Politique de confidentialité
Dernière mise à jour : mai 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles est Grégory Furtak, entrepreneur individuel sous l'enseigne GF Solution, SIRET 989 481 742 00017, joignable par courriel à greg.furtak@gmail.com.
Aucun délégué à la protection des données (DPO) n'est désigné, l'éditeur ne procédant pas à un traitement à grande échelle nécessitant cette désignation. Les demandes RGPD sont à adresser directement à l'éditeur.
2. Données collectées
Nous collectons et traitons les catégories de données suivantes :
| Donnée | Finalité | Base légale |
|---|---|---|
| Création de compte, authentification, communications de service | Exécution du contrat | |
| Nom d'utilisateur (pseudo) | Personnalisation de l'interface | Exécution du contrat |
| Mot de passe (haché bcrypt) | Sécurisation de l'accès | Exécution du contrat |
| Recettes, planning, listes de courses | Fonctionnement du service | Exécution du contrat |
| Préférences alimentaires (régime, allergies, cuisines) | Génération du planning interne et du prompt IA | Exécution du contrat |
| Identifiants Stripe (customer / subscription) | Gestion de l'abonnement Premium | Exécution du contrat |
| Logs techniques (date/heure de connexion) | Sécurité, prévention de la fraude | Intérêt légitime |
Les données de paiement (numéro de carte, CVC, IBAN) ne transitent jamais par nos serveurs : elles sont collectées et traitées directement par Stripe via leur interface sécurisée.
3. Durée de conservation
| Donnée | Durée |
|---|---|
| Compte utilisateur et données de contenu | Jusqu'à suppression du compte par l'utilisateur |
| Logs de connexion | 12 mois |
| Données de facturation (factures Stripe) | 10 ans (obligation comptable) |
| Sessions actives | 7 jours après dernière activité |
4. Destinataires et sous-traitants
Vos données personnelles ne sont partagées qu'avec les prestataires strictement nécessaires au fonctionnement du service :
- OVH SAS (France) — hébergement du VPS et de la base de données
- Stripe Payments Europe Ltd (Irlande, avec transferts vers Stripe Inc. aux États-Unis) — traitement des paiements et de l'abonnement
Aucune donnée n'est vendue, louée ou transmise à des tiers à des fins commerciales, publicitaires ou de profilage. Aucune donnée n'est utilisée pour entraîner un modèle d'intelligence artificielle.
5. Transferts hors Union européenne
Le service est conçu pour conserver les données dans l'Union européenne. Toutefois, Stripe peut être amené à transférer certaines données techniques (identifiants client, métadonnées de transaction) vers les États-Unis pour les besoins du traitement des paiements.
Ces transferts sont encadrés par les clauses contractuelles types approuvées par la Commission européenne (décision 2021/914), conformément à l'article 46 du RGPD. Stripe est par ailleurs certifié sous le cadre EU-US Data Privacy Framework.
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données personnelles
- Rectification : corriger des données inexactes
- Suppression : effacer vos données et votre compte
- Portabilité : recevoir vos données dans un format structuré et réutilisable
- Opposition : vous opposer au traitement de vos données
- Limitation : restreindre le traitement de vos données
La suppression directe et immédiate de votre compte (avec effacement de l'ensemble des données associées) est disponible depuis la page Paramètres » Zone sensible » Supprimer mon compte. Cette suppression est irréversible.
Pour exercer les autres droits (accès, portabilité, rectification…), contactez-nous à greg.furtak@gmail.com. Nous répondons dans un délai d'un mois, conformément à l'article 12 du RGPD.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr.
7. Cookies
MealWeek utilise uniquement des cookies strictement nécessaires au fonctionnement du service (cookie de session d'authentification, valable 7 jours, marqué HttpOnly et SameSite=Lax). Conformément à l'article 82 de la loi Informatique et Libertés, ces cookies ne nécessitent pas de consentement préalable.
Aucun cookie de mesure d'audience (Google Analytics, etc.), de tracking publicitaire ou de réseau social n'est déposé.
8. Mineurs
MealWeek n'est pas destiné aux personnes de moins de 15 ans. Conformément à l'article 8 du RGPD et à l'article 7-1 de la loi Informatique et Libertés, les mineurs de moins de 15 ans doivent obtenir le consentement de leur représentant légal avant toute inscription.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des mots de passe avec bcrypt (coût 12), connexion HTTPS systématique, cookies de session sécurisés (HttpOnly, Secure, SameSite=Lax), limitation du nombre de tentatives de connexion, accès restreint à la base de données.
10. Modifications de la politique
L'éditeur se réserve le droit de modifier la présente politique de confidentialité pour s'adapter à l'évolution du service ou de la réglementation. Toute modification substantielle sera signalée aux utilisateurs par courriel et/ou par une notification dans l'application.