Politique de confidentialité
Dernière mise à jour : 15 septembre 2026
DinnerFromHere collecte le moins de données possible : l’app s’utilise sans compte, sans publicité et sans outil de mesure d’audience. Cette page explique ce qui est traité, pourquoi, pendant combien de temps, et comment exercer vos droits.
Qui est responsable de vos données
Romain Couzon, entrepreneur individuel, SIRET 881 477 343 00019, 245 avenue Marie de Montpellier, 34000 Montpellier, France. Contact : [email protected].
Les données traitées
Compte technique : un identifiant aléatoire et un jeton de session (le serveur n’en garde qu’une empreinte, illisible). Aucun nom, e-mail ni numéro de téléphone n’est demandé pour utiliser l’app.
Connexion avec Apple ou Google (facultative, obligatoire pour Premium) : l’identifiant que ce service nous transmet pour votre compte et, si Google la fournit, votre adresse e-mail. Nous ne recevons jamais votre mot de passe.
Photos d’ingrédients : envoyées au serveur pour l’analyse, traitées en mémoire, débarrassées de leurs métadonnées (dont la localisation) et jamais conservées après l’analyse.
Inventaire, préférences et recettes : les ingrédients que vous confirmez, vos choix (portions, temps, modèle de Thermomix), les recettes proposées, choisies ou signalées.
Achats : identifiant de transaction ou jeton d’achat, produit, dates de validité, et un identifiant de compte de facturation aléatoire transmis à la boutique. Le paiement est traité par l’App Store ou Google Play : nous ne recevons aucune donnée bancaire.
Utilisation du service : nombre d’analyses et de recettes générées dans le mois, et, pour chaque opération, sa durée, sa réussite et son coût estimé.
Vérification de l’app : un jeton qui prouve que la requête vient de l’app authentique sur un appareil réel (Firebase App Check, avec App Attest d’Apple ou Play Integrity de Google).
Données techniques : adresse IP, gardée en mémoire au plus une heure pour limiter les créations de comptes, et journaux d’erreurs du serveur.
Qui traite ces données pour nous
- Hetzner Online GmbH : hébergement du serveur, à Nuremberg (Allemagne).
- Apple et Google : connexion avec Apple ou Google, vérification de l’app, et achats dans l’App Store ou Google Play, chacun selon sa propre politique de confidentialité.
- Google (Firebase App Check) : vérification que les requêtes viennent de l’app authentique.
- Fournisseur d’analyse d’images : aujourd’hui, l’analyse est simulée et aucune photo ne quitte notre serveur. Lorsque l’analyse réelle sera activée, les photos seront transmises à OpenAI pour être analysées, sans être utilisées pour entraîner ses modèles ; l’app l’indique alors avant l’envoi. OpenAI est établi aux États-Unis : ce transfert est encadré par les garanties prévues par le RGPD (clauses contractuelles types ou cadre de protection des données UE–États-Unis).
- Backblaze : lorsque la copie hors serveur sera activée, conservation de sauvegardes chiffrées que ce prestataire ne peut pas lire.
- Cloudflare : hébergement de ce site, résolution du nom de domaine et acheminement des e-mails envoyés à l’assistance.
Nous ne vendons ni ne louons vos données, et ne les utilisons pas à des fins publicitaires.
Combien de temps
- Données du compte (inventaire, préférences, recettes, utilisation, identités Apple ou Google) : tant que vous ne supprimez pas vos données.
- Session : 90 jours, prolongés à l’usage, jamais plus d’un an après leur création.
- Photos : le temps de l’analyse, quelques secondes.
- Sauvegardes chiffrées : 14 jours sur le serveur, et environ 32 jours pour la copie hors serveur une fois activée. Une donnée supprimée disparaît donc aussi des sauvegardes dans ces délais.
- Preuves d’achat : après la suppression du compte, elles sont conservées sans lien avec vos autres données, pour la preuve des transactions et la prévention des abus, pendant la durée exigée par la loi.
- Journal des changements de compte (quand un appareil rejoint un compte existant) : 12 mois.
Vos droits
Vous pouvez accéder à vos données, les rectifier, les effacer, les récupérer, vous opposer à certains traitements ou en demander la limitation :
- Exporter vos données : Profil → « Exporter mes données ».
- Supprimer vos données : Profil → « Supprimer mes données », ou voir la page dédiée.
- Pour toute autre demande : [email protected]. Nous répondons dans un délai d’un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).
Sécurité
Les échanges sont chiffrés (HTTPS). Le jeton de session est rangé dans l’espace protégé de votre appareil. Les sauvegardes sont chiffrées avec une clé qui n’est pas stockée sur le serveur.
Modifications
Cette page est mise à jour à chaque changement ; la date indiquée en haut en fait foi.