Politique de confidentialité

Dernière mise à jour : 25 mai 2026

1. Qui sommes-nous ?

Dishes est une application mobile et web de planification de repas en famille, éditée par Raphaël Eple (auto-entrepreneur), France. Pour toute question relative à vos données personnelles, vous pouvez nous joindre à raphael.ep2@icloud.com.

2. Quelles données collectons-nous ?

  • Compte :adresse e-mail, mot de passe (haché), nom d'affichage choisi par vous. Les enfants peuvent créer un compte anonyme via un code famille — aucune donnée d'identification n'est alors collectée.
  • Profil : préférences alimentaires (régime, allergies, cuisines préférées, niveau cuisine), avatar optionnel.
  • Contenu que vous créez : aliments du frigo, liste de courses, planning de repas, favoris de recettes, souhaits partagés en famille.
  • Photos : photos prises pour scanner une date de péremption (envoyées au prestataire OCR puis non conservées) ou pour illustrer un aliment (stockées chez Supabase).
  • Données techniques :jetons de notifications push (sur mobile uniquement), logs d'erreur anonymisés, statistiques d'usage agrégées (pages vues, durée de session) via Vercel Analytics — sans cookies tiers ni profilage individuel.
  • Paiement Premium :si vous souscrivez à l'abonnement, votre paiement est traité par Stripe. Nous ne stockons aucune donnée bancaire de notre côté — seul un identifiant client Stripe et le statut de votre abonnement.

3. Pourquoi ces données ?

  • Fournir le service (connexion, synchronisation entre vos appareils, partage famille).
  • Personnaliser les recettes suggérées selon vos préférences.
  • Vous prévenir des dates de péremption (notifications, sur votre demande).
  • Gérer votre abonnement Premium (Stripe).
  • Améliorer l'application (statistiques d'usage anonymisées).

Base légale : exécution du contrat (utilisation de l'app), consentement (notifications push), intérêt légitime (statistiques agrégées, sécurité), obligation légale (facturation pour Premium).

4. Prestataires tiers

Dishes s'appuie sur les services suivants. Chacun traite vos données selon sa propre politique de confidentialité :

  • Supabase (États-Unis) — hébergement authentification, base de données, stockage de fichiers. Données chiffrées en transit et au repos.
  • Stripe (Irlande / États-Unis) — traitement des paiements Premium. Certifié PCI-DSS niveau 1.
  • Google Cloud Vision (États-Unis) — reconnaissance optique des dates de péremption sur photo. Les images sont envoyées pour analyse mais non conservées par Google (option « non-stocké » activée).
  • Spoonacular(États-Unis) — recherche de recettes. Seuls les termes de recherche et la liste d'ingrédients sont transmis, jamais votre identité.
  • OpenFoodFacts (France) — recherche de produits par code-barres. Seul le code-barres scanné est transmis.
  • Anthropic (Claude)(États-Unis) — génération de recettes anti-gaspi. Seule la liste d'ingrédients de votre frigo est transmise, sans identifiant utilisateur. Anthropic ne conserve pas vos données pour entraîner ses modèles.
  • Vercel (États-Unis) — hébergement du site web et statistiques anonymes (Vercel Analytics).
  • Expo / EAS (États-Unis) — distribution des notifications push.

Certains de ces prestataires sont situés hors de l'Union européenne. Les transferts s'appuient sur les clauses contractuelles types de la Commission européenne ou le Data Privacy Framework UE-États-Unis.

5. Permissions sur votre appareil

  • Caméra— pour scanner les codes-barres de produits et les dates de péremption. Aucune photo n'est conservée sans votre action explicite.
  • Photos — pour ajouter une image illustrative à un aliment ou un souhait de recette.
  • Notifications — pour vous prévenir des dates de péremption (optionnel, désactivable à tout moment).

6. Durée de conservation

  • Données de compte : tant que votre compte est actif.
  • Données de facturation : 10 ans (obligation comptable et fiscale française).
  • Logs techniques : 30 jours maximum.
  • Après suppression de votre compte, toutes les données personnelles sont effacées sous 30 jours, sauf les données soumises à obligation légale de conservation.

7. Vos droits RGPD

Conformément au Règlement général sur la protection des données (RGPD), vous disposez des droits suivants :

  • Accès à vos données personnelles
  • Rectification des données inexactes
  • Effacement (« droit à l'oubli »)
  • Limitation du traitement
  • Portabilité de vos données
  • Opposition au traitement
  • Retrait du consentement à tout moment

Pour exercer ces droits, écrivez-nous à raphael.ep2@icloud.com. Vous pouvez également supprimer votre compte directement depuis l'app (Paramètres > Supprimer mon compte).

En cas de litige non résolu, vous pouvez saisir la CNIL : www.cnil.fr.

8. Sécurité

Toutes les communications avec Dishes sont chiffrées (HTTPS / TLS 1.3). Les mots de passe sont stockés sous forme hachée (bcrypt) et ne sont jamais visibles, même par notre équipe. Les données stockées chez Supabase sont chiffrées au repos.

9. Enfants

Dishes est destinée aux familles. Les enfants peuvent rejoindre une famille via un compte anonyme — aucune donnée personnelle identifiante n'est alors collectée. La création d'un compte avec adresse e-mail est réservée aux personnes de plus de 13 ans (ou avec autorisation parentale).

10. Modifications

Cette politique peut être mise à jour pour refléter des évolutions du service ou de la réglementation. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification majeure, nous vous en informerons par e-mail ou notification dans l'app.

11. Contact

Pour toute question : raphael.ep2@icloud.com.