Politique de confidentialité
Merci d'utiliser gooodeat. Ta vie privée est importante pour nous. Cette politique explique quelles données nous collectons, comment nous les utilisons et comment nous les protégeons.
Dernière mise à jour : août 2026
1. Préambule
La présente Politique de confidentialité décrit comment Goood Studio, société établie à Namur (Belgique), collecte, utilise et protège tes données personnelles lorsque tu utilises gooodeat, notre assistant nutrition disponible sous forme d'application mobile (iOS, Android), d'application web et de site internet (gooodeat.com).
gooodeat est un service de coaching nutritionnel bienveillant : il t'aide à mieux manger sans restriction ni culpabilité, à analyser tes repas, à dialoguer avec un assistant conversationnel (Floris) et, si tu le souhaites, à être suivi·e par un·e diététicien·ne professionnel·le.
Nous nous engageons à traiter tes données dans le respect du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et de la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
2. Responsable du traitement
Éditeur : Goood Studio (SRL)
Siège social : Namur, Belgique
Numéro d'entreprise (BCE) : BE 1033864503
Produit : gooodeat (application + site)
Contact / Délégué à la protection des données : info@gooodeat.com
3. Données que nous collectons
Nous collectons uniquement les données nécessaires à la fourniture du service. Selon ton usage, cela peut inclure :
3.1 Données de compte
- Adresse email
- Prénom
- Mot de passe (stocké sous forme hachée, jamais en clair)
- Photo de profil (optionnelle)
3.2 Données de profil et de santé
Ces données sont considérées comme sensibles (article 9 RGPD). Elles ne sont collectées que sur la base de ton consentement explicite, donné lors de l'onboarding ou dans ton profil :
- Objectifs alimentaires, niveau de maturité alimentaire
- Allergies, intolérances, restrictions alimentaires
- Pathologies déclarées (ex. SOPK, endométriose, pathologie rénale, grossesse, ménopause)
- Préférences de cuisine, budget, contraintes de temps
3.3 Données d'activité
- Scans de repas (photos, descriptions textuelles, notes vocales)
- Symptômes, humeur, hydratation, activité physique journalière
- Recettes consultées, sauvegardées, menus créés, listes de courses
- Score d'équilibre, progression, défis complétés
3.4 Échanges et communications
- Messages échangés avec Floris (assistant IA)
- Messages échangés avec ton/ta diététicien·ne lié·e (si applicable)
- Demandes envoyées au support
3.5 Données techniques
- Identifiant de compte (UUID), date de création, dernière connexion
- Logs d'erreur, type d'appareil, système d'exploitation, version d'app
- Cookies strictement nécessaires (session, authentification)
4. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion de ton compte, fourniture du service | Exécution du contrat (art. 6.1.b RGPD) |
| Personnalisation des recommandations et du score | Consentement (art. 6.1.a et 9.2.a RGPD) |
| Traitement des données de santé (pathologies, allergies) | Consentement explicite (art. 9.2.a RGPD) |
| Communication avec ton/ta diététicien·ne | Consentement + exécution du contrat |
| Notifications push, rappels, défis | Consentement (révocable à tout moment) |
| Sécurité, prévention de la fraude, intégrité du service | Intérêt légitime (art. 6.1.f RGPD) |
| Facturation des abonnements, comptabilité | Obligation légale (art. 6.1.c RGPD) |
| Amélioration du service (analytics agrégés et anonymes) | Intérêt légitime |
5. Utilisation de l'intelligence artificielle
gooodeat repose en partie sur des modèles d'intelligence artificielle (IA) pour t'offrir une expérience personnalisée. Nous tenons à être totalement transparents sur leur utilisation.
5.1 À quoi sert l'IA dans gooodeat ?
- Analyse de tes repas (photo, texte, vocal) pour estimer leur équilibre nutritionnel
- Chat conversationnel bienveillant avec Floris (questions nutrition, conseils, recettes)
- Génération de recettes et de menus adaptés à ton profil
- Synthèses pour ton/ta diététicien·ne lié·e (résumé 10 jours, insights)
- Transcription vocale (dictée pour décrire un repas ou poser une question)
- Détection d'intentions dans tes messages, pour adapter le niveau de conseil
5.2 Quels fournisseurs IA utilisons-nous ?
| Fournisseur | Usage | Localisation |
|---|---|---|
| Anthropic (modèles Claude) | Chat Floris, génération de recettes, adaptation, insights | États-Unis (clauses contractuelles types UE) |
| Google (modèles Gemini) | Analyse multimodale des photos de repas | UE / États-Unis (CCT) |
| OpenAI (modèle Whisper) | Transcription audio (dictée) | États-Unis (CCT) |
| Lovable AI Gateway | Passerelle technique vers les modèles ci-dessus | UE |
5.3 Quelles données sont envoyées à l'IA ?
Seules les données strictement nécessaires à l'exécution de la requête sont transmises aux fournisseurs IA :
- Le contenu du message, de la photo ou de l'audio que tu envoies
- Un contexte minimal de profil (niveau de maturité alimentaire, restrictions/allergies, objectif) afin de personnaliser la réponse
Nous ne transmettons jamais ton adresse email, ton mot de passe, ton identifiant complet, ni les données médicales que tu n'as pas explicitement renseignées dans ton profil.
5.4 Nos engagements vis-à-vis de l'IA
- Pas d'entraînement sur tes données : nos fournisseurs IA s'engagent contractuellement (via leurs CGU professionnelles / API terms) à ne pas réutiliser tes contenus pour entraîner leurs modèles.
- Pas de décision médicale automatisée : les suggestions de l'IA sont des conseils nutritionnels généralistes et bienveillants. Elles ne remplacent jamais l'avis d'un·e professionnel·le de santé.
- Droit d'opposition : tu peux à tout moment cesser d'utiliser les fonctionnalités basées sur l'IA (chat, scan automatique). Le service reste accessible sans ces fonctions.
- Conservation : les requêtes envoyées aux fournisseurs IA ne sont pas stockées chez eux au-delà des durées techniques nécessaires (en général 30 jours pour la sécurité, selon le fournisseur).
6. Partage de tes données
Nous ne vendons, ne louons ni n'échangeons jamais tes données à des tiers à des fins commerciales ou publicitaires.
6.1 Nos sous-traitants techniques
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase | Hébergement base de données, authentification, stockage | Union européenne |
| GitHub Pages | Hébergement du site vitrine (gooodeat.com) | États-Unis (CCT) |
| Lovable | Hébergement de l'application web | Union européenne |
| Resend | Envoi d'emails transactionnels | États-Unis (CCT) |
| RevenueCat | Gestion des abonnements in-app | États-Unis (CCT) |
| Fournisseurs IA | Voir section 5 | Voir section 5 |
6.2 Ton/ta diététicien·ne lié·e (si applicable)
Si tu acceptes d'être suivi·e par un·e diététicien·ne via gooodeat, celui/celle-ci accède à un dossier patient restreint : tes scans, ton score d'équilibre, tes symptômes et les messages que tu lui adresses. Tu peux révoquer ce lien à tout moment depuis ton profil.
6.3 Autorités
Nous pouvons être amenés à transmettre certaines données aux autorités compétentes en cas de réquisition légale.
7. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte actif | Tant que ton compte existe |
| Compte inactif | Suppression après 3 ans d'inactivité (préavis email) |
| Données de santé après suppression du compte | Suppression immédiate |
| Données de facturation | 10 ans (obligation légale comptable belge) |
| Logs techniques et de sécurité | 12 mois maximum |
| Messages chat Floris et diététicien·ne | Tant que ton compte existe |
| Sauvegardes chiffrées | 30 jours glissants |
8. Sécurité de tes données
- Chiffrement TLS 1.2+ pour toutes les communications client ↔ serveur
- Chiffrement au repos des bases de données (AES-256)
- Hachage des mots de passe (bcrypt)
- Authentification par jetons JWT à durée de vie limitée
- Row Level Security (RLS) sur l'ensemble des tables Supabase : chaque utilisateur·rice ne peut accéder qu'à ses propres données
- Hébergement dans l'Union européenne (Supabase, Lovable)
- Accès aux données restreint à un nombre limité de personnes habilitées chez Goood Studio
- Journaux d'accès et alertes en cas d'activité anormale
9. Tes droits
Conformément au RGPD, tu disposes des droits suivants sur tes données : accès, rectification, effacement, portabilité, opposition, limitation, et retrait du consentement à tout moment (sans que cela n'affecte la licéité des traitements antérieurs).
Pour exercer ces droits, contacte-nous à annecharlotte@gooodeat.com. Nous répondons dans un délai maximum d'un mois.
Tu as également le droit d'introduire une réclamation auprès de l'Autorité de protection des données (APD) : Rue de la Presse 35, 1000 Bruxelles — www.autoriteprotectiondonnees.be
10. Cookies et traceurs
Le site et l'application n'utilisent que des cookies strictement nécessaires à leur fonctionnement (session, authentification, préférences d'affichage). Nous n'utilisons aucun cookie publicitaire ni traceur tiers à des fins de profilage commercial.
11. Mineurs
gooodeat est destiné aux personnes âgées de 16 ans ou plus. Si tu as moins de 16 ans, l'utilisation du service requiert l'accord d'un·e titulaire de l'autorité parentale. Nous ne collectons pas sciemment de données concernant des enfants de moins de 13 ans.
12. Modifications de la présente politique
Nous pouvons être amené·es à modifier cette politique pour l'adapter à des évolutions légales, techniques ou fonctionnelles. Toute modification substantielle te sera notifiée par email et/ou via une notification dans l'application avant son entrée en vigueur.
13. Contact
Pour toute question relative à cette politique ou au traitement de tes données :
Email : info@gooodeat.com
Éditeur : Goood Studio SRL — Namur, Belgique
Le présent document a été rédigé avec soin mais ne constitue pas un avis juridique. Une relecture par un·e avocat·e spécialisé·e en protection des données est recommandée avant publication officielle.