Politique de confidentialité
Dernière mise à jour : à compléter
Cette politique explique quelles données Nutrition Tracker collecte, pourquoi, et comment elles sont traitées. Elle s'applique à l'application mobile et à ce site.
1. Données que nous collectons
- Compte : adresse email et mot de passe (stocké sous forme hachée, jamais en clair).
- Repas : nom, calories, catégorie et date de chaque repas que tu enregistres.
- Photos de repas : transmises temporairement à l'API Google Gemini pour estimer le contenu et les calories. Les photos ne sont pas conservées sur nos serveurs après l'analyse.
- Codes-barres scannés : transmis à l'API publique Open Food Facts pour récupérer les informations nutritionnelles du produit. Aucune donnée personnelle n'est envoyée à ce service.
2. Comment nous utilisons ces données
- Faire fonctionner le suivi de tes repas et calculer tes statistiques.
- Catégoriser automatiquement tes repas (via Cloudflare Workers AI, exécuté sur notre infrastructure, sans partage avec un tiers).
- T'envoyer des notifications locales de rappel (générées sur ton appareil, aucune donnée n'est envoyée pour cela).
3. Sous-traitants et services tiers
| Service | Finalité | Données transmises |
|---|---|---|
| Cloudflare (D1, Workers) | Hébergement de l'API et de la base de données | Compte, repas |
| Google Gemini API | Estimation calorique à partir d'une photo | Photo du repas (non conservée) |
| Open Food Facts | Recherche produit par code-barres | Code-barres uniquement |
4. Conservation des données
Tes données de compte et tes repas sont conservés tant que ton compte est actif. Tu peux supprimer un repas à tout moment depuis l'application. Pour la suppression complète de ton compte, contacte-nous à l'adresse ci-dessous.
5. Tes droits (RGPD)
Si tu résides dans l'Union européenne ou en Suisse, tu disposes d'un droit d'accès, de rectification, d'effacement et de portabilité de tes données. Pour exercer ces droits, contacte-nous à davesihanou@gmail.com.
6. Sécurité
Les mots de passe sont hachés avant stockage. Les communications entre l'application et nos serveurs sont chiffrées (HTTPS/TLS). L'accès à l'API nécessite un jeton d'authentification (JWT) propre à chaque compte.
7. Contact
Pour toute question relative à cette politique, contacte-nous à davesihanou@gmail.com.