Légal

Politique de confidentialité

Dernière mise à jour : 11 juin 2026

1. Responsable du traitement

Jérôme Steverlynck, développeur indépendant.

Contact : jerome@steverlynck.dev

2. Données collectées

Dans le cadre de l'utilisation de Mon Fricot, les données suivantes sont collectées :

  • Adresse email (à l'inscription)
  • Nom d'utilisateur choisi
  • Recettes importées ou saisies (contenu)
  • Données d'utilisation : recettes cuisinées, favoris, notes
  • Points et niveau de gamification
  • Données de paiement (gérées exclusivement par Stripe — aucune donnée bancaire n'est stockée par Mon Fricot)

3. Finalité des traitements

  • Fourniture du service : gestion de compte, import et stockage de recettes
  • Monétisation : gestion des abonnements et crédits via Stripe
  • Amélioration du service : conseils IA partagés entre utilisateurs (anonymisés)
  • Communication : email de confirmation d'inscription, notifications transactionnelles

4. Base légale

  • Exécution du contrat (CGU) pour la fourniture du service
  • Intérêt légitime pour l'amélioration du service
  • Consentement pour les communications optionnelles

5. Durée de conservation

  • Données de compte : jusqu'à suppression du compte
  • Données de paiement : selon les obligations légales applicables à Stripe (10 ans)
  • Logs techniques : 30 jours maximum

6. Partage des données

Vos données ne sont jamais vendues ni cédées à des tiers à des fins publicitaires.

Prestataires techniques (sous-traitants) :

  • Supabase (base de données) — hébergé en Europe
  • Vercel (hébergement) — USA, certifié Privacy Shield
  • Stripe (paiements) — USA, certifié Privacy Shield
  • Resend (emails transactionnels) — USA
  • Anthropic (IA) — USA, traitement des recettes importées uniquement

7. Cookies et stockage local

Mon Fricot utilise uniquement :

  • localStorage : préférences d'interface (ex : onboarding, dismiss bannières)
  • sessionStorage : état de navigation temporaire

Aucun cookie publicitaire ou de tracking tiers n'est utilisé.

8. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la portabilité
  • Droit d'opposition au traitement

Pour exercer vos droits : jerome@steverlynck.dev

9. Sécurité

Les données sont chiffrées en transit (HTTPS) et au repos (Supabase). L'accès aux données est contrôlé par des politiques RLS (Row Level Security) qui garantissent qu'un utilisateur ne peut accéder qu'à ses propres données.

10. Modifications

Cette politique peut être mise à jour. La date de dernière mise à jour est indiquée en haut de page. En cas de modification substantielle, les utilisateurs seront notifiés par email.

11. Droit applicable

La présente politique est soumise au droit français. Toute réclamation peut être adressée à la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr

Pour toute question : jerome@steverlynck.dev·Conditions d'utilisation