Politique de confidentialité
Dernière mise à jour : 20 mai 2026
Bill-splitter aide un groupe à diviser une addition de restaurant à partir d'une seule photo de reçu. Cette page décrit exactement ce que nous collectons, ce qui reste sur votre appareil, combien de temps nous gardons quoi que ce soit, et comment nous joindre.
Ce qui reste dans votre navigateur
- La photo du reçu (ou PDF) que vous téléversez. Le traitement d'image et l'OCR s'exécutent dans un Web Worker sur votre appareil.
- Le texte OCR brut produit par Tesseract à partir de cette image.
- Les métadonnées EXIF, coordonnées GPS, appareil de capture — rien de tout cela n'est lu ni envoyé.
- Votre nom d'affichage et votre identifiant utilisateur
par session sont enregistrés dans
localStoragesur votre appareil pour que vous n'ayez pas à retaper votre nom et qu'une brève déconnexion ne vous fasse pas perdre vos sélections. Vous pouvez les effacer à tout moment via les contrôles de données de site de votre navigateur.
Ce qui atteint notre serveur
Une fois que la personne qui scanne appuie sur Partager avec des amis, l'objet Reçu structuré est téléversé pour que les autres participants voient les articles à partager. Cet objet contient :
- Les noms d'articles, quantités et prix.
- Le total du reçu et (si présents) les montants de taxe et de pourboire.
- Le nom du commerçant tel qu'il apparaît sur le reçu.
- La devise et la date imprimée sur le reçu.
Pendant la durée de vie de la session, le serveur suit aussi le nom d'affichage de chaque participant, les articles qu'il a réclamés, et un identifiant utilisateur anonyme attribué par le serveur. Aucune adresse e-mail, numéro de téléphone ou information de paiement n'est demandée ou stockée.
Combien de temps nous le gardons
- Chaque session expire 30 minutes après sa création. Tout ce qui a été téléversé est ensuite définitivement supprimé du disque.
- Si tous se déconnectent, la session est également évincée 5 minutes après le départ du dernier participant, selon ce qui survient en premier.
- L'hôte peut aussi appuyer sur Scanner un nouveau reçu à tout moment, ce qui supprime immédiatement la session courante et déconnecte tout le monde.
Il n'y a aucune archive, aucune sauvegarde, aucun journal des reçus passés.
Journaux
Les journaux serveur sont limités à des métadonnées opérationnelles non sensibles : identifiant de session, nombre de participants, nombre d'événements de réclamation, temps de requête, et traces d'erreur. Le contenu des reçus — noms de commerçants, noms d'articles, prix — n'est jamais écrit dans aucun fichier journal. Ceci est appliqué à la fois par le code (chaque ligne de log passe par un nettoyeur) et par un test automatisé dans notre suite de tests backend.
Cookies et analytique
Nous ne déposons aucun cookie tiers tant que vous n'avez pas appuyé sur Accepter dans la bannière de cookies. Tant que vous n'avez pas choisi, aucun script d'analytique ou de publicité ne se charge — le site fonctionne très bien si l'on ignore la bannière.
Si vous acceptez, les éléments suivants se chargent :
- Google Analytics 4 — télémétrie anonymisée de pages vues et d'événements (fichier téléversé, session créée, utilisateur connecté, session réglée). Aucun contenu de reçu n'est jamais envoyé.
- Google AdSense — une seule bannière affichée sur la page d'accueil, avant la création de toute session. AdSense place ses propres cookies pour le capping de fréquence et la personnalisation ; voir la politique de Google pour ce que cela implique.
Vous pouvez revenir sur votre choix à tout moment via le lien Préférences de cookies dans le pied de page. Refuser (ou effacer votre décision) empêche les deux scripts de se charger lors des visites suivantes.
Dons
Si vous souhaitez soutenir le site, le lien de don ouvre une page Checkout Stripe hébergée dans un nouvel onglet. Stripe gère directement les données de paiement — nous ne voyons jamais les détails de votre carte, et la politique de confidentialité de Stripe s'applique à ce flux.
Sécurité
- Tout le trafic entre votre navigateur et le serveur est chiffré en TLS (HTTPS).
- Les URL de session sont des jetons aléatoires de 256 bits générés par un PRNG cryptographique. Ils ne peuvent pas être devinés.
- Le serveur valide chaque réclamation et rejette les messages qui permettraient à un participant de réclamer plus d'unités d'un article que le reçu n'en compte.
Enfants
Bill-splitter est destiné à un usage adulte général. Nous ne traitons pas sciemment de données provenant d'enfants de moins de 13 ans (ou l'âge équivalent dans votre juridiction). Si vous pensez qu'un mineur a utilisé le site, contactez-nous et nous supprimerons toute session active liée au signalement.
Modifications
Si cette politique change de manière importante, nous mettrons à jour la date Dernière mise à jour en haut de cette page. Comme aucun compte n'existe, nous n'avons aucun moyen de prévenir les utilisateurs individuellement — consulter cette page est le seul registre faisant foi.
Contact
Questions, signalements ou demandes de suppression : [email protected].