2. Données collectées
Dans le cadre de l'utilisation de Mon Fricot, les données suivantes sont collectées :
- Adresse email (à l'inscription)
- Nom d'utilisateur choisi
- Recettes importées ou saisies (contenu)
- Données d'utilisation : recettes cuisinées, favoris, notes
- Points et niveau de gamification
- Données de paiement (gérées exclusivement par Stripe — aucune donnée bancaire n'est stockée par Mon Fricot)
3. Finalité des traitements
- Fourniture du service : gestion de compte, import et stockage de recettes
- Monétisation : gestion des abonnements et crédits via Stripe
- Amélioration du service : conseils IA partagés entre utilisateurs (anonymisés)
- Communication : email de confirmation d'inscription, notifications transactionnelles
4. Base légale
- Exécution du contrat (CGU) pour la fourniture du service
- Intérêt légitime pour l'amélioration du service
- Consentement pour les communications optionnelles
5. Durée de conservation
- Données de compte : jusqu'à suppression du compte
- Données de paiement : selon les obligations légales applicables à Stripe (10 ans)
- Logs techniques : 30 jours maximum
6. Partage des données
Vos données ne sont jamais vendues ni cédées à des tiers à des fins publicitaires.
Prestataires techniques (sous-traitants) :
- Supabase (base de données) — hébergé en Europe
- Vercel (hébergement) — USA, certifié Privacy Shield
- Stripe (paiements) — USA, certifié Privacy Shield
- Resend (emails transactionnels) — USA
- Anthropic (IA) — USA, traitement des recettes importées uniquement
7. Cookies et stockage local
Mon Fricot utilise uniquement :
- localStorage : préférences d'interface (ex : onboarding, dismiss bannières)
- sessionStorage : état de navigation temporaire
Aucun cookie publicitaire ou de tracking tiers n'est utilisé.
8. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité
- Droit d'opposition au traitement
Pour exercer vos droits : jerome@steverlynck.dev
9. Sécurité
Les données sont chiffrées en transit (HTTPS) et au repos (Supabase). L'accès aux données est contrôlé par des politiques RLS (Row Level Security) qui garantissent qu'un utilisateur ne peut accéder qu'à ses propres données.
10. Modifications
Cette politique peut être mise à jour. La date de dernière mise à jour est indiquée en haut de page. En cas de modification substantielle, les utilisateurs seront notifiés par email.
11. Droit applicable
La présente politique est soumise au droit français. Toute réclamation peut être adressée à la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr