1. Responsable de traitement
Le responsable de traitement est Théo Naulet, personne physique n’agissant pas à titre professionnel (Montpellier, France), joignable à theo.naulet@gmail.com.
Le statut de personne non professionnelle n’exonère pas des obligations du RGPD : l’Éditeur agit en pleine responsabilité de responsable de traitement.
2. Données que nous collectons
Nous collectons uniquement les données nécessaires au Service :
- Compte & identité : adresse électronique (via le service d’authentification), nom d’utilisateur, nom affiché, photo de profil (avatar). Lorsque tu utilises « Se connecter avec Apple » ou Google, ces services nous transmettent ton identifiant, ton nom et ton adresse électronique.
- Profil & préférences : intitulé et description de profil, cuisines, aliments aimés/non aimés, date de naissance (facultative), et, le cas échéant, la manière dont tu as connu Tasted.
- Contenus : plats goûtés, notes, photos de plats et de boissons, découpes générées à partir de tes photos, commentaires, listes (tops), votes et propositions de lieux ou de spécialités.
- Relations sociales : demandes d’amis, amis, mentions « j’aime » et commentaires.
- Localisation: ta position GPS ponctuelle, si tu l’autorises, pour la fonction « autour de moi » (utilisée sur l’appareil et non conservée sur nos serveurs) ; les coordonnées des lieux que tu proposes ou renseignes.
- Données techniques : identifiant de notification (jeton push), type d’appareil/plateforme, et journaux techniques de fonctionnement.
- Statistiques d’usage : la date et l’heure des ouvertures de l’application, avec la plateforme et la version utilisées. Ces enregistrements nous servent uniquement à mesurer la fréquentation du Service (combien de personnes l’utilisent, à quel rythme). Ils ne décrivent pas ce que tu consultes écran par écran, ne sont jamais transmis à des tiers, et sont supprimés automatiquement au bout de 13 mois (voir §7).
3. Finalités & bases légales
| Finalité | Base légale |
|---|---|
| Créer et gérer ton compte, fournir le Service | Exécution du contrat (CGU) |
| Publier et afficher tes contenus, fonctions sociales | Exécution du contrat |
| Exploitation des photos, y compris usage commercial et banque d’images (voir §4) | Consentement + licence (CGU) |
| Notifications push (amis, likes, commentaires) | Consentement (autorisation système) |
| Localisation « autour de moi » | Consentement (autorisation système) |
| Mesurer la fréquentation du Service (statistiques agrégées d’usage, calculées en interne) | Intérêt légitime |
| Sécurité, prévention des abus et de la fraude | Intérêt légitime |
| Respect de nos obligations légales | Obligation légale |
4. Tes photos
Les photos que tu publies peuvent, en application des CGU, être exploitées par l’Éditeur, y compris à des fins commerciales et pour constituer une banque d’images culinaires. Nous t’informons clairement de cet usage : il ne s’agit pas d’une finalité cachée.
5. Destinataires & sous-traitants
Tes données ne sont accessibles qu’à l’Éditeur et aux prestataires techniques strictement nécessaires au fonctionnement du Service :
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Supabase | Authentification, base de données, stockage des fichiers | Compte, contenus, photos |
| Expo (Expo Push) | Envoi des notifications push | Jeton d’appareil, contenu de la notification |
| remove.bg | Détourage d’une photo pour générer une découpe (sticker) | Photo de plat (redimensionnée) |
| Photon / Komoot (OpenStreetMap) | Autocomplétion et géocodage des lieux | Texte de recherche, position approximative |
| Apple, Google | Connexion via « Sign in with Apple » / Google | Identifiant, nom, adresse électronique |
Ces prestataires agissent en qualité de sous-traitants ou de responsables conjoints selon les cas, et sont tenus à des obligations de confidentialité et de sécurité.
6. Transferts hors Union européenne
Certains prestataires (notamment d’hébergement, de notifications ou d’authentification) sont susceptibles de traiter des données en dehors de l’Union européenne, en particulier aux États-Unis. Dans ce cas, ces transferts sont encadrés par des garanties appropriées, notamment les clauses contractuelles types de la Commission européenne ou tout autre mécanisme reconnu par le RGPD.
7. Durées de conservation
- Données de compte & profil
- Tant que le compte est actif, puis supprimées ou anonymisées après la suppression du compte.
- Contenus & photos
- Tant que tu ne les supprimes pas ou que ton compte est actif. Les photos ayant fait l’objet d’une exploitation autorisée peuvent être conservées pour la durée nécessaire à cette exploitation.
- Jetons de notification
- Jusqu’à la déconnexion, la désinstallation ou l’invalidation du jeton.
- Journaux techniques
- Pour une durée limitée, à des fins de sécurité et de bon fonctionnement.
- Statistiques d’usage (ouvertures de l’application)
- 13 mois au maximum, puis suppression automatique. Elles disparaissent immédiatement si tu supprimes ton compte.
8. Tes droits
Conformément au RGPD, tu disposes des droits suivants :
- droit d’accès et de rectification ;
- droit à l’effacement de tes données ;
- droit d’opposition et de limitation du traitement ;
- droit à la portabilité de tes données ;
- droit de retirer ton consentement à tout moment (sans effet rétroactif) ;
- droit de définir des directives relatives au sort de tes données après ton décès.
Pour exercer ces droits, écris-nous à theo.naulet@gmail.com. Nous répondons dans un délai maximal d’un mois. Tu peux également introduire une réclamation auprès de la CNIL (cnil.fr).
9. Suppression du compte
Tu peux supprimer ton compte directement depuis l’application, à tout moment. La suppression entraîne l’effacement ou l’anonymisation de tes données personnelles, sous réserve des données que nous devons conserver pour des obligations légales ou pour des exploitations de photos déjà autorisées et engagées.
10. Mineurs
Le Service est réservé aux personnes d’au moins 15 ans. Nous ne collectons pas sciemment de données concernant des personnes plus jeunes. Si tu penses qu’un mineur de moins de 15 ans nous a transmis des données, contacte-nous pour que nous les supprimions.
12. Sécurité
Tes photos sont stockées dans des espaces privés et ne sont accessibles que via des liens temporaires et sécurisés (limités à toi et, selon les cas, à tes amis). Les échanges sont chiffrés en transit, et les données au repos sont protégées par les mesures de notre hébergeur. Aucune mesure n’étant infaillible, nous t’invitons à choisir un mot de passe robuste et à le garder confidentiel.
13. Modifications
Cette politique peut être mise à jour pour refléter les évolutions du Service ou de la réglementation. La date de dernière mise à jour figure en tête de page. En cas de changement significatif, nous t’en informons par un moyen approprié.