Politique de confidentialité GhostChef
Dernière mise à jour : 23 septembre 2026
Cette politique explique quelles données personnelles GhostChef traite, pourquoi, sur quelle base légale, combien de temps et avec qui nous les partageons. Elle s’applique à l’application Android GhostChef et à ce site. L’application est en néerlandais : les noms des boutons sont repris tels qu’ils y apparaissent.
En bref
- Nous ne traitons que ce qui est nécessaire pour faire fonctionner l’application, la sécuriser et la proposer gratuitement grâce à la publicité.
- Vos données sont hébergées chez Supabase en Irlande (UE).
- Nous n’envoyons rien à OpenAI (États-Unis) sans votre accord pour ce type d’action.
- Les recettes publiées, votre nom, votre rang, vos « j’aime » et vos abonnements sont publics. Vos listes, votre stock et vos recettes enregistrées sont privés.
- Nous ne vendons aucune donnée et n’utilisons pas vos photos ou vidéos pour la publicité.
- La connexion se fait uniquement avec Google ou GitHub.
- Une vidéo ne devient jamais une photo de recette. Nous effaçons automatiquement les vidéos après le traitement.
Attention : une IA lit nos e-mails. Tous les e-mails envoyés à app.ghostchef@outlook.com, y compris les signalements faits dans l’application, sont lus et triés par un assistant IA : Grok de xAI (États-Unis). N’y mettez que le nécessaire. Les décisions sont toujours prises par une personne. Plus d’explications
1. Responsable du traitement
Le responsable du traitement est [NAAM], [ADRES], Belgique, agissant sous le nom GhostChef (numéro d’entreprise [KBO-NUMMER]). Contact : app.ghostchef@outlook.com. GhostChef n’a pas de délégué à la protection des données ; ce n’est pas obligatoire pour un service de cette taille.
2. Ce que nous traitons et pourquoi
2.1 Compte et connexion
- Données : votre adresse e-mail, le fait que vous vous connectez avec Google ou GitHub, et un identifiant de compte. Google ou GitHub transmettent aussi votre nom, votre nom d’utilisateur chez eux et un lien vers votre photo de profil. Supabase les conserve avec vos données de connexion. GhostChef ne les affiche ni ne les utilise. Chaque session enregistre aussi l’heure, votre adresse IP et le type d’appareil ou de navigateur.
- Pourquoi : vous fournir un compte et une connexion sûre.
- Base légale : l’exécution du contrat (art. 6.1.b RGPD). Pour les données de session et de sécurité : notre intérêt légitime à sécuriser les comptes (art. 6.1.f RGPD).
- Conservation : jusqu’à la suppression de votre compte. Les données de session jusqu’à la déconnexion ou l’expiration de la session.
- La connexion n’est possible qu’avec un compte Google ou GitHub. Consulter des recettes est possible sans compte.
2.2 Profil, XP, classement et série de cuisine
- Données : nom d’utilisateur et nom affiché (choisis une seule fois), rang de chef, XP et raisons des points, badges, place au classement mensuel et votre série de cuisine (les jours où vous avez terminé le mode cuisine).
- Pourquoi : faire fonctionner le profil, les niveaux, les boosts et le classement.
- Base légale : l’exécution du contrat.
- Conservation : jusqu’à la suppression de votre compte.
2.3 Recettes, photos et mode cuisine
- Données : recettes (titre, description, ingrédients, étapes), photos de recette et photos de cuisine. Les photos sont prises en direct avec l’appareil photo. Vous pouvez publier au maximum 2 photos de cuisine par recette.
- Pourquoi : créer, afficher, partager et cuisiner des recettes.
- Base légale : l’exécution du contrat.
- Conservation : jusqu’à ce que vous supprimiez le contenu, que nous le supprimions ou que vous supprimiez votre compte.
2.4 Fonctions privées
- Données : listes de courses, stock, recettes enregistrées et brouillons.
- Base légale : l’exécution du contrat.
- Conservation : jusqu’à ce que vous les supprimiez ou supprimiez votre compte. Personne d’autre ne les voit.
2.5 Vidéo vers recette
- Données : la vidéo de cuisine que vous choisissez dans votre galerie (votre visage, votre voix et votre environnement peuvent y figurer), des images fixes de cette vidéo, la transcription de ce qui est dit, une empreinte numérique du fichier (SHA-256) et l’état du traitement.
- Pourquoi : transformer votre vidéo en recette, reconnaître les vidéos en double et appliquer la limite de 5 vidéos par mois.
- Base légale : votre consentement pour l’envoi de la vidéo à OpenAI (art. 6.1.a RGPD), demandé dans l’application avant votre première vidéo. Le reste relève de l’exécution du contrat.
- Conservation : nous effaçons automatiquement la vidéo et les images dès que le traitement est terminé, même s’il échoue. Les fichiers qui ne sont liés à aucun traitement en cours, par exemple parce que l’application a été fermée pendant l’envoi, sont effacés automatiquement après environ une heure. L’empreinte est conservée tant que la recette existe. OpenAI conserve ce qu’il a reçu au maximum 30 jours (voir le point 3).
- Votre vidéo et les images qui en sont tirées ne sont jamais utilisées comme photo de recette et ne sont jamais publiques. Si vous voulez une photo de recette, vous la prenez vous-même en direct avec l’appareil photo.
- Si d’autres personnes sont reconnaissables dans votre vidéo, demandez-leur d’abord leur accord.
2.6 Scan du frigo
- Données : une photo en direct de votre frigo ou de vos provisions, et les produits qui y sont reconnus.
- Pourquoi : vous proposer ce que vous pouvez ajouter à votre stock.
- Base légale : votre consentement pour l’envoi de la photo à OpenAI.
- Conservation : nous ne conservons pas la photo. Les produits reconnus et ce que vous ajoutez à votre stock sont conservés jusqu’à ce que vous les supprimiez ou supprimiez votre compte.
2.7 Contrôles automatiques
- Données : texte des recettes, nom d’utilisateur et nom affiché, photos de recette et de cuisine. Nous les contrôlons automatiquement avec OpenAI et avec notre propre liste de mots interdits. Nous conservons le résultat : accepté ou refusé, avec la raison.
- Pourquoi : bloquer la haine, le contenu sexuel, la violence et d’autres contenus interdits ou illicites, et vérifier qu’une photo correspond bien à la recette.
- Base légale : votre consentement pour l’envoi à OpenAI. Le résultat est conservé sur la base de notre intérêt légitime (une application sûre) et de nos obligations au titre du DSA.
- Conservation : tant que le contenu existe.
- Le fonctionnement et la manière de demander un examen humain sont décrits au point 7.
2.8 J’aime, abonnements, blocages et signalements
- Données : qui aime quelle recette, qui suit qui, qui bloque qui, et les signalements : qui signale, ce qui est signalé, la raison et l’heure.
- Pourquoi : les fonctions sociales, le traitement des signalements et la lutte contre les abus. Vous ne pouvez signaler la même recette ou le même compte qu’une fois, avec un maximum de 7 signalements par semaine.
- Base légale : pour les j’aime, abonnements et blocages, l’exécution du contrat. Pour les signalements, notre intérêt légitime et notre obligation légale de traiter les notifications (art. 16 DSA).
- Un signalement fait dans l’application nous est envoyé par e-mail via Resend. Cet e-mail contient votre nom d’utilisateur, votre nom affiché, votre identifiant et l’adresse e-mail de votre compte, ce que vous signalez et la raison. Nous utilisons votre adresse e-mail pour vous informer de la suite donnée à votre signalement, comme l’exige l’article 16 du DSA. Grok lit aussi ces e-mails (voir le point 2.10).
- Nous ne disons pas à la personne signalée qui l’a signalée, sauf si c’est strictement nécessaire, par exemple lorsqu’un titulaire de droits fait une notification de droit d’auteur en son propre nom.
- Conservation : j’aime, abonnements et blocages jusqu’à ce que vous les annuliez ou supprimiez votre compte. Les signalements restent dans la base de données tant que le compte de l’auteur du signalement existe. Les e-mails de signalement sont effacés au plus tard 12 mois après leur traitement.
2.9 Notifications de droit d’auteur
- Données de l’auteur de la notification : votre nom et votre adresse e-mail, pour qui vous agissez (si ce n’est pas pour vous-même), quelle œuvre vous appartient, la recette ou le compte concerné, votre explication et votre déclaration de bonne foi.
- Données de l’auteur de la publication : le contenu signalé, le nom d’utilisateur et l’identifiant, notre décision et une éventuelle contre-notification avec explication.
- Pourquoi : examiner la notification, masquer ou supprimer le contenu si nécessaire, expliquer notre décision à l’auteur de la publication, traiter une contre-notification et lutter contre les notifications abusives.
- Base légale : notre obligation légale de traiter les notifications et de motiver nos décisions (art. 16 et 17 DSA ; art. 6.1.c RGPD), et notre intérêt légitime à agir contre les atteintes et à pouvoir nous défendre en cas de litige (art. 6.1.f RGPD).
- Transmission : pour que l’auteur de la publication puisse réagir, nous pouvons lui communiquer votre nom (ou celui du titulaire des droits) et une description de l’œuvre. Nous ne communiquons pas votre adresse e-mail, sauf si vous l’acceptez. Une contre-notification peut être transmise de la même manière à l’auteur de la notification.
- Si vous signalez dans l’application, la notification arrive dans notre boîte mail via Resend, comme au point 2.8. Si vous signalez par e-mail, elle arrive directement dans notre boîte mail. Dans les deux cas, Grok la lit (voir le point 2.10).
- Conservation : jusqu’à 12 mois après le traitement de la notification. En cas de litige ou de procédure judiciaire, jusqu’à la fin de celui-ci.
2.10 E-mails avec nous : Grok les lit
- Données : votre adresse e-mail, votre message et d’éventuelles pièces jointes.
- Pourquoi : traiter votre question, votre signalement ou votre demande.
- Base légale : notre intérêt légitime à répondre et à garder notre boîte mail gérable, et notre obligation légale pour les demandes relatives à la vie privée et les signalements.
- Une IA lit vos e-mails. Un assistant IA, Grok de xAI (États-Unis), lit, résume et trie tous les e-mails qui arrivent dans notre boîte mail, avec leurs pièces jointes. Cela vaut aussi pour les signalements faits dans l’application, car ils arrivent par e-mail. Grok ne décide rien : les signalements, les comptes et les demandes sont toujours examinés par une personne, et les réponses viennent d’une personne.
- La boîte mail elle-même fonctionne sur Outlook.com de Microsoft. Microsoft conserve les e-mails uniquement en tant que fournisseur de la boîte mail. Votre e-mail peut donc se retrouver chez Microsoft et xAI, y compris aux États-Unis.
- N’indiquez que le nécessaire. N’envoyez pas de copie de votre carte d’identité, pas de numéro de registre national, pas de données de santé et pas de données d’autres personnes.
- Conservation : jusqu’au traitement de votre demande, puis au maximum 12 mois.
2.11 Publicité via Google AdMob
- Données : l’identifiant publicitaire de votre appareil, votre adresse IP, des informations sur l’appareil et l’application, les annonces vues et cliquées, votre localisation approximative (déduite de l’adresse IP) et votre choix de consentement.
- Où vous voyez de la publicité : peu après un ajout à votre liste de courses, au démarrage du mode cuisine, après une photo de cuisine acceptée, et en bannière pendant la création d’une recette à partir d’une vidéo.
- Base légale : votre consentement (art. 6.1.a RGPD et règles ePrivacy), donné via l’écran de consentement de Google au premier démarrage. Si vous refusez, Google n’affiche que des annonces limitées et non personnalisées.
- Google Ireland Limited est lui-même responsable de ce que Google fait de ces données. Voir policies.google.com/technologies/ads.
- Modifier : dans l’application via Account → Advertentievoorkeuren. Vous réinitialisez ou supprimez votre identifiant publicitaire dans les paramètres d’Android.
- Conservation : selon les délais de Google.
2.12 Sécurité et correction d’erreurs
- Données : journaux techniques de notre base de données et de nos fonctions serveur : identifiant de compte, heure, adresse IP et messages d’erreur.
- Base légale : notre intérêt légitime à garder l’application sûre et fonctionnelle.
- Conservation : quelques jours, selon le délai de conservation des journaux de Supabase.
2.13 Ce site web
- Données : votre adresse IP, votre navigateur, la page demandée et l’heure, enregistrés par notre hébergeur [HOSTING].
- Base légale : notre intérêt légitime à afficher et sécuriser le site.
- Le site ne dépose pas de cookies et n’utilise aucun service de statistiques ou de publicité.
- Conservation : courte, selon le délai de l’hébergeur.
3. Qui reçoit vos données
| Destinataire | Pour quoi | Où | Garantie |
|---|---|---|---|
| Supabase, Inc. | Base de données, connexion, stockage de fichiers et fonctions serveur | Centre de données en Irlande (UE). Le support et les sous-traitants peuvent se trouver hors de l’UE. | Contrat de sous-traitance avec clauses contractuelles types |
| OpenAI Ireland Ltd., avec OpenAI, L.L.C. | Vidéo vers recette, scan du frigo et contrôles automatiques | États-Unis | Contrat de sous-traitance avec clauses contractuelles types. OpenAI n’utilise pas les données pour entraîner ses modèles et les conserve au maximum 30 jours pour détecter les abus. |
| Resend, Inc. | Envoi des signalements faits dans l’application par e-mail vers notre boîte mail | États-Unis | Contrat de sous-traitance avec clauses contractuelles types |
| Microsoft (Outlook.com) | Uniquement la boîte mail où se trouvent nos e-mails | UE et États-Unis | Conditions de Microsoft et cadre de protection des données UE–États-Unis |
| xAI (Grok) | Assistant IA qui lit et trie tous les e-mails de notre boîte mail, y compris les signalements faits dans l’application | États-Unis | Conditions de xAI |
| Google Ireland Limited et Google LLC | Publicité (AdMob). Connexion avec Google, si vous la choisissez. | UE et États-Unis | Google est lui-même responsable. Cadre de protection des données UE–États-Unis et clauses contractuelles types. |
| GitHub, Inc. | Connexion avec GitHub, si vous la choisissez | États-Unis | GitHub est lui-même responsable. Cadre de protection des données UE–États-Unis. |
| [HOSTING] | Hébergement de ce site | [LAND] | Contrat de sous-traitance |
Si vous installez l’application via Google Play, Google traite des données à cet effet selon sa propre politique de confidentialité. Nous ne communiquons des données aux autorités que si la loi nous y oblige. Nous ne vendons aucune donnée.
4. Transferts hors de l’EEE
Certains destinataires sont établis aux États-Unis. Pour les entreprises qui adhèrent au cadre de protection des données UE–États-Unis, une décision d’adéquation de la Commission européenne s’applique. Pour les autres, nous utilisons les clauses contractuelles types de la Commission européenne. Vous pouvez nous demander une copie de ces garanties.
5. Stockage sur votre appareil
L’application conserve quelques éléments sur votre téléphone :
- Votre session de connexion, pour rester connecté. C’est strictement nécessaire.
- Les types d’actions pour lesquels vous avez donné votre consentement IA, pour ne pas vous le redemander à chaque fois. Retrait via Account → AI-toestemming intrekken.
- De petits réglages d’affichage, par exemple si vous avez déjà vu un écran de montée de niveau.
- Le logiciel publicitaire de Google lit et conserve votre identifiant publicitaire et des données similaires, uniquement selon votre choix dans l’écran de consentement de Google.
L’application ne demande l’accès à l’appareil photo et à la galerie que lorsque vous prenez une photo ou choisissez une vidéo. Vous gérez ces accès dans les paramètres d’Android. Sur les écrans de recette et de cuisine, l’application bloque les captures d’écran ; aucune donnée n’est collectée pour cela. L’application n’utilise aucun autre logiciel de suivi ou de statistiques.
6. Ce qui est public
Visible par tous, y compris sans compte : les recettes publiées et leurs photos, les photos de cuisine acceptées, votre nom d’utilisateur et votre nom affiché, votre rang de chef, votre XP et les raisons des points, vos badges, votre série de cuisine, votre place au classement, les recettes que vous aimez, qui vous suivez et qui vous suit. Votre adresse e-mail n’est jamais publique.
Sont privés : les listes de courses, le stock, les recettes enregistrées, les brouillons, les vidéos, les photos de frigo, vos signalements et vos blocages.
7. Décisions automatisées
Un nom, un texte de recette ou une photo peut être refusé automatiquement, par exemple en cas de haine, de contenu sexuel, de violence, de texte dans l’image, d’une photo qui ne correspond pas à la recette ou d’une image trouvée sur internet. Un tel refus ne concerne que ce nom, ce texte ou cette photo, pas votre compte entier. Si vous pensez que le contrôle s’est trompé, écrivez-nous : une personne le réexamine. Nous ne fermons jamais un compte automatiquement.
8. Âge
L’âge minimum dépend de votre pays et se situe entre 13 et 16 ans (voir les conditions d’utilisation). À la connexion, vous déclarez avoir l’âge requis. Nous ne demandons ni ne conservons votre date de naissance. Si nous constatons qu’une personne est trop jeune, nous supprimons le compte.
9. Vos droits
- Accès et copie (art. 15 et 20 RGPD) : voir Mes données.
- Rectification (art. 16) : vous ne pouvez pas modifier vous-même votre nom d’utilisateur. Si quelque chose est inexact, écrivez-nous.
- Effacement (art. 17) : voir Supprimer le compte.
- Limitation (art. 18) et opposition (art. 21) : vous pouvez vous opposer aux traitements fondés sur notre intérêt légitime.
- Retrait du consentement (art. 7) : IA via Account → AI-toestemming intrekken, publicité via Account → Advertentievoorkeuren. Ce qui a déjà été traité reste licite.
Envoyez votre demande à app.ghostchef@outlook.com, de préférence depuis l’adresse e-mail de votre compte, afin que nous sachions que c’est bien vous. Grok lit cet e-mail (voir le point 2.10). Nous répondons dans un délai d’un mois. Pour les demandes complexes, ce délai peut être prolongé de deux mois ; nous vous en informons alors.
Si vous n’êtes pas d’accord avec notre manière de traiter vos données, vous pouvez introduire une plainte auprès de l’Autorité de protection des données (autoriteprotectiondonnees.be) ou de l’autorité de votre propre pays.
10. Sécurité
Toutes les connexions sont chiffrées. Dans la base de données, chaque utilisateur n’a accès qu’à ses propres données privées. Les clés secrètes se trouvent uniquement sur le serveur, pas dans l’application. En cas de fuite de données présentant un risque pour vous, nous la notifions dans les 72 heures à l’Autorité de protection des données et, si le risque est élevé, à vous aussi.
11. Modifications
Si nous modifions un point important de cette politique, nous l’annonçons à l’avance dans l’application ou sur ce site. La date en haut de page indique la dernière version.