En vigueur au 03/11/2025
Cette Politique de Confidentialité décrit comment "Nutri Nightmare" (exploité par M. Simon LE BERRE, "nous", "notre", "nos") collecte, utilise et protège les données personnelles de ses utilisateurs ("vous", "votre").
Article 1 : Responsable du Traitement
Le responsable du traitement des données collectées sur ce site est : M. Simon LE BERRE (Entrepreneur Individuel)Contact : simonleberrrepro@gmail.com
Article 2 : Données Personnelles Collectées
Nous nous engageons à ne collecter que les données strictement nécessaires à la fourniture du service.
A. Données fournies lors de l'inscription
- Données : Adresse e-mail.
- Finalité (Pourquoi ?) : Créer et gérer votre compte utilisateur, vous authentifier lors de vos connexions, et vous contacter si nécessaire pour l'administration de votre compte.
- Base Légale : Exécution d'un contrat (nos CGUV).
B. Données lors d'un achat
- Données : Informations relatives à la transaction (type de pack acheté, date, montant). Votre e-mail est utilisé comme identifiant de paiement.
- Finalité (Pourquoi ?) : Traiter votre paiement pour l'achat de tokens et créditer votre compte.
- Base Légale : Exécution d'un contrat (la vente).
Note : Nous ne collectons, ne traitons et ne stockons jamais vos informations bancaires complètes. Ces données sont collectées et traitées exclusivement par notre prestataire de paiement sécurisé (Stripe).
C. Données de navigation (Cookies)
- Données : Informations de connexion, type d'appareil.
- Finalité (Pourquoi ?) : Assurer le bon fonctionnement du site, maintenir votre session connectée et sécuriser les transactions.
- Base Légale : Intérêt légitime (pour les cookies strictement nécessaires) et Consentement (pour tout autre cookie).
D. Données d'Utilisation du Service (Questions)
- Données : Les questions nutritionnelles que vous soumettez au service, ainsi que les résumés générés.
- Finalité (Pourquoi ?) : Fournir le cœur du service, à savoir l'analyse de votre question pour la transmettre à notre service d'IA et vous retourner le résumé d'étude correspondant.
- Base Légale : Exécution d'un contrat (nos CGUV).
Article 3 : Destinataires des Données (Partage)
Vos données personnelles ne sont pas vendues à des tiers. Elles ne sont partagées qu'avec les prestataires (sous-traitants) indispensables au fonctionnement du service :
- Google (via Firebase Authentication) : Pour l'authentification et la gestion sécurisée de votre compte.
- Stripe : Pour le traitement sécurisé des paiements.
- Vercel (Hébergeur Frontend) et Render (Hébergeur Backend) : Pour l'hébergement du site et de la base de données.
- OpenAI : Pour le traitement de vos questions afin d’aider à générer les résumés.
Article 4 : Transfert des Données Hors Union Européenne
C'est un point crucial. Nos prestataires techniques (Google, Stripe, Vercel, Render, OpenAI) sont principalement basés aux États-Unis.
Le transfert de vos données vers les États-Unis est nécessaire pour l'exécution du service. Nous nous assurons que ces transferts sont encadrés par des garanties appropriées, notamment par l'adhésion de nos prestataires au "Cadre de protection des données UE-États-Unis" (EU-US Data Privacy Framework) et/ou par la signature de Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne.
Article 5 : Durée de Conservation
Nous conservons vos données pour des durées limitées :
- Données de votre compte (e-mail) et d'Utilisation (Questions) : Pendant toute la durée de vie de votre compte, et jusqu'à 3 ans après votre dernière activité (inactivité).
- Données de facturation (historique d'achat) : 10 ans, conformément aux obligations légales comptables françaises.
- Cookies : 13 mois maximum, conformément aux recommandations de la CNIL.
Article 6 : Vos Droits (Accès, Rectification, Suppression)
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès : Vous pouvez nous demander une copie des données que nous détenons sur vous.
- Droit de rectification : Vous pouvez corriger les données inexactes.
- Droit à l'effacement ("droit à l'oubli") : Vous pouvez demander la suppression de votre compte et de vos données (sauf celles que la loi nous oblige à conserver, comme les factures).
- Droit à la limitation du traitement.
- Droit à la portabilité : Vous pouvez demander à récupérer vos données dans un format structuré.
Pour exercer ces droits, il vous suffit de nous contacter à l'adresse suivante : simonleberrrepro@gmail.com, en joignant si possible un justificatif de votre identité.
Article 7 : Droit de Réclamation
Si vous estimez que vos droits n'ont pas été respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente en France, la CNIL (Commission Nationale de l'Informatique et des Libertés) : https://www.cnil.fr