Politique de confidentialité
Dernière mise à jour : 13 juillet 2026
La présente politique explique quelles données personnelles l'application Mijo traite, pourquoi, avec qui, et quels sont vos droits. Nous avons conçu Mijo selon le principe de minimisation : nous ne collectons que ce qui est nécessaire au service, et nous ne pratiquons aucun traçage publicitaire.
1. Responsable du traitement
Le responsable du traitement est RS Capital LLC, société du Nouveau-Mexique (États-Unis), File #3169381. Un point de contact dédié aux questions de protection des données est joignable à support@mijo-app.fr (objet « Données personnelles ») pour toute question relative à vos données ou pour exercer vos droits.
2. Données que nous traitons
| Catégorie | Exemples | Finalité |
|---|---|---|
| Compte | Adresse e-mail (ou e-mail relais Apple), identifiant de connexion | Créer et sécuriser votre compte, vous authentifier |
| Préférences culinaires | Budget, enseigne, appareils, placard, plans générés | Générer vos plans de repas et listes de courses |
| Données de santé (art. 9 RGPD) | Régimes alimentaires, ingrédients à éviter (allergènes) | Écarter les recettes incompatibles de vos plans — uniquement avec votre consentement explicite, recueilli dans l'app (case dédiée) |
| Abonnement | Statut d'abonnement (actif, essai, expiré), identifiant d'achat | Débloquer les fonctionnalités Pro (via Apple / RevenueCat) |
| Usage produit | Événements d'utilisation (écrans vus, actions), appareil, version de l'app | Comprendre l'usage et améliorer le produit (analytics first-party) |
| Diagnostics | Rapports d'erreur et de plantage | Détecter et corriger les bugs |
| Support | Contenu de vos e-mails de contact | Répondre à vos demandes |
Nous ne collectons pas vos données de carte bancaire : les paiements sont gérés par la plateforme de distribution. Nous n'utilisons pas d'identifiant publicitaire (IDFA) et n'affichons pas de suivi publicitaire (aucune invite ATT).
Données de santé. Vos régimes et ingrédients à éviter sont des données sensibles au sens de l'article 9 du RGPD. Elles ne sont traitées qu'avec votre consentement explicite, dans le seul but de composer vos plans de repas. Elles ne sont jamais transmises à nos outils d'analyse d'audience, de diagnostic, ni à un modèle d'intelligence artificielle, et ne servent jamais à des fins publicitaires. Vous pouvez retirer ce consentement à tout moment (l'app cesse alors de filtrer vos recettes sur ces critères) ou effacer ces données depuis vos préférences.
3. Bases légales
- Exécution du contrat (art. 6.1.b RGPD) : gestion du compte, génération des plans, abonnement.
- Intérêt légitime (art. 6.1.f RGPD) : sécurité, prévention de la fraude, diagnostics et amélioration du produit, dans le respect de vos droits.
- Obligation légale (art. 6.1.c RGPD) : conservation liée à la facturation le cas échéant.
- Consentement (art. 6.1.a RGPD) lorsque requis, révocable à tout moment.
- Consentement explicite (art. 9.2.a RGPD) : traitement de vos régimes et ingrédients à éviter (données de santé), recueilli par une case dédiée dans l'app.
4. Destinataires des données
Nous faisons appel à des prestataires techniques qui traitent des données pour notre compte, dans le cadre d'accords de sous-traitance conformes à l'article 28 du RGPD. Nous ne vendons pas vos données. Les catégories de destinataires sont les suivantes ; la liste nominative de nos sous-traitants est disponible sur simple demande à support@mijo-app.fr.
| Catégorie de destinataire | Données concernées | Localisation |
|---|---|---|
| Hébergement de la base de données, authentification et stockage | Compte, préférences, données de santé (chiffrées en transit, cloisonnées) | Union européenne |
| Hébergement de l'API applicative | Données transitant lors de la génération des plans | Union européenne |
| Plateforme de distribution mobile et paiements | Compte de la plateforme, achats intégrés, notifications | Union européenne / États-Unis |
| Gestion des abonnements | Statut d'abonnement, identifiant d'achat (jamais de carte bancaire) | États-Unis |
| Mesure d'audience produit (first-party, sans publicité) | Événements d'usage sans données personnelles — jamais vos données de santé | États-Unis |
| Suivi des erreurs et diagnostics | Rapports de plantage expurgés (e-mails et jetons masqués) | Union européenne |
| Assistance IA à la composition des plans (fonction optionnelle, inactive par défaut) | Contraintes de plan anonymisées (budget, créneaux) — jamais vos régimes ni allergènes | États-Unis |
5. Transferts hors de l'Union européenne
Certains prestataires sont situés aux États-Unis. Ces transferts sont encadrés par des garanties appropriées au sens du RGPD (clauses contractuelles types de la Commission européenne et/ou certification au Data Privacy Framework, selon le prestataire).
6. Durées de conservation
| Données | Durée |
|---|---|
| Compte, préférences, données de santé, plans | Tant que le compte est actif ; effacement immédiat à la suppression du compte (en cascade) |
| Sauvegardes techniques de la base | 30 jours maximum après effacement |
| Rapports d'erreur et journaux de diagnostic | 90 jours |
| Événements d'usage (mesure d'audience) | 24 mois |
| E-mails de support | 24 mois après la clôture de la demande |
| Preuve de consentement (données de santé) | Tant que le compte existe (retirée avec lui) |
Au-delà, les données sont effacées ou anonymisées, sauf obligation légale de conservation (par exemple comptable).
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- droit d'accès et de rectification ;
- droit à l'effacement : vous pouvez supprimer votre compte et vos données directement depuis l'Application (Profil → Supprimer mon compte) ;
- droit à la portabilité : export complet de vos données disponible sur demande (et depuis l'Application) ;
- droit d'opposition et de limitation du traitement ;
- droit de retirer votre consentement à tout moment, lorsqu'il constitue la base légale.
Pour exercer ces droits, écrivez à support@mijo-app.fr. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle, en France la CNIL.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges (HTTPS), contrôle d'accès et cloisonnement des données au niveau de la base (row-level security), gestion des secrets hors du code, et absence de données personnelles dans les journaux applicatifs.
9. Enfants
Mijo n'est pas destiné aux enfants de moins de 16 ans (ou de l'âge de consentement numérique applicable). Nous ne collectons pas sciemment de données de mineurs sous cet âge.
10. Modifications
Nous pouvons mettre à jour cette politique. En cas de changement substantiel, nous vous en informerons par un moyen approprié et actualiserons la date en haut de page.