Politique de Confidentialité

Application : Cocottes Rooms Dernière mise à jour : 21 août 2026
Version : 2.0


Résumé (TL;DR)

Cocottes Rooms collecte uniquement les données nécessaires à son fonctionnement (compte, recettes, salons collaboratifs, et paiements pour les offres payantes).
Vos données sont utilisées pour fournir le service, améliorer l’application et garantir sa sécurité.
Certaines données sont traitées par des sous-traitants situés hors de l’Union européenne, avec des garanties appropriées.
Vous disposez de droits complets sur vos données (accès, suppression, portabilité, opposition), exerçables depuis l’application.

Contact : support@cocottes-rooms.com


1. Responsable de traitement

Le responsable du traitement des données personnelles collectées via l’application Cocottes Rooms est :

Marvin Frachet, entrepreneur individuel (micro-entreprise)
France
SIRET : 878 039 932 00024
Email : support@cocottes-rooms.com

Coordonnées complètes : Mentions légales.


2. Données personnelles collectées

Dans le cadre de l’utilisation de l’application Cocottes Rooms, nous collectons les catégories de données suivantes :

2.1 Données d’identification et de compte

2.2 Données d’authentification

2.3 Données de contenu

2.4 Données techniques

Aucune notification push n’est envoyée : les notifications sont uniquement affichées dans l’application, et aucun jeton de notification n’est collecté.

2.5 Données d’utilisation et analytiques

Les identifiants utilisés à des fins analytiques sont pseudonymisés et ne permettent pas une identification directe.

2.6 Données issues des permissions

2.7 Données de paiement (offres payantes uniquement)

Vos données de carte bancaire ne sont jamais collectées ni stockées par Cocottes Rooms : elles sont saisies directement chez notre prestataire de paiement (Stripe) et ne transitent pas par nos serveurs.


3. Finalités et bases légales du traitement

FinalitéBase légale (Article 6 RGPD)
Création et gestion du compte utilisateurExécution du contrat (Art. 6.1.b)
Authentification et sécurité des sessionsExécution du contrat (Art. 6.1.b)
Stockage et synchronisation des recettesExécution du contrat (Art. 6.1.b)
Gestion des salons collaboratifsExécution du contrat (Art. 6.1.b)
Partage de recettesExécution du contrat (Art. 6.1.b)
Emails transactionnelsExécution du contrat (Art. 6.1.b)
Stockage et affichage des imagesExécution du contrat (Art. 6.1.b)
Fonctionnalités d’intelligence artificielleExécution du contrat (Art. 6.1.b)
Gestion des abonnements et des paiementsExécution du contrat (Art. 6.1.b)
Conservation des pièces comptablesObligation légale (Art. 6.1.c)
Analyse et amélioration du serviceConsentement (Art. 6.1.a)
Feature flags et déploiements progressifsConsentement (Art. 6.1.a)
Sécurité et prévention de la fraudeIntérêt légitime (Art. 6.1.f)

Les traitements fondés sur l’intérêt légitime ont un impact limité sur la vie privée et sont strictement nécessaires au bon fonctionnement et à l’évolution du service.

La mesure d’audience et les feature flags reposent sur votre consentement : ils ne sont activés qu’après votre accord, et vous pouvez le retirer à tout moment depuis Profil → Confidentialité dans l’application (article 9).


4. Destinataires des données

4.1 Hébergement et infrastructure

Sous-traitantRôleDonnées concernées
Cloudflare (États-Unis)Hébergement, cache, stockage d’imagesImages, données techniques
Neon (États-Unis)Base de données PostgreSQLDonnées utilisateur

4.2 Authentification

Sous-traitantRôleDonnées concernées
GoogleAuthentification OAuthNom, email, photo de profil

4.3 Communications

Sous-traitantRôleDonnées concernées
ResendEmails transactionnelsAdresse email

4.4 Paiement

Sous-traitantRôleDonnées concernées
Stripe Payments Europe, Ltd. (IRL)Paiements, abonnements, facturesEmail, identifiant client, données de transaction

Stripe agit comme responsable de traitement autonome pour la lutte contre la fraude et le respect de ses obligations légales, et comme sous-traitant pour l’exécution des paiements.

4.5 Intelligence artificielle

Sous-traitantRôleDonnées concernées
Z.ai — Jingsheng Hengxing Technology Pte. Ltd. (Singapour)Extraction de texte, génération de couvertures, listes de courses, estimation nutritionnelleImages, textes envoyés

Selon l’accord de traitement des données (DPA) de Z.ai, les contenus envoyés à l’API ne sont pas conservés : ils sont traités à la volée et ne sont pas stockés sur ses serveurs.

4.6 Analyse et mesure d’audience

Sous-traitantRôleDonnées concernées
PostHogAnalytics et feature flagsIdentifiant pseudonymisé, événements

4.7 Autres destinataires


5. Transferts de données hors Union Européenne

Certains sous-traitants sont situés hors de l’Union européenne.

Ces transferts reposent sur :

Vous pouvez obtenir une copie des garanties mises en place en nous contactant.


6. Durée de conservation des données

Type de donnéesDurée
Données de compte activesJusqu’à suppression du compte
Données archivées (obligations légales)3 ans maximum
Données de sessionJusqu’à expiration ou déconnexion
Jetons de vérification24 heures
Invitations7 jours
Recettes et imagesJusqu’à suppression par l’utilisateur
Données de paiement et de créditsDurée de la relation contractuelle
Factures et pièces comptables10 ans (obligation légale)
Données analytiques26 mois (pseudonymisées)
Logs techniques12 mois
Images supprimées24 heures (purge quotidienne)

Après suppression du compte, les données actives sont supprimées immédiatement, à l’exception des images, purgées de nos serveurs et de ceux de notre hébergeur d’images dans les 24 heures suivant la suppression. Les pièces comptables liées à un achat sont conservées séparément pendant la durée légale.


7. Vos droits

Vous disposez des droits suivants :

Vous pouvez également définir des directives relatives au sort de vos données après votre décès.

Exercice des droits


8. Sécurité des données

Mesures techniques

Mesures organisationnelles


9. Cookies et technologies similaires

Cookies de session

Cookies strictement nécessaires au fonctionnement du service.

Analytics (PostHog)

La mesure d’audience n’est activée qu’avec votre consentement, demandé lors de votre première visite. Tant que vous n’avez pas consenti, aucun événement n’est collecté et aucun traceur n’est déposé.

Les données analytiques sont hébergées dans l’Union européenne (PostHog EU) et pseudonymisées.

Vous pouvez retirer votre consentement à tout moment depuis Profil → Confidentialité. Le retrait est immédiat et sans conséquence sur votre usage du service.

Cookies de mesure d’audience

Aucun cookie de mesure d’audience n’est déposé avant consentement. Les cookies strictement nécessaires (session d’authentification) restent déposés sans consentement, conformément à l’article 82 de la loi Informatique et Libertés.


10. Protection des mineurs

L’application n’est pas destinée aux personnes de moins de 15 ans.
Nous ne procédons pas à une vérification systématique de l’âge, mais supprimons tout compte concerné dès que nous en avons connaissance.


11. Permissions de l’application

PermissionUtilisation
Appareil photoCréation de recettes
Galerie photosImport d’images

12. Modifications

Toute modification substantielle fera l’objet d’une notification in-app ou par email.
Un nouveau consentement sera sollicité si nécessaire.


13. Contact

Email : support@cocottes-rooms.com


14. Réclamation CNIL

CNIL
3 Place de Fontenoy
75334 Paris Cedex 07
https://www.cnil.fr


15. Services tiers


Document conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés.