Politique de confidentialité
Dernière mise à jour : 18 août 2026
1. Responsable du traitement
Le responsable du traitement est HADJADJI Mohamed, 27 rue de la Canardière, 67100 Strasbourg, France. Contact et exercice des droits : no-reply@cookeat.info.
2. Données traitées
- Profil pseudonyme : identifiant aléatoire de l'installation et identifiant serveur, langue, pays approximatif et fuseau horaire.
- Onboarding et personnalisation : tranche d'âge, genre déclaré, habitudes culinaires, budget, équipement, goûts, régime et ingrédients évités. Les réponses détaillées ne sont plus envoyées à PostHog.
- Contenus fournis : ingrédients saisis ou dictés, photos d'aliments ou de tickets, liens de vidéos, et informations nécessaires à la génération ou à l'import d'une recette.
- Recettes : titres, ingrédients, étapes, favoris, historique, images et source d'import lorsqu'elles sont enregistrées.
- Abonnement : produit, statut, dates, boutique, pays, devise, prix et identifiants de transaction. CookEat AI ne reçoit pas les données bancaires.
- Notifications : jeton Expo, langue, pays et fuseau horaire lorsque tu autorises les notifications.
- Analytics et attribution : écrans et étapes franchies, fonctionnalités utilisées, source d'installation, campagne ou publicité, identifiants pseudonymes et, avec l'autorisation requise, identifiant publicitaire.
- Diagnostics : erreurs, traces techniques, version de l'app, appareil et performances. Sentry reçoit un identifiant pseudonyme, pas ton nom ou ton e-mail.
Les choix de régime et d'ingrédients à éviter sont facultatifs. Ils servent uniquement à adapter les recettes ; CookEat AI n'en déduit pas une religion ou un diagnostic médical. Tu peux ne pas répondre, modifier tes préférences ou supprimer tes données.
3. Finalités et bases juridiques
- Créer et synchroniser le profil, générer/importer les recettes et gérer l'abonnement : exécution du service et du contrat.
- Utiliser les préférences alimentaires facultatives susceptibles de révéler une information sensible : choix explicite de l'utilisateur, retirable en modifiant ou supprimant les données.
- Mesurer l'usage, prévenir les abus, sécuriser et corriger le service : intérêt légitime, avec minimisation et identifiants pseudonymes.
- Notifications : consentement donné dans les réglages du système.
- Attribution publicitaire et identifiant publicitaire : consentement lorsqu'il est requis, notamment via la demande de suivi Apple. Le refus ne bloque pas les fonctions principales.
- Conservation imposée par la loi et gestion des litiges : obligation légale ou intérêt légitime selon le cas.
4. Prestataires et destinataires
- PostHog — analytics produit et funnels pseudonymes.
- Sentry — erreurs, diagnostics et performances.
- AppsFlyer — attribution, deep links et mesure publicitaire.
- RevenueCat — abonnements, droits d'accès et événements d'achat.
- OpenAI, Google Gemini et, selon la tâche, Anthropic — traitement IA des instructions, textes ou images nécessaires à la fonctionnalité demandée.
- Expo — acheminement des notifications push.
- Apple et Google — distribution, paiement, facturation et gestion des abonnements.
- Les hébergeurs de l'API, de la base MongoDB et du site — stockage et exploitation technique du service.
CookEat AI ne vend pas tes données. Certaines données peuvent être traitées hors de l'Espace économique européen. Selon le pays et le prestataire, le transfert repose sur une décision d'adéquation, des clauses contractuelles types ou un autre mécanisme autorisé par le RGPD.
5. Conservation et sécurité
- Le profil, les préférences, favoris et historiques sont conservés tant que le profil pseudonyme est actif, puis supprimés lorsque tu utilises « Supprimer mes données ».
- Les fichiers temporaires envoyés pour analyser des ingrédients ou une vidéo sont supprimés du serveur CookEat après le traitement. Une image ou URL choisie comme élément d'une recette enregistrée reste dans l'historique jusqu'à sa suppression.
- Les informations d'abonnement et de transaction sont conservées pendant la relation contractuelle puis pendant la durée nécessaire aux remboursements, litiges et obligations applicables.
- Les événements analytics, d'attribution et diagnostics suivent les durées configurées chez chaque prestataire et peuvent être supprimés sur demande lorsque l'identifiant peut être retrouvé.
- Les échanges avec l'API utilisent HTTPS. Les accès aux systèmes sont limités aux besoins d'exploitation et d'assistance.
6. Suppression et droits
Dans l'app : Profil → Supprimer mes données. Cette action efface le profil et son historique du serveur CookEat, réinitialise les identifiants locaux et dissocie les SDK sur l'appareil. Elle ne résilie pas automatiquement un abonnement Apple ou Google et n'efface pas instantanément les copies techniques ou données que les prestataires doivent conserver pour la sécurité, la facturation ou la loi.
Selon ta situation, tu peux demander l'accès, la rectification, l'effacement, la limitation, l'opposition ou la portabilité, et retirer ton consentement. Écris à no-reply@cookeat.info. Nous pouvons demander les seules informations nécessaires pour retrouver ton identifiant pseudonyme et répondons en principe sous un mois. Tu peux aussi saisir la CNIL.
7. Enfants et modifications
CookEat AI n'est pas destinée aux enfants de moins de 13 ans et ne collecte pas sciemment leurs données. Cette politique est révisée lorsque les fonctions, prestataires ou règles applicables évoluent ; la date affichée en haut indique la dernière version.