Vos données, vos règles.
Patrice repose sur un principe simple : vos données financières vous appartiennent. Voici exactement comment nous les protégeons.
Chiffré au repos et en transit
Toutes vos données sont stockées chiffrées avec AES-256 (Supabase / PostgreSQL). Les connexions entre votre navigateur et nos serveurs sont protégées par TLS 1.3. Vos données ne sont lisibles ni en transit, ni par un tiers qui accéderait au stockage.
Aucune connexion bancaire
Patrice n'est connecté ni à Plaid, ni à Budget Insight, ni à aucun agrégateur bancaire. Nous ne nous connectons jamais à vos comptes bancaires. Zéro risque de fuite via une API financière tierce.
Vous contrôlez ce que vous entrez
Chaque chiffre dans Patrice vient de vous : saisi à la main, importé depuis un fichier que vous fournissez, ou dicté à l'assistant IA. Aucune connexion à un compte tiers, aucun scraping. Vous décidez des informations présentes dans votre compte.
Analyses IA : ce qui sort, ce qui ne sort pas
Les analyses IA sont optionnelles et réservées au Premium. Quand vous en lancez une, vos montants sont transmis à l'API Claude d'Anthropic ; les libellés que vous avez saisis et la ville de vos biens sont remplacés par des identifiants neutres avant l'envoi, puis rétablis à l'affichage. Sous contrat commercial : aucun entraînement des modèles, conservation 30 jours maximum. Votre email, vos identifiants et vos données de paiement ne sortent jamais. Détail complet dans la politique de confidentialité.
Infrastructure européenne
Vos données sont hébergées sur Supabase (région AWS eu-west) et servies par le CDN européen de Vercel. Une seule exception : si vous lancez une analyse IA, cette requête-là est traitée par Anthropic aux États-Unis, sous Clauses Contractuelles Types.
Vos données ne sont jamais vendues
Patrice est un produit payant, pas une plateforme publicitaire. Nos revenus viennent des abonnements — pas de la monétisation de vos informations personnelles ou financières. Vos données ne sont jamais vendues ni cédées à des fins commerciales ; elles ne sont transmises qu'aux sous-traitants techniques listés dans notre politique de confidentialité.
Row Level Security
Chaque ligne de notre base de données est protégée par les politiques Row Level Security de PostgreSQL. Même en cas de brèche improbable, chaque utilisateur ne peut accéder qu'à ses propres données. Vos enregistrements sont invisibles aux autres utilisateurs au niveau de la base de données.
Authentification sécurisée
L'authentification est gérée par Supabase Auth. Les mots de passe ne sont jamais stockés en clair — ils sont hachés et salés selon les standards du secteur. Les sessions sont basées sur des tokens et expirent automatiquement.