Données personnelles
Cette page résume les données utilisées pour faire fonctionner ChefBudget et l'espace membre.
Dernière mise à jour : 25 juillet 2026
ChefBudget peut traiter les informations nécessaires à l'utilisation du compte : adresse email, pseudo, avatar, favoris, listes de courses, planificateur de repas, commentaires, notes, messages de forum, recettes privées et propositions de recettes.
ChefBudget ne demande pas l'accès à la position, aux contacts, aux SMS, aux appels ni au microphone. L'application n'accède pas globalement aux fichiers personnels : seul le document ou la photo choisi explicitement par l'utilisateur pour un scan est transmis à cette fonction.
L'application ChefBudget utilise les mêmes données de compte que le site lorsque l'utilisateur se connecte. Elle peut aussi conserver sur le téléphone les favoris, listes de courses, préférences, rappels, ingrédients du placard, produits scannés, calendrier de repas et une copie locale des recettes privées afin que l'app reste utile même sans connexion permanente. Ces copies sont isolées par compte connecté.
Le forum est lisible sans connexion. La publication et le signalement demandent un compte et sont réservés aux personnes âgées d'au moins 12 ans. L'application enregistre uniquement sur l'appareil la tranche d'âge choisie pour appliquer les protections du forum ; elle ne demande ni date de naissance ni âge exact. Lorsqu'un utilisateur bloque un auteur, le nom de cet auteur est conservé uniquement sur l'appareil afin de masquer ses contributions ; cette liste peut être effacée depuis le forum.
Une photo personnelle ajoutée à une recette du carnet est stockée dans un espace privé Supabase. Elle n'est accessible qu'au propriétaire au moyen d'un lien temporaire et peut être retirée depuis l'éditeur.
La caméra est utilisée uniquement à la demande de l'utilisateur pour scanner un code-barres, photographier les ingrédients d'un frigo ou d'un placard, ou retranscrire une recette papier. L'utilisateur peut aussi choisir volontairement un PDF de recette à retranscrire.
Les photos et PDF choisis pour ces fonctions sont envoyés temporairement à OpenAI, prestataire d'analyse automatisée, afin d'identifier des ingrédients ou d'extraire le texte structuré d'une recette. ChefBudget demande l'absence de conservation de la réponse par l'API (store: false) et ne stocke pas le fichier transmis dans son propre stockage. OpenAI n'utilise pas par défaut les données de l'API pour entraîner ses modèles. Des journaux de surveillance des abus peuvent toutefois être conservés par ce prestataire jusqu'à 30 jours, sauf régime contractuel de conservation nulle applicable. Le texte d'une recette n'est conservé dans le carnet privé que lorsque l'utilisateur choisit de l'enregistrer.
Lorsqu'une recette est importée depuis TikTok, Instagram, Facebook ou une autre page web, ChefBudget lit uniquement le contenu public accessible depuis l'adresse fournie. Si une légende sociale contient une recette, son texte peut être envoyé temporairement à OpenAI afin de le répartir entre les champs du carnet. Cette analyse est déclenchée uniquement par l'utilisateur, utilise également l'option store: false et la recette sociale reste privée et non publiable dans le catalogue ChefBudget.
Il est recommandé de cadrer uniquement les aliments ou la recette et de ne pas photographier de personne, d'adresse, de courrier ni de document confidentiel. Les notifications servent uniquement aux rappels activés volontairement par l'utilisateur.
Ces données servent à connecter l'utilisateur, sauvegarder ses contenus, afficher ses contributions, modérer le forum et envoyer les emails utiles liés au compte ou aux propositions de recettes.
Les principaux prestataires sont Vercel pour l'hébergement web, Supabase pour l'authentification, la base de données et le stockage, Resend pour les emails transactionnels, OpenAI pour les analyses photo et documentaires demandées par l'utilisateur, Expo et Google Play pour la distribution Android. Open Food Facts est interrogé lors d'un scan de code-barres et Open Prices fournit des relevés publics servant aux estimations de prix ; aucune donnée de compte ne leur est transmise par ces consultations. Des services Google peuvent aussi être utilisés pour la mesure d'audience et la gestion du consentement.
ChefBudget ne vend pas les données personnelles des utilisateurs. Les données ne sont partagées qu'avec les prestataires nécessaires au fonctionnement du service, lorsque l'utilisateur publie volontairement un contenu visible par les autres utilisateurs, ou lorsque la loi l'exige.
Lorsqu’un utilisateur partage volontairement une recette ou son carnet, le destinataire peut consulter la copie rendue accessible par le lien privé. S’il l’enregistre dans son propre compte, le nom d’affichage de la personne à l’origine du partage est conservé avec la mention « Partagé par ». Le lien peut être désactivé à tout moment par son créateur.
Certains emails peuvent être envoyés pour confirmer un compte, réinitialiser un mot de passe ou informer l'utilisateur du suivi d'une proposition de recette. Lorsqu’un membre utilise l’envoi d’un partage par email, l’adresse du destinataire est transmise à Resend uniquement pour acheminer cette invitation ; ChefBudget ne l’ajoute pas à une liste marketing.
ChefBudget mesure la fréquentation pour comprendre les pages consultées, détecter les erreurs et améliorer le service. Les balises soumises au consentement ne sont activées qu'après le choix de l'utilisateur. Le service n'utilise pas d'identifiant publicitaire dans l'application mobile et ne réalise pas de ciblage publicitaire individualisé.
Simple Analytics fournit une mesure d'audience générale sans cookie publicitaire ni profil individuel et reste chargé indépendamment du choix relatif aux balises Google. Les balises Google Analytics et Google Ads, qui peuvent déposer ou lire des identifiants facultatifs, restent désactivées tant que l'utilisateur ne les a pas acceptées dans le gestionnaire de consentement.
Les cookies strictement nécessaires servent à la connexion et à la sécurité. Les cookies facultatifs de mesure d'audience dépendent du choix effectué dans le bandeau de consentement. Ce choix peut être modifié depuis les réglages de consentement du site.
Les échanges avec ChefBudget utilisent des connexions chiffrées lorsque les données sont transmises au site, à l'application ou aux prestataires techniques. Les accès administratifs et les clés serveur ne sont pas intégrés dans l'application mobile.
L'utilisateur peut demander ou déclencher la suppression de son compte depuis son espace personnel sur le site ou depuis l'application mobile. Les données liées au compte sont alors supprimées ou anonymisées selon les besoins techniques et légaux.
Les données de compte sont conservées tant que le compte est actif. Les contributions publiques restent visibles jusqu'à leur suppression ou anonymisation. Les journaux techniques et de sécurité sont conservés pour une durée limitée, au maximum douze mois lorsqu'ils sont nécessaires à la prévention des abus. Les sauvegardes résiduelles sont remplacées progressivement après une suppression.
Les fichiers envoyés pour analyse ne sont pas ajoutés au stockage ChefBudget. Les recettes privées et le texte extrait enregistrés dans le carnet sont conservés jusqu'à leur suppression par l'utilisateur ou la suppression du compte.
Lorsque l'utilisateur demande la normalisation d'ingrédients, seules les lignes que ChefBudget n'a pas reconnues localement sont transmises à OpenAI. Un avertissement est affiché avant la première utilisation de cette aide ; les lignes déjà reconnues ne sont pas envoyées.
Une photo jointe à une proposition de recette refusée est supprimée du stockage privé au plus tard 90 jours après la dernière modification de la proposition. Une copie privée résiduelle après publication est supprimée au plus tard après 24 heures par le nettoyage automatique.
Les données conservées uniquement sur le téléphone, comme une liste de courses locale ou un historique de scan, peuvent être supprimées en effaçant les données de l'application ou en désinstallant l'application.
Le responsable du traitement est NEWLEADS, SIRET 914 360 292 00025, Port de Commerce, 6 rue Porstrein, 29200 Brest.
Pour toute demande concernant vos données personnelles : contact arobase chefbudget point com.