Politique de confidentialité
Dernière mise à jour : 20/05/2026
1. Responsable du traitement
Savoor.fr
Email : contact@savoor.fr
2. Données personnelles collectées
2.1 Lors de la création de compte
- Obligatoires : Email, mot de passe sécurisé, pseudo (généré automatiquement depuis l'email et modifiable)
- Optionnelles : Nom, prénom, photo de profil, nom d'affichage, biographie
- Base légale : Exécution du contrat (RGPD Article 6.1.b)
Modération des contenus
- Processus : Tous les contenus utilisateurs (commentaires, images de profil, biographies) sont soumis à une modération automatisée par IA (Mistral AI) suivie d'une validation humaine si nécessaire
- Critères : Détection de contenus inappropriés (violence, haine, spam, contenus illicites)
- Droits : Vous pouvez contester une décision de modération en nous contactant à contact@savoor.fr
- Base légale : Intérêt légitime - Protection de la communauté (Article 6.1.f) + Obligation légale de modération (Article 6.1.c)
Bannissement de compte
- Motifs : Violations répétées des conditions d'utilisation, contenus illicites, spam massif, usurpation d'identité
- Procédure : Notification par email avec motif détaillé, délai de contestation de 15 jours
- Droit de contestation : Vous pouvez contester un bannissement en répondant à l'email de notification ou via contact@savoor.fr
- Conservation après bannissement : Les données personnelles sont supprimées immédiatement. Seules les preuves nécessaires (contenus problématiques, logs) sont conservées 3 ans pour défense en justice
- Base légale : Intérêt légitime (Article 6.1.f) + Constatation, exercice ou défense de droits en justice (Article 9.2.f)
2.2 Lors de l'utilisation
- Préférences alimentaires (allergènes, régimes, ingrédients exclus)
- Favoris, collections, notes et commentaires
- Historique consultations
- Base légale : Exécution du contrat + Intérêt légitime
2.3 Données techniques
- Données de connexion (adresse IP, navigateur)
- Cookies de session
- Logs de sécurité (conservation limitée à 90 jours)
- Géolocalisation (pays uniquement)
- Finalité : Détection automatique de la langue préférée pour améliorer l'expérience utilisateur
- Données collectées : Pays d'origine uniquement (pas de ville, code postal ni adresse précise)
- Traitement : Automatisé via notre infrastructure CDN (Cloudflare)
- Intérêt légitime : Amélioration de l'expérience utilisateur en affichant automatiquement le contenu dans la langue appropriée
- Test de proportionnalité : Donnée minimale (pays uniquement), traitement automatisé, bénéfice direct pour l'utilisateur (affichage langue adaptée)
- Droit d'opposition : Vous pouvez modifier manuellement la langue dans les paramètres de votre compte ou navigateur
- Base légale : Intérêt légitime - Amélioration expérience utilisateur (Article 6.1.f)
2.4 Mesure d'audience
- Pages visitées et durée de visite
- Parcours de navigation
- Type d'appareil et navigateur
- Géolocalisation approximative (pays/région uniquement)
- Note : Adresse IP anonymisée, aucune donnée nominative collectée
- Base légale : Intérêt légitime (Article 6.1.f)
2.5 Modération automatisée des commentaires (Article 22 RGPD)
- Processus : Les commentaires sont analysés automatiquement par intelligence artificielle (Mistral AI) pour détecter les contenus inappropriés
- Critères de détection : Violence, haine, discrimination, spam, contenus illicites (score de toxicité)
- Intervention humaine :
- Les utilisateurs avec bonne réputation : validation automatique
- Les contenus détectés comme potentiellement problématiques : revue manuelle systématique par un modérateur humain
- Aucune décision définitive de rejet n'est prise automatiquement sans validation humaine
- Droit de contestation : Vous pouvez contester toute décision de modération en contactant contact@savoor.fr (réponse sous 48h ouvrées)
- Logique sous-jacente : Analyse sémantique du texte basée sur un modèle de langage entraîné sur la détection de contenus toxiques
- Données transmises à Mistral AI : Texte du commentaire uniquement (anonymisé, sans données personnelles)
- Base légale : Intérêt légitime - Protection de la communauté (Article 6.1.f) + Obligation légale de modération (Article 6.1.c)
2.6 Publicité (avec consentement)
- Données de navigation pour publicités contextuelles
- Base légale : Consentement (Article 6.1.a)
3. Finalités des traitements
| Finalité | Base légale | Durée conservation |
|---|---|---|
| Gestion compte utilisateur | Exécution contrat | Tant que compte actif |
| Authentification sécurisée | Exécution contrat | Session (30 jours max) |
| Emails transactionnels | Exécution contrat | Tant que compte actif |
| Newsletters (opt-in) | Consentement | Jusqu'au retrait |
| Mesure d'audience (Google Analytics) | Intérêt légitime (tracking anonyme) | 26 mois maximum |
| Sécurité & fraude | Intérêt légitime | 90 jours (logs) |
4. Destinataires des données
Prestataires en Union Européenne
- OVH (France) - Hébergement et stockage sécurisé des données
- Mistral AI (France) - Modération et traduction automatique
Analyse de contenus pour détecter les messages inappropriés
Traduction automatique des recettes et contenus
Données traitées : Textes des commentaires, contenus à traduire
Aucune donnée personnelle transmise (uniquement textes anonymisés) - Iubenda (Italie) - Gestion du consentement cookies (CMP)
Bannière de consentement et gestion des préférences utilisateurs
Prestataires hors Union Européenne
- Postmark (Wildbit LLC, USA) - Envoi d'emails transactionnels
Garanties : Clauses contractuelles types UE - Cloudflare Inc. (USA) - CDN, cache et sécurité
Mise en cache des contenus statiques (images, CSS, JavaScript)
Protection anti-DDoS et pare-feu applicatif (WAF)
Détection du pays d'origine pour adaptation linguistique automatique
Data centers : Réseau mondial incluant Paris, Marseille, Amsterdam
Garanties : Clauses contractuelles types UE, certifications ISO 27001/SOC 2
Données traitées : Adresse IP, pays d'origine, pages visitées
Conservation logs : 72 heures maximum - Google Analytics (Google LLC, USA) - Mesure d'audience anonymisée
Garanties : IP anonymisée, clauses contractuelles types UE - Google OAuth (Google LLC, USA) - Authentification optionnelle
Garanties : Clauses contractuelles types UE - Google Adsense (Google LLC, USA) - Publicités contextuelles
Garanties : Clauses contractuelles types UE, consentement utilisateur requis
Aucune vente de données à des tiers.
Transferts de données hors Union Européenne
Certains de nos prestataires de services sont situés en dehors de l'Union Européenne, notamment aux États-Unis.
Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne conformément à l'article 46 du RGPD, garantissant un niveau de protection adéquat de vos données personnelles.
5. Durées de conservation
| Type | Durée | Base |
|---|---|---|
| Compte actif | Tant qu'actif | Contrat |
| Logs sécurité | 90 jours | Intérêt légitime |
| Cookies analytics | 26 mois | Consentement |
| Après suppression | 0 jour (hard delete) | RGPD Art. 17 |
6. Vos droits RGPD
🗑️ Droit à l'effacement (Art. 17)
Supprimez définitivement votre compte.
Supprimer mon compte Délai de rétractation : 7 jours🍪 Consentements cookies
Modifiez vos préférences cookies analytics/marketing.
Pour exercer vos droits : contact@savoor.fr ou via notre formulaire de contact
Délai de réponse : 1 mois maximum (Article 12.3 RGPD)
7. Protection des mineurs
Conformément à l'article 45 de la loi Informatique et Libertés, les mineurs de moins de 15 ans ne peuvent pas consentir seuls au traitement de leurs données personnelles.
Les profils nutritionnels pour enfants proposés sur notre site (4-6 ans, 7-10 ans, 11-14 ans, 15-17 ans) sont destinés aux parents et tuteurs légaux qui planifient et préparent les repas de leurs enfants, et non à une utilisation directe par les mineurs.
Autorisation parentale obligatoire
La création d'un compte utilisateur par un mineur de moins de 15 ans nécessite obligatoirement l'autorisation préalable du titulaire de l'autorité parentale.
Le mineur exprime son consentement conjointement avec celui du titulaire de la responsabilité parentale.
Responsabilité parentale
Il appartient aux parents ou tuteurs légaux de :
- Déterminer si nos Services sont appropriés pour leur(s) enfant(s) mineur(s)
- Surveiller l'utilisation faite de nos Services par leurs enfants
- S'assurer que les informations fournies lors de la création d'un compte sont exactes
Savoor.fr se réserve le droit de vérifier à tout moment le consentement donné par le titulaire de la responsabilité parentale.
9. Mesure d'audience (Google Analytics)
Nous utilisons Google Analytics pour comprendre comment vous utilisez notre site et l'améliorer.
Ce que nous analysons
- Pages visitées et temps passé
- Parcours de navigation
- Type d'appareil (mobile, ordinateur, tablette)
- Pays d'origine (pas de ville ni adresse précise)
Protection de vos données
- IP anonymisée : Votre adresse IP n'est jamais stockée complètement
- Aucune donnée personnelle : Pas de nom, email, ou identifiant
- Pas de publicité ciblée : Vos données ne servent jamais à de la publicité personnalisée
- Conservation limitée : 26 mois maximum
Comment désactiver le suivi
- Gérer vos préférences cookies via le bouton ci-dessous
- Installer le module de désactivation Google Analytics
- Utiliser le mode navigation privée de votre navigateur
Conformité RGPD : Configuration conforme aux recommandations CNIL
10. Décisions automatisées et profilage
Traitement automatisé : Modération de contenus
Nous utilisons un système de modération automatisée par intelligence artificielle (Mistral AI) pour analyser les contenus publiés (commentaires, images de profil, biographies).
Aucune décision automatisée produisant des effets juridiques ou affectant significativement l'utilisateur n'est prise sans intervention humaine.
Garanties mises en place :
- Intervention humaine systématique : Tout contenu détecté comme potentiellement problématique est systématiquement revu par un modérateur humain avant rejet définitif
- Transparence : Vous êtes informé par email de toute décision de modération avec le motif détaillé
- Droit de contestation : Vous pouvez contester toute décision en contactant contact@savoor.fr (réponse sous 48h ouvrées)
- Explication de la logique : Le système analyse le contenu textuel pour détecter des patterns de toxicité (violence, haine, spam) via un score de confiance
Pas de profilage marketing
Nous ne pratiquons aucun profilage à des fins de marketing ou de publicité ciblée basée sur vos données personnelles.
Les seules données analytiques collectées (Google Analytics) sont anonymisées et utilisées uniquement pour des statistiques globales d'audience.
11. Droit de réclamation
Vous pouvez introduire une réclamation auprès de la CNIL :
Commission Nationale de l'Informatique et des Libertés3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Déposer une plainte en ligne
12. Modification de la politique de confidentialité
Nous nous réservons le droit de modifier à tout moment et sans préavis les dispositions de la présente politique de confidentialité, notamment pour nous conformer à toute évolution réglementaire, jurisprudentielle, éditoriale ou technique.
Les modifications entrent en vigueur et deviennent opposables dès leur publication sur le site.
Nous vous encourageons à consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.
13. Contact
Pour toute question relative à la protection de vos données :
- Email : contact@savoor.fr
- Formulaire de contact : Contactez-nous