Qui est responsable de vos données ?
CookIt est une application de recettes pour Android et iOS, éditée par Martin Confais, responsable des traitements décrits ici. Contact : cookit.app.contact@gmail.com.
Cette politique concerne l’application CookIt et ses services associés : compte, synchronisation, partage, imports et abonnement. Elle décrit la version actuelle. Les anciennes versions pouvaient conserver une bibliothèque uniquement locale ; une désinstallation n’efface pas les données déjà synchronisées dans le cloud.
Les données que nous traitons
| Données | Utilisation |
|---|---|
| Compte | Identifiant Firebase, fournisseur Google ou Apple, et nom, adresse e-mail ou photo de profil lorsqu’ils sont transmis par ce fournisseur. Ils servent à vous authentifier, reconnaître le bon compte et protéger votre bibliothèque. |
| Bibliothèque | Recettes, titres, descriptions, ingrédients, étapes, photos choisies, liens source, catégories, notes, favoris et informations nutritionnelles ou de durée renseignées. Les données de cuisson, de planning et de listes de courses servent aux fonctionnalités correspondantes et à leur synchronisation. |
| Imports par URL | URL publique confirmée, contenu public accessible de la source, langue de l’application, brouillon extrait, couverture éventuelle, corrections et état du traitement. |
| Notifications | Identifiant aléatoire d’installation, empreinte associée au compte et au travail d’import, jeton de notification, langue, plateforme et état de remise. Ces éléments permettent d’alerter l’appareil qui a demandé l’import. |
| Abonnement | Identifiant utilisateur RevenueCat lié au compte CookIt, produits achetés, reçus ou identifiants de transaction, dates et statut du droit Premium. Les numéros de carte et coordonnées bancaires sont traités par le Store et ne nous sont pas communiqués. |
| Fonctionnement et sécurité | Informations techniques nécessaires aux requêtes et à la protection du service : adresse IP, plateforme, version de l’application, attestation d’intégrité, horodatages, erreurs techniques, état des tâches et mesures de latence ou d’utilisation du modèle. |
| Assistance | Adresse e-mail, contenu de votre message et informations nécessaires à la résolution d’une demande ou à la vérification de votre compte. |
Le compte Google ou Apple est nécessaire pour accéder à la version actuelle de CookIt. Les photos, les imports, le partage et les notifications dépendent de votre utilisation. Ne placez pas d’informations personnelles sensibles dans des recettes ou des contenus que vous partagez.
Pourquoi et sur quelle base juridique ?
- Fournir le service demandé : création et gestion du compte, sauvegarde et synchronisation, cuisson, planning, courses, partage volontaire et imports demandés. Ces traitements reposent sur l’exécution du contrat d’utilisation de CookIt.
- Gérer Premium : vérifier les achats, activer les fonctionnalités payantes et permettre la restauration explicitement demandée, pour exécuter l’abonnement.
- Protéger et maintenir le service : sécurité des comptes, prévention des abus, fiabilité, diagnostic et traitement des demandes d’assistance. Nous nous appuyons sur notre intérêt légitime à fournir un service sûr et fonctionnel, en limitant les données utilisées.
- Respecter les obligations applicables : répondre aux demandes d’exercice de droits et conserver les justificatifs légalement nécessaires.
- Afficher les notifications facultatives : avec votre autorisation système, révocable dans les réglages de l’appareil. Les permissions caméra et photos autorisent uniquement l’accès demandé ; elles ne valent pas autorisation d’une autre utilisation.
Les imports produisent des brouillons soumis à votre relecture. CookIt ne prend pas de décision automatisée ayant un effet juridique ou un effet significatif comparable sur vous.
Sur l’appareil et dans le cloud
CookIt conserve une copie locale pour ouvrir rapidement votre bibliothèque et permettre l’usage hors ligne après une première connexion. Les recettes enregistrées, leurs photos et les données associées sont synchronisées avec les services Firebase de votre compte. Les changements hors ligne restent en attente jusqu’au retour de la connexion.
La langue, le thème et certaines préférences d’affichage restent propres à l’appareil. Les sessions d’import en attente et les brouillons prêts restent rattachés à l’installation qui a lancé la demande ; la recette est synchronisée entre appareils après votre enregistrement explicite.
Nous pouvons traiter les données hébergées pour faire fonctionner le service, résoudre une demande d’assistance ou de suppression et assurer sa sécurité. La synchronisation n’est pas une garantie qu’un changement encore en attente sur un appareil est déjà sauvegardé à distance.
Les imports assistés par IA
Lorsque vous confirmez une URL publique avec Premium, CookIt transmet cette URL à son backend Firebase et Google Cloud. Le contenu public accessible est récupéré puis transmis à Vertex AI pour extraire et, si nécessaire, traduire un brouillon dans la langue de l’application. Vos recettes privées déjà enregistrées ne sont pas envoyées au modèle pour cette opération.
Pour une publication TikTok vidéo, l’import utilise les textes publics accessibles, comme la légende et le texte d’intégration ; il n’analyse ni la vidéo, ni l’audio, ni les commentaires. Pour une publication TikTok composée de photos, les diapositives publiques accessibles peuvent être analysées dans l’ordre avec la légende. Ces images sont traitées temporairement ; une copie compressée de la première peut être conservée comme couverture du brouillon puis de la recette enregistrée. Une image publique de couverture peut également être récupérée pour d’autres sources prises en charge.
CookIt ne contourne pas les contenus privés, payants ou inaccessibles. Les résultats peuvent être incomplets ou incorrects : relisez les ingrédients, quantités, étapes, durées et éventuelles valeurs nutritionnelles avant d’enregistrer ou de cuisiner. CookIt ne propose pas d’analyse des allergènes.
CookIt n’autorise pas l’utilisation de ces contenus pour entraîner les modèles du prestataire. Le traitement par Google reste soumis à ses conditions Vertex AI et à ses règles de conservation et de sécurité ; nous ne promettons pas une conservation nulle par l’ensemble des infrastructures.
Ce qu’un lien de partage rend accessible
Partager une recette crée une copie accessible par un lien hébergé, comprenant son contenu et ses photos partageables. Toute personne qui possède le lien peut consulter la recette et la transmettre. Le lien n’est pas limité aux utilisateurs de CookIt et expire après 30 jours.
Vérifiez le contenu avant de partager, en particulier les photos, notes et liens source. Les destinataires peuvent enregistrer ou copier la recette. La suppression de votre compte ou l’expiration du lien ne peut pas effacer les copies déjà conservées par d’autres personnes. Un lien existant représente une copie de partage et ne suit pas nécessairement toutes les modifications ultérieures de votre recette.
Photos, permissions et notifications
La caméra et la photothèque sont utilisées lorsque vous choisissez d’ajouter une photo. CookIt copie l’image sélectionnée dans son stockage et peut la redimensionner et la compresser avant sa synchronisation ou son partage. L’application ne téléverse pas l’ensemble de votre photothèque.
Les notifications d’import utilisent Firebase Cloud Messaging et, sur iOS, le service de notifications Apple. L’autorisation est demandée dans le parcours d’import ; vous pouvez la refuser ou la retirer dans les réglages système. L’alerte de résultat est générique, sans titre, ingrédients ni texte de recette, et vise uniquement l’installation qui a demandé l’import. Les jetons sont renouvelés ou révoqués lors des changements de compte et de la déconnexion.
Prestataires et transferts internationaux
- Google / Firebase / Google Cloud : authentification, base de données, hébergement des photos et liens, fonctions serveur, files de traitement, notifications, intégrité de l’application et extraction Vertex AI. Informations de confidentialité Firebase.
- RevenueCat : vérification des achats et des droits Premium, liée à votre identifiant de compte. Politique RevenueCat.
- Apple et Google : connexion via leurs comptes, distribution de l’application, paiements et gestion des abonnements ; Apple assure aussi la remise des notifications sur iOS. Leurs services propres relèvent de leurs politiques : Apple et Google.
- Sites sources et destinataires : un import demande du contenu au site que vous avez choisi ; un partage rend la copie accessible aux détenteurs du lien.
Le traitement n’est pas exclusivement réalisé en France ou dans l’Union européenne. Les fonctions d’import et de suppression sont configurées en Europe, les photos des recettes sont hébergées dans une région Google Cloud aux États-Unis et Vertex AI utilise un endpoint global. Les prestataires peuvent traiter des données dans d’autres pays.
Les transferts nécessaires au service s’appuient sur les garanties applicables des prestataires, notamment les clauses contractuelles types et, lorsque leurs conditions sont réunies, les décisions d’adéquation. Vous pouvez nous contacter pour obtenir des informations sur les garanties pertinentes. Voir l’accord de traitement Firebase et l’accord Google Cloud.
Combien de temps conservons-nous les données ?
| Données | Durée ou critère |
|---|---|
| Compte et bibliothèque enregistrée | Tant que vous conservez le compte ou le contenu, jusqu’à leur suppression. Des marqueurs de suppression peuvent rester associés au compte pour empêcher un ancien appareil hors ligne de rétablir des données supprimées. |
| Import non terminé | La demande initiale expire après 24 heures. Le contenu source brut est temporaire ; les images d’analyse sont traitées en mémoire. Le nettoyage de l’URL de travail et des données de reprise intervient après le traitement ou sa clôture. |
| Brouillon prêt non enregistré | Expiration après 7 jours. L’enregistrement, l’annulation, l’abandon ou l’expiration déclenchent le nettoyage ; les tâches planifiées et les reprises assurent le rattrapage en cas d’échec. |
| Couverture importée | Nettoyée lorsque l’import est abandonné ou expire. Si vous enregistrez la recette avec cette couverture, elle suit la durée de vie de la recette. |
| Lien de partage | Accessible pendant 30 jours, puis retiré par le nettoyage planifié. Les copies faites par les destinataires suivent leurs propres choix. |
| Enregistrement de notification | Validité de 60 jours, renouvelée pendant l’utilisation. Les jetons expirés, invalides ou révoqués sont nettoyés. |
| Preuves de suppression de compte | Identifiant, état et empreinte du reçu conservés 90 jours après la fin du traitement pour empêcher une restauration involontaire et résoudre les réponses interrompues. Une demande encore inachevée est gardée jusqu’à sa résolution. |
| Assistance, sécurité et justificatifs | Le temps nécessaire pour résoudre la demande ou l’incident, protéger le service ou respecter une obligation applicable. Les justificatifs d’achats et journaux détenus par les prestataires suivent également leurs obligations propres. |
Une expiration rend le contenu indisponible et déclenche sa suppression ; l’effacement physique peut dépendre du passage du nettoyage et de ses reprises. Le lien source que vous gardez dans une recette enregistrée fait partie de cette recette et n’est pas un simple fichier temporaire d’import.
Supprimer votre compte et vos données
Depuis CookIt
Ouvrez Paramètres → Supprimer le compte, puis confirmez la demande. Une vérification Google ou Apple peut être nécessaire pour protéger votre compte.
Sans l’application
Écrivez à cookit.app.contact@gmail.com depuis l’adresse associée à votre compte, en indiquant que vous souhaitez supprimer votre compte CookIt. Nous vérifierons votre identité. Ne transmettez jamais votre mot de passe ni un code de connexion.
Demander la suppressionLa suppression retire le compte Firebase, la bibliothèque cloud, les photos détenues par le compte, les listes, le planning, les liens de partage, les travaux d’import, les enregistrements de notification et le profil RevenueCat associé. Les nettoyages échoués sont repris ; un passage complémentaire traite les écritures déjà engagées avant la suppression.
Un appareil hors ligne ne peut pas être effacé à distance immédiatement. Les copies déjà exportées ou enregistrées par des destinataires et les données que les Stores doivent conserver ne sont pas effacées par cette demande. Les preuves limitées de suppression restent conservées selon les durées ci-dessus.
Supprimer le compte ou désinstaller CookIt ne résilie pas votre abonnement. Gérez séparément son renouvellement dans les abonnements Apple ou Google Play. La résiliation n’est pas une condition pour demander la suppression.
Vos droits et comment les exercer
Selon le droit applicable, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement et la portabilité des données que vous avez fournies. Vous pouvez vous opposer aux traitements fondés sur notre intérêt légitime pour des raisons tenant à votre situation et retirer un consentement lorsqu’un traitement en dépend, sans remettre en cause les traitements antérieurs.
Écrivez à cookit.app.contact@gmail.com. Nous pourrons demander les informations strictement nécessaires pour vérifier votre identité. Nous répondons en principe sous un mois ; si une prolongation prévue par la loi est nécessaire, nous vous en informons. Le partage d’une recette n’est pas un export complet de vos données ; une demande de portabilité peut être adressée au même contact.
Vous pouvez aussi déposer une réclamation auprès de la CNIL ou de l’autorité de protection des données de votre pays.
Sécurité, publicité et mineurs
Nous utilisons des connexions chiffrées, une authentification et des contrôles d’accès pour protéger les données. Les contrôles d’intégrité de Firebase App Check aident à limiter les usages abusifs. Aucune infrastructure ne garantit une sécurité absolue. Les journaux applicatifs de production sont conçus pour exclure le texte des recettes, les réponses brutes du modèle, les URL complètes et les jetons secrets.
CookIt n’affiche pas de publicité tierce, ne vend pas vos données et ne les utilise pas pour du ciblage publicitaire ou un suivi entre applications. Les données techniques nécessaires au fonctionnement et à la sécurité peuvent toutefois être traitées par les services utilisés ; elles ne constituent pas une promesse d’absence de collecte.
CookIt ne s’adresse pas aux enfants de moins de 13 ans. Un mineur doit disposer de l’autorisation d’un représentant légal lorsque la loi l’exige. Si vous pensez qu’un enfant nous a fourni des données sans autorisation requise, contactez-nous pour les examiner et les supprimer si nécessaire.
Mises à jour et contact
Cette politique a été mise à jour le 7 octobre 2026. Les changements importants dans les traitements feront l’objet d’une information adaptée. Une mise à jour de la politique ou la poursuite de l’utilisation ne vaut pas consentement à une nouvelle finalité lorsque votre consentement est requis.
Pour toute question sur la confidentialité : Martin Confais — cookit.app.contact@gmail.com.