Politique de Confidentialité

Dernière mise à jour : 4 août 2026

La protection de vos données personnelles est une priorité pour Mealy. La présente Politique de confidentialité décrit, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n°78-17 du 6 janvier 1978 modifiée (« Loi Informatique et Libertés »), la manière dont vos données sont collectées, utilisées, protégées et pour quelle durée, ainsi que les droits dont vous disposez.

Vous pouvez exercer directement vos droits d'accès, de portabilité et d'effacement depuis votre espace personnel, dans la section « Confidentialité & données » de votre profil.

Accéder à mes données

1. Responsable de traitement

Le responsable du traitement des données personnelles collectées via le Service est [Nom de la société], [forme juridique], immatriculée sous le numéro SIRET [SIRET], dont le siège social est situé [adresse]. Pour toute question relative à vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse suivante : [email DPO].

2. Données collectées

Dans le cadre de votre utilisation du Service, nous sommes amenés à collecter les catégories de données suivantes : données d'identification (nom, prénom, pseudo, adresse email) ; données de connexion et techniques (adresse IP, journaux de connexion, identifiants de session) ; données relatives à votre profil et à votre foyer (âge, poids, taille, composition familiale) ; données de préférences alimentaires et d'usage du Service (recettes consultées, favoris, plannings générés) ; données de facturation, gérées pour votre compte par notre prestataire de paiement Stripe (Mealy ne conserve pas vos coordonnées bancaires complètes) ; données de consentement (bandeau cookies, acceptation des CGU/CGV et de la présente politique).

3. Données de santé et allergies — catégorie de données sensibles

Afin de vous proposer des plannings et des recettes adaptés, le Service peut vous demander de renseigner des informations relatives à vos allergies, intolérances alimentaires, régimes médicaux ou objectifs nutritionnels. Ces informations constituent, au sens de l'article 9 du RGPD, des données concernant la santé, c'est-à-dire une catégorie particulière de données bénéficiant d'une protection renforcée.

Le traitement de ces données sensibles repose exclusivement sur votre consentement explicite (article 9, paragraphe 2, a) du RGPD), recueilli lors du renseignement de ces informations dans votre profil ou celui des membres de votre foyer. Ce consentement est libre, spécifique, éclairé et peut être retiré à tout moment, sans affecter la licéité du traitement effectué avant son retrait, en supprimant les informations concernées depuis votre profil ou en exerçant votre droit à l'effacement.

Ces données ne sont utilisées qu'aux seules fins de personnalisation des recommandations culinaires et ne font l'objet d'aucune cession à des tiers à des fins commerciales.

4. Finalités et bases légales du traitement

Vos données sont traitées pour les finalités et sur les bases légales suivantes : gestion de votre compte et fourniture du Service (exécution du contrat, article 6.1.b du RGPD) ; personnalisation des plannings et recommandations, y compris traitement des données d'allergies/santé (consentement explicite, article 9.2.a du RGPD, et exécution du contrat pour les données non sensibles) ; facturation et gestion des abonnements (exécution du contrat et obligations légales comptables et fiscales, article 6.1.b et 6.1.c du RGPD) ; amélioration du Service et mesure d'audience (intérêt légitime, article 6.1.f du RGPD, ou consentement lorsque des cookies analytiques non essentiels sont utilisés, voir article 10) ; sécurité du Service et prévention de la fraude (intérêt légitime, article 6.1.f du RGPD) ; respect de nos obligations légales et réglementaires, notamment en matière comptable et fiscale (obligation légale, article 6.1.c du RGPD).

5. Destinataires des données

Vos données sont destinées aux équipes habilitées de Mealy, dans la stricte limite de leurs attributions. Elles peuvent également être communiquées aux sous-traitants suivants, agissant pour notre compte et dans le cadre de garanties contractuelles conformes à l'article 28 du RGPD : Stripe, Inc., pour le traitement des paiements et la gestion des abonnements ; notre hébergeur, [nom de l'hébergeur], pour l'hébergement de l'infrastructure et des bases de données. Vos données ne sont en aucun cas vendues ou louées à des tiers à des fins commerciales.

6. Sécurité des données

Mealy met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l'article 32 du RGPD. En particulier, les données personnelles identifiantes ou sensibles (noms, emails, coordonnées, données de santé) sont systématiquement chiffrées ou hachées avant leur enregistrement en base de données, de sorte qu'elles ne sont jamais stockées ni lisibles en clair sur nos serveurs. L'accès aux données est restreint aux seules personnes habilitées, selon le principe du besoin d'en connaître, et les échanges avec le Service sont chiffrés (HTTPS/TLS).

7. Durée de conservation

Vos données sont conservées pendant toute la durée de votre relation contractuelle avec Mealy, c'est-à-dire tant que votre compte est actif. En cas de suppression de votre compte (droit à l'oubli, voir article 8), vos données identifiantes sont anonymisées ; certaines données peuvent toutefois être conservées au-delà, sous une forme archivée à accès restreint, pour la durée strictement nécessaire au respect de nos obligations légales, notamment comptables et fiscales (10 ans pour les données de facturation, conformément au Code de commerce), ou pour la constatation, l'exercice ou la défense de droits en justice (délai de prescription applicable). Les cookies et traceurs sont conservés pour une durée maximale de 13 mois conformément aux recommandations de la CNIL.

8. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles : droit d'accès (obtenir la confirmation que vos données sont traitées et en obtenir une copie) ; droit de rectification (corriger des données inexactes ou incomplètes, directement depuis votre profil) ; droit à l'effacement / droit à l'oubli (demander la suppression de vos données, dans les conditions de l'article 17 du RGPD) ; droit à la portabilité (recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, ou les faire transmettre à un autre responsable de traitement) ; droit d'opposition (vous opposer, pour des raisons tenant à votre situation particulière, à un traitement fondé sur l'intérêt légitime) ; droit à la limitation du traitement ; droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci (notamment pour les données de santé/allergies et les cookies non essentiels), sans remettre en cause la licéité du traitement effectué antérieurement au retrait.

Vous pouvez exercer vos droits d'accès (export de vos données) et d'effacement (suppression de compte) directement et immédiatement depuis la section « Confidentialité & données » de votre espace personnel. Pour l'exercice de vos autres droits, vous pouvez nous contacter à l'adresse [email DPO]. Une réponse vous sera apportée dans un délai maximal d'un mois, pouvant être prolongé de deux mois supplémentaires en cas de demande complexe.

9. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française, à l'adresse suivante : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou via le formulaire disponible sur www.cnil.fr.

10. Cookies et traceurs

Lors de votre première visite, un bandeau vous permet d'accepter, de refuser ou de personnaliser l'usage des cookies non essentiels (cookies analytiques notamment). Les cookies strictement nécessaires au fonctionnement du Service (authentification, sécurité, mémorisation de vos préférences de session) sont déposés sans consentement préalable, conformément à l'article 82 de la loi Informatique et Libertés. Pour plus de détails et pour modifier vos préférences à tout moment, consultez le bandeau de gestion des cookies accessible en pied de page du site.

11. Transferts de données hors Union européenne

Certains de nos sous-traitants, tels que Stripe, peuvent être amenés à traiter des données en dehors de l'Union européenne, notamment aux États-Unis. Dans un tel cas, ces transferts sont encadrés par des garanties appropriées au sens du chapitre V du RGPD (clauses contractuelles types de la Commission européenne, décision d'adéquation, ou certification équivalente), afin d'assurer un niveau de protection adéquat de vos données.

12. Contact

Pour toute question relative à la présente Politique de confidentialité ou à l'exercice de vos droits, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse [email DPO], ou par courrier à [adresse du siège social] — à l'attention du DPO.