Politique de confidentialité
Cette politique décrit les données personnelles traitées par le service Kif Tes Repas et ses sites associés, les finalités de ce traitement et les droits dont vous disposez, conformément au règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
Responsable de traitement
Le responsable de traitement est Dominique Junk, entrepreneur individuel, 15 rue Jeanne de Penthièvre, 56400 Brech, France (voir les mentions légales). Contact : le formulaire de contact du site.
Données collectées
Le service collecte et traite exclusivement les données nécessaires à son fonctionnement :
- Compte : adresse email (identifiant), mot de passe (haché, jamais stocké en clair), langue et thème d'affichage.
- Foyer : nom du foyer, région de référence, codes d'invitation, préférences de convives.
- Profils (convives) : prénom ou nom usuel, objectifs nutritionnels.
- Contenu : ingrédients, recettes (dont photos), plannings de repas, listes de courses, catégories et groupes — saisis par vous.
- Abonnement : identifiants Stripe (identifiant client et d'abonnement) et dates de période, à seule fin de gérer l'abonnement. Les données de carte bancaire sont collectées et traitées directement par Stripe, jamais par notre service.
- Données techniques : journaux de connexion et de sécurité (adresse IP, horodatage) conservés à des fins de sécurité et de lutte contre les abus.
Finalités et bases légales
Les données sont traitées pour les finalités suivantes, sur les bases légales indiquées (article 6 du RGPD) :
- Fournir le service (compte, foyer, contenus, partage, listes de courses) — exécution du contrat (art. 6.1.b).
- Gérer l'abonnement et la facturation — exécution du contrat et obligations comptables (art. 6.1.b et 6.1.c).
- Envoyer les emails transactionnels (vérification d'email, réinitialisation de mot de passe, envoi d'une recette ou d'une liste de courses à l'adresse que vous indiquez) — exécution du contrat.
- Sécurité et lutte contre les abus (vérification anti-robot, limitation de débit, journaux) — intérêt légitime (art. 6.1.f).
Destinataires et sous-traitants
Vos données sont traitées par les seuls sous-traitants suivants, liés par des obligations de confidentialité et de sécurité :
- Infomaniak Network SA (Suisse) — hébergement de l'application et de la base de données, et envoi des emails transactionnels (relais SMTP).
- Stripe — traitement des paiements et gestion de l'abonnement (uniquement lorsque vous vous abonnez).
- Cloudflare — vérification anti-robot (Turnstile) pour protéger les formulaires d'inscription, de connexion et de réinitialisation.
Vos données ne sont ni vendues ni transmises à des tiers à des fins publicitaires. Le service ne dépose aucun traceur publicitaire ni de mesure d'audience.
Transferts hors de l'Union européenne
Certains sous-traitants sont établis hors de l'UE : la Suisse (Infomaniak) bénéficie d'une décision d'adéquation de la Commission européenne ; les transferts vers les États-Unis (Stripe, Cloudflare) sont encadrés par les clauses contractuelles types de la Commission européenne, qui garantissent un niveau de protection équivalent.
Durées de conservation
- Compte et contenus : conservés pendant la durée d'utilisation du service. La plupart des suppressions s'effectuent par archivage logique, qui écarte la donnée de votre interface tout en préservant l'historique.
- Documents jetables (listes de courses) : supprimés lorsque vous les supprimez.
- Journaux de sécurité : conservés quelques mois, dans la limite nécessaire à la sécurité et au constat d'abus.
- Données de facturation : conservées conformément aux obligations légales et comptables applicables.
Vos droits
Vous disposez des droits suivants sur vos données :
- Accès et rectification : vous pouvez consulter et modifier vos données directement dans l'application (compte, foyer, profils, contenus).
- Effacement, limitation, opposition et portabilité : vous pouvez les exercer via le formulaire de contact ; nous y répondrons dans un délai d'un mois.
- Réclamation : vous pouvez saisir la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.
Sécurité
Le service met en œuvre des mesures de sécurité adaptées : chiffrement en transit (HTTPS), mots de passe hachés, authentification par session sécurisée avec protection anti-falsification de requête (CSRF), limitation de débit, vérification anti-robot, sauvegardes chiffrées et accès restreint aux données.
Dernière mise à jour : 28 septembre 2026.
Nous contacter
Une question, une demande d'exercice de vos droits RGPD ? Écrivez-nous : le message arrive directement dans la boîte du responsable de traitement.