Politique de confidentialité
Dernière mise à jour : 30 juin 2026
Cette politique décrit quelles données Keepeat (« nous ») collecte lorsque vous utilisez l’application iOS Keepeat et le site keepeat.fr, pourquoi nous les collectons et quels sont vos droits. Nous appliquons le principe de minimisation des données : nous ne collectons que ce qui est strictement nécessaire au fonctionnement du service.
Données que nous collectons
Données d’identité et de compte
- Adresse e-mail : utilisée pour vous identifier et vous envoyer le code de connexion à usage unique. Nous n’utilisons pas de mot de passe.
- Connexion avec Apple : si vous utilisez « Se connecter avec Apple », nous recevons votre adresse e-mail Apple (ou un alias de relais privé si vous choisissez de la masquer) ainsi que votre prénom et nom de famille si vous les communiquez.
- Nom d’affichage : le pseudo visible dans l’application.
- Bio / description : optionnelle, saisie librement dans votre profil.
- Langue préférée : enregistrée pour personnaliser l’interface (fr/en).
Contenu que vous créez
- Recettes : nom, description, source, ingrédients, étapes, astuces, difficulté, temps de préparation/cuisson, portions, informations nutritionnelles, images et vidéos associées.
- Planning de repas : recettes planifiées par date et moment de la journée.
- Étiquettes (tags) : créées par vous pour organiser vos recettes.
- Favoris : les recettes que vous marquez comme favorites.
- Historique de consultations : chaque fois que vous ouvrez une recette, une ligne est enregistrée (date et heure). Cet historique est utilisé pour améliorer les suggestions.
- Jobs d’import : métadonnées des recettes importées depuis une URL externe (dont Instagram), incluant l’URL source.
Données techniques et de diagnostic
- Rapports de diagnostic : en cas d’erreur, de plantage ou de ralentissement, des rapports techniques sont transmis à notre outil de surveillance (type d’appareil, version de l’application, trace de l’incident). Ces rapports ne contiennent pas votre adresse IP (option désactivée).
- Données de performance et profils d’exécution : pour 100 % des sessions, des données de performance applicative sont collectées (temps de chargement, traces d’exécution, journaux applicatifs). Aucune donnée de navigation personnelle n’est incluse.
- Tokens d’authentification : vos tokens d’accès et de rafraîchissement sont stockés de façon sécurisée dans le Keychain iOS de votre appareil.
Données du site web (keepeat.fr)
- Préférence de langue : enregistrée dans le
localStoragede votre navigateur (cléke-lang). Aucun cookie n’est déposé sur le site.
Nous ne collectons pas de données de localisation précise, d’identifiants publicitaires (IDFA) ni de données de paiement. Nous ne vendons aucune donnée.
Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fournir le service (gestion des recettes, planning, synchronisation) | Exécution du contrat |
| Sécuriser l’accès (envoi du code OTP par e-mail) | Exécution du contrat + intérêt légitime |
| Améliorer et maintenir l’application (diagnostic, performance) | Intérêt légitime |
| Enrichissement IA des recettes importées | Intérêt légitime |
Connexion sans mot de passe
Keepeat propose deux méthodes de connexion sécurisées, toutes deux sans mot de passe :
- Code à usage unique (OTP) : un code temporaire est envoyé à votre adresse e-mail à chaque connexion.
- Se connecter avec Apple : authentification déléguée à Apple, qui peut fournir un alias e-mail de relais pour protéger votre adresse réelle.
Ces mécanismes évitent le stockage de mots de passe et réduisent les risques liés à leur vol.
Enrichissement par intelligence artificielle
Lorsque vous importez une recette depuis une URL externe, le texte de la recette (ingrédients, étapes) peut être transmis à un service d’intelligence artificielle pour enrichissement automatique (structuration des ingrédients, calcul nutritionnel, suggestions).
- Prestataire : OpenAI (États-Unis) — modèles GPT-4.1-nano / GPT-4o-mini.
- Données transmises : texte brut de la recette uniquement (pas d’identifiant personnel).
- Finalité : amélioration de la qualité des données de recette, pas d’entraînement de modèle sur votre contenu selon les conditions d’utilisation API d’OpenAI.
- Transfert hors-UE : voir la section « Transferts internationaux » ci-dessous.
Import depuis Instagram
Lorsque vous importez une recette à partir d’un lien Instagram, l’URL est transmise à Instagram / Meta via leur API oEmbed pour récupérer les métadonnées publiques de la publication (titre, description). Aucune donnée de compte Instagram n’est collectée.
Conservation
Vos données sont conservées tant que votre compte est actif. Vous pouvez supprimer votre compte à tout moment depuis l’application (confirmation par code OTP requise) ; vos recettes et l’ensemble des données associées sont supprimées dans un délai raisonnable, sous réserve des obligations légales de conservation.
Sous-traitants et destinataires des données
Nous faisons appel aux prestataires suivants, qui agissent pour notre compte et sont soumis à des obligations contractuelles de confidentialité et de sécurité.
| Prestataire | Finalité | Région |
|---|---|---|
| OVH SAS | Hébergement du serveur (VPS), base de données (PostgreSQL), stockage des images et vidéos (Object Storage S3) | UE — France |
| Cloudflare, Inc. | Tunnel d’ingress / pare-feu applicatif (traitement des adresses IP entrantes) | Mondial / UE |
| Zoho ZeptoMail | Envoi des e-mails transactionnels (codes OTP de connexion et de suppression de compte) | UE (endpoint .eu) |
| Sentry (Functional Software, Inc.) | Surveillance des erreurs et des performances de l’application | UE — Allemagne (ingest.de.sentry.io) |
| OpenAI, LLC | Enrichissement IA des recettes importées (texte uniquement) | États-Unis |
| Meta Platforms (Instagram oEmbed) | Import de recettes depuis des liens Instagram (métadonnées publiques) | États-Unis |
| Apple Inc. | Authentification « Se connecter avec Apple » | Mondial |
Les prestataires d’infrastructure interne (Beszel, Portainer) sont utilisés à des fins de surveillance et de gestion de l’infrastructure uniquement et ne traitent pas de données utilisateur.
Transferts internationaux de données
Les prestataires OpenAI (États-Unis) et Meta/Instagram (États-Unis) impliquent un transfert de données en dehors de l’Espace économique européen (EEE). Ces transferts sont encadrés par les clauses contractuelles types (CCT) adoptées par la Commission européenne, qui garantissent un niveau de protection adéquat.
Cloudflare opère un réseau mondial avec des points de présence en UE ; le traitement des données européennes est prioritairement effectué dans l’UE conformément à leur politique de localisation des données.
Vos droits
Conformément au RGPD (règlement UE 2016/679), vous disposez des droits suivants :
- Accès : obtenir une copie de vos données personnelles.
- Rectification : corriger des données inexactes.
- Effacement : demander la suppression de vos données (droit à l’oubli).
- Limitation : restreindre le traitement dans certaines situations.
- Opposition : vous opposer aux traitements fondés sur l’intérêt légitime.
- Portabilité : recevoir vos données dans un format structuré.
Pour exercer ces droits, écrivez-nous à [email protected]. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Personnes mineures
Le service est destiné aux personnes âgées d’au moins 16 ans. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 16 ans. Si vous pensez qu’un mineur de moins de 16 ans a créé un compte, veuillez nous contacter à [email protected] pour que nous supprimions les données concernées.
Notification des violations de données
En cas de violation de données personnelles susceptible d’engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans un délai de 72 heures conformément à l’article 33 du RGPD, et à vous informer dans les meilleurs délais si la violation est susceptible d’engendrer un risque élevé pour vos droits.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données : chiffrement des communications (HTTPS/TLS), stockage des tokens dans le Keychain iOS, accès à la base de données limité au réseau local du serveur, authentification sans mot de passe.
Modifications
Cette politique peut évoluer pour refléter des changements du service ou de la réglementation. Toute modification importante sera signalée dans l’application ou sur cette page, avec mise à jour de la date ci-dessus.
Contact
Pour toute question relative à vos données personnelles : [email protected]