Politique de Confidentialité
Application : Cocottes Rooms
Dernière mise à jour : 21 août 2026
Version : 2.0
Résumé (TL;DR)
Cocottes Rooms collecte uniquement les données nécessaires à son fonctionnement (compte, recettes, salons collaboratifs, et paiements pour les offres payantes).
Vos données sont utilisées pour fournir le service, améliorer l’application et garantir sa sécurité.
Certaines données sont traitées par des sous-traitants situés hors de l’Union européenne, avec des garanties appropriées.
Vous disposez de droits complets sur vos données (accès, suppression, portabilité, opposition), exerçables depuis l’application.
Contact : support@cocottes-rooms.com
1. Responsable de traitement
Le responsable du traitement des données personnelles collectées via l’application Cocottes Rooms est :
Marvin Frachet, entrepreneur individuel (micro-entreprise)
France
SIRET : 878 039 932 00024
Email : support@cocottes-rooms.com
Coordonnées complètes : Mentions légales.
2. Données personnelles collectées
Dans le cadre de l’utilisation de l’application Cocottes Rooms, nous collectons les catégories de données suivantes :
2.1 Données d’identification et de compte
- Nom complet
- Adresse email
- Photo de profil (optionnelle)
- Identifiant utilisateur unique
- Dates de création et de mise à jour du compte
- Statut de vérification de l’email
2.2 Données d’authentification
- Mot de passe (haché de manière irréversible, jamais stocké en clair)
- Jetons d’authentification OAuth (Google)
- Jetons de session
2.3 Données de contenu
- Recettes créées (nom, description, ingrédients, ustensiles, étapes, difficulté, durée, portions)
- Images des recettes et images de couverture
- Salons (rooms) créés et adhésions
- Rôles dans les salons (propriétaire, administrateur, membre)
- Invitations envoyées et reçues
- Avis et astuces publiés sur les recettes
- Recettes mises en favori
- Listes de courses et leur contenu
- Sessions de cuisine en cours (étape atteinte, ingrédients cochés)
- Liens de partage public créés et leur date d’expiration
2.4 Données techniques
- Adresse IP (utilisée à des fins de sécurité et de journalisation)
- Agent utilisateur (navigateur, appareil)
- Informations sur l’appareil et le système d’exploitation
- Date de dernière connexion
Aucune notification push n’est envoyée : les notifications sont uniquement affichées dans l’application, et aucun jeton de notification n’est collecté.
2.5 Données d’utilisation et analytiques
- Événements d’utilisation de l’application
- Interactions avec les fonctionnalités
- Statistiques d’utilisation
Les identifiants utilisés à des fins analytiques sont pseudonymisés et ne permettent pas une identification directe.
2.6 Données issues des permissions
- Photos prises avec l’appareil photo
- Images sélectionnées depuis la galerie photo
2.7 Données de paiement (offres payantes uniquement)
- Identifiant client chez notre prestataire de paiement
- Statut, formule et échéances de l’abonnement
- Historique des achats de packs de crédits
- Solde et mouvements de crédits (achats, consommations, remboursements)
- Factures et reçus
Vos données de carte bancaire ne sont jamais collectées ni stockées par Cocottes Rooms : elles sont saisies directement chez notre prestataire de paiement (Stripe) et ne transitent pas par nos serveurs.
3. Finalités et bases légales du traitement
| Finalité | Base légale (Article 6 RGPD) |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat (Art. 6.1.b) |
| Authentification et sécurité des sessions | Exécution du contrat (Art. 6.1.b) |
| Stockage et synchronisation des recettes | Exécution du contrat (Art. 6.1.b) |
| Gestion des salons collaboratifs | Exécution du contrat (Art. 6.1.b) |
| Partage de recettes | Exécution du contrat (Art. 6.1.b) |
| Emails transactionnels | Exécution du contrat (Art. 6.1.b) |
| Stockage et affichage des images | Exécution du contrat (Art. 6.1.b) |
| Fonctionnalités d’intelligence artificielle | Exécution du contrat (Art. 6.1.b) |
| Gestion des abonnements et des paiements | Exécution du contrat (Art. 6.1.b) |
| Conservation des pièces comptables | Obligation légale (Art. 6.1.c) |
| Analyse et amélioration du service | Consentement (Art. 6.1.a) |
| Feature flags et déploiements progressifs | Consentement (Art. 6.1.a) |
| Sécurité et prévention de la fraude | Intérêt légitime (Art. 6.1.f) |
Les traitements fondés sur l’intérêt légitime ont un impact limité sur la vie privée et sont strictement nécessaires au bon fonctionnement et à l’évolution du service.
La mesure d’audience et les feature flags reposent sur votre consentement : ils ne sont activés qu’après votre accord, et vous pouvez le retirer à tout moment depuis Profil → Confidentialité dans l’application (article 9).
4. Destinataires des données
4.1 Hébergement et infrastructure
| Sous-traitant | Rôle | Données concernées |
|---|---|---|
| Cloudflare (États-Unis) | Hébergement, cache, stockage d’images | Images, données techniques |
| Neon (États-Unis) | Base de données PostgreSQL | Données utilisateur |
4.2 Authentification
| Sous-traitant | Rôle | Données concernées |
|---|---|---|
| Authentification OAuth | Nom, email, photo de profil |
4.3 Communications
| Sous-traitant | Rôle | Données concernées |
|---|---|---|
| Resend | Emails transactionnels | Adresse email |
4.4 Paiement
| Sous-traitant | Rôle | Données concernées |
|---|---|---|
| Stripe Payments Europe, Ltd. (IRL) | Paiements, abonnements, factures | Email, identifiant client, données de transaction |
Stripe agit comme responsable de traitement autonome pour la lutte contre la fraude et le respect de ses obligations légales, et comme sous-traitant pour l’exécution des paiements.
4.5 Intelligence artificielle
| Sous-traitant | Rôle | Données concernées |
|---|---|---|
| Z.ai — Jingsheng Hengxing Technology Pte. Ltd. (Singapour) | Extraction de texte, génération de couvertures, listes de courses, estimation nutritionnelle | Images, textes envoyés |
Selon l’accord de traitement des données (DPA) de Z.ai, les contenus envoyés à l’API ne sont pas conservés : ils sont traités à la volée et ne sont pas stockés sur ses serveurs.
4.6 Analyse et mesure d’audience
| Sous-traitant | Rôle | Données concernées |
|---|---|---|
| PostHog | Analytics et feature flags | Identifiant pseudonymisé, événements |
4.7 Autres destinataires
- Autorités administratives ou judiciaires si requis par la loi
- Autres utilisateurs (uniquement les données partagées volontairement dans les salons)
5. Transferts de données hors Union Européenne
Certains sous-traitants sont situés hors de l’Union européenne.
Ces transferts reposent sur :
- Le Data Privacy Framework (DPF) lorsque le sous-traitant est certifié
- Les Clauses Contractuelles Types (CCT) accompagnées de mesures techniques et organisationnelles supplémentaires dans les autres cas
Vous pouvez obtenir une copie des garanties mises en place en nous contactant.
6. Durée de conservation des données
| Type de données | Durée |
|---|---|
| Données de compte actives | Jusqu’à suppression du compte |
| Données archivées (obligations légales) | 3 ans maximum |
| Données de session | Jusqu’à expiration ou déconnexion |
| Jetons de vérification | 24 heures |
| Invitations | 7 jours |
| Recettes et images | Jusqu’à suppression par l’utilisateur |
| Données de paiement et de crédits | Durée de la relation contractuelle |
| Factures et pièces comptables | 10 ans (obligation légale) |
| Données analytiques | 26 mois (pseudonymisées) |
| Logs techniques | 12 mois |
| Images supprimées | 24 heures (purge quotidienne) |
Après suppression du compte, les données actives sont supprimées immédiatement, à l’exception des images, purgées de nos serveurs et de ceux de notre hébergeur d’images dans les 24 heures suivant la suppression. Les pièces comptables liées à un achat sont conservées séparément pendant la durée légale.
7. Vos droits
Vous disposez des droits suivants :
- Accès (Art. 15)
- Rectification (Art. 16)
- Effacement (Art. 17)
- Limitation (Art. 18)
- Portabilité (Art. 20)
- Opposition (Art. 21)
- Retrait du consentement à tout moment
Vous pouvez également définir des directives relatives au sort de vos données après votre décès.
Exercice des droits
- Accès et portabilité : Profil → Exporter mes données télécharge un fichier JSON contenant votre compte, vos recettes, vos salons, vos listes de courses, vos avis, vos favoris, vos sessions de cuisine, vos notifications, les invitations que vous avez envoyées, vos mouvements de crédits et l’état de votre abonnement. Vos factures et reçus restent disponibles chez notre prestataire de paiement, via Profil → Factures et paiements.
- Rectification : Profil → Modifier le profil
- Effacement : Profil → Supprimer mon compte
- Opposition à la mesure d’audience : Profil → Confidentialité
- Pour tout autre droit, ou en cas de difficulté : support@cocottes-rooms.com (réponse sous 30 jours)
8. Sécurité des données
Mesures techniques
- Hachage irréversible des mots de passe
- Chiffrement des communications (HTTPS/TLS)
- Signatures cryptographiques sécurisées pour l’accès aux images
- Jetons générés de manière cryptographiquement sécurisée
- Stockage chiffré des données sensibles
Mesures organisationnelles
- Isolation stricte des données entre utilisateurs
- Accès limité selon le principe du besoin d’en connaître
- Procédures de gestion des incidents
- Suppression sécurisée et différée
9. Cookies et technologies similaires
Cookies de session
Cookies strictement nécessaires au fonctionnement du service.
Analytics (PostHog)
La mesure d’audience n’est activée qu’avec votre consentement, demandé lors de votre première visite. Tant que vous n’avez pas consenti, aucun événement n’est collecté et aucun traceur n’est déposé.
Les données analytiques sont hébergées dans l’Union européenne (PostHog EU) et pseudonymisées.
Vous pouvez retirer votre consentement à tout moment depuis Profil → Confidentialité. Le retrait est immédiat et sans conséquence sur votre usage du service.
Cookies de mesure d’audience
Aucun cookie de mesure d’audience n’est déposé avant consentement. Les cookies strictement nécessaires (session d’authentification) restent déposés sans consentement, conformément à l’article 82 de la loi Informatique et Libertés.
10. Protection des mineurs
L’application n’est pas destinée aux personnes de moins de 15 ans.
Nous ne procédons pas à une vérification systématique de l’âge, mais supprimons tout compte concerné dès que nous en avons connaissance.
11. Permissions de l’application
| Permission | Utilisation |
|---|---|
| Appareil photo | Création de recettes |
| Galerie photos | Import d’images |
12. Modifications
Toute modification substantielle fera l’objet d’une notification in-app ou par email.
Un nouveau consentement sera sollicité si nécessaire.
13. Contact
Email : support@cocottes-rooms.com
14. Réclamation CNIL
CNIL
3 Place de Fontenoy
75334 Paris Cedex 07
https://www.cnil.fr
15. Services tiers
- Google : https://policies.google.com/privacy
- Z.ai : https://docs.z.ai/legal-agreement/privacy-policy
- PostHog : https://posthog.com/privacy
- Stripe : https://stripe.com/fr/privacy
- Cloudflare : https://www.cloudflare.com/privacypolicy/
- Neon : https://neon.tech/privacy
- Resend : https://resend.com/legal/privacy-policy
Document conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés.