Politique de confidentialité (Privacy Policy)
Date : 11 juillet 2026
Champ d'application : Applications mobiles (iOS & Android), application web (PWA) et services de synchronisation cloud de l'application Cheflow (gestionnaire de recettes & assistant culinaire).
1. Responsable du traitement (Responsable au sens de la législation sur la protection des données)
Le responsable du traitement des données au sens du Règlement Général sur la Protection des Données (RGPD) et des autres lois nationales sur la protection des données des États membres est :
Oliver Müller
Sudetenstrasse 43
35625 Hüttenberg
Allemagne
E-mail : support@cheflow.de
Site web : https://www.cheflow.de
2. Principes fondamentaux de notre traitement des données : Local-First & Privacy by Design
Cheflow a été conçu selon l'architecture « Local-First & Offline-First » :
- Stockage local des données par défaut : Vos livres de cuisine, recettes, ingrédients, listes de courses et plannings hebdomadaires sont principalement stockés directement sur votre terminal dans une base de données locale (
IndexedDBsur le web,SQLitesur les appareils mobiles). Sans l'activation de la synchronisation cloud, vos données de contenu restent par défaut localement sur votre appareil et ne sont transmises ponctuellement à des serveurs externes que lorsque vous utilisez activement une fonction en ligne telle que l'assistant culinaire IA ou la reconnaissance vocale de l'OS (voir sections 3.2 et 3.3). - Spécification juridique selon le TDDDG (Accès aux équipements terminaux) : Le stockage d'informations sur votre équipement terminal ainsi que l'accès aux données qui y sont stockées (en particulier l'initialisation et le fonctionnement des bases de données locales
IndexedDBetSQLite) sont basés sur le § 25 al. 2 n° 2 TDDDG (loi allemande sur la protection des données dans les services numériques et de télécommunication, transposant l'art. 5 al. 3 de la directive ePrivacy). Le stockage local est strictement nécessaire pour vous fournir l'assistant culinaire et de recettes basé sur le stockage local des données que vous avez expressément demandé. Étant donné que l'application ne pourrait pas fonctionner techniquement sans ce stockage local, aucun consentement préalable via une bannière de cookies ou un bandeau de consentement n'est requis à cet effet. - Minimisation des données (art. 5 al. 1 lit. c RGPD) : Nous ne collectons que les données strictement nécessaires à la fourniture de nos fonctionnalités.
- Aucune obligation d'inscription sous votre nom réel : Vous n'avez pas besoin d'adresse e-mail ni de mot de passe pour utiliser Cheflow dans son intégralité ou avec la synchronisation cloud.
3. Collecte et traitement des données à caractère personnel selon les fonctionnalités
3.1 Couplage d'appareils anonyme & Synchronisation cloud (user_uuid)
* Données traitées : Identifiants uniques générés aléatoirement (user_uuid, device_uuid), nom de l'appareil (par ex. « iPhone de Max » ou « Appareil inconnu »), horodatage de la dernière activité (last_seen) ainsi que vos contenus synchronisés (livres de cuisine, recettes, étapes, listes de courses, plannings de repas).
* Finalité : Permettre la synchronisation cloud multi-appareils en temps réel, la résolution des conflits de données dans le menu de synchronisation et le couplage de nouveaux appareils via un code QR ou un code de couplage.
* Base légale : Exécution du contrat d'utilisation conformément à l'art. 6 al. 1 lit. b RGPD.
* Avis de protection des données / Pseudonymisation : Bien que vous ne fournissiez aucune adresse e-mail, un UUID unique est considéré comme un pseudonyme technique en vertu du RGPD. La communication entre vos appareils et nos serveurs est chiffrée (HTTPS/TLS). Notre espace de stockage cloud (principalement des fichiers JSON dans Azure Blob Storage ainsi que des services de base de données secondaires) stocke les contenus associés à votre user_uuid.
3.2 Assistant culinaire IA, standardisation des recettes & génération de texte (selon les modèles)
* Données traitées : Textes libres saisis par vos soins (instructions de recettes, descriptions de préparation, listes d'ingrédients) ainsi que les instructions dictées vocalement dans les masques de saisie IA (dans l'éditeur de recettes IA, lors de la standardisation automatique, de la conversion d'étapes et de la génération d'astuces culinaires).
* Finalité : Conversion assistée par IA de textes non structurés en étapes de cuisine structurées, génération d'astuces culinaires, détection de minuteurs et assistance à la dictée.
* Notre promesse de confidentialité IA (Zero Training Guarantee) : Vos idées culinaires et notes privées vous appartiennent exclusivement. Cheflow utilise des interfaces IA de pointe (APIs d'entreprise payantes / niveau payant 1) pour lesquelles il est contractuellement et strictement interdit d'utiliser vos recettes, dictées vocales ou données privées pour entraîner ou développer des modèles d'IA. Ce que vous dictez dans votre cuisine reste dans votre cuisine.
* Limitation du débit & Protection IP : Pour éviter tout abus du système, nous vérifions les limites de requêtes. Votre adresse IP est anonymisée sur notre serveur via une fonction de hachage à sens unique (SHA-256(IP + Salt)) ; aucune adresse IP lisible en texte clair n'est stockée dans nos journaux d'utilisation de l'IA.
* Base légale : Exécution du contrat (art. 6 al. 1 lit. b RGPD).
* Traitement des données spécifique aux modèles & durées de conservation (Retention Policies) :
Étant donné que nous proposons des interfaces IA professionnelles (Enterprise Tier) via notre proxy, des exigences strictes de conservation zéro (Zero-Retention) s'appliquent selon le modèle utilisé par l'application :
| Modèle d'IA / Fournisseur | Sous-traitant & Siège | Conservation des données (Data Retention) | Entraînement des modèles d'IA |
| :--- | :--- | :--- | :--- |
| Google Gemma 4 31B IT *(Modèle standard pour la structuration de recettes & la conversion d'étapes)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irlande | Aucune conservation permanente des entrées API (Zero-Retention selon les Google Cloud Paid API Terms). | Non (Garanti sans entraînement IA) : API d'entreprise payante — vos données ne sont pas utilisées pour l'entraînement. |
| Google Gemma 4 26B A4B IT *(Modèle compact pour des tâches plus légères)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irlande | Aucune conservation permanente (Zero-Retention, conditions identiques). | Non — garanties contractuelles identiques à celles ci-dessus. |
| Google Gemini 3.1 Flash Lite *(Modèle rapide pour des générations courtes & astuces)* | Google LLC / Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irlande | Aucune conservation permanente (Zero-Retention, conditions identiques). | Non — garanties contractuelles identiques à celles ci-dessus. |
Les trois modèles sont exploités via l'API payante Google AI Studio Enterprise (niveau 1). Des garanties identiques de non-conservation et de non-entraînement s'appliquent à tous les modèles.
3.3 Commande vocale & reconnaissance vocale (Assistant vocal & Dictée)
* Données traitées : Signaux audio de votre microphone lors de l'utilisation active de la dictée vocale culinaire dans le champ de texte ou de l'assistant vocal mains libres en mode cuisine.
* Fonctionnement :
* Transcription sur appareil / OS (STT - Speech-to-Text) : La conversion de votre voix en texte est effectuée via les services de reconnaissance vocale intégrés de votre système d'exploitation (reconnaissance vocale Apple iOS, Google Android Speech Services ou l'API Web Speech de votre navigateur). Selon les paramètres de votre système, des données audio peuvent être transmises à Apple Inc. ou Google LLC aux fins de transcription. Les dispositions relatives à la protection des données des fournisseurs de systèmes d'exploitation respectifs s'appliquent.
* Synthèse vocale (TTS - Text-to-Speech) : La lecture vocale des étapes de la recette s'effectue purement localement sur votre appareil via la synthèse vocale du système.
* Consentement & Révocation : Avant la première utilisation vocale, votre consentement explicite est recueilli via une boîte de dialogue dans l'application. Vous pouvez révoquer ce consentement à tout moment en désactivant l'autorisation du microphone dans les paramètres système de votre appareil. La révocation est ainsi tout aussi simple que l'octroi du consentement (art. 7 al. 3 RGPD).
* Base légale : Votre consentement explicite par l'octroi de l'autorisation du microphone (art. 6 al. 1 lit. a RGPD).
3.4 Accès à la caméra (Scan de code QR)
* Données traitées : Données d'images vidéo de la caméra de l'appareil lors du scan d'un code QR de couplage.
* Finalité : Couplage rapide et sécurisé de terminaux avec votre instance Cheflow existante.
* Base légale : Consentement par l'octroi de l'autorisation de la caméra (art. 6 al. 1 lit. a RGPD).
* Remarque : Les données d'image sont analysées en temps réel exclusivement en local sur l'appareil pour lire le code de couplage. Aucune photo ou enregistrement vidéo n'est sauvegardé ou transmis à nos serveurs.
3.5 Notifications push locales & Rappels de cuisine
* Données traitées : Heures de rappel définies par vos soins pour les repas planifiés (dans le planificateur de repas) et l'expiration des minuteurs de cuisine (pendant la cuisson).
* Finalité : Notification sur votre écran de verrouillage pour les repas à venir ou les minuteurs expirés.
* Remarque : L'ensemble des rappels est planifié et exécuté localement sur votre appareil. Aucune transmission de jetons push ou de données de calendrier vers des serveurs push externes (APNs/FCM) n'est effectuée.
3.6 Abonnements, Paywall & Achats intégrés
* Données traitées : Reçus de transaction anonymes (jetons d'achat / Purchase Tokens), identifiants de produits (par ex. forfait mensuel pour les extensions IA ou synchronisation cloud à vie), attributions de magasins (Apple App Store, Google Play Store, Stripe), données de durée ainsi que retours d'information facultatifs lors de la résiliation (motifs de sélection prédéfinis et commentaire libre facultatif lors de la résiliation d'un abonnement).
* Finalité : Déverrouillage et gestion des fonctionnalités premium (Sync-Pass, AI-Quota) et affichage de vos abonnements actifs dans l'application.
* Traitement des paiements & Responsabilité indépendante des fournisseurs de magasins : Nous n'utilisons aucun middleware d'abonnement externe (comme RevenueCat). Nous ne collectons ni ne stockons jamais vos données de paiement sensibles (numéros de carte de crédit, coordonnées bancaires). Le traitement des transactions financières est entièrement assuré par nos partenaires de paiement, qui agissent en tant que responsables du traitement indépendants selon leurs propres politiques de confidentialité :
* Apple Distribution International Ltd. (Irlande) pour les achats sur l'App Store iOS.
* Google Commerce Limited (Irlande) pour les achats sur le Google Play Store Android.
* Stripe Payments Europe, Ltd. (Irlande) pour les paiements web.
* Retours d'information lors de la résiliation : Lors d'une résiliation, vous pouvez facultativement sélectionner un motif prédéfini et laisser un commentaire libre. L'objectif est exclusivement l'amélioration de notre produit. Base légale : intérêt légitime à l'amélioration du produit (art. 6 al. 1 lit. f RGPD). Les retours d'information de résiliation sont automatiquement supprimés après 12 mois.
* Base légale : Exécution du contrat pour le déverrouillage sur la base de reçus de transaction anonymes (art. 6 al. 1 lit. b RGPD), intérêt légitime pour les retours de résiliation (art. 6 al. 1 lit. f RGPD) ainsi que les obligations légales de conservation pour les données comptables (art. 6 al. 1 lit. c RGPD).
3.7 Diagnostic serveur & Suivi des erreurs (Azure Application Insights)
* Données traitées : Métriques techniques, rapports de plantage (stack traces), codes de statut HTTP, chemins de requêtes HTTP (sans les paramètres de requête contenant du contenu utilisateur), appels API sortants (hôte cible et code de statut), sorties de console serveur ainsi que données de performance du processeur et de la mémoire.
* Finalité : Garantie de la stabilité, de la sécurité et des performances de nos services cloud et interfaces de données.
* Fournisseur : Microsoft Azure / Application Insights (Microsoft Ireland Operations Limited, One Microsoft Place, Dublin 18, Irlande).
* Avis de protection des données : Aucun SDK de suivi tiers n'est intégré aux applications mobiles (iOS & Android). Au niveau du serveur, nous traitons des journaux techniques pour le dépannage sur la base de notre intérêt légitime (art. 6 al. 1 lit. f RGPD) à un fonctionnement sécurisé et sans erreur. Mise en balance des intérêts : Notre intérêt légitime à garantir un fonctionnement sans faille l'emporte sur l'intérêt des utilisateurs, car nous ne traitons exclusivement que des données techniques anonymisées sans identification personnelle (l'adresse IP est définie sur 0.0.0.0, le User-Agent est écrasé en « Anonymous »). Toute identification d'utilisateurs individuels est ainsi techniquement impossible.
4. Aperçu des autorisations de l'application (iOS & Android)
Afin de pouvoir utiliser les fonctionnalités de l'application, Cheflow demande les autorisations système suivantes :
| Autorisation | Finalité de l'utilisation | Obligatoire / Facultative |
| :--- | :--- | :--- |
| Caméra (CAMERA) | Scan du code QR pour le couplage d'appareils dans le menu de synchronisation. | Facultative (uniquement requise pour la sync QR) |
| Microphone (RECORD_AUDIO) | Saisie vocale mains libres et dictée dans l'assistant culinaire. | Facultative (uniquement requise pour la commande vocale) |
| Reconnaissance vocale (SPEECH_RECOGNITION) | Transcription des commandes et instructions parlées en texte. | Facultative (uniquement requise pour la commande vocale) |
| Notifications (NOTIFICATIONS) | Rappels locaux pour les repas planifiés et l'expiration des minuteurs de cuisine. | Facultative (uniquement requise pour les rappels) |
| Maintien de l'écran activé (WAKE_LOCK / KEEP_AWAKE) | Empêche l'extinction de l'écran pendant que vous cuisinez en mode interactif. | Active automatiquement en mode cuisine |
Vous pouvez activer ou révoquer chacune de ces autorisations à tout moment dans les paramètres système de votre smartphone.
5. Informations obligatoires de l'App Store & du Google Play Store (Data Safety & Nutrition Labels)
5.1 Apple App Store – Privacy Nutrition Label
Pour la soumission sur l'Apple App Store, Cheflow déclare les catégories de données suivantes :
* Données liées à vous :
* Identifiant utilisateur (User ID / UUID) : Utilisé pour la fonctionnalité de l'application (synchronisation cloud) et la gestion du compte.
* Achats (Purchases) : Utilisé pour la gestion du compte et la fourniture des abonnements.
* Contenu utilisateur (User Content) : Données de recettes, livres de cuisine et listes de courses que vous synchronisez ou faites traiter par l'assistant IA (Utilisé pour la fonctionnalité de l'application).
* Données audio (Audio Data) : Enregistrements vocaux lors de l'utilisation active de la dictée vocale culinaire via la reconnaissance vocale de l'OS (Utilisé pour la fonctionnalité de l'application).
* Données non liées à vous :
* Données de diagnostic (Diagnostics / Crash Data) : Utilisé pour les performances de l'application et la résolution des bugs.
* Aucun suivi (No Tracking) : Cheflow ne lie pas les données de l'application avec des données tierces à des fins publicitaires et ne partage aucune donnée avec des courtiers en données.
5.2 Google Play Store – Section Sécurité des données (Data Safety)
Les déclarations suivantes s'appliquent à la section de sécurité des données du Google Play Store :
* Des données sont-elles partagées ? Oui – Les textes de recettes saisis lors de l'utilisation de la fonction IA sont partagés avec l'API Google Gemini pour la génération ; les données audio lors de la reconnaissance vocale active avec les fournisseurs de l'OS (Google/Apple) ; les reçus de paiement avec Google Play.
* Des données sont-elles collectées ? Oui – UUID, activités de l'application (horodatage de synchronisation), contenu utilisateur (recettes/livres de cuisine si la synchronisation cloud est activée ou l'IA utilisée) et historique des achats.
* Pratiques de sécurité :
* Toutes les données en transit sont chiffrées au moyen de SSL/TLS (HTTPS).
* Les utilisateurs peuvent lancer la suppression complète de leurs données cloud et de leur compte local directement dans l'application (via l'option « Supprimer les données cloud » dans les paramètres de l'application).
6. Partage de données avec des tiers & Sous-traitants
Nous ne vendons ni ne louons jamais vos données à des tiers. La transmission des données se fait exclusivement à des prestataires de services techniques rigoureusement contrôlés dans le cadre de contrats de sous-traitance (art. 28 RGPD) :
- Microsoft Corporation / Azure : Hébergement de serveurs, stockage cloud (Azure Blob Storage pour les JSON de recettes et services de base de données secondaires) et diagnostic système. Localisation des serveurs : UE (Europe de l'Ouest/du Nord).
- Google LLC / Google Ireland Limited (Google AI Studio & Cloud) : Fourniture de l'intelligence artificielle (API Gemini) pour la standardisation des recettes, la conversion des étapes et la génération d'astuces ainsi que les services de reconnaissance vocale de l'OS (Android).
- Apple Inc. / Distribution International Ltd. : Services de reconnaissance vocale du système d'exploitation (fonction de dictée Apple sous iOS) ainsi que traitement des paiements App Store.
- Stripe Payments Europe, Ltd. : Prestataire de services de paiement pour le traitement des abonnements web.
6.1 Transferts de données vers des pays tiers (États-Unis) & garanties juridiques (art. 44 et seq. RGPD)
Même si notre traitement des données a lieu principalement sur des serveurs situés au sein de l'Union européenne (par ex. en Irlande ou aux Pays-Bas), les sociétés mères de nos fournisseurs d'infrastructures (Microsoft Corporation, Google LLC, Apple Inc., Stripe Inc.) sont des entreprises dont le siège social est situé aux États-Unis. Un transfert de données théorique ou administratif vers un pays tiers (États-Unis) ne peut donc pas être entièrement exclu.
Pour garantir le niveau de protection adéquat prescrit par le RGPD dans ces cas, nous fondons tous les transferts vers des pays tiers sur les mécanismes juridiques suivants :
* Cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework - DPF) : Les sociétés mères américaines de nos prestataires de services (Microsoft Corporation, Google LLC, Apple Inc. et Stripe Inc.) sont activement certifiées en vertu du Cadre de protection des données UE-États-Unis (décision d'adéquation de la Commission européenne du 10 juillet 2023 conformément à l'art. 45 RGPD). Cela garantit que les transferts de données vers ces entreprises aux États-Unis répondent à un standard européen de protection des données.
* Clauses contractuelles types (CCT / Standard Contractual Clauses) : À titre subsidiaire et complémentaire, nous et/ou nos partenaires contractuels européens avons conclu avec les sous-traitants respectifs les clauses contractuelles types adoptées par la Commission européenne conformément à l'art. 46 al. 2 lit. c RGPD, complétées par des mesures de protection techniques et organisationnelles (telles qu'un chiffrement strict selon les principes Zero-Knowledge et Zero-Retention).
7. Durée de conservation et suppression (Zone de danger)
* Données locales : Vos contenus stockés localement restent sur votre appareil jusqu'à ce que vous les supprimiez manuellement, désinstalliez l'application ou exécutiez l'option « Supprimer les données locales » dans les paramètres.
* Données cloud (user_uuid & Recettes) : Si vous utilisez la synchronisation cloud, vos contenus synchronisés restent stockés sur nos serveurs tant que votre instance est active.
* Droit à la suppression directement dans l'application : Vous pouvez à tout moment choisir l'option « Supprimer les données cloud » sous « Zone de danger » dans les paramètres. Cela supprime définitivement et irréversiblement de nos serveurs toutes les recettes, livres de cuisine, plannings de repas et journaux d'utilisation associés à votre user_uuid.
* Données d'utilisation de l'IA & Hachages IP : Les hachages SHA-256 de votre adresse IP générés pour la détection des abus sont créés à l'aide d'un sel quotidiennement rotatif. Le sel est écrasé chaque jour ; les hachages IP historiques dans les journaux d'utilisation sont automatiquement supprimés après 30 jours (politique de conservation d'Azure Application Insights). Les tickets de requêtes LLM dans le Blob Storage sont supprimés immédiatement après le traitement ; les tickets orphelins au plus tard après 1 jour (politique de cycle de vie automatique).
* Retours d'information lors de la résiliation : Supprimés automatiquement après 12 mois.
* Délais de conservation légaux : Les justificatifs des abonnements achetés dans l'application doivent être conservés sous forme anonymisée pour des raisons fiscales et de droit commercial pendant une durée maximale de 10 ans (conformément à l'art. 6 al. 1 lit. c RGPD).
8. Vos droits en vertu du RGPD (Droits des personnes concernées)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
* Droit d'accès (art. 15 RGPD) : Vous pouvez demander des informations sur les données que nous traitons à votre sujet. Comme notre application utilise des UUID anonymes, vous pouvez consulter et copier dans le presse-papiers votre identifiant de compte unique (user_uuid) dans les paramètres afin de faire valoir votre droit d'accès.
* Droit de rectification (art. 16 RGPD) : Vous pouvez modifier à tout moment les contenus inexacts directement dans l'application.
* Droit à l'effacement / « Droit à l'oubli » (art. 17 RGPD) : Vous pouvez supprimer vos données localement et sur nos serveurs via les fonctions de suppression de l'application.
* Droit à la limitation du traitement (art. 18 RGPD) & Droit à la portabilité des données (art. 20 RGPD) : Vous pouvez exporter à tout moment l'intégralité de vos livres de cuisine et recettes sous forme de fichier de sauvegarde lisible par machine via la fonction d'exportation de données intégrée.
* Droit d'opposition (art. 21 RGPD) : Vous pouvez vous opposer au traitement fondé sur des intérêts légitimes.
* Droit d'introduire une réclamation (art. 77 RGPD) : Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle de protection des données compétente.
9. Protection des mineurs
Cheflow est une application générale de gestion de recettes et ne s'adresse pas spécifiquement aux enfants de moins de 16 ans. Nous ne collectons sciemment aucune donnée personnelle de mineurs. Si des parents découvrent que leur enfant utilise nos services cloud sans leur consentement, ils peuvent faire supprimer les données à tout moment via l'application.
10. Modifications de la présente politique de confidentialité
Nous nous réservons le droit d'adapter la présente politique de confidentialité afin qu'elle réponde toujours aux exigences légales actuelles ou pour refléter de nouvelles fonctionnalités (par ex. services IA supplémentaires ou intégrations domotiques). La version en vigueur est accessible à tout moment au sein de l'application sous les paramètres ainsi que sur notre site web.