Politique de confidentialité
Dernière mise à jour : 16 juillet 2026
Macro Recipe (« nous », « l’app ») t’aide à planifier des repas qui collent à tes macros, ton budget et ton régime. Cette politique explique quelles données personnelles nous traitons, pourquoi, combien de temps, et les droits que le Règlement général sur la protection des données (RGPD) te donne. Elle est écrite pour être lue : phrases courtes, pas de remplissage, rien de caché.
1. Responsable du traitement
Le responsable du traitement est Mansour Habibou Hamani, entrepreneur individuel de droit français, SIREN 104386834, dont le siège est situé 2 boulevard Georges Méliès, 94360 Bry-sur-Marne, France.
Pour toute question sur tes données personnelles, écris à support@macro-recipe.com. Les demandes sont traitées directement par le responsable du traitement.
2. Données collectées
Données que tu fournis directement. Données de compte : ton adresse email, un nom affiché, une photo de profil facultative, et soit un mot de passe (stocké uniquement sous forme de hash bcrypt — nous ne voyons ni ne conservons jamais le mot de passe lui-même), soit ton identifiant de connexion Apple ou Google si tu utilises la connexion sociale.
Données de profil saisies à l’inscription ou dans les réglages : âge, sexe, poids, taille, pays et éventuellement ta ville, système de mesure préféré, langue et fuseau horaire. Elles servent au calcul des macros et à la génération des menus — rien d’autre.
Données alimentaires : ton objectif, tes préférences et exclusions alimentaires (par exemple végétarien ou halal, ou des aliments précis que tu évites), tes allergies, ton budget courses et tes cibles de macros.
Contenu que tu crées dans l’app : menus et recettes générés, repas enregistrés, garde-manger, listes de courses, et — uniquement si tu actives l’option — les prix de courses que tu choisis de partager avec la communauté.
Certaines de ces données sont sensibles par nature. Une préférence alimentaire comme halal ou casher peut indirectement révéler une conviction religieuse, et une allergie peut révéler une information de santé (article 9 du RGPD). Nous ne traitons ces champs qu’avec ton consentement explicite, que tu donnes en les renseignant. Ils servent uniquement à filtrer et personnaliser tes menus, ils ne sont jamais partagés avec qui que ce soit, et tu peux les modifier ou les effacer à tout moment.
Notre schéma de base de données contient aussi des champs de profil facultatifs (comme la profession ou la religion) que l’app ne demande pas actuellement. Si l’interface ne demande jamais un champ, nous ne le collectons pas : il reste simplement vide.
Données collectées automatiquement. Journaux serveur : l’adresse IP et des informations techniques de requête (user-agent) des appels vers notre API, conservées pour la sécurité et la prévention des abus.
Notifications push : un token push Expo anonymisé, uniquement si tu actives les notifications, ainsi qu’un historique des notifications envoyées.
Métadonnées d’usage de l’IA : quand une génération de menu s’exécute, nous enregistrons des métadonnées techniques de l’appel (horodatages, volumes, modèle utilisé) liées à ton compte sur nos propres serveurs, pour appliquer les quotas et auditer les coûts. Ces métadonnées n’entrent jamais dans le prompt envoyé au modèle — voir la section 5.
Jetons de sécurité : jetons de session, de réinitialisation de mot de passe et de vérification d’email, à durée de vie courte.
Données que nous ne collectons pas. Aucun outil d’analyse tiers (ni Google Analytics, ni Mixpanel, ni PostHog — ni dans l’app, ni sur nos serveurs), aucune publicité, aucun suivi à travers d’autres apps ou sites, aucune localisation précise, et jamais tes coordonnées bancaires : le paiement passe entièrement par l’App Store d’Apple et Google Play, pas par nous.
3. Finalités et bases légales (article 6 du RGPD)
Exécution du contrat (article 6.1.b) : créer et gérer ton compte, générer tes menus et recettes, calculer macros et budgets, gérer ton abonnement, envoyer les notifications de service et répondre à tes demandes de support.
Intérêt légitime (article 6.1.f) : garder le service sûr — journaux serveur, limitation de débit, contrôles anti-abus sur les essais gratuits et les quotas, et suivi des erreurs pour corriger les bugs.
Consentement (article 6.1.a) : le partage des prix de courses avec la communauté (option que tu peux retirer à tout moment) et tout champ de profil facultatif que tu choisis de renseigner.
Consentement explicite (article 9.2.a) : les préférences alimentaires et allergies pouvant indirectement révéler une conviction religieuse ou une information de santé, comme décrit à la section 2.
Obligation légale (article 6.1.c) : la conservation des pièces de facturation pendant 10 ans au titre de l’article L123-22 du Code de commerce.
4. Durées de conservation
Tes données de compte et le contenu que tu crées sont conservés tant que ton compte existe.
Tu peux supprimer ton compte à tout moment depuis l’app (Réglages → Confidentialité). Le compte est désactivé immédiatement, puis toutes tes données sont effacées définitivement et automatiquement après un délai de grâce de 30 jours.
Les jetons de sécurité ont une durée de vie courte : les liens de réinitialisation de mot de passe sont valables 1 heure, les liens de vérification d’email 24 heures, et les sessions 7 jours avant de devoir être renouvelées.
Les journaux serveur sont conservés le temps strictement nécessaire à la sécurité et à la prévention des abus.
Les pièces de facturation sont conservées 10 ans, comme l’exige le droit commercial français.
5. Intelligence artificielle
Macro Recipe utilise des grands modèles de langage pour générer et adapter les menus et recettes. Voici exactement ce que cela implique pour tes données.
Les menus sont générés à partir de cibles nutritionnelles et de contraintes culinaires anonymes. Ce que nous envoyons au fournisseur de modèle : le plat (nom, cuisine, origine, ingrédients, étapes), tes cibles nutritionnelles par portion (calories, protéines, glucides, lipides), le nombre de portions, et tes contraintes — allergies, régimes, budget par portion, substitutions, aliments à éviter, épices, méthodes de cuisson, équipement, et une envie en texte libre facultative, limitée à 280 caractères et nettoyée avant envoi.
Ton identité (nom, adresse email, identifiant de compte) n’est jamais transmise à nos fournisseurs de modèles — ni ton âge, ton sexe ou ton poids. Le fournisseur ne peut pas relier une requête à une personne ; il ne sait pas qui tu es.
Nos fournisseurs de modèles s’engagent contractuellement — API professionnelles avec accords de traitement des données — à ne pas entraîner leurs modèles avec ces requêtes.
Pour être précis : nous ne prétendons pas que rien n’est envoyé aux fournisseurs d’IA. Tes contraintes alimentaires leur parviennent, de façon anonyme. Mais rien qui t’identifie ne leur parvient jamais.
6. Sous-traitants et transferts hors UE
Nous utilisons un petit nombre de sous-traitants choisis avec soin. Chacun ne reçoit que ce dont sa mission a besoin.
Hetzner Online GmbH (Allemagne) héberge nos serveurs et notre base de données. Tout l’hébergement a lieu dans l’Union européenne ; rien ne quitte l’UE à ce niveau.
Resend (États-Unis) achemine nos emails transactionnels — vérification de compte, réinitialisation de mot de passe, liens d’export de données. Il reçoit ton adresse email, ton nom et les liens signés contenus dans le message. Les transferts sont encadrés par les clauses contractuelles types et un accord de traitement des données.
RevenueCat, Inc. (États-Unis) gère les droits d’abonnement. Il reçoit ton statut d’achat et d’accès ainsi qu’un identifiant propre à l’app — jamais tes coordonnées de paiement. Transferts encadrés par les clauses contractuelles types et un accord de traitement des données.
Apple et Google (Irlande et États-Unis) traitent les paiements intégrés via l’App Store et Google Play — les seuls canaux de paiement utilisés par Macro Recipe. Tes coordonnées de paiement restent chez eux ; nous apprenons seulement si l’achat a abouti. Transferts encadrés par les clauses contractuelles types et des accords de traitement des données.
Anthropic, PBC (États-Unis) fournit le modèle de langage qui génère les menus et recettes. Comme décrit à la section 5, il ne reçoit que des données culinaires anonymes — jamais ton identité. Nous utilisons son API professionnelle sous clauses contractuelles types et un accord de traitement des données excluant l’entraînement sur nos requêtes.
OpenAI (États-Unis) calcule des représentations vectorielles des plats de notre catalogue (modèle text-embedding-3-small), utilisées pour rechercher et associer les plats. Cela ne concerne que les données du catalogue : aucune donnée utilisateur n’est jamais envoyée à OpenAI. Transferts encadrés par les clauses contractuelles types et un accord de traitement des données.
Sentry (Functional Software, Inc., États-Unis) collecte les rapports d’erreurs de notre backend pour nous permettre de corriger les bugs. Un rapport d’erreur peut contenir l’identifiant ou l’adresse email du compte concerné par l’erreur. Transferts encadrés par les clauses contractuelles types et un accord de traitement des données.
Expo (États-Unis) achemine les notifications push à l’aide d’un token push anonymisé. Transferts encadrés par les clauses contractuelles types.
Open Food Facts est une source de données ouvertes (licence ODbL) que nous utilisons pour la nutrition et les prix. Ce n’est pas un sous-traitant : nous y lisons des données, il ne reçoit rien te concernant.
Tous les transferts hors de l’Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne (décision (UE) 2021/914).
7. Cookies et stockage local
L’app mobile n’utilise aucun cookie.
Le site macro-recipe.com est un site statique : aucun cookie, aucun traceur, aucun script d’analyse. C’est pour cela qu’il n’y a pas de bandeau cookies — il n’y a rien à consentir.
8. Mineurs
Macro Recipe s’adresse aux personnes de 16 ans et plus. Nous ne collectons pas sciemment de données de personnes plus jeunes. Si tu penses qu’un mineur de moins de 16 ans a créé un compte, écris-nous à support@macro-recipe.com et nous le supprimerons.
9. Tes droits
Le RGPD te donne un droit d’accès (article 15), de rectification (article 16), d’effacement (article 17), de limitation du traitement (article 18), de portabilité (article 20) et d’opposition (article 21), ainsi que le droit de retirer un consentement à tout moment, sans effet sur les traitements passés.
Les deux demandes les plus courantes sont intégrées à l’app. Depuis Réglages → Confidentialité, tu peux exporter toutes tes données (nous préparons l’archive et t’envoyons par email un lien de téléchargement signé) ou supprimer définitivement ton compte, comme décrit à la section 4.
Pour tout le reste, écris à support@macro-recipe.com. Nous répondons sous un mois, comme le RGPD l’exige.
Si tu estimes que tes droits ne sont pas respectés, tu peux adresser une réclamation à la CNIL, l’autorité de contrôle française : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France — www.cnil.fr.
10. Sécurité
Tous les échanges entre l’app et nos serveurs sont chiffrés en transit (HTTPS/TLS). Les mots de passe sont hachés avec bcrypt et ne sont jamais stockés ni journalisés en clair.
Les sessions reposent sur des jetons d’accès à durée de vie courte avec rotation des jetons de rafraîchissement. Les liens de réinitialisation et de vérification sont à usage unique et expirent vite (voir la section 4). Notre API applique une limitation de débit pour prévenir les abus.
En cas de violation de données personnelles susceptible d’engendrer un risque pour tes droits, nous notifierons la CNIL sous 72 heures et t’informerons directement si le risque est élevé, comme l’exigent les articles 33 et 34 du RGPD.
11. Contact
Pour toute question sur cette politique ou tes données personnelles : support@macro-recipe.com. Le responsable du traitement identifié à la section 1 répond personnellement aux demandes.
12. Modifications de cette politique
Cette politique peut évoluer avec le produit ou la loi. La date en haut de page reflète toujours la version en vigueur. Si un changement modifie substantiellement le traitement de tes données, nous t’en informerons dans l’app ou par email au moins 30 jours avant son entrée en vigueur.