YamYam

Politique de confidentialité

Date d'entrée en vigueur : 1er octobre 2026

Cette politique explique comment Code Energy traite les données personnelles dans l'app YamYam (« YamYam IA : Calories, Recettes », identifiant org.codeenergy.yamyam) et sur yamyam.codeenergy.org. YamYam est réservée aux adultes (18 ans et plus). Ce n'est pas un service médical.

Résumé

  • La plupart de ce que tu enregistres reste uniquement sur ton appareil et nous ne le conservons pas sur nos serveurs : les repas et leurs photos, les recettes enregistrées, la liste de courses, le frigo, le poids, l'eau, les entraînements, les plans de repas et l'historique du chat. Quand tu utilises une fonction d'IA, la partie dont elle a besoin passe par notre serveur jusqu'à Google Gemini (voir « Données envoyées à l'IA »). Cela inclut le conseil automatique de l'accueil, qui envoie les calories et les protéines du jour, et l'ajustement du plan du coach IA, qui envoie tes dernières séries des exercices du plan (charge, répétitions, temps).
  • Si tu te connectes avec Google ou Apple, nous conservons ton compte dans Google Firebase. Ton profil, qui contient des données de santé (comme le poids, la taille, l'objectif, les régimes et les allergies), n'y est enregistré que si tu acceptes dans « Enregistrer ton profil dans ton compte ? » ; sinon, il reste sur ton téléphone.
  • Les fonctions d'IA sont Premium. Quand tu en utilises une, la photo, la note vocale ou le texte que tu choisis, avec les informations du profil dont cette fonction a besoin, passe par notre serveur jusqu'à Google Gemini, et seulement après ton accord dans l'app. Ton nom, ton e-mail, ton identifiant, ton âge, ton poids et ta taille ne sont jamais envoyés à l'IA.
  • Les paiements sont traités par Google Play ou l'App Store et gérés avec RevenueCat. Nous ne voyons jamais les données de ta carte.
  • Pas de publicité, pas d'identifiant publicitaire, pas d'outils d'analyse ni de rapports de plantage. Nous ne vendons pas tes données.
  • Tu peux télécharger tes données et supprimer ton compte dans l'app, et écrire à privacy@codeenergy.org à tout moment.

Qui est responsable de tes données

Le responsable du traitement est Code Energy (https://codeenergy.org). [Nom légal et adresse postale : en attente]

Qui peut utiliser YamYam

YamYam est réservée aux personnes de 18 ans ou plus. L'app te demande ton âge lors de la configuration et ne te laisse pas continuer avec un âge inférieur à 18 ans. L'âge est déclaré par toi. Le service d'IA que nous utilisons (Google Gemini API) est lui aussi réservé aux adultes.

Si tu t'es connecté avec Google ou Apple puis as indiqué un âge inférieur à 18 ans, l'app ne te laisse pas dépasser la configuration. Sur ce même écran, tu peux toucher « Supprimer le compte et les données » pour supprimer le compte créé lors de la connexion ; si tu te déconnectes seulement, le compte est conservé. Tu peux aussi écrire à privacy@codeenergy.org et nous le supprimerons.

Données qui restent sur ton appareil

Ces données sont enregistrées uniquement dans le stockage de l'app sur ton téléphone et nous ne les conservons pas sur nos serveurs. Quand tu utilises une fonction d'IA, la partie dont elle a besoin passe par notre serveur jusqu'à Google Gemini (voir « Données envoyées à l'IA ») ; cela inclut le conseil automatique de l'accueil, qui envoie les calories et les protéines du jour, et l'ajustement du plan du coach IA, qui envoie tes dernières séries des exercices du plan (charge, répétitions, temps). YamYam ne synchronise pas ces données avec un autre téléphone. Elles ne passent sur un nouveau téléphone que si tu restaures une sauvegarde ou fais un transfert d'appareil (par exemple une sauvegarde iCloud ou sur ordinateur sur iPhone, ou un transfert direct d'appareil à appareil sur certains téléphones Android). La déconnexion ou la suppression du compte les efface de l'appareil, sauf le thème, la langue et les fichiers temporaires indiqués plus bas. Pour en garder une copie, utilise d'abord « Télécharger mes données ».

DonnéeDétailLimite appliquée par l'app
Journal alimentaireRepas avec calories, protéines, glucides, lipides et portion ; la photo d'un repas enregistré avec une photo (dans le dossier privé de l'app) ou le lien vers l'image du produit d'Open Food FactsLes 500 entrées les plus récentes
Recettes enregistréesLes recettes que tu enregistres et la dernière recette générée200 recettes
Liste de courses et frigoNoms des produits, quantités, catégories, dates d'ajout et de péremption300 éléments dans la liste
Poids et eauUne pesée par jour (kg) et l'eau que tu bois chaque jour366 pesées
EntraînementsExercices, séries, charges, répétitions, records, calories estimées et poids corporel utilisé pour les calculer ; la séance en cours400 entraînements
Coach IATes réponses (objectif, niveau, jours, minutes, matériel et les limitations ou blessures que tu écris), le plan et ses séances200 séances
Plans de repasTes plans de la semaineLes 10 derniers plans et le plan actuel
Chat nutritionMessages et réponses ; les photos et notes vocales n'apparaissent que sous forme de mention texteLes 50 derniers messages
Favoris et succèsAliments favoris avec leurs macros ; succès débloqués60 favoris
Cache des réponses de l'IARecettes et conseils récents, pour ne pas répéter la même demandeConsidérés comme expirés après 24 heures et supprimés à la lecture suivante
Copie de la connexion et du profilTes informations de connexion (identifiant, nom, e-mail, fournisseur, lien de la photo Google) et ton profil, dans le stockage sécurisé du téléphone (Keychain ou Keystore). La session de connexion Firebase elle-même est conservée dans le stockage privé de l'appJusqu'à ta déconnexion
Autorisation IALe fait que tu as autorisé le partage de données avec l'IA, la version du texte que tu as accepté et l'heure. Si tu la retires, elle est effacée du téléphone. Avec un compte Google ou Apple, chaque réponse est aussi enregistrée dans le cloud (voir « Registres de consentement »)Jusqu'à ce que tu la retires, te déconnectes ou supprimes le compte
Réponse sur le profil dans le cloudUniquement avec un compte Google ou Apple : ta réponse à « Enregistrer ton profil dans ton compte ? » (oui ou non), la version du texte et l'heure. Elle est aussi enregistrée dans le cloud (voir « Registres de consentement »)Jusqu'à ta déconnexion ou la suppression du compte
Invitation à une maisonSi l'app a été ouverte avec un lien d'invitation à une maison partagée : ce lien, qui ne contient que le code de la maison, pour ne pas reproposer la même invitationJusqu'à la prochaine ouverture de l'app sans lien, ou jusqu'à ta déconnexion ou la suppression du compte
Fichiers temporairesLes photos et notes vocales sont supprimées après l'envoi, sauf une photo prise avec l'appareil photo dans Chef, les images de fiches recette que tu as partagées ou enregistrées et la copie créée quand tu choisis une photo de profil, qui restent dans le cache temporaire de l'app jusqu'à ce que le système le vide (même après la déconnexion ou la suppression du compte). Le fichier d'export est remplacé à l'export suivant—
PréférencesThème et langueConservés après la déconnexion

Rappels. Si tu actives les notifications, l'app programme sur ton téléphone des rappels de repas (08:00, 13:00 et 20:00, avec un texte générique) et des alertes de péremption du frigo qui contiennent des noms de produits. Rien ne quitte l'appareil. Les rappels programmés sont annulés à la déconnexion ou à la suppression du compte ; les notifications déjà affichées restent dans le centre de notifications jusqu'à ce que tu les effaces.

Désinstallation. Sur Android, le système supprime toutes les données de l'app, et l'app désactive les sauvegardes Android sur Google Drive. Sur iPhone, le système supprime les données de l'app, mais elles peuvent figurer dans tes propres sauvegardes iCloud ou sur ordinateur, et la copie de tes informations de connexion et de ton profil dans le stockage sécurisé peut rester dans le trousseau (Keychain) de l'iPhone. La déconnexion ou la suppression du compte dans l'app l'efface.

Données enregistrées dans le cloud

Uniquement si tu te connectes avec Google ou Apple. Les sessions invité gardent tout sur l'appareil : un invité reçoit seulement un identifiant anonyme dans Firebase Authentication et un identifiant d'achat anonyme chez RevenueCat (voir « Achats et abonnements »). L'identifiant Firebase est supprimé quand l'invité se déconnecte ou supprime le compte avec une connexion internet ; si cette suppression échoue (par exemple sans connexion), il reste dans Firebase Authentication [En attente : décider d'un délai de nettoyage]. La déconnexion et la suppression dans l'app n'effacent pas l'identifiant anonyme RevenueCat (voir « Durée de conservation »).

DonnéeContenu exactOù
CompteIdentifiant, e-mail, nom, lien de la photo de profil Google, fournisseur de connexion (Google ou Apple) et dates d'inscription et de dernière connexion. Avec Apple, le nom n'arrive que la première fois et l'e-mail peut être une adresse de relais privée d'Apple. Le service traite aussi ton adresse IP et des informations sur l'appareilGoogle Firebase Authentication (États-Unis)
ProfilE-mail, nom, âge, sexe, poids, taille, objectif, niveau d'activité, objectifs quotidiens de calories et de macros, régimes et allergies, réglages de jeûne, pays (facultatif, texte libre), mode voyage, réglages de l'app (notifications, unités, thème), code de maison et la référence de ta photo de profil : le lien de la photo Google, ou seulement le chemin du fichier d'une photo choisie dans ta galerie (l'image elle-même n'est pas envoyée). Enregistré uniquement si tu as accepté dans « Enregistrer ton profil dans ton compte ? » ; tu peux le retirer dans ton profil, section « Confidentialité » › « Enregistrer le profil dans mon compte »Google Cloud Firestore [En attente : confirmer la région de la base de données]
Maison partagée (facultatif)Code de la maison, créateur, identifiants des membres, noms et photos de profil des membres (10 au maximum) et la liste de produits partagée (200 noms au maximum)Google Cloud Firestore
Compteurs d'utilisation de l'IA (Premium)Pour chaque jour, le nombre d'utilisations de chaque fonction d'IA et le nombre total de tentativesGoogle Cloud Firestore, écrit uniquement par notre serveur
Cache du statut PremiumSi ton compte a Premium et quand cela a été vérifié (valable 5 minutes au maximum, ou jusqu'à 24 heures si RevenueCat est injoignable)Google Cloud Firestore, écrit uniquement par notre serveur
Registres de consentementPour l'autorisation IA et le profil dans le cloud : ta dernière réponse (oui ou non), la version du texte, l'heure de ton téléphone et l'heure de notre serveurGoogle Cloud Firestore (uniquement les comptes Google ou Apple)
Signalements de contenu IAUniquement quand tu en envoies un avec « Envoyer le signalement » : ton identifiant, la fonction, le motif choisi, ton commentaire (facultatif, 500 caractères au maximum), la version de l'app, ton système d'exploitation, la langue de l'app et l'heure, ainsi que jusqu'à 300 caractères de la réponse uniquement si tu coches la case pour les inclureGoogle Cloud Firestore (uniquement les comptes Google ou Apple)

Ton profil contient des données de santé : âge, sexe, poids, taille, objectif, régimes et allergies. Toi seul peux lire ou modifier ton profil et tes registres de consentement ; les règles de notre base de données bloquent l'accès aux autres utilisateurs. Les signalements ne peuvent être ni lus ni modifiés depuis l'app : notre équipe les examine dans la console Firebase. Ton commentaire et l'extrait de la réponse, si tu l'inclus, peuvent contenir des informations de santé, comme un régime ou une allergie ; nous ne les traitons qu'avec ton consentement explicite, que tu donnes en touchant « Envoyer le signalement » après l'avis du formulaire de signalement (voir « Finalités et bases juridiques »). Une maison partagée peut être lue par ses membres et par tout utilisateur connecté qui a son code (saisi, scanné depuis son code QR ou ouvert depuis son lien d'invitation), car le code sert d'invitation. Le code QR et le lien ne contiennent que le code de la maison.

Données envoyées à l'IA (Premium)

Les fonctions d'IA ne marchent qu'avec YamYam Premium et un compte Google ou Apple. Avant la première demande à l'IA, l'app affiche « Tes données et l'IA » et n'envoie rien tant que tu n'as pas touché « J'accepte ». Tu peux retirer cette autorisation à tout moment dans ton profil, section « Confidentialité » › « Partager des données avec l'IA » ; ensuite, rien n'est envoyé tant que tu ne l'as pas de nouveau autorisé. Les conseils automatiques (le conseil de l'accueil et les conseils de conservation du frigo) ne fonctionnent que si tu avais déjà donné ton accord.

L'app envoie chaque demande à notre serveur (Google Cloud Functions, région us-central1, États-Unis). Le serveur vérifie ton statut Premium et tes limites quotidiennes, puis transmet le contenu à la Google Gemini API (modèle gemini-2.5-flash). Notre serveur ne conserve ni les photos, ni l'audio, ni les textes, ni les réponses : il les traite en mémoire et renvoie la réponse à l'app. Le seul contenu d'IA que nous conservons est l'extrait d'une réponse que tu signales, quand tu choisis de l'inclure (voir « Signalements de contenu IA » dans « Données enregistrées dans le cloud »).

FonctionCe qui est envoyé
Recettes, boissons, cuisine avec le contenu du frigo et échanges de repasIngrédients, pays, cuisine, étiquettes, portions, catégorie, allergies, régimes, alcool autorisé ou non, objectif de calories, titres à éviter et type de repas. Si la demande peut inclure de l'alcool (par exemple, une boisson de la catégorie réservée aux adultes), l'app indique aussi à notre serveur que tu as 18 ans ou plus, d'après l'âge que tu as déclaré lors de la configuration, pour qu'il puisse autoriser l'alcool ; cette information n'est pas transmise à l'IA
Analyse de la photo d'un repasLa photo de ton repas
Photo du frigo ou des ingrédientsLa photo
Suggestions de régimes et d'allergies à la configuration (facultatif)Une photo de ton frigo. L'IA suggère des régimes et des allergies, que tu peux modifier avant d'enregistrer ton profil
Chat nutritionTon message, ta photo ou ta note vocale et jusqu'à 20 échanges précédents de la conversation en cours. Si un code-barres scanné n'est pas dans Open Food Facts, le numéro du code, pour estimer le produit
Frigo à la voix et dictée de la liste de coursesLa note vocale
Trier la liste de courses par rayonLes noms des produits (150 au maximum)
Plan de repas de la semaineObjectif, niveau d'activité, objectifs quotidiens, pays, allergies, régimes, alcool autorisé ou non, et tes préférences de variété, de temps de cuisine et de budget. Si l'alcool est autorisé, l'app indique aussi à notre serveur que tu as 18 ans ou plus, comme pour les recettes ; cette information n'est pas transmise à l'IA
Conseil de l'accueilTon objectif, le moment de la journée, et les calories et protéines consommées aujourd'hui et leurs objectifs
Conseil de conservationLe nom du produit
Trier les recettes enregistréesLes titres des recettes et leur origine (200 au maximum)
Coach IAObjectif, niveau, jours par semaine, minutes, semaines, matériel, les limitations ou blessures que tu écris, tes commentaires, les séances faites et manquées, le plan actuel et les messages du chat. Quand tu ajustes le plan, aussi tes dernières séries enregistrées des exercices du plan depuis sa création ou son dernier ajustement (charge, répétitions, temps)

Chaque demande contient aussi la langue de l'app (anglais, espagnol ou français). Jamais envoyés à l'IA : ton identifiant, ton nom, ton e-mail, ton âge, ton poids ou ta taille. Merci de ne pas inclure de données personnelles d'autres personnes dans tes photos, notes vocales ou messages.

Google conserve les demandes et les réponses pendant 55 jours pour détecter les abus, comme l'indiquent les règles d'utilisation de la Gemini API. Selon les conditions des services payants de la Gemini API, Google traite ce contenu en tant que sous-traitant et ne l'utilise pas pour améliorer ses produits. [En attente : confirmer que l'offre payante (facturation active) est activée sur le projet Gemini API]

Achats et abonnements

YamYam Premium est vendu via Google Play ou l'App Store, qui traitent le paiement selon leurs propres conditions ; nous ne recevons jamais les données de ta carte ou de ton paiement. Les achats sont gérés avec RevenueCat :

  • À l'ouverture, l'app contacte RevenueCat pour tous les utilisateurs, invités compris, avec un identifiant anonyme, pour charger les offres et l'état de tes achats.
  • Si tu te connectes avec Google ou Apple, ton identifiant YamYam est associé dans RevenueCat pour que Premium suive ton compte.
  • Quand tu achètes ou restaures, RevenueCat reçoit le reçu ou le jeton de la boutique, le produit et le prix. Son SDK traite aussi des données de l'appareil et ton adresse IP. L'app n'envoie à RevenueCat aucune autre information sur toi.
  • Pour débloquer les fonctions d'IA, notre serveur demande à RevenueCat si ton identifiant a Premium.

Seuls les utilisateurs connectés peuvent acheter ou restaurer Premium.

Recherche de codes-barres

Quand tu scannes un code-barres (gratuit, invités compris), l'app demande le produit à Open Food Facts, une base de données alimentaire ouverte et indépendante. Elle reçoit le numéro du code-barres, ton adresse IP ainsi que le nom et la version de l'app. La photo du produit est ensuite chargée depuis ses serveurs. Open Food Facts n'est pas notre sous-traitant, et sa propre politique de confidentialité s'applique. Le produit que tu enregistres reste uniquement sur ton appareil.

Autres services

  • La connexion avec Google et avec Apple t'authentifie et nous transmet ton nom, ton e-mail et (avec Google) le lien de ta photo de profil. Quand une photo de profil Google s'affiche, y compris sur les téléphones des membres de ta maison, l'appareil la charge depuis les serveurs de Google.
  • Notifications : les rappels sont programmés sur ton téléphone. L'app n'enregistre de jeton push auprès d'aucun service et YamYam n'envoie pas de notifications push depuis un serveur.
  • Lecture à voix haute : les réponses du chat sont lues avec le service de synthèse vocale de ton téléphone.
  • Appareil photo : l'app ne l'utilise que dans les fonctions qui en ont besoin : photographier un repas, ton frigo ou des ingrédients pour une fonction d'IA, scanner le code-barres d'un produit et scanner le code QR d'une maison partagée. Pour lire un code-barres ou un code QR, l'app analyse l'image de l'appareil photo sur ton téléphone ; cette image n'est ni enregistrée ni envoyée nulle part. Seul le numéro du code-barres est utilisé (voir « Recherche de codes-barres »), ou le code de la maison, que l'app t'affiche et n'utilise pour te faire rejoindre cette maison que si tu confirmes. Si tu n'autorises pas l'appareil photo, tu peux saisir le code de la maison.
  • Invitations à une maison partagée : un membre peut afficher le code de la maison sous forme de code QR ou partager un lien d'invitation avec le menu de partage du téléphone. Le code QR et le lien ne contiennent que le code de la maison (par exemple, https://yamyam.codeenergy.org/app/join?h=AB3XY7) : ni nom, ni aucune autre donnée sur les membres. Quand quelqu'un scanne le code QR dans YamYam, ou ouvre le lien sur un téléphone où YamYam est installée, l'app affiche le code et ne rejoint la maison que si la personne confirme. Sur un appareil sans YamYam, le lien ouvre ce site (voir « Ce site »).
  • « Signaler la réponse » ouvre un court formulaire dans l'app. Quand tu touches « Envoyer le signalement », nous enregistrons dans Google Cloud Firestore ton identifiant, la fonction, le motif que tu choisis, ton commentaire facultatif (500 caractères au maximum), la version de l'app, ton système d'exploitation et la langue de l'app, pour que notre équipe l'examine. Jusqu'à 300 caractères de la réponse ne sont ajoutés que si tu coches la case pour les inclure. « L'envoyer plutôt par e-mail » ouvre ton app de messagerie avec un message à support@codeenergy.org qui contient le motif, ton commentaire, la version de l'app et ton système d'exploitation, ainsi que l'extrait de la réponse si tu as coché la case ; rien n'est envoyé tant que tu n'as pas touché envoyer.
  • E-mail : si tu nous écris, nous recevons ton adresse e-mail et ton message.

Ce que nous ne faisons pas

  • Pas de publicité ni d'identifiant publicitaire.
  • Pas d'outils d'analyse, de rapports de plantage ni de suivi dans l'app.
  • Pas d'accès à ta localisation, à tes contacts, à ton calendrier, à Health Connect ni à Apple Santé.
  • Nous ne vendons pas tes données et ne les utilisons pas pour de la publicité.
  • Nous n'utilisons pas tes données pour entraîner des modèles d'IA.

Finalités et bases juridiques

FinalitéDonnéesBase juridique (RGPD)
Créer et gérer ton compte, y compris le mode invitéDonnées du compte et identifiantContrat (art. 6.1.b)
Conserver ton profil dans ton compte pour que tu puisses le récupérer sur un autre téléphoneLe profil décrit dans « Données enregistrées dans le cloud », y compris l'âge, le sexe, le poids, la taille, l'objectif, le niveau d'activité, les objectifs, les régimes et les allergiesTon consentement explicite dans « Enregistrer ton profil dans ton compte ? » (art. 6.1.a et 9.2.a). Tu peux le retirer dans ton profil, section « Confidentialité » › « Enregistrer le profil dans mon compte » ; nous supprimons alors la copie dans le cloud et ton profil reste sur ton téléphone
Fonctions d'IALe contenu et les informations du profil indiqués dans « Données envoyées à l'IA »Ton consentement explicite dans « Tes données et l'IA » (art. 6.1.a et 9.2.a), et le contrat Premium (art. 6.1.b)
Prouver que tu as donné ou retiré ton consentementRegistres de consentement : ta réponse, la version du texte et les heuresObligation légale de pouvoir démontrer le consentement (art. 6.1.c et 7.1)
Examiner les signalements de contenu IALe signalement : identifiant, fonction, motif, commentaire, version de l'app, système d'exploitation et langue, et l'extrait de la réponse si tu l'inclusTon consentement explicite (art. 6.1.a et 9.2.a), car ton commentaire et l'extrait peuvent contenir des données de santé : tu le donnes en touchant « Envoyer le signalement » après l'avis du formulaire. Nous n'utilisons un signalement que pour examiner la réponse signalée. Tu peux retirer ton consentement en écrivant à privacy@codeenergy.org et nous supprimerons tes signalements ; la suppression de ton compte les supprime aussi
Vendre et gérer Premium et restaurer les achatsIdentifiant et données d'achatContrat (art. 6.1.b) ; registres que la loi nous oblige à conserver (art. 6.1.c)
Limites quotidiennes, vérification de Premium et protection contre les abusIdentifiant, compteurs d'utilisation et statut PremiumIntérêt légitime (art. 6.1.f) : garder le service sûr, équitable et abordable
Journaux du serveurJournaux d'erreurs (code et message d'erreur, fonction d'IA et, pour les suppressions échouées, l'identifiant et les documents concernés de la base de données) et journaux de requêtes de la plateforme d'hébergement (adresse IP, agent utilisateur, heure)Intérêt légitime (art. 6.1.f) : garder le service opérationnel et sûr
Recherche de codes-barres et maison partagéeCode-barres et adresse IP ; données de la maisonContrat (art. 6.1.b) : fonctions que tu choisis d'utiliser
Répondre à tes messages et à tes demandes sur la confidentialitéAdresse e-mail et messageContrat (art. 6.1.b) et obligation légale (art. 6.1.c)
Servir ce siteAdresse IP et données techniques de la requêteIntérêt légitime (art. 6.1.f) : fournir et protéger le site

Ton âge est obligatoire pour utiliser l'app. L'âge, le sexe, le poids, la taille, l'objectif et le niveau d'activité sont demandés à la configuration parce que l'app en a besoin pour calculer tes objectifs ; les régimes, les allergies et le pays sont facultatifs. Un compte Google ou Apple est facultatif : sans compte, tu peux utiliser l'app en invité, sans Premium. Enregistrer ton profil dans ton compte est aussi facultatif : si tu refuses, l'app fonctionne de la même façon, Premium compris. L'alcool est réservé aux adultes : les boissons alcoolisées (comme celles de la catégorie réservée aux adultes « Cocktails légers », marquée 18+) et l'alcool dans les recettes, leurs accords et les plans de repas ne sont autorisés que si l'app les demande et que l'âge que tu as déclaré lors de la configuration est de 18 ans ou plus (obligatoire pour tout le monde), que ton profil soit enregistré dans ton compte ou non. L'app indique seulement à notre serveur que tu as 18 ans ou plus, pas ton âge ; si ton profil est enregistré, notre serveur peut aussi vérifier l'âge qui y figure. Tu peux t'opposer aux traitements fondés sur l'intérêt légitime en écrivant à privacy@codeenergy.org.

Traitement automatisé et IA

Tes objectifs quotidiens sont calculés sur ton téléphone avec une formule standard (Mifflin-St Jeor) à partir de ton âge, ton sexe, ton poids, ta taille et ton niveau d'activité. Les fonctions d'IA génèrent des recettes, des plans, des estimations et des conseils à partir de ce que tu envoies. Rien de tout cela ne produit de décision ayant des effets juridiques ou des effets similaires importants pour toi : c'est toi qui décides de suivre ou non une suggestion.

Tu interagis avec une IA. Les réponses des fonctions d'IA sont générées automatiquement par le modèle Gemini de Google, et non par une personne. Elles peuvent être inexactes ou incomplètes : les calories et les macros sont des estimations, et tu dois toujours vérifier toi-même les ingrédients et les allergènes. Les recettes, boissons et plans de repas de l'IA affichent ce rappel à côté de la réponse. Toutes les réponses et suggestions de l'IA dans l'app portent la mention « Généré par IA » et peuvent être signalées sans quitter l'app avec « Signaler la réponse ».

Pas un avis médical. YamYam n'est pas un dispositif médical et ne diagnostique, ne traite, ne guérit ni ne prévient aucune maladie. Pour un avis médical, un diagnostic ou un traitement, consulte un professionnel de santé.

Destinataires

DestinataireRôleCe qu'il reçoitLocalisation et garantie
Google (Firebase Authentication, Cloud Firestore, Cloud Functions)Sous-traitantCompte, profil (si tu as accepté), maison partagée, registres de consentement, signalements de contenu IA, compteurs d'utilisation et demandes d'IA en transitÉtats-Unis, et la région de Cloud Firestore (voir Transferts internationaux) : cadre de protection des données UE-États-Unis (Google LLC est certifiée) et clauses contractuelles types de Firebase
Google (Gemini API)Sous-traitant selon les conditions des services payants [En attente : confirmer l'offre payante]Les demandes d'IA décrites plus hautTout pays où Google ou ses agents disposent d'installations. États-Unis : cadre de protection des données UE-États-Unis (Google LLC est certifiée). Autres pays : une décision d'adéquation pour ce pays, s'il en existe une, ou sinon les clauses contractuelles types des conditions de traitement des données de Google (décision d'exécution (UE) 2021/914) [En attente : le confirmer dans les conditions de sous-traitance de la Gemini API payante]
RevenueCat, Inc.Sous-traitantIdentifiant, données d'achat, données de l'appareil et adresse IPÉtats-Unis : clauses contractuelles types (décision d'exécution (UE) 2021/914)
Google Play et Apple App StoreResponsables indépendantsTon achatLeurs propres politiques de confidentialité
Huawei AppGallery (si tu installes YamYam depuis cette boutique)Responsable indépendantLe téléchargement et l'installation de l'app. Aucun achat ne passe par AppGallerySa propre politique de confidentialité
Connexion avec Google et avec AppleResponsables indépendants (fournisseurs de connexion)Ta demande de connexion et, quand tu supprimes ton compte, la demande de révocation de l'accès de YamYam (avec Se connecter avec Apple, l'app l'envoie via Firebase). Si la révocation de Se connecter avec Apple échoue, l'app t'explique comment retirer YamYam dans les réglages de ton compte AppleLeurs propres politiques de confidentialité
Open Food FactsTiers indépendantNuméro du code-barres et adresse IPSa propre politique de confidentialité
Vercel Inc.Hébergement du site (sous-traitant)Adresse IP et données de la requête quand tu visites ce siteÉtats-Unis [En attente : confirmer la garantie]
Membres de ta maison partagéeAutres utilisateursTon nom, ta photo de profil et la liste partagéeUniquement si tu crées une maison ou en rejoins une

Nous pouvons aussi communiquer des données lorsque la loi l'exige, par exemple à un tribunal ou à une autorité publique. Nos sous-traitants ne peuvent utiliser tes données que sur nos instructions et doivent les protéger au moins comme le décrit cette politique, selon leurs conditions de traitement des données.

Transferts internationaux

Firebase Authentication fonctionne uniquement dans des centres de données aux États-Unis, notre serveur d'IA fonctionne aux États-Unis, la Gemini API peut traiter des données dans tout pays où Google dispose d'installations, et RevenueCat conserve les données aux États-Unis. La région de Cloud Firestore est [En attente : région à confirmer].

Les transferts vers Google LLC aux États-Unis reposent sur la décision d'adéquation de la Commission européenne relative au cadre de protection des données UE-États-Unis (décision d'exécution (UE) 2023/1795) ; Firebase propose aussi des clauses contractuelles types. Quand la Gemini API traite des données dans un autre pays hors de l'Espace économique européen, le transfert repose sur une décision d'adéquation pour ce pays, s'il en existe une, ou sinon sur les clauses contractuelles types des conditions de traitement des données de Google (décision d'exécution (UE) 2021/914) [En attente : le confirmer dans les conditions de sous-traitance de la Gemini API payante]. Les transferts vers RevenueCat reposent sur des clauses contractuelles types (décision d'exécution (UE) 2021/914). Tu peux demander une copie de ces garanties à privacy@codeenergy.org.

Durée de conservation

DonnéeDurée
Données sur ton appareilJusqu'à ce que tu les supprimes, te déconnectes, supprimes ton compte ou désinstalles l'app, dans les limites indiquées plus haut
Compte (Firebase Authentication)Jusqu'à la suppression de ton compte. La déconnexion ne supprime pas un compte Google ou Apple, et les comptes inactifs ne sont pas supprimés automatiquement aujourd'hui [En attente : décider d'une durée d'inactivité]. Après la suppression, Google efface les données de ses sauvegardes sous 180 jours. Les adresses IP enregistrées par Firebase Authentication sont conservées quelques semaines
Identifiant invitéSupprimé quand tu te déconnectes en tant qu'invité ou supprimes le compte avec une connexion internet. Si cette suppression échoue (par exemple sans connexion), ou si tu passes d'invité à un compte Google ou Apple, l'identifiant invité (sans données de profil) reste aujourd'hui dans Firebase Authentication [En attente : décider d'un délai de nettoyage]. L'identifiant d'achat anonyme que RevenueCat attribue à un invité (voir « Achats et abonnements ») n'est supprimé ni par la déconnexion ni par la suppression dans l'app [En attente : décider d'un délai de nettoyage]
Profil dans le cloudJusqu'à ce que tu retires ton consentement (ton profil, section « Confidentialité » › « Enregistrer le profil dans mon compte ») ou supprimes ton compte [En attente : même durée d'inactivité que le compte]
Maison partagéeJusqu'à ce que son dernier membre la quitte ou supprime son compte ; elle est alors supprimée. Quand un membre la quitte ou supprime son compte, il en est retiré ; si c'est lui qui l'a créée, un autre membre prend le relais
Compteurs d'utilisation de l'IAChaque compteur quotidien est marqué pour expirer 3 jours après la dernière demande à l'IA de ce jour-là [En attente : confirmer que la règle de suppression automatique (politique TTL de Firestore) est activée ; sinon, les compteurs restent jusqu'à la suppression du compte]. Toujours supprimés avec le compte
Cache du statut PremiumValable 5 minutes au maximum (jusqu'à 24 heures si RevenueCat est injoignable). L'enregistrement est supprimé quand une vérification ultérieure ne trouve pas Premium, et quand tu supprimes ton compte
Registres de consentementTa dernière réponse pour chaque finalité est conservée jusqu'à la suppression de ton compte ; retirer ton consentement met à jour l'enregistrement au lieu de l'effacer
Signalements de contenu IAJusqu'à la suppression de ton compte, ou jusqu'à ce que tu nous demandes de les supprimer à privacy@codeenergy.org [En attente : décider d'une durée d'examen]
Contenu envoyé à l'IANon conservé par notre serveur, sauf l'extrait d'une réponse que tu signales, quand tu choisis de l'inclure (voir « Signalements de contenu IA »). Google le conserve 55 jours
Journaux du serveur (erreurs et requêtes)[En attente : confirmer la durée de conservation de Google Cloud Logging]
Historique d'achats chez RevenueCatConservé après la suppression de ton compte : la suppression dans l'app ne l'efface pas aujourd'hui. Tu peux nous demander de le supprimer à privacy@codeenergy.org [En attente : décider de le supprimer automatiquement ou de le conserver pendant une durée précise pour des raisons fiscales et de prévention de la fraude]
Registres de Google Play et de l'App StoreConservés par la boutique selon ses propres règles
E-mails que tu nous envoies[En attente : décider de la durée de conservation des e-mails d'aide, de confidentialité et de facturation]
Journaux des requêtes du site (Vercel)[En attente : confirmer la durée de conservation des journaux de l'hébergeur]

Tes droits

Tu as le droit d'accéder à tes données, de les rectifier et de les effacer, d'en limiter le traitement ou de t'y opposer, à la portabilité, et de retirer ton consentement à tout moment. Le retrait du consentement ne remet pas en cause le traitement effectué avant.

  • Accès et portabilité : dans ton profil, section « Confidentialité » › « Télécharger mes données » crée un fichier JSON avec ton profil, tes repas, favoris, aliments récents, recettes enregistrées, liste de courses, frigo, plans de repas, poids, eau, succès, entraînements, coach IA et chat nutrition. Il ne contient ni photos ni audio, ni les données de la maison partagée, ni les compteurs de notre serveur ; pour les données que nous conservons, écris-nous.
  • Rectification : modifie ton profil dans l'app.
  • Effacement : dans ton profil, section « Compte » › « Supprimer le compte et les données », ou consulte https://yamyam.codeenergy.org/fr/delete-account.
  • Retirer le consentement IA : dans ton profil, section « Confidentialité » › « Partager des données avec l'IA ».
  • Retirer le consentement au profil dans le cloud, ou effacer ton profil du cloud sans supprimer ton compte : dans ton profil, section « Confidentialité » › « Enregistrer le profil dans mon compte » › « Supprimer du cloud ». Ton profil reste sur ton téléphone.
  • Toute autre demande : écris à privacy@codeenergy.org.

Nous répondons dans un délai d'un mois. Pour les demandes complexes, ce délai peut être prolongé de deux mois, et nous te le dirons dans le premier mois. Nous pouvons te demander de confirmer ton identité, par exemple en écrivant depuis l'adresse e-mail de ton compte.

Tu peux introduire une réclamation auprès de l'autorité espagnole de protection des données (AEPD, https://www.aepd.es, C/ Jorge Juan 6, 28001 Madrid) ou de l'autorité de protection des données du pays où tu vis, par exemple la CNIL en France.

Sécurité

Toutes les connexions utilisent HTTPS. L'app conserve une copie de tes informations de connexion et de ton profil dans le stockage sécurisé du téléphone (Keychain ou Keystore). La session de connexion Firebase est conservée dans le stockage privé de l'app et elle est supprimée quand tu te déconnectes ou supprimes ton compte. Les règles de notre base de données ne te donnent accès qu'à ton propre profil et à tes registres de consentement, des données comme les compteurs d'utilisation ne peuvent être écrites que par notre serveur, et les signalements de contenu IA peuvent être créés depuis l'app, mais ni lus ni modifiés. Les demandes d'IA passent par notre serveur, qui détient la clé du service d'IA, vérifie ton compte et tes limites, et valide ce qu'il reçoit. Aucun système n'est totalement sûr : si une violation met tes données en danger, nous le notifierons à l'autorité de contrôle et, lorsque c'est obligatoire, à toi.

Ce site

yamyam.codeenergy.org n'utilise ni cookies, ni JavaScript, ni outils d'analyse, et ne charge rien depuis d'autres sites. Il est hébergé par Vercel Inc., qui traite ton adresse IP et les données techniques de la requête pour afficher les pages. Si tu ouvres un lien d'invitation à une maison partagée sur un appareil sans YamYam, ton navigateur charge ce site, et l'adresse demandée contient le code de la maison.

Modifications de cette politique

Nous publierons toute nouvelle version sur cette page et dans l'app, avec une nouvelle date d'entrée en vigueur. Si une modification nécessite ton consentement, nous ne te l'appliquerons pas tant que tu ne l'auras pas donné.

Contact

Code Energy · [Nom légal et adresse postale : en attente] · privacy@codeenergy.org