires aux fonctions demandées, comme détaillé ci-dessous.
3. Stockage local et iCloud
- Sur votre appareil : données budgétaires dans la base locale, flux FinanceKit brut (comptes, soldes et opérations) dans un espace App Group dédié, et secrets de courtier dans le Trousseau iOS.
- Dans votre iCloud : données budgétaires privées CloudKit et, lorsque vous partagez un foyer, données de la base CloudKit partagée sous le contrôle des comptes Apple concernés. Une opération bancaire n’y entre qu’après votre approbation comme dépense du budget.
Le flux FinanceKit brut n’est jamais copié dans CloudKit ou dans le stockage des widgets. Apple traite les données iCloud selon ses propres conditions. L’éditeur ne peut pas consulter votre base iCloud.
4. Services tiers contactés
FinanceKit lit les données autorisées dans le stockage Wallet de l’appareil au moyen de l’API système ; selon Apple, les informations ainsi partagées ne sont pas vues par Apple. Pour les autres services ci-dessous, l’application contacte directement le fournisseur en HTTPS. Aucune requête ne contient votre nom, votre e-mail, votre identifiant Apple, un identifiant publicitaire ou un identifiant de compte géré par l’éditeur. Le fournisseur contacté peut néanmoins observer l’adresse IP d’origine.
| Service | Utilité | Données transmises |
|---|---|---|
| Apple Wallet / FinanceKit | Synchronisation en lecture seule des comptes éligibles choisis | L’API système rend disponibles sur l’appareil les métadonnées, soldes et opérations autorisés ; Banker ne reçoit aucun identifiant, mot de passe, code de validation ou jeton bancaire |
| Yahoo Finance | Cours, recherche de titres et taux de change historiques | Symboles boursiers et paires de devises |
| CoinGecko | Prix et identification des crypto-actifs | Identifiants, symboles et contrats ERC-20 |
| Logo.dev | Logos des banques, courtiers, sociétés cotées et ETF | Domaine officiel de l’établissement ou symbole boursier affiché |
| Google Favicon | Logo secondaire des sociétés cotées et ETF si Logo.dev échoue | Domaine public dérivé de la société ou de l’ETF affiché |
| Ethplorer, Blockstream, Solana RPC | Soldes de wallets publics | Adresse publique saisie par l’utilisateur |
| Binance | Import en lecture seule des soldes | Clé API et requête signée ; le secret reste sur l’appareil |
| Trading 212 | Import en lecture seule du portefeuille | Clé API et, avec l’API beta, secret transmis à Trading 212 via HTTPS |
La synchronisation bancaire n’est proposée que lorsque FinanceKit indique que les données financières sont disponibles. Elle couvre Apple Card, Apple Cash et Savings avec Apple Card aux États-Unis à partir d’iOS 17.4, et les comptes compatibles connectés dans Apple Wallet au Royaume-Uni à partir d’iOS 18.4. Banker prend en charge iOS 18 et versions ultérieures ; à partir d’iOS 26, l’app peut aussi recevoir les changements en arrière-plan grâce à une extension FinanceKit, dont la planification reste contrôlée par le système. La version d’iOS, le pays, l’établissement, la configuration Wallet et votre consentement peuvent limiter la disponibilité.
Les services immobiliers BAN et DVF présents dans le code ne sont pas utilisés par les écrans actuellement livrés. S’ils sont activés ultérieurement, cette politique sera mise à jour.
5. Intelligence artificielle
L’assistant repose sur Apple Intelligence et les modèles Foundation Models exécutés sur l’appareil. Les questions et données financières ne sont envoyées ni à l’éditeur ni à un serveur d’IA tiers.
6. Caméra, photos et documents
L’appareil photo et les fichiers choisis servent uniquement à numériser ou importer les justificatifs, relevés et positions demandés. Le traitement OCR est réalisé sur l’appareil. Banker n’accède ni à vos contacts, ni à votre microphone, ni à votre position.
7. Surfaces système
Des montants budgétaires approuvés peuvent apparaître sur les widgets, l’écran verrouillé, une Live Activity, Spotlight, Siri/Raccourcis ou dans des notifications. Les comptes, soldes et opérations FinanceKit bruts ne sont jamais transmis aux widgets ou à ces surfaces. Celles-ci peuvent être désactivées depuis Réglages iOS ou retirées de l’écran concerné. Lorsque le verrouillage de l’app est activé, les notifications sont expurgées et l’indexation Spotlight est désactivée.
8. Sécurité
L’app peut être protégée par Face ID, Touch ID ou le code de l’appareil. Les secrets de courtier utilisent le Trousseau iOS avec une protection limitée à l’appareil et disponible uniquement lorsque celui-ci est déverrouillé. Banker ne connaît jamais vos identifiants bancaires ; le flux FinanceKit brut est isolé dans un App Group local accessible uniquement à l’app et à son extension d’arrière-plan, jamais au widget. Aucune méthode ne garantit toutefois une sécurité absolue ; protégez votre appareil et votre compte Apple.
9. Suppression et conservation
Le flux FinanceKit brut est local et ne suit pas la conservation CloudKit : sa suppression dans Banker efface le grand livre local correspondant. Pour les données budgétaires, y compris une dépense bancaire déjà approuvée, une suppression devient immédiatement invisible puis est synchronisée comme suppression logique. Afin d’éviter la réapparition de données sur un appareil resté hors ligne, la purge définitive intervient après confirmation de synchronisation et un délai de sécurité pouvant atteindre 90 jours. Les sauvegardes exportées par l’utilisateur restent sous son contrôle jusqu’à leur suppression.
10. Enfants et modifications
Banker n’est pas destinée aux enfants et ne collecte sciemment aucune donnée les concernant. Toute évolution importante de cette politique sera accompagnée d’une nouvelle date de mise à jour.
Your data belongs to you.
Last updated: 23 July 2026
In short. Banker requires no developer-managed account, shows no ads, and includes no tracking or analytics. The raw connected-account feed stays on your device; only expenses you approve can join your budget in your own iCloud. The developer operates no server that receives this data.
1. Developer and contact
Banker is an iOS app developed by Enzo Casella. For privacy questions, email meteore.provenant1f@icloud.com.
2. Data collected by the developer
None. The developer does not collect, store, or receive personal or financial data. There is no sign-up, developer-managed account, or first-party server. Third-party providers still receive the minimum data required for requested features, as described below.
3. Local and iCloud storage
- On your device: budget data in the local database, the raw FinanceKit feed (accounts, balances, and transactions) in a dedicated App Group container, and broker secrets in the iOS Keychain.
- In your iCloud: private CloudKit budget data and, when a household is shared, data in the CloudKit shared database governed by the relevant Apple Accounts. A bank transaction enters it only after you approve it as a budget expense.
The raw FinanceKit feed is never copied to CloudKit or widget storage. Apple processes iCloud data under its own terms. The developer cannot access your iCloud database.
4. Third-party services
FinanceKit reads authorized data from the on-device Wallet store through the system API; Apple states that the shared information is not seen by Apple. For the other services below, the app contacts the provider directly over HTTPS. Requests contain no name, email, Apple ID, advertising identifier, or account identifier managed by the developer. A contacted provider may still observe the originating IP address.
| Service | Purpose | Data transmitted |
|---|---|---|
| Apple Wallet / FinanceKit | Read-only synchronization of selected eligible accounts | The system API makes authorized account metadata, balances, and transactions available on device; Banker receives no bank username, password, verification code, or authentication token |
| Yahoo Finance | Quotes, symbol search, and historical FX | Tickers and currency pairs |
| CoinGecko | Crypto pricing and identification | Coin ids, symbols, and ERC-20 contracts |
| Logo.dev | Bank, broker, listed-company, and ETF logos | Official institution domain or displayed stock ticker |
| Google Favicon | Secondary listed-company and ETF logo after a Logo.dev failure | Derived public domain of the displayed company or ETF |
| Ethplorer, Blockstream, Solana RPC | Public wallet balances | Public address entered by the user |
| Binance | Read-only balance import | API key and signed request; the secret stays on device |
| Trading 212 | Read-only portfolio import | API key and, with the beta API, secret sent to Trading 212 over HTTPS |
Bank sync is offered only when FinanceKit reports that financial data is available. It covers Apple Card, Apple Cash, and Savings with Apple Card in the United States from iOS 17.4, and supported accounts connected in Apple Wallet in the United Kingdom from iOS 18.4. Banker supports iOS 18 and later; from iOS 26, it can also receive changes in the background through a FinanceKit extension whose scheduling remains system-controlled. The iOS version, country, institution, Wallet setup, and your consent may limit availability.
The BAN and DVF real-estate services present in the code are not used by currently shipping screens. This policy will be updated if they are enabled later.
5. Artificial intelligence
The assistant uses Apple Intelligence and on-device Foundation Models. Questions and financial data are sent neither to the developer nor to a third-party AI server.
6. Camera, photos, and documents
The camera and selected files are used only to scan or import the receipts, statements, and positions you request. OCR runs on device. Banker does not access your contacts, microphone, or location.
7. System surfaces
Approved budget amounts may appear in widgets, on the Lock Screen, in a Live Activity, Spotlight, Siri/Shortcuts, or notifications. Raw FinanceKit accounts, balances, and transactions are never sent to widgets or these surfaces. They can be disabled in iOS Settings or removed from the relevant screen. When App Lock is enabled, notifications are redacted and Spotlight indexing is disabled.
8. Security
The app can be protected by Face ID, Touch ID, or the device passcode. Broker secrets use the iOS Keychain, are limited to the device, and are available only while it is unlocked. Banker never knows your bank credentials; the raw FinanceKit feed is isolated in a local App Group available only to the app and its background extension, never the widget. No method guarantees absolute security; keep your device and Apple Account protected.
9. Deletion and retention
The raw FinanceKit feed is local and does not follow CloudKit retention: deleting it in Banker removes the corresponding local ledger. For budget data, including a previously approved bank expense, deleted data immediately disappears and is synchronized as a logical deletion. To prevent it from reappearing on a device that stayed offline, final purging occurs after synchronization is confirmed and a safety period of up to 90 days. Backups exported by the user remain under their control until deleted.
10. Children and changes
Banker is not directed at children and does not knowingly collect data about them. Material changes to this policy will include an updated revision date.