Zum Hauptinhalt springen
© 2026 KI-Kochhilfe UG (haftungsbeschränkt) · KI-Kochhilfe
FonctionnalitésLanguesTarifsProgramme de fidélitéComparatifvs ChatGPTCGVConfidentialitéMentions légalesContact
KI-KochhilfeKI-Kochhilfe
FonctionnalitésGalerieBlogTarifsSe connecterCommencer
DE·EN·FR

Politique de confidentialité (Datenschutzerklärung)

Traduction fournie à titre indicatif. Seule la version allemande fait foi. KI-Kochhilfe est exploité selon le droit allemand et la présente politique de confidentialité est régie par le droit de la République fédérale d’Allemagne. La version allemande contraignante (Datenschutzerklärung) est disponible à l’adresse www.ki-kochhilfe.de/datenschutz.

Dernière mise à jour : août 2026 · La présente politique de confidentialité satisfait aux obligations d’information prévues aux art. 13 et 14 du RGPD.

§ 1 Responsable du traitement (Verantwortlicher)

Le responsable du traitement des données au sens du RGPD est :

KI-Kochhilfe UG (haftungsbeschränkt)
Hauptstraße 209
79365 Rheinhausen, Allemagne
Téléphone : +49 (0) 7643 / 9490620
E-mail : support@ki-kochhilfe.de
Représentant légal : Danyi György (pouvoir de représentation individuel / einzelvertretungsberechtigt)

§ 2 Délégué à la protection des données (Datenschutzbeauftragter)

Nous n’avons pas désigné de délégué à la protection des données, les conditions légales à cet effet (art. 37 du RGPD, § 38 BDSG) n’étant pas remplies. Pour toute question relative à la protection des données, veuillez vous adresser directement à l’adresse indiquée au § 1.

§ 3 Informations générales

Nous prenons très au sérieux la protection de vos données à caractère personnel. Les données à caractère personnel sont toutes les données permettant de vous identifier personnellement (art. 4, point 1) du RGPD).

La transmission de toutes les données entre votre terminal et nos serveurs est chiffrée (TLS 1.2 ou supérieur). Votre navigateur le signale par un symbole de cadenas.

Remarque : la transmission de données sur Internet (p. ex. lors d’une communication par e-mail) peut présenter des failles de sécurité ; une protection sans faille contre l’accès par des tiers n’est pas possible.

§ 4 Mise à disposition du site web et journaux du serveur

Lors de la consultation de notre site web, les données suivantes sont enregistrées dans les journaux du serveur afin de garantir le bon fonctionnement et la sécurité informatique :

  • adresse IP de l’appareil demandeur
  • date et heure de l’accès
  • méthode HTTP, URL demandée et code d’état de la réponse
  • volume de données transféré
  • URL de référence (referrer), si elle est transmise
  • agent utilisateur (identifiant du navigateur et du système d’exploitation)

Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à la mise à disposition technique, à la stabilité et à la sécurité du site web, y compris la défense contre les attaques).

Durée de conservation : les journaux du serveur sont automatiquement supprimés après 14 jours au maximum (rotation des journaux), à moins qu’un incident concret lié à la sécurité ne rende nécessaire, au cas par cas, une conservation plus longue.

Surveillance technique des erreurs (Sentry) : pour détecter et corriger les erreurs techniques, nous utilisons le service Sentry (Functional Software, Inc., région UE à Francfort-sur-le-Main, Allemagne). En cas d’erreur applicative, des informations techniques (message d’erreur, trace d’exécution, URL anonymisée, agent utilisateur, adresse IP anonymisée) ainsi qu’une relecture de session masquée (tous les textes et médias sont pixellisés avant l’envoi ; les saisies dans les champs de formulaire ne sont pas capturées) sont transmis à Sentry. Aucun profilage n’a lieu ; les données servent exclusivement à l’analyse des erreurs.

Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à la stabilité, à la sécurité et à la correction des erreurs de l’application).

Durée de conservation : les événements d’erreur sont conservés chez Sentry par défaut pendant 30 jours, les relectures de session pendant 30 jours, puis automatiquement supprimés. Pour les détails, voir le § 13 (sous-traitants).

§ 5 Cookies et stockage local

Nous utilisons des cookies et un stockage navigateur techniquement nécessaires, requis pour la connexion et la gestion de session. En outre, nous utilisons, après votre consentement exprès, Google Analytics 4 pour l’analyse de l’audience et de l’utilisation (voir ci-dessous). D’autres cookies de marketing ou de suivi (p. ex. Meta Pixel, Hotjar, TikTok Pixel) ne sont pas utilisés.

En détail :

sb-vhqqydhchixdycwrmomq-auth-token (cookie)

Cookie d’authentification après une connexion réussie. Contient un jeton de session (JWT) et un jeton de rafraîchissement.
Fournisseur : Supabase / KI-Kochhilfe · Durée de vie : jusqu’à la déconnexion ou jusqu’à 7 jours
Base juridique : § 25, al. 2, n° 2 TTDSG (techniquement nécessaire) · art. 6, par. 1, point b) du RGPD

cookie_consent (LocalStorage)

Enregistre votre confirmation de l’avis relatif aux cookies afin que le bandeau ne s’affiche plus.
Durée de vie : 12 mois · Base juridique : § 25, al. 2, n° 2 TTDSG, art. 6, par. 1, point f) du RGPD

onboarding_done, checkout_complete, ki_referral_code (LocalStorage)

Marqueurs UX fonctionnels afin que la fenêtre d’intégration (onboarding) et le bandeau de confirmation de paiement ne s’affichent pas de manière répétée et qu’un code d’invitation saisi soit conservé jusqu’au paiement.
Durée de vie : permanente dans le navigateur, jusqu’à ce que vous les y supprimiez.
Base juridique : § 25, al. 2, n° 2 TTDSG (techniquement nécessaire à la fonction demandée par l’utilisateur).

Vous pouvez à tout moment supprimer les cookies dans votre navigateur ou en bloquer le dépôt. Si les cookies nécessaires sont bloqués, la connexion au service n’est techniquement pas possible.

Analyse d’audience avec Google Analytics 4 (uniquement avec consentement) :

_ga, _ga_* (cookies déposés par Google Analytics)

Si vous choisissez « Tout accepter » („Alle akzeptieren“) dans le bandeau cookies, nous chargeons Google Analytics 4 (fournisseur : Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande ; sous-traitance ultérieure Google LLC, États-Unis) afin d’analyser de manière anonyme l’utilisation du site web (pages vues, durée de visite, région approximative). Les adresses IP sont tronquées avant l’analyse (anonymize_ip = true) ; aucun recoupement avec d’autres données à caractère personnel n’a lieu.
Durée de vie : jusqu’à 24 mois · Base juridique : art. 6, par. 1, point a) du RGPD en liaison avec le § 25, al. 1 TTDSG (consentement) ; traitement pour notre compte conformément à l’art. 28 du RGPD ; transfert vers les États-Unis encadré par les CCT et l’EU-US Data Privacy Framework.
Retrait : vous pouvez retirer votre consentement à tout moment via le lien de réinitialisation du bandeau cookies en bas de page (« Cookie-Einstellungen » / paramètres des cookies). En cas de retrait, les cookies GA ne sont immédiatement plus déposés, et vous pouvez supprimer les cookies GA existants dans votre navigateur.

Analyse d’audience avec Umami (auto-hébergé, sans cookies) :

En complément, nous utilisons Umami – un outil d’analyse d’audience open source exploité par nos soins sur notre propre serveur (VPS Hostinger, voir § 13). Umami fonctionne sans cookies et ne transmet aucune donnée à des tiers. Seules des données d’utilisation agrégées et anonymes sont collectées (pages vues, région approximative au niveau du pays, type de navigateur/d’appareil, page référente). Aucun cookie n’est déposé et aucune adresse IP complète ni donnée à caractère personnel n’est stockée ; l’adresse IP est uniquement utilisée temporairement pour générer un identifiant anonyme changeant quotidiennement, et n’est pas stockée. L’identification de personnes individuelles n’est pas possible.
Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à une mesure d’audience respectueuse de la vie privée). Aucun cookie ni technologie comparable n’étant utilisé et aucune donnée à caractère personnel n’étant stockée, aucun consentement n’est requis à cet effet (§ 25, al. 2, n° 2 TTDSG) ; l’analyse est donc active même sans accord dans le bandeau cookies. Vous pouvez vous opposer à tout moment à la mesure d’audience (contact : voir § 1).

§ 5a Application native (iOS / Android) : notifications push et connexion biométrique

Nous proposons en outre notre service sous forme d’application native pour iOS et Android. L’application est un canal d’accès technique (enveloppe WebView) à la même plateforme ; toutes les autres sections de la présente politique de confidentialité s’appliquent en conséquence. Les traitements suivants ont lieu exclusivement dans l’application :

(a) Notifications push.

Si vous accordez à l’application l’autorisation d’envoyer des notifications, votre appareil s’enregistre auprès du service push et reçoit un jeton push propre à l’appareil. Nous stockons ce jeton – associé à l’identifiant de votre compte – dans notre base de données (table push_tokens) afin de pouvoir vous remettre des notifications (p. ex. des informations sur de nouvelles recettes ou des événements liés au compte). La remise s’effectue via Firebase Cloud Messaging (Google) – sur iOS, techniquement via l’Apple Push Notification service (APNs). Aucun contenu de notification présentant un caractère personnel particulier, au-delà du jeton et des informations de remise, n’est transmis à des tiers.

Base juridique : art. 6, par. 1, point a) du RGPD (consentement via l’invite système) en liaison avec le § 25, al. 1 TTDSG.
Retrait : à tout moment via les paramètres de notification de votre appareil ; après déconnexion ou retrait, le jeton est désactivé.
Durée de conservation : jusqu’à la déconnexion, jusqu’au retrait de l’autorisation ou jusqu’à ce que le jeton soit signalé comme invalide par le service push. Pour les destinataires, voir le § 13 (Firebase Cloud Messaging, Apple).

(b) Connexion biométrique (Face ID / Touch ID / empreinte digitale).

Vous pouvez, en option, configurer l’application de sorte qu’elle soit verrouillée par biométrie à l’ouverture et que vous puissiez, après une déconnexion, vous reconnecter sans saisir de mot de passe. La vérification biométrique est effectuée entièrement en local par le système d’exploitation (Apple/Google) dans la zone sécurisée de l’appareil (Secure Enclave ou Keystore). Nous ne collectons, ne stockons ni ne transmettons aucune donnée biométrique ; le système d’exploitation nous communique uniquement le résultat « réussi/annulé ». Aucun traitement de données biométriques au sens de l’art. 9 du RGPD n’a donc lieu de notre part.

Si vous activez en plus la reconnexion biométrique, vos identifiants de connexion (e-mail et mot de passe) sont stockés exclusivement dans le trousseau chiffré par le matériel de l’appareil (trousseau iOS / Android Keystore) et protégés par biométrie ; ils ne quittent l’appareil que sous la forme d’une connexion ordinaire à notre service (comme lors d’une saisie manuelle). Un indicateur d’activation (opt-in) est défini localement (ki_biometric_enabled). Lorsque vous désactivez la fonction, les identifiants stockés sont supprimés de l’appareil.
Base juridique : art. 6, par. 1, point a) du RGPD (consentement par activation) ou art. 6, par. 1, point b) du RGPD (exécution du contrat – connexion pratique).

§ 6 Inscription et gestion du compte

Lors de l’inscription, nous collectons et traitons les données suivantes : civilité, prénom, nom, adresse e-mail, mot de passe (stocké sous forme chiffrée), le cas échéant nom de l’entreprise. Pour vérifier votre adresse e-mail, nous envoyons un code de confirmation à six chiffres (valable 10 minutes), que nous stockons temporairement dans votre profil et supprimons après une saisie réussie.

Finalité : identification, exécution du contrat, prévention de la fraude et des inscriptions multiples.
Base juridique : art. 6, par. 1, point b) du RGPD (négociation/exécution du contrat).
Durée de conservation : jusqu’à la suppression du compte, augmentée des obligations légales de conservation (en particulier 10 ans selon le § 147 AO pour les données relatives à la facturation et à la fiscalité).

Suppression automatique après la fin du contrat : si votre abonnement payant prend fin (résiliation), votre compte et vos recettes enregistrées restent dans un premier temps disponibles en mode lecture seule. Trois (3) mois après l’expiration de la période de facturation payée, votre compte et toutes les données à caractère personnel qui y sont associées (y compris les recettes enregistrées) sont automatiquement et définitivement supprimés, à moins que vous ne réactiviez votre abonnement auparavant (principe de limitation de la conservation, art. 5, par. 1, point e) du RGPD ; effacement conformément à l’art. 17 du RGPD). Nous vous en informons en temps utile par e-mail avant la suppression. Une mise en pause de l’abonnement ne déclenche pas ce délai de suppression. Les obligations légales de conservation (voir ci-dessus) restent inchangées.

Les données de connexion relatives à votre session (mode d’appareil « navigateur » ou « PWA », plateforme « ios/android/desktop ») sont traitées pour adapter l’affichage et à des fins de statistiques d’utilisation internes (agrégées) (art. 6, par. 1, point f) du RGPD – intérêt légitime à l’optimisation de la plateforme).

§ 6a Connexion avec un compte Google (authentification unique, single sign-on)

En option, au lieu d’utiliser un e-mail et un mot de passe, vous pouvez également vous inscrire et vous connecter via votre compte Google existant (« Continuer avec Google » / „Mit Google fortfahren“, procédure OAuth 2.0).

Données transmises : lorsque vous utilisez cette fonction, nous recevons de Google l’adresse e-mail liée à votre compte Google, votre nom affiché ainsi qu’un identifiant unique de compte Google. Votre mot de passe Google ne nous est jamais transmis.

Finalité : création de votre compte utilisateur ou connexion à celui-ci sans mot de passe distinct.
Base juridique : art. 6, par. 1, point b) du RGPD (négociation/exécution du contrat) ainsi que art. 6, par. 1, point a) du RGPD (consentement par sélection active de la connexion Google).
Destinataires / transfert vers un pays tiers : lors de la connexion, une connexion à Google est établie. Le fournisseur est Google Ireland Ltd. (Irlande) ou Google LLC (États-Unis) ; le transfert vers un pays tiers est encadré par les clauses contractuelles types de l’UE (art. 46 du RGPD) et l’EU-US Data Privacy Framework (voir § 13).

Caractère facultatif : la connexion avec Google est facultative ; l’inscription avec une adresse e-mail et un mot de passe reste à tout moment disponible en alternative. Vous trouverez de plus amples informations sur le traitement des données par Google dans la politique de confidentialité de Google (policies.google.com/privacy).

§ 7 Fourniture des services d’IA (génération de recettes et d’images)

Pour créer les recettes et images que vous demandez, vos saisies (invites (prompts), options sélectionnées telles que le mode AirFryer, les allergènes, les préférences alimentaires) sont transmises à notre sous-traitant IA OpenAI et y sont traitées.

Données traitées : vos textes de saisie, la civilité « Koch » (pseudonyme), un numéro de demande interne. Aucun lien avec votre adresse e-mail ou votre nom réel n’est établi lors du processus de transmission.

Finalité : exécution du contrat relatif à la génération par IA.
Base juridique : art. 6, par. 1, point b) du RGPD.
Transfert vers un pays tiers : OpenAI traite des données notamment aux États-Unis. Le transfert s’effectue sur la base des clauses contractuelles types de l’UE (art. 46, par. 2, point c) du RGPD) et de la certification d’OpenAI au titre de l’EU-US Data Privacy Framework.

Remarque « pas d’entraînement des modèles » : selon ses propres assurances, OpenAI n’utilise pas les données de l’API pour entraîner ou améliorer ses modèles. Nous recommandons néanmoins de ne pas inclure dans vos saisies de données à caractère personnel sensibles de tiers (p. ex. noms réels, adresses, informations de santé).

Les recettes et images générées sont stockées dans notre base de données Supabase (UE) et dans le stockage, et associées à votre compte.

§ 7a Catégories particulières de données à caractère personnel (art. 9 du RGPD)

Si vous indiquez des allergies, des intolérances ou des régimes alimentaires à motivation médicale (p. ex. régime pour diabétiques, sans gluten en raison d’une maladie cœliaque) dans votre profil ou lors de la création d’un membre de la famille, il s’agit de « catégories particulières de données à caractère personnel » au sens de l’art. 9, par. 1, du RGPD (données concernant la santé).

Base juridique : art. 9, par. 2, point a) du RGPD — consentement explicite. Vous le donnez au moyen de la case à cocher distincte lors de l’inscription (« Facultatif : traitement des données relatives aux allergies et aux régimes en tant que catégorie particulière de données ») ou en saisissant pour la première fois une allergie dans l’espace compte.

Finalité : personnalisation des suggestions de recettes — l’IA prend automatiquement en compte ces indications afin qu’aucune recette incompatible ne vous soit proposée.

Retrait : vous pouvez retirer votre consentement à tout moment et sans justification en vidant les champs correspondants dans l’espace compte ou en utilisant la fonction « Supprimer le compte ». Le retrait n’affecte pas la licéité des traitements passés.

Membres de la famille (à partir de Standard) : si vous saisissez des allergies pour un membre de la famille, vous attestez avoir obtenu le consentement exprès du membre de la famille concerné (ou, s’agissant de mineurs, de leurs représentants légaux).

Transmission à OpenAI : les indications relatives aux allergies/régimes sont transmises à OpenAI dans le cadre de l’invite (prompt) (voir § 7 et § 14). Elles n’y sont pas utilisées à des fins d’entraînement et sont automatiquement supprimées après 30 jours au maximum. La transmission est encadrée par les clauses contractuelles types et l’EU-US Data Privacy Framework.

§ 8 Traitement des paiements (Stripe)

Le traitement des paiements est effectué exclusivement par notre prestataire de services de paiement Stripe. Nous-mêmes ne recevons ni ne stockons aucune donnée complète de carte bancaire ou de compte bancaire. Stripe traite les données de paiement sous sa propre responsabilité et ne met à notre disposition qu’un identifiant client et d’abonnement anonymisé ainsi que des données de statut et de facturation.

Base juridique : art. 6, par. 1, point b) du RGPD (exécution du contrat).

Les cookies propres à Stripe sont déposés exclusivement sur les domaines de Stripe lors de l’accès à la page de paiement (checkout.stripe.com). Pour de plus amples informations, veuillez consulter la politique de confidentialité de Stripe (voir § 13).

§ 9 Envoi d’e-mails

Nous envoyons les e-mails suivants :

  • Code de vérification lors de l’inscription (via Resend) ;
  • Confirmations après une inscription réussie et après la conclusion du contrat (via Resend) ;
  • Codes de parrainage pour les abonnements mensuels Standard/Premium (via Resend) ;
  • E-mails de réactivation/fidélisation avec des suggestions de recettes personnalisées, sauf opposition de votre part (via Resend, Edge Function) ; opposition possible à tout moment ;
  • Réponses aux demandes de support (via SMTP de Hostinger).
  • Notifications à l’adresse du fournisseur lors de la réception d’avis ou de messages de support (via Resend).

Base juridique : art. 6, par. 1, point b) du RGPD (e-mails transactionnels) ou art. 6, par. 1, point f) du RGPD (intérêt légitime à la fidélisation de la clientèle pour les e-mails de fidélisation).

Deux catégories marketing désabonnables séparément :

  • E-mails de réactivation (fidélisation) : uniquement pour les comptes Standard/Premium n’ayant généré aucune recette depuis plus de 7 jours. Envoyés le lundi à 8 h 00.
  • Récapitulatif hebdomadaire : uniquement pour les comptes Standard/Premium actifs ayant eu une activité au cours des 14 derniers jours. Envoyé le dimanche à 18 h 00 sous forme de résumé hebdomadaire de votre propre activité.

Désabonnement — séparément par catégorie : chaque e-mail contient à la fin un lien « …se désabonner » qui désactive uniquement cette catégorie (colonnes internes retention_email_opt_out et weekly_digest_opt_out). En outre, tous les e-mails contiennent un en-tête List-Unsubscribe(RFC 2369 / RFC 8058), de sorte que de nombreux programmes de messagerie affichent leur propre bouton « Se désabonner ». Un court message à support@ki-kochhilfe.de suffit également. Aucun frais n’est engagé. Les e-mails transactionnels (confirmations, factures, réponses de support) ne sont pas concernés, car ils sont légalement requis pour l’exécution du contrat.

§ 10 Système d’avis

Vous pouvez déposer des avis sur le site web (notation par étoiles de 1 à 5 + commentaire). Pour des raisons techniques (protection contre le spam et les avis multiples), nous stockons un hachage SHA-256 de votre adresse IP – mais non l’adresse IP elle-même – pendant une durée de 24 heures. Les avis sont validés manuellement avant publication. Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à la lutte contre le spam) et art. 6, par. 1, point a) du RGPD en cas de commentaire volontaire.

Authenticité des avis (§ 5b, al. 3 UWG) : nous publions exclusivement des avis provenant de comptes inscrits et connectés. L’authenticité de chaque avis est garantie par l’obligation de connexion ainsi que par le hachage IP stocké en vertu de la présente disposition (prévention des avis multiples). Un avis ne peut être déposé qu’après que l’utilisateur concerné a utilisé le service avec un compte actif ; une vérification technique directe de la commande concrètement évaluée n’a pas lieu (comparable aux plateformes d’avis sur les hôtels et les logiciels).

Affichage des avis : les avis publiés sont affichés sans exception dans l’ordre chronologique décroissant (les plus récents en premier), sans pondération algorithmique ni placement payant. Les avis négatifs ou critiques ne sont ni masqués ni relégués vers le bas. Il n’est procédé à aucune manipulation des avis (par nos propres collaborateurs, par des récompenses ciblées pour des avis positifs ou par la suppression de critiques justifiées). Un avis ne peut être refusé par le fournisseur que s’il est manifestement illicite (p. ex. injure, allégation de fait mensongère), dépourvu de contenu (spam) ou sans rapport avec le service ; les avis susceptibles d’être refusés n’apparaissent pas du tout dans la liste et ne sont pas simplement affichés plus bas.

§ 11 Demandes de support

Si vous nous contactez via le formulaire de support ou par e-mail, nous traitons les données transmises dans la demande (nom, e-mail, formule d’abonnement, texte de la demande) afin de répondre à votre demande. Base juridique : art. 6, par. 1, point b) du RGPD pour les demandes liées au contrat, sinon art. 6, par. 1, point f) du RGPD. Les données sont supprimées dès qu’elles ne sont plus nécessaires au traitement de la demande, au plus tard à l’expiration du délai de prescription (en règle générale 3 ans, § 195 BGB).

§ 11a Galerie de recettes publique

Sous /galerie, nous exploitons une collection de recettes générées par IA consultable publiquement. La publication de vos recettes enregistrées n’a lieu qu’après votre consentement exprès et préalable(opt-in via votre espace compte) et seulement après un contrôle qualité éditorial de notre part.

Contenus publiés : nom de la recette, description, ingrédients, étapes de préparation, conseils, le cas échéant une image de couverture générée par IA, tags et mentions d’allergènes. Aucune donnée à caractère personnel (nom, adresse e-mail, pseudonyme) du créateur n’est affichée ; la publication est entièrement anonyme.

Base juridique : art. 6, par. 1, point a) du RGPD (consentement). Le consentement peut être retiré à tout moment avec effet pour l’avenir dans l’espace compte ; les recettes déjà publiées sont retirées de la galerie dans les 7 jours suivant le retrait.

Durée de conservation : jusqu’au retrait du consentement ou jusqu’au moment d’un retrait éditorial.

Suppression du compte : si vous supprimez votre compte, les recettes déjà publiées dans la galerie sont anonymisées (votre identifiant utilisateur, votre notation personnelle, votre retour d’expérience et l’horodatage de la notation sont supprimés). La recette elle-même (titre, ingrédients, étapes, image) reste accessible sous son slug actuel – mais désormais sans aucun lien avec votre personne. Cela ne soulève aucune objection au regard du droit de la protection des données, puisque le contenu publié a été mis en ligne de manière anonyme (sans nom ni e-mail) dès le départ et qu’après anonymisation, plus aucune déduction vous concernant n’est possible. Si vous souhaitez également que le contenu de la recette soit entièrement retiré de la galerie, veuillez retirer votre consentement dans l’espace compte avant la suppression du compte ; les recettes seront alors retirées de la galerie sur demande avant la suppression du compte.

Ajout d’une recette de la galerie à votre propre collection (« Enregistrer ») : les abonnés de toutes les formules (dans la formule Basis, dans la limite d’enregistrement de 10 recettes) peuvent ajouter des recettes publiques de la galerie à leurs recettes enregistrées privées contre la consommation de 1 crédit de recette. Lors de l’enregistrement, nous créons dans votre liste de recettes privée une copie complète de la recette de la galerie (titre, description, ingrédients, étapes de préparation, conseils, tags, mentions d’allergènes et – si disponible – l’image de couverture IA). En outre, nous stockons en interne le slug de la recette source (champ technique cloned_from_slug) afin de détecter les enregistrements en double et de vous afficher à nouveau le contenu complet après l’enregistrement. Aucune donnée à caractère personneldu créateur d’origine n’est transférée, la galerie étant de toute façon exploitée de manière anonyme (voir ci-dessus). Base juridique : art. 6, par. 1, point b) du RGPD (exécution du contrat pour la fonctionnalité de la formule choisie).

Aperçu avant l’enregistrement : avant l’enregistrement, seules les deux premières étapes de préparation de la recette sont transmises à votre navigateur sur la page de détail de la galerie ; les étapes restantes sont masquées côté serveur et ne sont visibles ni dans le code source HTML ni via les outils de développement du navigateur. Les instructions complètes, étape par étape, ne sont chargées dans votre propre collection qu’après un enregistrement réussi. Cette mesure sert à protéger nos contenus générés par IA. Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime).

Copie privée et maintien des droits acquis : un retrait ultérieur de la recette source de la galerie (p. ex. en raison du retrait du consentement à la publication du créateur d’origine ou d’un retrait éditorial) n’affecte pas votre copie privée déjà enregistrée. La copie privée reste dans votre propre collection de recettes jusqu’à ce que vous la supprimiez vous-même ou que vous fermiez votre compte. Le crédit de recette consommé n’est pas remboursé, ni en cas de retrait de la recette source, ni en cas de suppression de la copie privée effectuée par vous-même (voir § 21a des Conditions générales (AGB)).

§ 12 Programme de parrainage/d’invitation

Dans le cadre du programme de parrainage, nous stockons le code qui vous est attribué, son statut, la date d’expiration et, le cas échéant, l’information indiquant quel utilisateur a utilisé le code. Nous ne transmettons pas votre nom réel ni votre adresse e-mail aux personnes utilisant le code. Base juridique : art. 6, par. 1, point b) du RGPD.

§ 13 Sous-traitants et sous-traitants ultérieurs

Nous faisons appel aux prestataires externes suivants. Des contrats de sous-traitance conformément à l’art. 28 du RGPD (DPA) sont conclus avec tous les sous-traitants. Les transferts vers des pays tiers sont encadrés par les clauses contractuelles types de l’UE (CCT) et – le cas échéant – par des certifications au titre du cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework).

Supabase Inc.

Finalité : Authentification, base de données (profils, recettes, avis, messages de support), stockage de fichiers (images IA).

Localisation : Résidence des données : AWS eu-west-1 (Irlande, UE). Siège du groupe : Singapour / États-Unis.

Base juridique / garantie : Traitement pour notre compte (sous-traitance, Auftragsverarbeitung) conformément à l’art. 28 du RGPD ; en cas d’accès depuis les États-Unis : clauses contractuelles types de l’UE (CCT) et EU-US Data Privacy Framework.

Politique de confidentialité · Contrat de sous-traitance (DPA)

OpenAI Ireland Ltd. / OpenAI, L.L.C.

Finalité : Inférence IA pour la génération de recettes et d’images (modèles gpt-image-2, gpt-5.4-mini, gpt-5.4-nano).

Localisation : Région de traitement : notamment les États-Unis. Cocontractant pour les clients de l’UE : OpenAI Ireland Ltd., Dublin.

Base juridique / garantie : Traitement pour notre compte conformément à l’art. 28 du RGPD ; transfert vers un pays tiers encadré par les CCT et l’EU-US Data Privacy Framework. Selon ses conditions générales actuelles, OpenAI n’utilise pas les entrées de l’API pour l’entraînement de ses modèles.

Politique de confidentialité · Contrat de sous-traitance (DPA)

Stripe Payments Europe Ltd. / Stripe, Inc.

Finalité : Traitement des paiements (carte bancaire, SEPA), gestion des abonnements, facturation, prévention de la fraude.

Localisation : Traitement principal : Stripe Payments Europe Ltd., Dublin (Irlande). Sous-traitance ultérieure aux États-Unis.

Base juridique / garantie : Nécessité à l’exécution du contrat (art. 6, par. 1, point b) du RGPD) ; transfert vers un pays tiers encadré par les CCT et l’EU-US Data Privacy Framework.

Politique de confidentialité · Contrat de sous-traitance (DPA)

Resend, Inc.

Finalité : Envoi d’e-mails transactionnels (codes de vérification, codes de parrainage, confirmations de support, e-mails de fidélisation).

Localisation : États-Unis.

Base juridique / garantie : Traitement pour notre compte conformément à l’art. 28 du RGPD ; transfert vers un pays tiers encadré par les CCT et l’EU-US Data Privacy Framework.

Politique de confidentialité · Contrat de sous-traitance (DPA)

Hostinger International Ltd.

Finalité : Hébergement du serveur VPS (application Next.js, serveur web Nginx), envoi des réponses de support via SMTP.

Localisation : Centre de données en Allemagne (Francfort-sur-le-Main). Siège du groupe : Chypre (UE).

Base juridique / garantie : Traitement pour notre compte conformément à l’art. 28 du RGPD. Traitement au sein de l’UE.

Politique de confidentialité · Contrat de sous-traitance (DPA)

Functional Software, Inc. d/b/a Sentry

Finalité : Surveillance des erreurs et des performances (agrégation de journaux d’erreurs techniques, traces d’exécution (stack traces), relectures de session anonymisées en cas d’erreur). Sert à la stabilité et à la sécurité de l’application ; aucun profilage.

Localisation : Région UE : Sentry GmbH ou centre de données Sentry en Allemagne (Francfort). Siège du groupe : États-Unis.

Base juridique / garantie : Intérêt légitime à garantir un fonctionnement sans erreur (art. 6, par. 1, point f) du RGPD) ; traitement pour notre compte conformément à l’art. 28 du RGPD. Stockage et traitement des événements bruts exclusivement au sein de l’UE ; les relectures de session sont enregistrées avec textes et médias masqués.

Politique de confidentialité · Contrat de sous-traitance (DPA)

Google Ireland Ltd. / Google LLC (Google Analytics 4)

Finalité : Analyse anonyme de l’audience et de l’utilisation (pages vues, durée de visite, région approximative). Activation exclusivement après consentement via le bandeau cookies. Les adresses IP sont tronquées avant l’analyse (anonymize_ip = true).

Localisation : Cocontractant pour les clients de l’UE : Google Ireland Ltd., Dublin. Sous-traitance ultérieure aux États-Unis par Google LLC.

Base juridique / garantie : Consentement de l’utilisateur (art. 6, par. 1, point a) du RGPD en liaison avec le § 25, al. 1 TTDSG) ; traitement pour notre compte conformément à l’art. 28 du RGPD ; transfert vers les États-Unis encadré par les CCT et l’EU-US Data Privacy Framework. Le consentement peut être retiré à tout moment via le bandeau cookies.

Politique de confidentialité · Contrat de sous-traitance (DPA)

Google Ireland Ltd. / Google LLC (Firebase Cloud Messaging)

Finalité : Remise de notifications push à l’application native sur les appareils Android ET iOS (sur iOS, techniquement via l’Apple Push Notification service). Seul le jeton push propre à l’appareil est traité ; uniquement dans l’application, uniquement après consentement.

Localisation : Cocontractant pour les clients de l’UE : Google Ireland Ltd., Dublin. Sous-traitance ultérieure aux États-Unis par Google LLC.

Base juridique / garantie : Consentement de l’utilisateur (art. 6, par. 1, point a) du RGPD en liaison avec le § 25, al. 1 TTDSG pour le dépôt du jeton sur le terminal) ; traitement pour notre compte conformément à l’art. 28 du RGPD ; transfert vers les États-Unis encadré par les CCT et l’EU-US Data Privacy Framework.

Politique de confidentialité · Contrat de sous-traitance (DPA)

Google Ireland Ltd. / Google LLC (Connexion avec Google / OAuth)

Finalité : Inscription et connexion facultatives via un compte Google (authentification unique, single sign-on). Sont traités l’adresse e-mail liée au compte Google, le nom d’affichage et un identifiant unique de compte Google – exclusivement lorsque l’utilisateur sélectionne activement ce mode de connexion. Le mot de passe Google n’est pas transmis.

Localisation : Cocontractant pour les clients de l’UE : Google Ireland Ltd., Dublin. Sous-traitance ultérieure aux États-Unis par Google LLC.

Base juridique / garantie : Art. 6, par. 1, point b) du RGPD (négociation/exécution du contrat) et art. 6, par. 1, point a) du RGPD (consentement) ; transfert vers les États-Unis encadré par les CCT et l’EU-US Data Privacy Framework.

Politique de confidentialité · Contrat de sous-traitance (DPA)

Apple Distribution International Ltd.

Finalité : Mise à disposition de l’application iOS via l’Apple App Store ainsi que transport technique des notifications push via l’Apple Push Notification service (APNs). Apple traite les données liées à l’App Store (p. ex. téléchargements, rapports de plantage) sous sa propre responsabilité, selon ses propres dispositions.

Localisation : Apple Distribution International Ltd., Cork (Irlande, UE). Siège du groupe : États-Unis.

Base juridique / garantie : Nécessité à la mise à disposition de l’application (art. 6, par. 1, point b) du RGPD) ou intérêt légitime (art. 6, par. 1, point f) du RGPD) ; pour le traitement propre à l’App Store, Apple est responsable du traitement à part entière. Transfert vers un pays tiers encadré par les CCT et l’EU-US Data Privacy Framework.

Politique de confidentialité · Contrat de sous-traitance (DPA)

§ 14 Transfert vers des pays tiers

Dans la mesure où des données sont transférées à des destinataires situés en dehors de l’Espace économique européen (EEE) (en particulier à OpenAI, Resend et, le cas échéant, Stripe aux États-Unis), cela n’a lieu que si un niveau de protection des données adéquat au sens des art. 44 et suivants du RGPD est garanti. Concrètement, nous nous appuyons sur :

  • les clauses contractuelles types de l’UE (CCT) conformément à la décision d’exécution (UE) 2021/914 ;
  • la certification des destinataires respectifs au titre de l’EU-US Data Privacy Framework (décision d’adéquation du 10 juillet 2023) ;
  • des mesures techniques et organisationnelles complémentaires, si nécessaire.

Vous pouvez demander une copie des garanties via l’adresse de contact indiquée au § 1.

§ 15 Durées de conservation en un coup d’œil

  • Données de profil : jusqu’à la suppression du compte.
  • Recettes, images et menus hebdomadaires générés : jusqu’à la suppression du compte ; possibilité d’export pendant 30 jours après la fin du contrat.
  • Données de facturation et fiscales : 10 ans (§ 147 AO).
  • Codes de vérification d’e-mail : 10 minutes – supprimés ensuite.
  • Hachage IP pour les avis : 24 heures, à des fins de lutte contre le spam.
  • Enregistrements IP pour la limite de recettes gratuites : 24 heures, puis supprimés.
  • Journaux du serveur : 14 jours max.
  • Messages de support : jusqu’à 3 ans (délai de prescription).
  • Avis (publiés) : jusqu’à une demande de suppression ou jusqu’à la fermeture de la plateforme.
  • Jetons push (application native) : jusqu’à la déconnexion, au retrait de l’autorisation de notification ou jusqu’au signalement d’invalidité par le service push (§ 5a).
  • Cookies / LocalStorage : comme indiqué au § 5.

§ 16 Vos droits

Sous réserve des conditions légales respectives, vous disposez des droits suivants :

  • Accès aux données stockées vous concernant (art. 15 du RGPD) ;
  • Rectification des données inexactes ou incomplètes (art. 16 du RGPD) ;
  • Effacement (« droit à l’oubli ») de vos données (art. 17 du RGPD) ;
  • Limitation du traitement (art. 18 du RGPD) ;
  • Portabilité des données dans un format structuré, couramment utilisé et lisible par machine (art. 20 du RGPD) ;
  • Opposition aux traitements fondés sur l’intérêt légitime (art. 21 du RGPD) ;
  • Retrait d’un consentement donné, avec effet pour l’avenir (art. 7, par. 3, du RGPD) ;
  • Réclamation auprès d’une autorité de contrôle de la protection des données (art. 77 du RGPD).

Veuillez adresser vos demandes d’exercice de vos droits àsupport@ki-kochhilfe.de. Nous traitons en règle générale votre demande dans un délai d’un mois (art. 12, par. 3, du RGPD).

Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité compétente pour nous est :
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (Commissaire du Land de Bade-Wurtemberg à la protection des données et à la liberté d’information)
Lautenschlagerstraße 20, 70173 Stuttgart
Téléphone : +49 (0) 711 / 615541-0 · E-mail : poststelle@lfdi.bwl.de
Web : www.baden-wuerttemberg.datenschutz.de

§ 17 Obligation de fournir les données

La fourniture de vos données à caractère personnel n’est imposée ni par la loi ni par un contrat. Vous n’êtes pas tenu(e) de mettre vos données à disposition. Toutefois, l’utilisation du service n’est techniquement pas possible sans les informations obligatoires requises lors du processus de commande (en particulier adresse e-mail, mot de passe, civilité, nom), celles-ci étant nécessaires à l’exécution du contrat.

§ 18 Prise de décision automatisée / profilage

Nous n’utilisons aucune prise de décision automatisée au sens de l’art. 22 du RGPD produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. La génération de recettes assistée par IA constitue une prestation de contenu et non une évaluation personnelle de votre personne.

§ 19 Sécurité des données et gestion des violations de données

Nous prenons des mesures techniques et organisationnelles appropriées, notamment :

  • Transmission chiffrée des données (TLS 1.2 ou supérieur ; HSTS, HTTP/2) ;
  • Stockage chiffré des mots de passe (hachage avec des procédés modernes) ;
  • Résidence des données dans l’UE pour la base de données centrale (Supabase, région AWS Irlande) ;
  • Sécurité au niveau des lignes (Row-Level Security) sur la base de données pour séparer les données des utilisateurs ;
  • Mises à jour de sécurité régulières et journalisation ;
  • Limitation du débit (rate limiting) sur les points de terminaison critiques pour la sécurité (connexion, OTP, avis) ;
  • Concept d’habilitation à plusieurs niveaux pour les fonctions d’administration.

Violations de données (art. 33 du RGPD) : en cas de violation de données à caractère personnel, nous disposons d’un plan interne de réponse aux incidents régissant le confinement immédiat, l’évaluation des risques ainsi que la notification à l’autorité de contrôle compétente dans un délai de 72 heures. En cas de risque élevé pour vos droits et libertés (art. 34 du RGPD), nous vous en informons personnellement et sans délai – par e-mail à l’adresse enregistrée dans votre compte.

Filigrane personnalisé sur les recettes : pendant votre session connectée, nous superposons à chaque affichage de recette (aussi bien pour vos propres recettes générées et enregistrées que sur les pages de détail de la galerie de recettes publique sous /galerie) un filigrane discret, disposé en diagonale. Il contient exclusivement votre propre prénom ainsi que les huit derniers caractères de votre identifiant de compte interne — c’est-à-dire des données que vous voyez de toute façon dans votre compte. Le filigrane n’est pas transmis à des tiers et n’est pas stocké séparément ; il n’apparaît que lors du rendu de la page dans votre navigateur. Pour les visiteurs non connectés de la galerie publique, un filigrane neutre sans données à caractère personnel est affiché (« ki-kochhilfe.de · Galerie »). L’objectif est la traçabilité en cas de diffusion illicite de contenus de recettes conformément au § 18 de nos Conditions générales (AGB). Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à la protection de nos contenus générés par IA et au respect du contrat).

§ 20 Recettes d’essai sans compte (utilisation anonyme)

(1) Sur notre site web, jusqu’à deux recettes peuvent être créées sans inscription. Pour limiter ce quota gratuit, nous stockons un cookie contenant un identifiant aléatoire (durée : 12 mois) ainsi qu’une valeur hachée cryptographiquement de votre adresse IP (l’adresse IP elle-même n’est pas stockée). À des fins statistiques, la langue de la recette créée est en outre enregistrée sous la forme d’un simple code de langue (p. ex. « de ») — mais non le contenu de votre demande. La base juridique est notre intérêt légitime au contrôle des abus et des coûts (art. 6, par. 1, point f) du RGPD) ainsi que le § 25, al. 2, n° 2 TDDDG (cookie strictement nécessaire à la fourniture du service expressément demandé).

(2) Si vous indiquez volontairement des allergènes dans le formulaire d’essai, ces indications (données concernant la santé au sens de l’art. 9 du RGPD) sont transmises à notre prestataire IA exclusivement aux fins de la création de la recette concernée et ne sont pas stockées par nos soins. Le traitement n’a lieu qu’après votre consentement exprès via la case à cocher située à côté du champ de saisie (art. 9, par. 2, point a) du RGPD) ; sans consentement, la recette est créée sans prise en compte des allergènes.

(3) Si vous vous inscrivez ultérieurement, le quota d’essai déjà utilisé est imputé à votre compte sur la base du cookie ou du hachage IP (prévention d’une double utilisation du quota gratuit).

(4) Pour améliorer notre offre, nous stockons le titre de la recette générée et sa langue sous forme de statistique journalière sans aucun lien avec une personne — sans adresse IP, sans identifiant de cookie et sans heure. Votre saisie elle-même (y compris d’éventuelles indications d’allergènes) n’est pas stockée à cette occasion ; toute attribution à une personne est exclue.

(5) Après une recette d’essai, vous pouvez nous faire part de votre avis via un formulaire de retour d’expérience facultatif. La transmission est anonyme : ni l’adresse IP ni l’identifiant de cookie ne sont transmis ou stockés avec le retour d’expérience. Veuillez ne pas indiquer de données à caractère personnel dans le texte libre. La base juridique est notre intérêt légitime à l’amélioration de notre offre (art. 6, par. 1, point f) du RGPD).

(6) En outre, jusqu’à deux recettes de la galerie de recettes publique peuvent être consultées intégralement sans inscription (quota distinct). Pour limiter cette utilisation, nous stockons le même identifiant de cookie et la même valeur IP hachée qu’au paragraphe 1, ainsi que le nom court (slug) de la recette débloquée. La base juridique et l’imputation au compte en cas d’inscription ultérieure correspondent aux paragraphes 1 et 3.

(7) La recette générée dans le cadre de l’essai (titre, ingrédients, étapes de préparation, image) peut, après contrôle éditorial, être publiée de manière anonyme dans notre galerie de recettes publique ; le formulaire d’essai le signale. La publication s’effectue sans aucun lien avec une personne — sans votre saisie, sans adresse IP et sans identifiant de cookie. Les recettes d’essai pour lesquelles des indications d’allergènes ont été fournies ne sont jamais publiées.

§ 21 Validité et modification de la présente politique de confidentialité

La présente politique de confidentialité est actuellement en vigueur et porte la date de juillet 2026. En raison de l’évolution de notre service et des exigences légales, il peut s’avérer nécessaire de modifier la présente politique de confidentialité. La version actuelle peut être consultée à tout moment à l’adresse www.ki-kochhilfe.de/datenschutz.