Politique de confidentialité
Savoria — Dernière mise à jour : 7 juillet 2026
Cette politique explique quelles données Savoria (« l'application », « nous ») collecte, pourquoi, sur quelle base légale, combien de temps elles sont conservées, et comment exercer vos droits. Savoria est une application Android de recettes assistée par IA, éditée par la société JEYLAB (SARL, RCS Paris 943 632 588, siège : 6 rue Émile Dubois, 75014 Paris), responsable de traitement au sens du RGPD (contact ci-dessous, informations complètes dans les mentions légales).
1. Données collectées et finalités
| Données | Quand | Finalité | Base légale (art. 6 RGPD) |
|---|---|---|---|
| Informations du compte Google (adresse e-mail, nom affiché) | À la connexion avec Google (requise pour utiliser l'application) | Authentification, synchronisation de vos données entre vos appareils | Exécution du contrat |
| Votre contenu : recettes, listes de courses, bonnes adresses, équipements de cuisine | Au fil de votre utilisation | Stockage et synchronisation (Google Firebase Firestore) | Exécution du contrat |
| Images (illustrations de recettes et d'adresses générées par IA) | À la génération d'une image | Affichage de votre contenu (Google Firebase Storage) | Exécution du contrat |
| Messages, photos et documents soumis aux fonctions IA | Quand vous utilisez le Chef IA, l'import de recettes ou l'assistant cuisine | Transmis à l'API Google Gemini pour générer la réponse, via notre fonction serveur qui les relaie sans les conserver. L'historique des conversations est stocké uniquement en local sur votre appareil — jamais sur nos serveurs. Aucun profilage. | Exécution du contrat |
| Contenu public d'une publication de réseau social (légende ou description, et le cas échéant la vidéo, d'un lien Instagram, TikTok ou YouTube que vous soumettez) | Quand vous importez une recette depuis un lien de réseau social | Récupération du contenu de la publication (légende et, le cas échéant, vidéo) par un service côté serveur s'appuyant sur un outil open-source, sans connexion à aucun compte de réseau social, puis transmission à l'API Gemini pour en extraire la recette. Une éventuelle vidéo transite temporairement par notre serveur et est supprimée immédiatement après l'analyse : aucun contenu de plateforme n'est conservé, seule la recette structurée qui en résulte est enregistrée dans votre compte. | Exécution du contrat |
| Compteurs d'usage IA (nombre de requêtes par jour/mois, volumes de tokens, modèle utilisé) | Quand vous utilisez les fonctions IA | Prévention des abus, quotas d'usage équitable, suivi des coûts | Intérêt légitime (protection du service contre les abus) |
| Jeton anti-fraude : empreinte non identifiante (hachage à sens unique) dérivée de votre adresse e-mail | À la création d'un compte, lorsqu'une offre d'essai gratuite vous est proposée | Empêcher le recyclage abusif de l'offre d'essai gratuite (supprimer puis recréer un compte pour en bénéficier à nouveau). L'empreinte ne permet pas de vous réidentifier et n'est jamais utilisée à d'autres fins. | Intérêt légitime (prévention de la fraude) |
| Données de plantage et de stabilité (Firebase Crashlytics : modèle d'appareil, version d'OS, traces de plantage) | En cas de plantage ou de dysfonctionnement | Diagnostic et correction des bugs | Intérêt légitime (sécurité et stabilité du service) |
| Statistiques d'utilisation (Google Analytics for Firebase : écrans consultés, événements dans l'app, identifiant pseudonyme, informations sur l'appareil) | Uniquement si vous y consentez, au premier lancement ou plus tard dans les Paramètres | Comprendre l'utilisation de l'application pour l'améliorer | Consentement — refusable et retirable à tout moment dans les Paramètres, sans perte de fonctionnalité |
| Preuve de consentement (version des conditions acceptée, choix concernant les statistiques, horodatage, version de l'application) | À l'acceptation des conditions et à chaque modification de votre choix sur les statistiques | Pouvoir démontrer le recueil de votre consentement et la version acceptée | Obligation légale (art. 7.1 RGPD) |
2. Ce que nous ne faisons PAS
- Nous ne vendons ni ne louons vos données à personne.
- Pas de publicité, pas de traceurs publicitaires.
- Vos recettes, messages et images ne servent ni au marketing ni au profilage.
- Le service utilise l'offre payante de l'API Gemini : conformément à ses conditions, vos requêtes IA ne sont pas utilisées par Google pour entraîner ses modèles. Google peut toutefois les conserver temporairement à des fins de détection d'abus et de conformité légale.
- Aucune connexion à vos comptes de réseaux sociaux : l'import depuis Instagram, TikTok ou YouTube s'effectue côté serveur, sans authentification à aucune plateforme — l'application ne vous demande jamais d'identifiants de réseau social et ne stocke aucune session ni aucun cookie de plateforme.
Évitez d'inclure des informations personnelles sensibles (par exemple des données de santé) dans les messages envoyés à l'IA — elles ne sont pas nécessaires pour des conseils de cuisine.
3. Partage avec d'autres utilisateurs
Savoria vous permet de partager vos recettes, listes de courses et adresses avec les personnes que vous autorisez explicitement via un code de partage. Toute demande d'accès doit être approuvée par vous avant que le demandeur ne voie quoi que ce soit. Les données partagées ne sont visibles que des personnes autorisées, et l'accès est révocable à tout moment dans les paramètres.
4. Services tiers (sous-traitants)
Savoria s'appuie sur les services suivants, opérés par Google LLC / Google Ireland Ltd :
- Firebase Authentication — connexion
- Firebase Firestore & Firebase Storage — stockage des données et images
- API Google Gemini / Vertex AI — génération de texte et d'images par IA
- Firebase Crashlytics — rapports de plantage
- Google Analytics for Firebase — statistiques d'utilisation (avec votre consentement uniquement)
Leur traitement est régi par la politique de confidentialité de Google.
5. Transferts internationaux
Les données traitées par Google peuvent être stockées sur des serveurs situés hors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par le Data Privacy Framework UE–États-Unis, auquel Google LLC est certifié, et par les clauses contractuelles types de la Commission européenne le cas échéant.
6. Durées de conservation
- Données de compte et contenu : conservés tant que votre compte existe ; supprimés immédiatement à la suppression du compte.
- Historique des conversations IA : uniquement local sur votre appareil ; supprimé quand vous l'effacez dans l'app ou désinstallez l'application.
- Compteurs d'usage IA : conservés tant que le compte existe, supprimés avec lui.
- Jeton anti-fraude : conservé 24 mois, y compris au-delà de la suppression du compte — c'est précisément ce qui empêche de recréer un compte pour obtenir une nouvelle offre d'essai. Passé ce délai, il est supprimé automatiquement. Empreinte non identifiante, jamais rattachée à votre identité.
- Vidéos relayées lors d'un import réseau social : transit éphémère uniquement — supprimées immédiatement après l'analyse, jamais conservées.
- Données de plantage : conservées 90 jours par Firebase Crashlytics.
- Statistiques d'utilisation : conservées 14 mois maximum.
7. Suppression des données
Vous pouvez supprimer votre compte et toutes les données associées à tout moment :
- Dans l'application : Paramètres → Compte → « Supprimer mon compte ». Suppression immédiate et irréversible.
- En ligne : via le formulaire de demande de suppression. Les demandes sont traitées sous 30 jours et confirmées par e-mail.
La suppression efface : vos recettes, listes de courses, adresses, équipements, profil de partage, images générées, compteurs d'usage IA, et votre compte de connexion. Aucune donnée personnellement identifiable n'est conservée après suppression, à la seule exception d'un jeton anti-fraude non identifiant (voir §1 et §6) qui empêche le recyclage de l'offre d'essai et ne permet pas de vous réidentifier.
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement et de portabilité de vos données, du droit à la limitation et d'opposition aux traitements fondés sur l'intérêt légitime, et du droit de retirer votre consentement à tout moment (pour les statistiques, via l'interrupteur dans les Paramètres). L'export de sauvegarde locale (Paramètres → Maintenance) vous fournit à tout moment une copie portable au format JSON de vos recettes, listes, adresses et équipements.
Pour exercer un droit, écrivez-nous à l'adresse ci-dessous. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
9. Sécurité des données
Vos données sont hébergées sur l'infrastructure Google Firebase, protégées par des règles d'accès par utilisateur : elles ne sont accessibles qu'à votre compte authentifié et aux personnes à qui vous avez explicitement accordé un partage. Les données sont chiffrées en transit (TLS) et au repos sur l'infrastructure de Google.
10. Mineurs
Savoria ne s'adresse pas aux mineurs de moins de 15 ans (âge du consentement numérique en France) et ne collecte pas sciemment de données les concernant.
11. Évolution de cette politique
Toute mise à jour sera publiée à cette adresse avec une nouvelle date de « Dernière mise à jour ». En cas de changement substantiel, vous en serez informé dans l'application.
12. Contact — responsable de traitement
Savoria est éditée par la société JEYLAB, SARL au capital de 1 000 €, RCS Paris 943 632 588, dont le siège social est situé 6 rue Émile Dubois, 75014 Paris. Pour toute question ou demande relative à vos données : savoriaapp@gmail.com (voir aussi les mentions légales).
← Retour à Savoria · Conditions d'utilisation · Mentions légales