Politique de confidentialité de Recipheon
| Prestataire de services / Responsable du traitement | FIAMEKSO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ |
|---|---|
| Informations d’immatriculation | KRS : 0001231410, NIP : 6762716852, tribunal d’immatriculation : Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego, capital social : 20 000,00 PLN, siège social : ul. SZLAK 77, local 222, 31-153 KRAKÓW, POLOGNE |
| Contact | support@recipheon.com |
| Adresse du Service | recipheon.com / application mobile Recipheon |
1. Responsable du traitement et portée du présent document
La présente Politique de confidentialité décrit la manière dont sont traitées les données à caractère personnel des utilisateurs de la plateforme Recipheon. Le responsable du traitement est FIAMEKSO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, dont le siège social est situé ul. SZLAK 77, local 222, 31-153 KRAKÓW, POLOGNE, informations d’immatriculation : KRS : 0001231410, NIP : 6762716852, tribunal d’immatriculation : Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego, capital social : 20 000,00 PLN.
Coordonnées pour toute question relative à la confidentialité : - e-mail : support@recipheon.com
La présente Politique couvre les données traitées dans le cadre de l’utilisation du site internet, de l’application mobile, des mécanismes de signalement de contenus et des échanges avec le Responsable du traitement.
2. Données que nous traitons
Selon la manière dont Recipheon est utilisé, nous pouvons traiter les catégories de données suivantes :
- Données du compte – adresse e-mail, mot de passe sous forme hachée, nom d’utilisateur, nom affiché, statut de vérification de l’adresse e-mail et informations relatives à une modification d’adresse e-mail en attente.
- Données de connexion sociale – identifiant du compte auprès du fournisseur de connexion, adresse e-mail et données de profil de base transmises par Google, Facebook ou un autre fournisseur lorsque l’utilisateur choisit ce mode de connexion.
- Données du profil – biographie, photo de profil, pays, langue, paramètres du compte et de l’interface, notamment la préférence de mode clair ou sombre, lorsque l’utilisateur choisit de les fournir ou de les enregistrer.
- Données de session et de sécurité de connexion – identifiants de session, jetons de renouvellement, journaux d’utilisation des jetons, données de connexion et actions effectuées pendant une session.
- Données d’activité – recettes, commentaires, réponses, notes, mentions « J’aime » sur les commentaires, recettes enregistrées, contenus récemment consultés et autres actions effectuées dans le Service.
- Données relatives aux relations sociales – abonnés, abonnements, compteurs et relations associés au profil.
- Données de signalement et de contact – identifiant de l’utilisateur ou nom et adresse e-mail d’un invité, motif du signalement, description du dossier, URL ou autre identifiant du contenu, ainsi que la déclaration ou autre confirmation expresse fournie par la personne à l’origine du signalement lorsque le canal concerné l’exige, et préférences de contact lorsqu’elles sont recueillies.
- Données d’avis et d’assistance – contenu du message, type de signalement, informations sur la plateforme (web / mobile) et identifiant de l’utilisateur ou coordonnées.
- Données de consentement – informations sur les consentements accordés, refusés ou retirés concernant les cookies et les outils d’analyse, accompagnées d’un horodatage.
- Données de sécurité et d’audit – journaux des actions administratives et des actions du système, informations indiquant qui ou quoi a effectué une action et à quel moment et, dans certains cas, état avant et après une modification.
- Données techniques – adresse IP, identifiants de l’appareil ou du navigateur, données d’erreur et de performance, limitations anti-spam et autres informations techniques nécessaires à la sécurité et à la maintenance du Service.
3. Finalités et bases juridiques du traitement
Nous traitons les données à caractère personnel aux fins et sur les bases juridiques suivantes :
1. Création et gestion d’un compte, connexion, gestion d’un profil, publication de recettes et de commentaires, enregistrement de recettes, fonctions sociales et autres fonctionnalités du Service – article 6, paragraphe 1, point b), du RGPD, c’est-à-dire exécution d’un contrat de fourniture de services électroniques ou mesures précontractuelles prises à la demande de l’utilisateur.
2. Traitement des signalements et réclamations, échanges et assistance aux utilisateurs – article 6, paragraphe 1, point b) ou f), du RGPD, selon la nature de la demande.
3. Sécurité du Service, authentification, prévention des abus, protection anti-spam, analyse des incidents et tenue de journaux de sécurité – article 6, paragraphe 1, point f), du RGPD, à savoir l’intérêt légitime du Responsable du traitement à protéger le Service et ses utilisateurs et à faire respecter les Conditions.
4. Traitement des notifications relatives aux contenus illicites et aux violations des Conditions, modération et documentation des mesures prises – respectivement article 6, paragraphe 1, points c) et f), du RGPD, au titre des obligations légales et de l’intérêt légitime du Responsable du traitement à protéger les droits des tiers et la sécurité du Service.
5. Respect des obligations légales, notamment celles découlant du droit de la protection des données, coopération avec les autorités compétentes et défense contre des réclamations – article 6, paragraphe 1, point c), du RGPD.
6. Analyse du web et de l’application mobile au moyen de Microsoft Clarity et d’outils facultatifs similaires – article 6, paragraphe 1, point a), du RGPD, c’est-à-dire le consentement de l’utilisateur, ainsi que les règles relatives à la protection de la vie privée dans les communications électroniques.
7. Constatation, exercice ou défense de droits en justice – article 6, paragraphe 1, point f), du RGPD.
4. Caractère obligatoire ou facultatif des données
Certaines données sont nécessaires pour créer et gérer un compte et utiliser les fonctions essentielles de Recipheon, notamment l’adresse e-mail, le nom d’utilisateur et les données d’authentification. La communication de données facultatives telles que la biographie, la photo de profil, le pays, la langue ou les préférences d’interface reste volontaire, mais leur absence peut limiter la personnalisation ou certaines fonctions du profil.
Dans le formulaire de signalement, l’absence de données indiquées comme obligatoires peut rendre l’examen du signalement ou l’envoi d’une réponse difficile, voire impossible.
5. Destinataires des données
Les données peuvent être communiquées aux entités qui assistent le Responsable du traitement dans la maintenance et le développement de Recipheon, notamment les fournisseurs d’hébergement et d’infrastructure cloud, de messagerie électronique, d’authentification, d’outils de sécurité, de services de développement, d’assistance technique et d’outils d’analyse.
Lorsque l’utilisateur recourt à une connexion sociale, le fournisseur concerné agit selon ses propres règles en qualité de responsable du traitement distinct pour le service qu’il fournit.
Pour l’analyse du site web et de l’application mobile, nous pouvons utiliser Microsoft Clarity, y compris Clarity for Mobile Apps. Selon la documentation de Microsoft, Microsoft agit en qualité de responsable du traitement pour les données traitées dans le cadre de ce service. Les modalités précises de son intervention et de ses responsabilités résultent de sa documentation et de ses politiques de confidentialité.
6. Transferts hors de l’EEE
Nous nous efforçons en principe d’utiliser des solutions garantissant un niveau adéquat de protection des données. Certains fournisseurs de technologies peuvent néanmoins traiter des données en dehors de l’Espace économique européen ou permettre un accès à distance depuis un pays situé hors de l’EEE. Dans ce cas, les transferts reposent sur des mécanismes juridiques appropriés, notamment les clauses contractuelles types ou un autre mécanisme adéquat prévu par le RGPD.
En cas d’utilisation de Microsoft Clarity ou des services d’autres fournisseurs internationaux, les utilisateurs doivent tenir compte de la nature transfrontalière de l’infrastructure de ces services.
7. Durées de conservation
Nous ne conservons les données que pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées. Les principales durées sont les suivantes :
1. Données du compte et du profil – pendant la durée d’existence du compte et, après sa suppression, généralement jusqu’à 30 jours dans les systèmes actifs afin d’achever les opérations de suppression ; sauvegardes jusqu’à leur écrasement, généralement pendant 90 jours au maximum.
2. Recettes, commentaires et autres contenus utilisateur – tant qu’ils sont conservés dans le Service ou jusqu’à la suppression du compte ou du contenu ; après suppression, généralement selon les délais applicables aux systèmes actifs et aux sauvegardes indiqués ci-dessus.
3. Données de session, journaux de sécurité, adresses IP et données de lutte contre les abus – généralement de 90 à 180 jours et, lorsqu’un incident doit être élucidé, plus longtemps pendant la durée nécessaire à la clôture du dossier.
4. Données relatives aux signalements, réclamations, recours et échanges – pendant le traitement du dossier, puis pendant la durée nécessaire pour démontrer la conformité et constater, exercer ou défendre des droits, généralement jusqu’à 3 ans, sauf si la nature de l’affaire ou une obligation légale impose une durée plus longue.
5. Données relatives au consentement aux cookies et historique de ses modifications – pendant la durée nécessaire pour démontrer que le consentement a été valablement obtenu ou retiré, généralement jusqu’à 12 mois après la dernière modification.
6. Données d’analyse recueillies sur la base du consentement – conformément aux paramètres de conservation de l’outil concerné et à l’étendue du consentement de l’utilisateur, sans dépasser la durée nécessaire aux finalités d’analyse.
La durée de conservation peut être prolongée si cela est nécessaire au respect d’une obligation légale ou à la constatation, à l’exercice ou à la défense de droits.
8. Suppression du compte et suppression définitive des données
Recipheon est conçu de telle sorte que la suppression d’un compte entraîne la suppression des données de l’utilisateur et des contenus qu’il a créés dans les systèmes actifs, sans anonymisation, sauf si la conservation de certaines données demeure nécessaire pour des raisons juridiques, de sécurité ou liées à des réclamations.
Le compte peut être supprimé depuis les paramètres de confidentialité du Service ou en envoyant une demande de suppression à support@recipheon.com.
En pratique, cela signifie que : - le compte, le profil, les recettes, les commentaires et les données associées sont destinés à être supprimés définitivement ; - certaines données peuvent rester temporairement dans les sauvegardes jusqu’à leur écrasement ; - certains journaux, traces d’incidents, signalements de modération ou données nécessaires à la défense de droits peuvent être conservés malgré la suppression du compte, dans la stricte mesure nécessaire.
9. Microsoft Clarity et données d’analyse
Recipheon peut utiliser Microsoft Clarity sur le site internet ainsi que, s’il est mis en œuvre, dans l’application mobile, afin de comprendre l’utilisation du Service, d’analyser la navigation, les erreurs et les éléments de l’interface et d’en améliorer l’ergonomie. Dans l’interface web, cet outil n’est activé qu’après l’obtention du consentement valable de l’utilisateur aux cookies d’analyse ou aux technologies similaires.
Les données d’analyse peuvent comprendre des événements et interactions avec l’interface, les pages consultées et leurs URL, des données techniques du navigateur et de l’appareil ainsi que l’adresse IP, utilisée notamment pour une géolocalisation approximative et à des fins de sécurité. Le Responsable du traitement doit configurer Clarity de manière à limiter les données au strict nécessaire, notamment en activant le masquage des contenus sensibles.
10. Droits de la personne concernée
Dans les cas prévus par la loi, l’utilisateur dispose d’un droit d’accès à ses données, de rectification, d’effacement, de limitation du traitement, de portabilité et d’opposition aux traitements fondés sur les intérêts légitimes du Responsable du traitement.
Lorsque le traitement repose sur le consentement, l’utilisateur peut retirer celui-ci à tout moment. Son retrait n’affecte pas la licéité des traitements effectués avant ce retrait.
L’utilisateur peut également introduire une réclamation auprès du Président de l’Office polonais de protection des données à caractère personnel (Prezes Urzędu Ochrony Danych Osobowych).
11. Prise de décision automatisée
En principe, nous ne prenons pas de décision produisant des effets juridiques à l’égard des utilisateurs ou les affectant de manière similaire et significative sur le seul fondement d’un traitement automatisé. Nous pouvons utiliser des outils automatiques pour assister la sécurité, le filtrage du spam ou le tri initial des signalements, mais les décisions relatives aux affaires contestées doivent rester soumises à un contrôle humain.
12. Sécurité des données
Le Responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données à caractère personnel, notamment le contrôle des accès, l’authentification, la sécurisation des communications, la journalisation des événements, la limitation des privilèges et des opérations de maintenance régulières. L’étendue de ces mesures est adaptée aux risques liés à la nature du Service et aux données traitées.
13. Modifications de la Politique de confidentialité
La Politique de confidentialité peut être mise à jour en cas d’évolution de la législation, des fonctionnalités de Recipheon, des fournisseurs de technologies ou des modalités de traitement des données. La version en vigueur est publiée dans le Service avec sa date d’entrée en vigueur.
Date d’entrée en vigueur : 30.03.2026.