Politique de confidentialité | Manor
En vigueur depuis le 26 juillet 2026
Manor (« Manor », « nous ») est un journal de dépenses vocal pour le Maroc, proposé sous forme d’application Android et de site web. Il est conçu et exploité par Rida Lamhadri, développeur indépendant au Maroc. Cette politique explique les données traitées sur ce site et dans l’application Manor, ainsi que vos choix.
Pour toute question ou demande : support@talktomanor.com.
Données collectées sur ce site
Le formulaire du test Android recueille le prénom et l’adresse Gmail que vous fournissez, ainsi que la version de l’avis de consentement et la date de l’inscription. Nous utilisons ces données pour gérer le test et les communications liées à son lancement. L’adresse Gmail est normalisée afin d’éviter les doublons.
Les formulaires d’inscription et de suppression utilisent Cloudflare Turnstile. Nous ne conservons ni le jeton Turnstile ni l’adresse IP avec les demandes. Cloudflare Web Analytics mesure de manière agrégée et sans cookies les visites et les performances du site. Nous n’utilisons ni Google Analytics ni cookies publicitaires.
E-mails du test Android bêta
Pour envoyer l’invitation au test Android et les communications de test nécessaires, Manor fait appel à Resend comme prestataire et sous-traitant d’envoi d’e-mails et de gestion de la liste de contacts. Resend reçoit uniquement votre prénom et votre adresse Gmail. Resend traite l’invitation à la bêta ainsi que les informations nécessaires à la livraison, à l’abonnement et au désabonnement. Le suivi des ouvertures et le suivi des clics sont désactivés.
Vous pouvez vous désabonner à tout moment à l’aide du lien de désabonnement présent dans l’e-mail ou en écrivant à support@talktomanor.com. Vos contacts sont conservés pendant le programme de test et de lancement, ou jusqu’à votre désabonnement ou votre retrait ; ils sont ensuite retirés des listes actives et supprimés lorsque cela s’applique.
Données dans l’application Manor
Compte Google et profil Manor
Pour utiliser l’application, vous choisissez Continuer avec Google. Google confirme votre identité et communique à Manor votre nom, votre adresse e-mail vérifiée et un identifiant de fournisseur. Manor crée alors un profil lié à ce compte. Vous pouvez modifier le nom affiché dans Manor, mais pas l’adresse vérifiée fournie par Google.
Better Auth fonctionne dans Convex et gère le compte, le lien avec le fournisseur Google et les sessions de connexion. Manor conserve les identifiants internes du profil et de la session, les dates associées et les données nécessaires pour vous authentifier et attribuer chaque enregistrement au bon compte. Manor ne demande que les informations d’identité Google standard : profil, nom et adresse e-mail. Il ne demande aucun accès hors ligne ni accès à Gmail, Drive, Contacts ou à d’autres produits Google.
- Les dépenses : montant, catégorie, date, note et transcription originale de ce que vous avez dit ou saisi.
- Les budgets et dépenses fixes que vous renseignez.
- Les enregistrements vocaux que vous choisissez de créer pour saisir une dépense.
- Les données locales propres au compte : saisies en attente, fichiers, cache, progression d’accueil et rappels programmés.
L’application ne contient aucune publicité et ne relie aucun compte bancaire. Nous ne vendons jamais ces données ni aucune autre information personnelle.
Analyse produit mobile
Manor utilise une analyse produit mobile limitée pour comprendre l’utilisation de fonctions terminées et la fiabilité du service. Elle est activée par défaut uniquement après l’authentification d’un compte Manor. Le titulaire du compte peut la désactiver à tout moment dans Réglages. Ce choix est propre au compte et se synchronise entre ses appareils. Lorsque l’analyse est désactivée, Manor cesse de collecter ces événements pour ce compte.
PostHog est notre prestataire et sous-traitant pour cette analyse. Manor utilise PostHog Cloud US et envoie les événements à https://us.i.posthog.com. Manor identifie le compte uniquement avec son appUserId interne pseudonyme, jamais avec un nom, une adresse e-mail, une identité Google ou de fournisseur, ni une identité Better Auth. Lors d’une déconnexion ou d’un changement de compte, Manor efface l’ancienne identité du client d’analyse sur l’appareil et arrête la collecte pour l’ancien compte.
Manor n’enregistre que des jalons de fonctions terminées figurant sur une liste autorisée : connexion et configuration terminées ; saisie commencée, mise en attente ou résolue ; première dépense enregistrée ; ouverture d’un mois ; utilisation de la recherche ; export d’un mois ; résolution d’une proposition de dépense fixe ; ouverture de la saisie rapide ; et affichage du contexte après enregistrement. Les propriétés se limitent, selon le jalon, au mode voix ou texte, au résultat normalisé de la saisie, à la raison hors ligne, au format d’export ou au résultat normalisé de la proposition. Elles ne contiennent pas le contenu utilisé dans la fonction.
Pour la fiabilité de Gemini, Manor enregistre un événement sans contenu comprenant uniquement le mode voix ou texte, le modèle fixe, un résultat et une classe d’erreur normalisés, la durée de traitement et un nombre de nouvelles tentatives limité. Après authentification, et seulement lorsque l’analyse est activée, Manor peut aussi enregistrer des erreurs JavaScript nettoyées : type d’erreur, libellé fixe, emplacements de code générés et surface de l’application. Un rapport d’erreur peut contenir un court message technique produit par le système d’exécution de l’application ; un tel message nomme un identifiant de programmation, jamais un élément de votre journal. Tout autre texte d’erreur est remplacé par un libellé de catégorie général avant l’envoi.
Manor n’envoie pas à PostHog de nom, d’adresse e-mail, d’identité Google ou de fournisseur, d’identité Better Auth, de montant, de budget, de devise, de catégorie, de commerçant, de note, de transcription, de contenu saisi, d’enregistrement vocal, de métadonnées d’enregistrement, de texte recherché, de contenu exporté, de texte d’erreur autre que les courts messages techniques du système d’exécution décrits ci-dessus, de sortie de console ou de journal, ni de corps de requête ou de réponse réseau.
Manor n’utilise pas Session Replay, les captures d’écran, la capture automatique des écrans, des gestes ou du texte, la collecte des plantages natifs dans ce dispositif, la capture de console, le profilage publicitaire, ni les expériences, enquêtes ou feature flags analytiques à distance. Les enrichissements GeoIP et de localisation sont désactivés pour ces événements ; cela ne signifie pas que les services réseau ne peuvent pas recevoir une adresse IP lors de l’acheminement d’une requête. La collecte mobile et la collecte serveur disposent chacune d’un interrupteur de production indépendant.
Compréhension de la voix et du texte
Lorsque vous enregistrez ou saisissez une dépense, Manor transmet de manière sécurisée l’enregistrement ou le texte à Google Gemini. Gemini renvoie le montant, la catégorie, la date, la note et la transcription structurés, que Manor enregistre dans Convex. Le traitement Gemini est distinct de la connexion Google.
L’enregistrement vocal est téléversé pour ce traitement, et c’est Gemini de Google qui effectue l’analyse. Une fois la dépense enregistrée, l’enregistrement est supprimé. Un enregistrement lié à une saisie qui demande encore votre attention n’est conservé que jusqu’à ce que vous la corrigiez ou la supprimiez.
Pourquoi utilisons-nous ces données ?
- Pour vous connecter et maintenir la sécurité de votre session.
- Pour faire fonctionner votre journal, votre budget et la synchronisation du compte.
- Pour transformer votre voix ou votre texte en dépense.
- Pour comprendre l’utilisation de fonctions terminées et la fiabilité du service, sans contenu financier, vocal ou saisi.
- Pour gérer le test Android et empêcher l’abus des formulaires publics.
- Pour mesurer de façon agrégée le trafic et les performances du site.
Prestataires auxquels nous faisons appel
- PostHog : sous-traitant d’analyse produit mobile et de fiabilité, utilisé par l’intermédiaire de PostHog Cloud US avec l’appUserId pseudonyme et les événements limités décrits ci-dessus.
- Convex : base de données, fichiers, fonctions serveur et hébergement de Better Auth. Convex conserve le profil, les données de compte et de session, les dépenses, budgets, dépenses fixes, transcriptions, fichiers vocaux et demandes publiques.
- Google : Google OAuth confirme votre identité ; l’API Gemini traite les saisies vocales et textuelles. Ces deux services appliquent leurs propres conditions et politiques de confidentialité.
- Cloudflare : hébergement du site, protection Turnstile des formulaires et statistiques agrégées du site sans cookies.
- Resend : prestataire et sous-traitant d’envoi d’e-mails et de gestion de la liste de contacts pour le test Android bêta. Resend reçoit uniquement votre prénom et votre adresse Gmail, avec le suivi des ouvertures et des clics désactivé.
Nous partageons uniquement les données nécessaires avec ces prestataires pour faire fonctionner Manor. Nous ne partageons aucune donnée à des fins publicitaires et ne vendons jamais d’informations personnelles. Nous pouvons communiquer des données si la loi l’exige ou pour protéger les droits et la sécurité du service et de ses utilisateurs.
Sécurité
Les données sont transmises par des connexions HTTPS chiffrées. Les secrets de connexion restent sur le serveur et les données de session locales utilisent le stockage sécurisé de l’appareil. Aucune méthode n’est totalement sûre ; nous prenons néanmoins des mesures raisonnables pour protéger vos informations.
Durée de conservation
Nous conservons le compte, les sessions et les données de l’application tant que votre compte Manor existe ou jusqu’à leur suppression. Les inscriptions au test sont conservées pendant le programme de test et de lancement, ou jusqu’à votre demande de retrait. Une demande externe vérifiée vise une exécution sous sept jours calendaires ; après exécution, son adresse e-mail est retirée et seuls un état terminé et des dates non personnelles minimales restent.
Vos contacts d’e-mail du test bêta gérés dans Resend sont conservés pendant le programme de test et de lancement, ou jusqu’à votre désabonnement ou votre retrait ; ils sont ensuite retirés des listes actives et supprimés lorsque cela s’applique.
PostHog conserve les événements analytiques selon le forfait et les réglages de conservation applicables au projet Manor ; nous ne promettons pas de durée fixe. Après la suppression d’un compte, Manor demande de façon asynchrone la suppression de la personne PostHog identifiée par l’appUserId pseudonyme et des événements associés. Certaines informations agrégées ou déjà désidentifiées peuvent ne plus pouvoir être reliées au compte.
Google, Convex, PostHog, Cloudflare et Resend peuvent conserver certaines informations selon leurs propres conditions, sauvegardes de sécurité et obligations légales. Nous ne promettons pas de supprimer les données que ces prestataires doivent conserver indépendamment de Manor.
Supprimer votre compte et vos données
Les instructions complètes et le formulaire public figurent sur notre page Suppression des données.
- Dans Compte, choisissez Supprimer le compte et toutes les données. Après confirmation et, si nécessaire, une nouvelle authentification avec le même compte Google, Manor supprime vos données produit, fichiers, profil, lien fournisseur, sessions et données locales du compte.
- Sans l’application, envoyez le formulaire public avec l’adresse exacte du compte Google. Rida Lamhadri écrit à cette adresse et exige une réponse provenant de la même adresse avant toute suppression. Le reçu ne révèle jamais si un compte existe.
Si vous revenez ensuite avec le même compte Google, Manor crée un nouveau compte vide. Les anciennes dépenses, budgets, fichiers et autres données supprimées ne réapparaissent pas.
Mineurs
Manor est réservé aux adultes de 18 ans ou plus. Si vous pensez qu’une personne mineure nous a transmis des informations, écrivez à support@talktomanor.com.
Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que Manor évolue. Nous modifierons alors la date d’entrée en vigueur affichée en haut de cette page.