🍲 Mijoto

Politique de confidentialité

Dernière mise à jour : 12 juillet 2026

Cette politique décrit comment Mijoto traite vos données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.

Responsable du traitement

Marc-Elie Charleston (entreprise individuelle), 8 rue Édouard VII, 34070 Montpellier, France. Contact données personnelles : charleston.marcelie12@gmail.com.

Données collectées

  • Compte : email, nom/prénom, téléphone, mot de passe (chiffré) ou identifiant Google.
  • Chef : nom de la cuisine, zone, prix, réseaux sociaux, catalogue de plats.
  • Client : sélections de plats, taille du foyer, adresse et informations d'accès (livraison), rappels.
  • Préférences alimentaires et allergies — susceptibles de révéler des informations sur la santé ou les convictions : traitées uniquement pour adapter les repas, sur la base de votre fourniture volontaire.
  • Paiement (chefs) : géré par Stripe ; nous ne stockons aucune donnée de carte bancaire.
  • Techniques : logs de connexion, cookie de session d'authentification.

Finalités et base légale

  • Fournir le service (gestion des comptes, commandes, listes de courses) — exécution du contrat.
  • Notifications et rappels (email/SMS) — exécution du contrat / intérêt légitime.
  • Abonnement et facturation des chefs — exécution du contrat / obligation légale.
  • Préférences alimentaires — votre consentement / fourniture volontaire.

Sous-traitants et destinataires

  • Stripe — paiement des abonnements chefs.
  • Brevo — envoi des emails et SMS transactionnels.
  • Neon — hébergement de la base de données.
  • Vercel — hébergement de l'application.
  • Google — connexion (OAuth) et, si activé, synchronisation Google Agenda.
  • Cloudinary — hébergement des images (si activé).

Certains prestataires peuvent être situés hors de l'Union européenne ; des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou cadre EU-US Data Privacy Framework) sont alors mises en place — notamment pour Stripe, Vercel, Google et Cloudinary (États-Unis).

Données Google (connexion et Google Agenda)

Mijoto utilise les API Google dans deux cas, et uniquement ceux-ci :

  • Connexion Google (OAuth) : nous recevons votre adresse email et votre nom afin de créer et d'identifier votre compte. Rien d'autre.
  • Synchronisation Google Agenda (chefs, optionnelle) : avec votre autorisation explicite, Mijoto crée, met à jour et supprime dans votre agenda uniquement les événements correspondant à vos passages clients (portée calendar.events). Nous ne lisons pas vos autres événements, nous ne stockons aucun contenu de votre agenda.
  • Stockage : seul un jeton d'accès technique (refresh token) est conservé, chiffré (AES-256-GCM) dans notre base. Vous pouvez le supprimer à tout moment (« Déconnecter » dans le Planning), ou révoquer l'accès depuis votre compte Google (myaccount.google.com/permissions).
  • Aucun partage : les données issues des API Google ne sont jamais vendues, transmises à des tiers, ni utilisées à des fins publicitaires ou d'entraînement de modèles.

L'utilisation des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité (« Limited Use »).

Durée de conservation

Les données de compte sont conservées tant que le compte est actif, puis supprimées ou anonymisées dans un délai de 3 ans après la dernière activité. Les documents de facturation sont conservés selon les obligations légales (10 ans).

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Pour les exercer :

  • Effacement : bouton « Supprimer mon compte » (chefs dans les réglages, clients dans le profil), ou par email.
  • Autres droits : écrivez à charleston.marcelie12@gmail.com (réponse sous 1 mois).

Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.

Cookies

Mijoto n'utilise qu'un cookie de session strictement nécessaireà l'authentification. Ce cookie est exempté de consentement. Aucun cookie publicitaire ou de mesure d'audience non essentiel n'est déposé à ce jour ; le cas échéant, un bandeau de consentement serait mis en place.