Politique de confidentialité
En vigueur au 11 septembre 2026
La présente politique explique comment l'application FoodieTom collecte, utilise et protège vos données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
1. Responsable du traitement
Le responsable du traitement est TWILL CONSULTING, SARL, 142 rue de Rivoli, 75001 Paris, France (RCS Paris 992 404 962).
Pour toute question relative à vos données : contact@foodietom.com.
2. Données que nous collectons
- Données de compte — adresse e-mail, mot de passe (stocké chiffré, jamais en clair), pseudonyme, langue préférée. Si vous choisissez Se connecter avec Apple, Apple nous transmet un identifiant de compte, votre adresse e-mail (ou une adresse relais si vous masquez la vôtre) et, à la première connexion seulement, le nom que vous acceptez de partager. Ce nom reste sur votre appareil : il n'est ni transmis à nos serveurs ni conservé, et sert seulement à vous inviter à choisir votre pseudonyme.
- Position de l'appareil — si vous l'autorisez : utilisée sur votre appareil pour trier les plats près de vous. Elle n'est pas transmise à nos serveurs. Lorsque vous cherchez un lieu ou affichez la carte, elle sert à centrer la recherche et le plan, que fournit Plans, le service de cartographie d'Apple (voir section 4).
- Contributions — plats recommandés, phrases d'accompagnement, signalements que vous publiez dans l'Application.
- Notifications push — si vous les activez : un jeton de notification (APNs) et un identifiant d'appareil (identifierForVendor), nécessaires pour vous adresser des notifications.
- Données techniques minimales — données d'authentification et de session indispensables au fonctionnement du service.
FoodieTom n'utilise aucun traceur publicitaire et ne revend aucune donnée. Le présent site web est statique et ne dépose aucun cookie.
3. Finalités et bases légales
- Fournir le service (création de compte, publication et affichage des contributions) — base : exécution du contrat que constituent les CGU.
- Envoyer des notifications sur l'activité qui vous concerne — base : votre consentement, révocable à tout moment dans les réglages de votre appareil.
- Modérer et sécuriser la communauté (prévention des abus, du spam et des contenus illicites) — base : intérêt légitime de l'éditeur et de la communauté.
4. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont traitées, dans le cadre de la fourniture du service, par les prestataires suivants — sous-traitants agissant pour notre compte, ou responsables de traitement autonomes soumis à leur propre politique de confidentialité (Apple pour Se connecter avec Apple et Plans) :
- Supabase Inc. — hébergement de la base de données et du service d'authentification, au sein de l'Union européenne (voir section 6).
- Apple Inc. — acheminement des notifications push via le service APNs, fonctions de cartographie (Plans) lorsque vous recherchez un lieu ou affichez la carte, et fournisseur d'identité si vous choisissez Se connecter avec Apple.
5. Vos contributions et leur visibilité
Votre pseudonyme et vos contributions sont visibles par les autres membres, par nature du service. En cas de suppression de votre compte, vos recommandations peuvent demeurer affichées de façon anonyme, dissociées de votre identité, afin de préserver la cohérence des plats révélés.
6. Hébergement et localisation
Les données de l'Application sont hébergées au sein de l'Union européenne, par Supabase Inc. sur une infrastructure Amazon Web Services située en France (région Paris, eu-west-3). L'acheminement des notifications push, les fonctions de cartographie et Se connecter avec Apple reposent sur les services d'Apple Inc., dont les serveurs peuvent être situés hors de l'Union européenne, notamment aux États-Unis : ces échanges, limités aux données strictement nécessaires, sont encadrés par la certification d'Apple au cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), conformément à l'article 45 du RGPD.
7. Durée de conservation
- Compte et données associées — conservés tant que le compte est actif. La suppression du compte est immédiate et définitive.
- Contributions — anonymisées et conservées après la suppression du compte (voir section 5).
- Jetons de notification — supprimés dès qu'ils deviennent invalides ou lorsque vous désactivez les notifications.
- Journaux techniques — conservés 30 jours par notre hébergeur (diagnostic et sécurité), puis supprimés automatiquement.
- Sauvegardes d'infrastructure — conservées 7 jours par notre hébergeur, puis écrasées automatiquement.
8. Sécurité
Les échanges entre l'Application et nos serveurs sont chiffrés (HTTPS/TLS). Les données sont protégées au repos par notre hébergeur, et les jetons d'authentification sont stockés de façon sécurisée dans le trousseau de votre appareil. Les mots de passe ne sont jamais stockés en clair.
9. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.
- Exporter vos données et supprimer votre compte — directement depuis l'écran Profil de l'Application.
- Pour tout autre exercice de vos droits, écrivez à contact@foodietom.com. Nous répondons dans un délai d'un mois.
10. Mineurs
L'Application est réservée aux personnes majeures. Nous ne collectons pas sciemment de données concernant des mineurs.
11. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) : www.cnil.fr.
12. Modification de la politique
La présente politique peut évoluer. La version applicable est celle en vigueur lors de votre utilisation de l'Application ; sa date figure en tête du présent document.