Politique de confidentialité
Dernière mise à jour : 29 avril 2026
Swoodie (« nous », « notre », « nos ») exploite l’application mobile Swoodie et le site swoodie.app (le « Service »). La présente politique de confidentialité explique quelles informations nous collectons, comment nous les utilisons et vos choix concernant vos données.
Responsable du traitement
Le responsable du traitement de vos données personnelles est Daniel Gruchociak QA, dont le siège est sis Pionierska 9, 63-800 Gostyń, Pologne (NIP : 6961894332).
Pour toute question relative à la confidentialité, toute demande ou pour exercer les droits décrits ci-dessous, contactez-nous à privacy@swoodie.app.
En utilisant notre Service, vous acceptez la collecte et l’utilisation des informations conformément à la présente politique.
1. Informations que nous collectons
a) Informations que vous fournissez
- Inscription à la liste d’attente : lorsque vous rejoignez notre liste d’attente, nous collectons votre adresse e-mail.
- Achats d’abonnement : lorsque vous souscrivez à Swoodie Premium, le paiement est traité par l’App Store d’Apple ou Google Play. Nous ne collectons ni ne stockons directement vos informations de paiement.
b) Données collectées automatiquement
Lorsque vous utilisez Swoodie, nous collectons automatiquement :
- Données d’utilisation : historique des swipes, favoris enregistrés, notes, commentaires, fonctionnalités utilisées (telles que les sessions Swipe Together et les requêtes Chef AI) et schémas de navigation.
- Informations sur l’appareil : type d’appareil, version du système d’exploitation, identifiants uniques d’appareil et adresse IP.
- Authentification anonyme : nous créons automatiquement un compte anonyme pour vous — aucune adresse e-mail ni mot de passe n’est requis. Ce compte sert à synchroniser vos données entre les sessions.
c) Données des fonctionnalités IA
Lorsque vous utilisez nos fonctionnalités basées sur l’intelligence artificielle (Chef AI, variantes de recettes, estimation nutritionnelle, analyse photo Swoodie Scan, planification de repas), les textes et images que vous soumettez (listes d’ingrédients, prompts de recette, préférences alimentaires ou photos de repas) sont envoyés à nos prestataires d’IA pour traitement. Les photos de repas soumises via Swoodie Scan sont traitées en temps réel et ne sont pas conservées de manière permanente sur nos serveurs. Les plans de repas, recettes et estimations nutritionnelles générés par l’IA sont fournis à titre purement informatif. Nous n’utilisons pas ces données pour entraîner des modèles d’IA.
d) Données photographiques
Lorsque vous utilisez Swoodie Scan, les photos prises ou sélectionnées sont :
- converties en base64 et envoyées à notre backend sécurisé pour analyse par IA,
- traitées en temps réel par nos prestataires d’IA (voir la section 3 pour la liste à jour),
- non conservées de manière permanente — les photos sont supprimées après l’analyse,
- jamais partagées avec des tiers en dehors du prestataire de traitement d’IA.
2. Comment nous utilisons vos informations
Nous utilisons les informations collectées pour :
- fournir, maintenir et améliorer le Service ;
- personnaliser vos recommandations de recettes ;
- permettre les sessions partenaires Swipe Together ;
- traiter les achats d’abonnement ;
- traduire le contenu des recettes dans la langue de votre choix ;
- analyser les modèles d’utilisation et corriger les bugs ;
- détecter les fraudes et abus et faire respecter nos Conditions d’utilisation.
2b. Comment nous traitons vos données
Nous traitons vos données personnelles uniquement lorsque nous disposons d’une base légale au titre du RGPD. Vous trouverez ci-dessous les données que nous collectons, leur finalité, la base légale et la durée de conservation.
| Données | Finalité | Base légale | Conservation |
|---|---|---|---|
| Identifiant anonyme d’appareil/de compte | Identifier votre compte, synchroniser favoris et journaux de repas entre sessions | Art. 6, §1, b) RGPD — exécution du contrat | Jusqu’à la suppression du compte |
| Photos de repas envoyées à Swoodie Scan | Estimation nutritionnelle par IA en temps réel | Art. 6, §1, b) RGPD — exécution du contrat | Non conservées (traitées en temps réel puis supprimées) |
| Journaux de repas et historique nutritionnel | Fournir vos fonctionnalités personnelles de suivi nutritionnel | Art. 9, §2, a) RGPD — consentement explicite (catégorie particulière : données de santé) | Jusqu’à la suppression du compte |
| Allergènes et préférences alimentaires | Filtrer les recettes et signaler les allergènes | Art. 9, §2, a) RGPD — consentement explicite | Jusqu’à la suppression du compte ou modification des préférences |
| Statut d’abonnement et historique d’achats | Gérer votre abonnement Premium | Art. 6, §1, b) RGPD — exécution du contrat | 5 ans (droit comptable polonais) |
| Journaux de diagnostic et de plantage | Détecter les bugs et prévenir les abus | Art. 6, §1, f) RGPD — intérêt légitime | 30 jours (app_logs) ; 7 jours (limites de débit) |
| Tokens de notifications push | Envoyer des rappels et notifications que vous avez acceptés | Art. 6, §1, a) RGPD — consentement | Jusqu’à la désactivation des notifications ou la suppression du compte |
| Identifiants publicitaires et événements applicatifs (offre gratuite uniquement) | Mesurer l’efficacité publicitaire ; diffuser des publicités dans l’offre gratuite | Art. 6, §1, a) RGPD — consentement (via App Tracking Transparency sur iOS / bandeau de consentement sur Android) | Selon la politique du SDK tiers concerné (voir la section « Publicité et mesure » ci-dessous) |
Note sur les données de santé. Les journaux de repas, le suivi nutritionnel et les préférences alimentaires peuvent constituer des données de santé au sens de l’article 9 du RGPD. Nous ne traitons ces données qu’avec votre consentement explicite, donné lors de la création du profil et du choix de vos objectifs. Vous pouvez retirer votre consentement à tout moment en supprimant votre compte.
Vous pouvez retirer votre consentement à tout moment, sans porter atteinte à la licéité du traitement effectué avant ce retrait.
3. Services tiers
Nous faisons appel à des prestataires tiers pour faire fonctionner et améliorer le Service. Ces prestataires peuvent traiter vos données aux fins suivantes :
- Supabase (infrastructure cloud et base de données) — stockage et gestion des données de compte, favoris, notes, plans de repas et données d’utilisation.
- OpenAI (prestataire d’IA) — génération de recettes Chef AI, variantes, estimation nutritionnelle et analyse de photos Swoodie Scan. Les textes et images soumis aux fonctionnalités d’IA sont envoyés à OpenAI pour traitement.
- Google Gemini (prestataire d’IA) — moteur du Planificateur de repas IA. Les préférences alimentaires et les données de recettes sont envoyées à Google pour traitement.
- DeepL (prestataire de traduction) — traduction du contenu des recettes dans les langues prises en charge (actuellement : allemand, polonais, français, italien, espagnol, portugais et thaï). Les textes de recettes sont envoyés à DeepL pour traduction.
- Spoonacular (fournisseur de données de recettes) — données de recettes, informations nutritionnelles et détails des ingrédients.
- TheMealDB (fournisseur de données de recettes) — contenu de recettes complémentaire.
- RevenueCat (gestion des abonnements) — traitement et gestion des abonnements Premium, y compris données d’achat, identifiants d’appareil et statut d’abonnement.
- Vercel — héberge notre site web et fournit des analyses de performance anonymisées via Speed Insights.
- Apple App Store / Google Play — distribution de l’application et traitement des paiements, sous réserve de leurs propres politiques de confidentialité.
Nous ne vendons pas vos données personnelles à des tiers.
3b. Publicité et mesure
Dans l’application mobile, nous utilisons les SDK tiers suivants à des fins publicitaires, de mesure de conversions et d’analyse. Ces prestataires peuvent recevoir l’identifiant publicitaire de votre appareil (Apple IDFA sur iOS, Google Advertising ID sur Android) ainsi que des événements applicatifs (par exemple installations, sessions, actions in-app telles que recettes enregistrées ou scans réalisés) :
- Meta Platforms, Inc. (Facebook SDK / App Events) — mesure des conversions pour les publicités diffusées par Meta et prise en charge de l’analyse. Voir la politique de confidentialité de Meta.
- TikTok Pte. Ltd. / ByteDance Ltd. (TikTok Business SDK) — mesure des conversions pour les publicités diffusées par TikTok. Voir la politique de confidentialité de TikTok.
- Google LLC (AdMob) — diffusion publicitaire dans l’offre gratuite de Swoodie. Voir la politique de confidentialité de Google.
Identifiant publicitaire. Sur iOS, nous sollicitons votre consentement via le module système App Tracking Transparency avant qu’un identifiant publicitaire ne soit partagé avec les SDK ci-dessus. Vous pouvez réinitialiser ou désactiver l’identifiant publicitaire à tout moment dans les réglages de votre appareil :
- iOS : Réglages → Confidentialité & sécurité → Suivi
- Android : Paramètres → Confidentialité → Annonces
Pas de vente de données personnelles. Swoodie ne vend pas vos données personnelles. Les données partagées avec les SDK ci-dessus se limitent aux événements de mesure publicitaire et aux identifiants au niveau de l’appareil ; elles n’incluent pas d’informations identifiantes telles que votre adresse e-mail ou votre nom.
4. Cookies et technologies de suivi
Notre site (swoodie.app) utilise les technologies suivantes :
Essentielles
- Stockage de la préférence linguistique (localStorage)
- Cookie de préférence de consentement (swoodie_consent)
Analytique
- Vercel Speed Insights — collecte des données anonymisées de performance des pages, type d’appareil, version du navigateur et temps de chargement. Aucune information permettant d’identifier une personne n’est collectée. Les données sont traitées par Vercel Inc. (États-Unis). Confidentialité : https://vercel.com/legal/privacy-policy
Application mobile
- Stockage local — sur l’appareil pour les préférences, recettes en cache et données hors ligne. Ces données ne quittent pas votre appareil, sauf en cas de synchronisation avec votre compte.
- Authentification anonyme — crée un identifiant anonyme unique pour la synchronisation des données. Aucune information personnelle n’est collectée.
Vous pouvez à tout moment gérer vos préférences de cookies via le lien Paramètres des cookies situé dans le pied de page du site.
5. Conservation des données
- Données de compte : conservées tant que votre compte est actif.
- Journaux applicatifs : supprimés automatiquement après 30 jours.
- Données de recettes en cache : expirent automatiquement au bout de 2 heures.
- Plans de repas : conservés jusqu’à suppression par l’utilisateur.
- Photos Swoodie Scan : traitées en temps réel et non conservées de manière permanente.
- Recettes AI Cookbook : conservées jusqu’à suppression par l’utilisateur (suppression douce prise en charge).
Vous pouvez demander la suppression de vos données à tout moment en nous contactant.
6. Sécurité des données
Nous mettons en œuvre des mesures techniques appropriées pour protéger vos données, notamment :
- chiffrement en transit (HTTPS/TLS),
- sécurité au niveau des lignes (RLS) sur toutes les tables de la base de données,
- stockage des clés d’API côté serveur (aucune clé n’est stockée sur votre appareil),
- limitation de débit sur tous les services backend.
Aucune méthode de transmission ou de stockage électronique n’est sûre à 100 %. Nous ne pouvons pas garantir une sécurité absolue.
6b. Notification de violation de données
En cas de violation de données personnelles présentant un risque pour vos droits et libertés, nous :
- notifierons l’autorité de contrôle compétente dans les 72 heures suivant la prise de connaissance,
- notifierons les utilisateurs concernés sans délai indu si la violation présente un risque élevé pour leurs droits et libertés,
- documenterons toutes les violations, y compris leurs effets et les mesures correctives prises.
La notification sera envoyée à l’adresse e-mail associée à votre inscription à la liste d’attente (le cas échéant) ou via un avis in-app.
6c. Transferts internationaux de données
Plusieurs des prestataires mentionnés ci-dessus (Supabase, OpenAI, Google, Meta, TikTok, Vercel) sont situés aux États-Unis ou y transfèrent des données. Nous transférons vos données personnelles hors de l’Espace économique européen sur le fondement :
- des clauses contractuelles types approuvées par la Commission européenne (décision d’exécution (UE) 2021/914 du 4 juin 2021), et
- le cas échéant, du cadre Data Privacy Framework UE–États-Unis pour les prestataires auto-certifiés à ce titre.
Vous pouvez demander une copie des garanties de transfert mises en place en écrivant à privacy@swoodie.app.
Nos prestataires et leur localisation :
| Prestataire | Localisation | Garanties |
|---|---|---|
| Supabase | États-Unis | Certifié SOC 2 Type II |
| OpenAI | États-Unis | DPA, CCT |
| Google (Gemini) | États-Unis | CCT UE, DPA |
| DeepL | Allemagne | Établi dans l’UE, conforme RGPD |
| Spoonacular | États-Unis | Accord de traitement des données |
| RevenueCat | États-Unis | SOC 2, DPA |
| Vercel | États-Unis | DPA, SOC 2 |
Pour les utilisateurs de l’UE/EEE, les transferts vers les États-Unis sont encadrés par des clauses contractuelles types (CCT) ou, le cas échéant, des décisions d’adéquation.
7. Vos droits
Au titre du RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d’accès — demander une copie des données personnelles que nous détenons à votre sujet.
- Droit de rectification — corriger des données inexactes ou incomplètes.
- Droit à l’effacement (« droit à l’oubli ») — faire supprimer vos données ; vous pouvez le faire directement dans l’application via Réglages → Supprimer mes données, ou par e-mail à privacy@swoodie.app.
- Droit à la limitation du traitement — limiter l’usage de vos données dans certaines situations.
- Droit à la portabilité — recevoir vos données dans un format lisible par machine.
- Droit d’opposition — vous opposer aux traitements fondés sur l’intérêt légitime, y compris le profilage.
- Droit de retirer son consentement — retirer tout consentement à tout moment, sans porter atteinte à la licéité du traitement effectué avant ce retrait.
- Droit de déposer une réclamation — auprès de l’autorité polonaise de contrôle : Urząd Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Varsovie, uodo.gov.pl.
Pour exercer l’un de ces droits, écrivez à privacy@swoodie.app. Nous répondrons sous 30 jours, conformément au RGPD.
7b. Décision automatisée
Swoodie utilise des traitements automatisés de la manière suivante :
- Recommandations de recettes : basées sur votre historique de swipes, filtres alimentaires et préférences allergéniques. Aucun profilage à des fins marketing.
- Planification de repas par IA : génère des plans de repas en fonction de votre objectif calorique, mode et recettes favorites.
- Estimation nutritionnelle : l’IA estime le contenu nutritionnel à partir de photos et de données de recettes. Il s’agit uniquement d’estimations qui ne remplacent pas un avis diététique professionnel.
- Détection d’allergènes : analyse par mots-clés des ingrédients pour signaler les allergènes potentiels. Des faux positifs sont possibles — vérifiez toujours les ingrédients vous-même.
Aucun de ces traitements automatisés ne produit d’effets juridiques ou d’effets significatifs similaires sur vous. Vous pouvez nous contacter pour demander une intervention humaine sur toute décision automatisée.
8. Vie privée des enfants
Swoodie n’est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de 13 ans. Si nous prenons connaissance d’une telle collecte, nous supprimerons les données dans les plus brefs délais.
8b. Suppression de votre compte
Vous pouvez supprimer votre compte Swoodie à tout moment :
- Dans l’application : Réglages → Supprimer mes données
- Par e-mail : privacy@swoodie.app
Lorsque vous supprimez votre compte, nous effaçons définitivement vos journaux de repas, favoris, données de profil et identifiants associés. Certaines données peuvent être conservées pour des durées limitées lorsque la loi l’exige (par exemple les factures d’abonnement conservées 5 ans au titre du droit comptable polonais) ou sous une forme anonymisée à des fins analytiques.
9. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de temps à autre. Nous vous informerons des modifications importantes en mettant à jour la date de « Dernière mise à jour » en haut de cette page.
10. Nous contacter
Pour des questions générales : support@swoodie.app
Pour les demandes en matière de protection des données, d’accès aux données ou pour exercer vos droits RGPD/CCPA :
Contact protection des données : privacy@swoodie.app
Délai de réponse : sous 30 jours à compter de la réception de votre demande.
Si vous résidez dans l’UE/EEE et estimez que vos droits en matière de protection des données n’ont pas été correctement pris en compte, vous avez le droit de déposer une plainte auprès de votre autorité locale de protection des données.
Pour les utilisateurs en Pologne : Urząd Ochrony Danych Osobowych (UODO)
Site web : https://uodo.gov.pl
Voir aussi : Conditions d’utilisation | Politique de cookies