Politique de confidentialité
Mise à jour : 22 juillet 2026
Cette politique s’applique à AI Chef sur ai-chef.info ainsi qu’à l’application iOS et Android. Elle décrit de manière transparente les données traitées, leur durée de conservation et ce qui se passe lors de la suppression d’un compte.
1. Responsable et contact
Le responsable au sens du RGPD est Anton Alpha GmbH, Maurer Lange Gasse 64, Top 3, 1230 Vienne, Autriche, e-mail : info@anton-alpha.com, numéro de registre FN 538589v. Vous pouvez aussi envoyer vos demandes relatives à la vie privée via la page d’assistance de ai-chef.info.
2. Utilisation, compte et connexion
Les recettes publiques de la communauté peuvent être consultées et recherchées sur le site sans compte. Les fonctions personnalisées nécessitent un compte Firebase ; l’app peut d’abord créer à cette fin un compte technique anonyme. Firebase Authentication (Google Ireland Ltd./Google LLC) traite l’identifiant du compte, l’adresse e-mail, le nom affiché, le fournisseur de connexion, les heures d’authentification et les jetons de sécurité.
3. Données privées du compte et d’utilisation
Nous traitons vos recettes privées, favoris et listes de recettes, planning des repas, liste de courses, paramètres de profil et de langue, préférences alimentaires, informations sur les allergies, portions par défaut, quotas de génération et droits d’abonnement. Ces données servent uniquement aux fonctions choisies et à la synchronisation entre vos appareils.
4. Contenu public de la communauté
Lorsque vous publiez une recette, son texte et son image sont visibles publiquement dans l’app et sur le web. Un identifiant de compte pseudonyme est utilisé en interne pour la création, les mentions J’aime, les évaluations et la modération ; votre nom et votre e-mail ne sont pas affichés comme données d’auteur. Ne publiez aucune information personnelle ou confidentielle dans les recettes, instructions ou images.
Lors de la suppression du compte, les recettes et images publiées délibérément restent dans la collection publique, mais sont techniquement et définitivement dissociées de votre compte. Si le contenu publié contient lui-même des données personnelles ou si vous souhaitez aussi le retirer, envoyez une demande distincte via l’assistance.
5. Traitement par IA
Pour les suggestions et détails de recettes, l’analyse et la génération d’images, nous transmettons à OpenAI, LLC (États-Unis) les textes nécessaires et les photos d’ingrédients que vous choisissez d’envoyer. Les données servent uniquement à fournir le résultat demandé. Par défaut, OpenAI n’utilise pas les données API pour l’entraînement et peut conserver les journaux de sécurité et de détection des abus jusqu’à 30 jours. Nous supprimons les photos temporaires d’ingrédients de notre stockage intermédiaire immédiatement après la réussite ou l’échec de l’analyse. Ne transmettez pas de données personnelles sensibles.
6. Stockage, images et recherche
Les données du compte et le contenu de l’app sont stockés dans Google Firebase/Firestore. Les recettes publiques sont aussi répliquées dans PostgreSQL et un moteur Meilisearch autohébergé sur une infrastructure européenne Hetzner/Webbase. Certaines versions de l’app encore installées utilisent également Algolia pour la recherche. Les images générées sont stockées de façon redondante dans Google Cloud Storage et un stockage compatible S3 chez Hetzner, puis servies via img.ai-chef.info. La suppression du compte efface uniquement les images utilisées exclusivement dans du contenu privé ; les images des recettes publiques conservées restent.
7. Abonnements et paiements
Les abonnements web sont gérés par Stripe Payments Europe Ltd./Stripe, Inc. Nous stockons la référence client Stripe et le statut d’abonnement, mais pas les données complètes de carte. Les abonnements de l’app sont facturés par Apple ou Google. RevenueCat, Inc. traite un identifiant client pseudonyme et les statuts de produit, achat et droits afin de reconnaître l’abonnement sur plusieurs appareils.
Lors de la suppression du compte, nous supprimons le client Stripe associé et mettons donc fin immédiatement à l’abonnement web ; les justificatifs requis par la législation comptable sont conservés séparément. Les données client RevenueCat sont envoyées pour suppression. Un abonnement acheté auprès d’Apple ou Google n’est pas annulé par la suppression du compte AI Chef et doit aussi être résilié dans la boutique concernée.
8. Télémétrie technique de l’app
Les anciennes versions de l’app mobile actuellement publiées contiennent Firebase Analytics et Meta App Events SDK. Même sans campagnes publicitaires de notre part, ces SDK peuvent envoyer des événements techniques d’initialisation, d’app, d’appareil et d’interaction à Google ou Meta Platforms Ireland Ltd./Meta Platforms, Inc. Nous utilisons ces données uniquement pour le fonctionnement technique, la stabilité et l’amélioration agrégée du produit, jamais pour la publicité personnalisée. La prochaine version retire ces SDK inutilisés par AI Chef. Les statistiques déjà anonymisées ou agrégées ne peuvent être reliées à un compte et ne sont pas concernées.
9. Assistance et e-mail
Lorsque vous contactez l’assistance ou envoyez un avis, nous traitons le message, l’heure, les coordonnées facultatives et, si vous êtes connecté, l’identifiant du compte afin de traiter la demande. Les e-mails sont livrés par Resend, Inc. Le contenu d’assistance n’est pas utilisé à des fins publicitaires.
10. Données techniques, journaux et stockage local
Lors de l’accès, le site, Cloud Functions, l’hébergement et les services de sécurité traitent l’adresse IP, l’heure, la ressource demandée, le statut HTTP, les informations d’appareil/navigateur et les erreurs techniques. Cela sert à la fourniture, au dépannage, à la limitation de débit et à la protection contre les attaques. Le site utilise uniquement le stockage techniquement nécessaire à la connexion, la langue et l’affichage, sans cookies publicitaires.
11. Finalités et bases juridiques
Nous traitons les données de compte, contenu, IA, synchronisation et abonnement pour exécuter le contrat et prendre des mesures précontractuelles (art. 6, par. 1, b RGPD). Nous traitons les données de sécurité, fonctionnement, assistance et portée/stabilité non personnalisées sur la base de notre intérêt légitime à fournir un service sûr et fiable (art. 6, par. 1, f) ; lorsque la loi l’exige, nous recueillons le consentement (art. 6, par. 1, a). Les factures et preuves sont traitées pour respecter nos obligations légales (art. 6, par. 1, c).
12. Destinataires et transferts internationaux
Seuls reçoivent des données les sous-traitants et plateformes nécessaires : Google/Firebase/Google Cloud, Hetzner, infrastructure Webbase, Meilisearch autohébergé, le cas échéant Algolia, OpenAI, Stripe, RevenueCat, Apple, Google Play, Resend et, pour les anciennes versions, Meta. Pour les destinataires hors EEE, nous nous appuyons sur une décision d’adéquation, notamment le cadre UE–États-Unis lorsqu’il s’applique, ou sur les clauses contractuelles types de l’UE et des garanties supplémentaires. Apple, Google et Stripe peuvent être responsables indépendants de leurs propres paiements.
13. Durée de conservation et suppression du compte
Vous pouvez lancer la suppression à tout moment dans l’app, le profil web ou sur ai-chef.info/account-deletion. Pour un compte enregistré, une connexion récente est exigée par sécurité. Si vous n’avez plus accès au compte, contactez l’assistance afin que nous vérifiions votre identité. Après une demande réussie, les données privées actives sont généralement supprimées pendant l’opération et au plus tard sous 24 heures.
- Les recettes privées, listes, planning, liste de courses, profil, préférences, commentaires, mentions J’aime, évaluations, liens de feedback, quotas, accès MCP et le compte Firebase Auth sont supprimés.
- Les recettes publiques et leurs images restent ; l’identifiant du créateur et les autres liens avec le compte sont retirés. Les compteurs sont recalculés sans vos interactions.
- Un blocage technique d’écriture contenant l’identifiant de compte en clair reste au maximum 24 heures. Un justificatif contenant uniquement un hash SHA-256 de cet identifiant reste 60 jours afin que sauvegardes et webhooks tardifs ne restaurent pas les données.
- Les sauvegardes d’application et de base de données sont conservées au maximum 14 jours et servent uniquement à la restauration. Après une restauration, les justificatifs de suppression sont réappliqués avant la remise en service.
- Les journaux opérationnels normaux sont conservés 30 jours. Les journaux d’audit/système verrouillés requis par Google peuvent subsister jusqu’à 400 jours, uniquement pour la sécurité, la preuve et le fonctionnement de la plateforme.
- Les dossiers d’assistance et de feedback sont en principe supprimés 12 mois après réception, sauf nécessité prolongée de traitement ou de défense juridique.
- Les factures et écritures comptables sont conservées sept ans après la fin de l’année civile concernée conformément au droit autrichien ; seules les informations requises subsistent.
- OpenAI peut conserver par défaut les journaux de sécurité et d’abus jusqu’à 30 jours. Les justificatifs de paiement et de boutique détenus par les fournisseurs suivent leurs propres délais légaux.
14. Vos droits et modifications
Sous réserve du RGPD, vous disposez des droits d’accès, rectification, effacement, limitation, portabilité et opposition, ainsi que du droit de retirer un consentement pour l’avenir. Contactez info@anton-alpha.com ou l’assistance. Vous pouvez aussi saisir l’autorité autrichienne de protection des données sur dsb.gv.at. Nous actualisons cette politique en cas de changement important ; la version publiée ici s’applique.