Politique de confidentialité
Dernière mise à jour : 14 juin 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via Spoonia est Marc-Antoine Marie.
Contact RGPD : spoonia.app@gmail.com
2. Données collectées et finalités
Spoonia collecte les données suivantes, selon les bases légales correspondantes :
3. Données de santé — traitement spécifique
Les données de santé (pathologies, allergies, symptômes, médicaments, compléments) constituent une catégorie spéciale de données au sens de l'article 9 du RGPD. Leur collecte repose sur ton consentement explicite, libre, éclairé et spécifique, recueilli lors de l'onboarding.
Ces données sont utilisées exclusivement pour personnaliser tes recommandations nutritionnelles. Elles ne constituent pas un avis médical.
Tu peux retirer ton consentement à tout moment depuis ton profil, ce qui entraîne la suppression de ces données.
4. Tes droits
Conformément au RGPD (articles 15 à 22), tu disposes des droits suivants :
- Droit d'accès (art. 15) — obtenir une copie de tes données
- Droit de rectification (art. 16) — corriger des informations inexactes
- Droit à l'effacement (art. 17) — supprimer définitivement ton compte et toutes tes données
- Droit à la portabilité (art. 20) — recevoir tes données dans un format structuré
- Droit d'opposition (art. 21) — t'opposer à certains traitements
Pour exercer ces droits, contacte-nous à contact@spoonia.app (délai de réponse : 30 jours). Tu peux également déposer une réclamation auprès de la CNIL (www.cnil.fr).
5. Cookies et stockage local
Spoonia n'utilise pas de cookies de traçage ou de profilage publicitaire. Le stockage local sert uniquement à ton expérience d'utilisation :
- localStorage — tokens d'authentification (session active, 15 min / 7 jours)
- sessionStorage — progression du questionnaire (durée de la session navigateur)
- Cache Service Worker — assets statiques pour le mode hors connexion (JS, CSS, images)
6. Sécurité
Spoonia met en œuvre les mesures techniques suivantes pour protéger tes données :
- Chiffrement des communications via HTTPS / TLS
- Mots de passe hashés avec Argon2id (jamais stockés en clair)
- Tokens d'authentification opaques, hashés en base de données
- Rate limiting sur toutes les routes sensibles
- Headers de sécurité (HSTS, CSP, X-Frame-Options) via Helmet.js
- Accès CORS restreint à l'origine officielle
7. Transferts de données
Aucune donnée personnelle n'est transférée hors de l'Union Européenne. Aucune donnée n'est vendue, louée ou partagée avec des tiers à des fins commerciales.
8. Contact
Pour toute question relative à cette politique ou pour exercer tes droits : contact@spoonia.app