Politique de Confidentialité
Dernière mise à jour : 23 août 2026
1. Préambule
La présente Politique de Confidentialité a pour objet d'informer les utilisateurs de l'application Miam sur les données personnelles collectées, les raisons de cette collecte, la base légale applicable à chaque traitement, ainsi que les droits dont ils disposent. Nous nous engageons à traiter vos données avec transparence et dans le strict respect du Règlement Général sur la Protection des Données (RGPD) et de la loi Informatique et Libertés.
Cette politique s'applique à toutes les fonctionnalités de l'application Miam, qu'il s'agisse du scan de produits, de la génération de recettes, de la planification de repas ou de la gestion de votre compte. En utilisant l'application, vous reconnaissez avoir pris connaissance de cette politique.
2. Identité du responsable de traitement
Le responsable du traitement de vos données personnelles est Corentin Bezille, entrepreneur individuel établi en France, éditeur de l'application Miam. Pour toute question relative à la protection de vos données ou pour exercer vos droits, vous pouvez nous contacter à l'adresse suivante : team@miam-company.cloud.
Nous nous engageons à répondre à toute demande relative à vos données personnelles dans un délai maximum de 30 jours à compter de la réception de votre demande. Pour les demandes complexes, ce délai peut être prolongé de deux mois supplémentaires, auquel cas nous vous en informerons.
3. Données collectées
Miam collecte uniquement les données strictement nécessaires au fonctionnement des services proposés. Les catégories de données traitées sont les suivantes :
(a) Données de compte : adresse e-mail, nom d'affichage, identifiant Apple ou Google (en cas de connexion via ces services), et mot de passe stocké sous forme hachée et salée — votre mot de passe en clair n'est jamais conservé ni transmis.
(b) Contenu utilisateur : historique des produits scannés (code-barres, nom du produit, Nutri-Score et adresse de l'image du produit), l'intégralité des recettes générées — chacune est enregistrée automatiquement dès sa production, que vous la marquiez ou non comme favorite, et conserve la fiche des produits scannés qui ont servi à la produire —, plans de repas hebdomadaires, listes de courses générées à partir de ces plans, et paramètres de portions personnalisés.
(c) Données techniques : identifiant et jeton de session, adresse IP et identifiant d'application ou de navigateur associés à chaque session ouverte, version de l'application, type d'appareil et système d'exploitation, journaux serveur d'erreurs et d'activité. Ces journaux portent votre identifiant de compte : ils sont pseudonymisés, et non anonymes. Ils ne servent qu'au diagnostic technique et à la sécurité.
(d) Données caméra : la caméra de votre appareil est utilisée exclusivement pour décoder les codes-barres dans le scanner. Aucune image, photo ou vidéo n'est enregistrée, stockée ou transmise à nos serveurs — seul le code-barres décodé est utilisé.
(e) Préférences culinaires. Les ustensiles de cuisine que vous déclarez posséder sont les seuls enregistrés durablement sur nos serveurs. Les autres préférences — régime alimentaire (végétarien, végan, sans gluten, sans lactose, sans alcool), ingrédients à exclure ou à ajouter, niveau de budget — sont renseignées au moment de chaque génération. Elles ne sont pas conservées en base : elles accompagnent votre demande, sont transmises au prestataire qui produit la recette, puis ne sont pas stockées. La liste d'ingrédients à exclure peut révéler une allergie, une intolérance ou une conviction personnelle : ne renseignez que ce que vous acceptez de voir traité par ce prestataire.
(f) Données d'abonnement : statut de l'abonnement Miam Pro et identifiants de transaction transmis par l'App Store ou Google Play. Vos données bancaires ne transitent jamais par nos serveurs — le paiement est intégralement traité par Apple ou Google.
4. Finalités et bases légales
Authentification et gestion du compte : traitement nécessaire à l'exécution du contrat (CGU) que vous avez accepté lors de votre inscription. Sans ces données, il nous est impossible de vous fournir un espace personnel sécurisé.
Génération de recettes et historique de scans : traitement nécessaire à l'exécution du contrat, ces fonctionnalités constituant le cœur du service Miam. Vos favoris et plans de repas sont également conservés sur cette base légale.
Amélioration du service via journaux serveur : traitement fondé sur notre intérêt légitime à assurer la stabilité, la sécurité et les performances de l'application. Ces journaux contiennent votre identifiant de compte et, pour les sessions ouvertes, votre adresse IP : ils sont pseudonymisés, et non anonymes. Ils ne sont jamais exploités à des fins publicitaires ni transmis à des tiers.
Images illustratives : les recettes sont illustrées via l'API Pexels et, à défaut, l'API Unsplash. Lorsqu'une image Unsplash est affichée, un signal de téléchargement est envoyé à ce service conformément à nos obligations contractuelles. Ces requêtes ne contiennent aucune donnée personnelle vous concernant.
Gestion des abonnements : le traitement du statut d'abonnement est nécessaire à l'exécution du contrat, afin de déterminer les fonctionnalités auxquelles votre compte a accès.
5. Durées de conservation
Données du compte (e-mail, nom, identifiants de connexion) : conservées pendant toute la durée de vie de votre compte, puis effacées de notre base lors de la suppression de celui-ci. Les sauvegardes techniques de notre hébergeur peuvent en conserver une copie pendant une durée limitée, définie par ce prestataire, avant écrasement automatique.
Journaux serveur et données techniques : conservés par notre hébergeur selon sa propre politique de rétention. Miam ne conserve aucune copie de ces journaux au-delà de cette rétention.
Suppression du compte : lorsque vous supprimez votre compte depuis l'application, votre profil, vos sessions ouvertes et vos identifiants de connexion sont effacés. Vos recettes, vos favoris, vos plans de repas, votre historique de scans, vos listes de courses et vos ustensiles déclarés sont effacés au cours de la même opération, sans délai de grâce et sans possibilité de restauration. Seuls les journaux serveur techniques, qui ne contiennent ni vos recettes ni vos scans, subsistent pour la durée indiquée ci-dessus.
Acceptation des CGU et de la présente politique : conservée tant que votre compte est actif, afin de pouvoir justifier du consentement en cas de contrôle.
6. Sous-traitants et destinataires
Miam fait appel aux sous-traitants suivants pour fournir ses services. Chacun d'eux a été sélectionné pour ses garanties en matière de protection des données :
Railway (hébergement du serveur applicatif, région Union européenne — Amsterdam, Pays-Bas) et Neon (hébergement de la base de données PostgreSQL sur AWS, région eu-central-1 — Francfort, Allemagne) : l'ensemble de vos données de compte et de contenu est stocké dans l'Union européenne. Aucune donnée n'est revendue, partagée à des fins publicitaires ou cédée à des tiers non mentionnés dans cette politique.
RevenueCat (États-Unis) : gestion technique des abonnements — validation des reçus d'achat émis par l'App Store et Google Play et suivi du statut d'abonnement. RevenueCat ne reçoit jamais vos données bancaires. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne.
Google (Gemini API, États-Unis) : utilisé pour la génération de recettes par intelligence artificielle. Les transferts vers les États-Unis sont encadrés par les clauses contractuelles types adoptées par la Commission européenne.
Pexels (États-Unis) et Unsplash (États-Unis) : utilisés pour les photographies illustratives des recettes. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne.
OpenFoodFacts (association française, base publique sous licence ODbL) : utilisé pour les informations nutritionnelles des produits scannés. Les données transmises à OpenFoodFacts se limitent au code-barres du produit.
7. Transferts hors Union Européenne
Le stockage principal de vos données (compte, recettes, plans de repas, scans, listes de courses, préférences) est hébergé dans l'Union européenne : serveur applicatif sur Railway (Amsterdam, Pays-Bas) et base de données sur Neon (AWS eu-central-1, Francfort, Allemagne). Seuls les transferts vers des sous-traitants tiers établis hors UE sont détaillés ci-dessous.
Google (Gemini API, États-Unis), Pexels (États-Unis), Unsplash (États-Unis) et RevenueCat (États-Unis) sont les sous-traitants impliquant un transfert de données hors de l'Union Européenne. Ces transferts sont encadrés par les clauses contractuelles types (CCT) adoptées par la Commission européenne en vertu de l'article 46 du RGPD, qui offrent des garanties appropriées pour la protection de vos données personnelles.
Vous pouvez obtenir une copie de ces garanties en nous contactant à team@miam-company.cloud. Nous nous engageons à vous informer de tout changement dans les mécanismes de transfert utilisés.
8. Vos droits (RGPD art. 15-22)
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles : droit d'accès (art. 15), droit de rectification (art. 16), droit à l'effacement (art. 17), droit d'opposition (art. 21), droit à la limitation du traitement (art. 18), et droit à la portabilité (art. 20).
Le droit à la portabilité est directement exerçable depuis l'application via le bouton "Exporter mes données" disponible dans la section "Confidentialité & données" de votre profil. Vous recevrez un fichier JSON contenant l'ensemble de vos données.
Le droit à l'effacement est directement exerçable depuis l'application via le bouton "Supprimer mon compte" dans votre profil. Si vous avez désinstallé l'application ou ne pouvez plus vous connecter, une page dédiée décrit la démarche par courriel. Pour exercer vos autres droits (accès, rectification, opposition, limitation), adressez votre demande à team@miam-company.cloud en précisant votre identité.
Si vous estimez que le traitement de vos données ne respecte pas la réglementation applicable, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) à l'adresse www.cnil.fr.
9. Sécurité
Miam met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, perte, destruction ou divulgation. Les mots de passe sont systématiquement hachés avec un algorithme sécurisé avant stockage — nous ne conservons jamais votre mot de passe en clair.
Toutes les communications entre l'application et nos serveurs sont chiffrées via HTTPS/TLS. Sur votre appareil, les jetons de session sont stockés dans le keystore sécurisé du système d'exploitation (SecureStore sur iOS et Android), inaccessible aux autres applications.
10. Mineurs
L'application Miam n'est pas destinée aux personnes âgées de moins de 13 ans. Dans l'Union Européenne, conformément à l'article 8 du RGPD, le traitement des données personnelles d'un mineur de moins de 16 ans requiert le consentement du titulaire de la responsabilité parentale.
Si nous découvrons qu'un compte appartient à un mineur n'ayant pas l'âge requis ou sans consentement parental valide, nous procéderons à la suppression immédiate de ce compte et de toutes les données associées. Si vous êtes parent ou tuteur et pensez que votre enfant a créé un compte sans votre consentement, contactez-nous à team@miam-company.cloud.
11. Permissions et caméra
L'accès à la caméra de votre appareil est demandé uniquement lorsque vous ouvrez activement le scanner de codes-barres. Cette permission est utilisée exclusivement pour décoder les codes-barres des produits alimentaires en temps réel, pendant la session de scan active.
Aucune image, photo ou vidéo n'est capturée, enregistrée, stockée sur votre appareil ou transmise à nos serveurs. Seul le code-barres décodé (une chaîne de chiffres) est utilisé pour interroger la base de données OpenFoodFacts. Vous pouvez révoquer la permission caméra à tout moment depuis les paramètres de votre appareil.
12. Modifications de cette politique
La présente Politique de Confidentialité peut être mise à jour pour refléter des évolutions légales, réglementaires ou fonctionnelles. En cas de modification substantielle affectant vos droits ou la nature des traitements effectués, vous en serez informé à la prochaine ouverture de l'application.
La version en vigueur est toujours accessible depuis la section "Confidentialité & données" de votre profil. La date de dernière mise à jour est indiquée en haut de ce document. Nous vous encourageons à consulter régulièrement cette politique.
Pour toute question relative à vos données personnelles, contactez team@miam-company.cloud