Miam

Politique de Confidentialité

Dernière mise à jour : 26 juillet 2026

1. Préambule

La présente Politique de Confidentialité a pour objet d'informer les utilisateurs de l'application Miam sur les données personnelles collectées, les raisons de cette collecte, la base légale applicable à chaque traitement, ainsi que les droits dont ils disposent. Nous nous engageons à traiter vos données avec transparence et dans le strict respect du Règlement Général sur la Protection des Données (RGPD) et de la loi Informatique et Libertés.

Cette politique s'applique à toutes les fonctionnalités de l'application Miam, qu'il s'agisse du scan de produits, de la génération de recettes, de la planification de repas ou de la gestion de votre compte. En utilisant l'application, vous reconnaissez avoir pris connaissance de cette politique.

2. Identité du responsable de traitement

Le responsable du traitement de vos données personnelles est Corentin Bezille, entrepreneur individuel établi en France, éditeur de l'application Miam. Pour toute question relative à la protection de vos données ou pour exercer vos droits, vous pouvez nous contacter à l'adresse suivante : team@miam-company.cloud.

Nous nous engageons à répondre à toute demande relative à vos données personnelles dans un délai maximum de 30 jours à compter de la réception de votre demande. Pour les demandes complexes, ce délai peut être prolongé de deux mois supplémentaires, auquel cas nous vous en informerons.

3. Données collectées

Miam collecte uniquement les données strictement nécessaires au fonctionnement des services proposés. Les catégories de données traitées sont les suivantes :

(a) Données de compte : adresse e-mail, nom d'affichage, identifiant Apple ou Google (en cas de connexion via ces services), et mot de passe stocké sous forme hachée et salée — votre mot de passe en clair n'est jamais conservé ni transmis.

(b) Contenu utilisateur : codes-barres des produits scannés, recettes générées et marquées comme favorites, plans de repas hebdomadaires, et paramètres de portions personnalisés.

(c) Données techniques : identifiant de session, version de l'application, type d'appareil et système d'exploitation, journaux d'erreurs anonymisés à des fins de débogage.

(d) Données caméra : la caméra de votre appareil est utilisée exclusivement pour décoder les codes-barres dans le scanner. Aucune image, photo ou vidéo n'est enregistrée, stockée ou transmise à nos serveurs — seul le code-barres décodé est utilisé.

(e) Préférences culinaires : les ustensiles de cuisine que vous déclarez posséder et les préférences alimentaires que vous renseignez (par exemple végétarien, végan, sans gluten, sans lactose), utilisés exclusivement pour personnaliser les recettes et menus générés.

(f) Données d'abonnement : statut de l'abonnement Miam Pro et identifiants de transaction transmis par l'App Store ou Google Play. Vos données bancaires ne transitent jamais par nos serveurs — le paiement est intégralement traité par Apple ou Google.

4. Finalités et bases légales

Authentification et gestion du compte : traitement nécessaire à l'exécution du contrat (CGU) que vous avez accepté lors de votre inscription. Sans ces données, il nous est impossible de vous fournir un espace personnel sécurisé.

Génération de recettes et historique de scans : traitement nécessaire à l'exécution du contrat, ces fonctionnalités constituant le cœur du service Miam. Vos favoris et plans de repas sont également conservés sur cette base légale.

Amélioration du service via journaux serveur : traitement fondé sur notre intérêt légitime à améliorer la stabilité et les performances de l'application. Ces journaux sont anonymisés et ne permettent pas de vous identifier individuellement.

Images illustratives : les recettes sont illustrées via l'API Pexels et, à défaut, l'API Unsplash. Lorsqu'une image Unsplash est affichée, un signal de téléchargement est envoyé à ce service conformément à nos obligations contractuelles. Ces requêtes ne contiennent aucune donnée personnelle vous concernant.

Gestion des abonnements : le traitement du statut d'abonnement est nécessaire à l'exécution du contrat, afin de déterminer les fonctionnalités auxquelles votre compte a accès.

5. Durées de conservation

Données du compte (e-mail, nom, identifiants de connexion) : conservées pendant toute la durée de vie de votre compte, puis supprimées dans un délai maximum de 12 mois suivant la clôture du compte à des fins d'archivage technique et de conformité légale.

Journaux serveur et données techniques : conservés pour une durée maximale de 12 mois glissants, puis supprimés automatiquement.

Recettes, favoris et plans de repas : supprimés immédiatement et définitivement lors de la suppression de votre compte, sans délai de grâce.

Acceptation des CGU et de la présente politique : conservée tant que votre compte est actif, afin de pouvoir justifier du consentement en cas de contrôle.

6. Sous-traitants et destinataires

Miam fait appel aux sous-traitants suivants pour fournir ses services. Chacun d'eux a été sélectionné pour ses garanties en matière de protection des données :

Railway (hébergement du serveur applicatif, région Union européenne — Amsterdam, Pays-Bas) et Neon (hébergement de la base de données PostgreSQL sur AWS, région eu-central-1 — Francfort, Allemagne) : l'ensemble de vos données de compte et de contenu est stocké dans l'Union européenne. Aucune donnée n'est revendue, partagée à des fins publicitaires ou cédée à des tiers non mentionnés dans cette politique.

RevenueCat (États-Unis) : gestion technique des abonnements — validation des reçus d'achat émis par l'App Store et Google Play et suivi du statut d'abonnement. RevenueCat ne reçoit jamais vos données bancaires. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne.

Google (Gemini API, États-Unis) : utilisé pour la génération de recettes par intelligence artificielle. Les transferts vers les États-Unis sont encadrés par les clauses contractuelles types adoptées par la Commission européenne.

Pexels (États-Unis) et Unsplash (États-Unis) : utilisés pour les photographies illustratives des recettes. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne.

OpenFoodFacts (association française, base publique sous licence ODbL) : utilisé pour les informations nutritionnelles des produits scannés. Les données transmises à OpenFoodFacts se limitent au code-barres du produit.

7. Transferts hors Union Européenne

Le stockage principal de vos données (compte, recettes, plans de repas, scans, listes de courses, préférences) est hébergé dans l'Union européenne : serveur applicatif sur Railway (Amsterdam, Pays-Bas) et base de données sur Neon (AWS eu-central-1, Francfort, Allemagne). Seuls les transferts vers des sous-traitants tiers établis hors UE sont détaillés ci-dessous.

Google (Gemini API, États-Unis), Pexels (États-Unis), Unsplash (États-Unis) et RevenueCat (États-Unis) sont les sous-traitants impliquant un transfert de données hors de l'Union Européenne. Ces transferts sont encadrés par les clauses contractuelles types (CCT) adoptées par la Commission européenne en vertu de l'article 46 du RGPD, qui offrent des garanties appropriées pour la protection de vos données personnelles.

Vous pouvez obtenir une copie de ces garanties en nous contactant à team@miam-company.cloud. Nous nous engageons à vous informer de tout changement dans les mécanismes de transfert utilisés.

8. Vos droits (RGPD art. 15-22)

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles : droit d'accès (art. 15), droit de rectification (art. 16), droit à l'effacement (art. 17), droit d'opposition (art. 21), droit à la limitation du traitement (art. 18), et droit à la portabilité (art. 20).

Le droit à la portabilité est directement exerçable depuis l'application via le bouton "Exporter mes données" disponible dans la section "Confidentialité & données" de votre profil. Vous recevrez un fichier JSON contenant l'ensemble de vos données.

Le droit à l'effacement est directement exerçable depuis l'application via le bouton "Supprimer mon compte" dans votre profil. Pour exercer vos autres droits (accès, rectification, opposition, limitation), adressez votre demande à team@miam-company.cloud en précisant votre identité.

Si vous estimez que le traitement de vos données ne respecte pas la réglementation applicable, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) à l'adresse www.cnil.fr.

9. Sécurité

Miam met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, perte, destruction ou divulgation. Les mots de passe sont systématiquement hachés avec un algorithme sécurisé avant stockage — nous ne conservons jamais votre mot de passe en clair.

Toutes les communications entre l'application et nos serveurs sont chiffrées via HTTPS/TLS. Sur votre appareil, les jetons de session sont stockés dans le keystore sécurisé du système d'exploitation (SecureStore sur iOS et Android), inaccessible aux autres applications.

10. Mineurs

L'application Miam n'est pas destinée aux personnes âgées de moins de 13 ans. Dans l'Union Européenne, conformément à l'article 8 du RGPD, le traitement des données personnelles d'un mineur de moins de 16 ans requiert le consentement du titulaire de la responsabilité parentale.

Si nous découvrons qu'un compte appartient à un mineur n'ayant pas l'âge requis ou sans consentement parental valide, nous procéderons à la suppression immédiate de ce compte et de toutes les données associées. Si vous êtes parent ou tuteur et pensez que votre enfant a créé un compte sans votre consentement, contactez-nous à team@miam-company.cloud.

11. Permissions et caméra

L'accès à la caméra de votre appareil est demandé uniquement lorsque vous ouvrez activement le scanner de codes-barres. Cette permission est utilisée exclusivement pour décoder les codes-barres des produits alimentaires en temps réel, pendant la session de scan active.

Aucune image, photo ou vidéo n'est capturée, enregistrée, stockée sur votre appareil ou transmise à nos serveurs. Seul le code-barres décodé (une chaîne de chiffres) est utilisé pour interroger la base de données OpenFoodFacts. Vous pouvez révoquer la permission caméra à tout moment depuis les paramètres de votre appareil.

12. Modifications de cette politique

La présente Politique de Confidentialité peut être mise à jour pour refléter des évolutions légales, réglementaires ou fonctionnelles. En cas de modification substantielle affectant vos droits ou la nature des traitements effectués, vous en serez informé à la prochaine ouverture de l'application.

La version en vigueur est toujours accessible depuis la section "Confidentialité & données" de votre profil. La date de dernière mise à jour est indiquée en haut de ce document. Nous vous encourageons à consulter régulièrement cette politique.

Pour toute question relative à vos données personnelles, contactez team@miam-company.cloud

Retour à l'accueil