Politique de confidentialité
Dernière mise à jour : 3 septembre 2026
Pickeat (« nous », « notre », « l'Application ») est une application mobile de partage culinaire éditée par Pickeat, entreprise individuelle immatriculée sous le numéro SIREN 106 382 336. Cette politique décrit les données traitées par Pickeat, leurs finalités, les prestataires concernés et vos droits.
1. Responsable du traitement
Pickeat — entreprise individuelle
SIREN : 106 382 336
Adresse : Boulogne-Billancourt, France
Contact : contact@pickeat.org
2. Données collectées
2.1 Données fournies par vous
- Compte : nom, adresse email, nom d'utilisateur, photo de profil et ville. Le mot de passe est géré par Firebase Authentication et n'est pas accessible en clair par Pickeat
- Contenu : photos de plats, avis sur des restaurants, recettes, commentaires, mentions
- Interactions : likes (« miams »), abonnements, listes de restaurants sauvegardés (« Eatlists »)
2.2 Données collectées automatiquement
- Localisation : position GPS (uniquement avec votre autorisation) pour afficher les restaurants à proximité
- Identifiants et informations techniques : identifiant d'installation Firebase, tokens FCM pour les notifications push, adresse IP traitée par les prestataires, modèle d'appareil, version du système et version de l'Application
- Mesure d'utilisation (Google Analytics for Firebase) : écrans consultés et événements fonctionnels tels que connexion, création d'un post, ajout d'un « miam », commentaire, abonnement, recherche ou ouverture d'un restaurant. Les paramètres enregistrés sont des catégories et compteurs techniques ; le texte saisi dans une recherche n'est pas envoyé par le service Analytics de Pickeat
- Rapports de plantage (Firebase Crashlytics) : identifiants d'installation, horodatage, modèle et état de l'appareil, version de l'Application, traces techniques et messages d'erreur nécessaires au diagnostic
- Données de performance (Firebase Performance Monitoring) : identifiants d'installation, informations générales sur l'appareil et le réseau, pays déduit de l'adresse IP, durées de chargement, URL réseau sans paramètres ni contenu, codes de réponse et tailles transférées
- Messages dans l'Application (Firebase In-App Messaging) : identifiant d'installation et interactions avec les messages affichés, notamment impressions, clics et conversions
2.3 Données de connexion via tiers
Si vous vous connectez via Google ou Apple, nous recevons votre nom et adresse email. Nous n'accédons pas à vos contacts ni à d'autres données de ces comptes.
2.4 Lecture assistée des menus
Lorsqu'une photo publiée est identifiée comme une photo de menu ou de carte, jusqu'à quatre images et la liste des noms de plats déjà associés au restaurant peuvent être transmises à l'API Claude d'Anthropic afin d'en extraire les noms de plats et de boissons. Ces images ne doivent pas contenir de données personnelles inutiles à cette fonction.
3. Finalités du traitement
- Création et gestion de votre compte
- Publication et affichage de vos contenus
- Envoi de notifications (likes, commentaires, abonnements, mentions)
- Affichage de restaurants à proximité via Google Maps
- Mesure de l'utilisation, amélioration de l'Application et correction de bugs
- Affichage de messages d'information dans l'Application
- Extraction des noms de plats depuis les photos de menus
4. Base légale
- Exécution du contrat : gestion du compte, publication de contenus
- Consentement : notifications push, accès à la localisation et accès à la galerie photo ; mesure d'audience ou personnalisation lorsqu'un consentement est requis
- Intérêt légitime : sécurité, prévention des abus, diagnostic des erreurs et amélioration technique proportionnée du service
5. Partage des données
Vos données ne sont jamais vendues. Elles peuvent être partagées avec :
- Google/Firebase : hébergement, authentification, base de données, stockage de fichiers, notifications push, Analytics, In-App Messaging, Crashlytics et Performance Monitoring
- Google Maps Platform : affichage de cartes et recherche de restaurants ; les recherches, la zone de carte et, si vous l'autorisez, une position utile à la recherche peuvent être transmises à Google
- Anthropic : analyse ponctuelle des photos identifiées comme menus ou cartes via l'API Claude
- Apple ou Google : authentification, uniquement si vous choisissez le fournisseur concerné
Certains prestataires peuvent traiter des données hors de l'Espace économique européen. Ces transferts doivent être encadrés par une décision d'adéquation applicable, des clauses contractuelles types ou une autre garantie reconnue par le RGPD. Les informations de Google sur les données traitées par Firebase sont disponibles sur sa page confidentialité et sécurité.
6. Durée de conservation
- Données du compte : conservées tant que votre compte est actif
- Contenus publiés : conservés jusqu'à suppression par vous ou suppression du compte
- Cache local : données temporaires chiffrées sur votre appareil, effacées à la déconnexion
- Crashlytics : Google indique conserver les traces de plantage et identifiants associés pendant 90 jours avant le début de leur suppression
- Performance Monitoring : Google indique conserver les événements associés à une adresse IP pendant 30 jours et les données associées à une installation puis désidentifiées pendant 60 jours avant le début de leur suppression
- Analyse de menus par Anthropic : dans le régime standard de l'API, les entrées et sorties sont supprimées des systèmes d'Anthropic dans un délai de 30 jours, sauf obligation légale, contrôle des abus ou accord différent
Après la suppression du compte, Pickeat conserve le dossier technique d'exécution pendant 30 jours après son achèvement et une preuve minimale pseudonymisée de la suppression pendant 365 jours. Les sauvegardes et identifiants gérés par les prestataires suivent ensuite leurs propres cycles de suppression. Certaines données peuvent être conservées plus longtemps lorsqu'une obligation légale ou la défense de droits en justice l'exige.
7. Sécurité
- Authentification et mots de passe gérés par Firebase Authentication
- Cache local chiffré (AES-256)
- Firebase App Check pour protéger les API contre les abus
- Règles de sécurité Firestore pour contrôler l'accès aux données
- Communications chiffrées (HTTPS/TLS)
8. Vos droits (RGPD)
Vous disposez des droits suivants :
- Accès : obtenir une copie de vos données
- Rectification : corriger vos informations depuis votre profil
- Suppression : supprimer votre compte depuis les Paramètres de l'app
- Portabilité : recevoir vos données dans un format lisible
- Opposition : vous opposer au traitement de vos données
- Limitation : demander la suspension de certains traitements dans les cas prévus par la loi
- Retrait du consentement : désactiver les notifications ou la localisation dans les réglages de votre appareil
Pour exercer ces droits : contact@pickeat.org
9. Mineurs
L'Application est destinée aux utilisateurs de 16 ans et plus. Si nous apprenons qu'un utilisateur a moins de 16 ans, nous supprimerons son compte et ses données.
10. Cookies
L'Application mobile n'utilise pas de cookies de navigateur, mais elle utilise les identifiants techniques décrits ci-dessus. Le site vitrine Pickeat n'ajoute ni cookie publicitaire ni outil de mesure d'audience. L'hébergeur du site peut traiter des journaux techniques strictement nécessaires à la livraison et à la sécurité du service.
11. Modifications
Nous pouvons modifier cette politique. En cas de changement significatif, vous serez informé via l'Application. La date de mise à jour est indiquée en haut de cette page.
12. Contact
Pour toute question relative à vos données personnelles :
contact@pickeat.org
En cas de litige, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr