Politique de Confidentialité
Dernière mise à jour : 5 août 2026
Bienvenue sur Grimio. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez notre application de recettes de pâtisserie.
Nous nous engageons à protéger votre vie privée conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi française Informatique et Libertés.
Responsable du traitement :
Moonstack SAS
RCS Paris 105 262 687
21 rue de Charonne, 75011 Paris, France
Représentée par son président, Jeremy Thiriez
Email : hello@grimio.app
1. Données que nous collectons
1.1 Données que vous nous fournissez
- Email : Création de compte, notifications, waitlist (base : consentement)
- Nom / Pseudo : Personnalisation de l'expérience (base : consentement)
- Photo de profil : Personnalisation de votre compte (base : consentement)
- Recettes créées : Fonctionnement du service (base : exécution du contrat)
- Favoris et liste de courses : Fonctionnalités du service (base : exécution du contrat)
1.2 Données collectées automatiquement
- Données de navigation : Amélioration du service, analytics (base : intérêt légitime)
- Adresse IP : Sécurité, prévention des abus (base : intérêt légitime)
- Type d'appareil / navigateur : Optimisation de l'expérience (base : intérêt légitime)
2. Comment nous utilisons vos données
- Fournir le service : créer et gérer votre compte, afficher vos recettes et favoris
- Améliorer le service : analyser l'usage pour optimiser l'expérience utilisateur
- Communiquer avec vous : envoyer des notifications importantes sur le service
- Assurer la sécurité : prévenir les abus et protéger nos utilisateurs
Nous ne vendons jamais vos données personnelles.
3. Partage de vos données
Nous partageons vos données uniquement avec les prestataires techniques nécessaires au fonctionnement du service :
- Supabase : Base de données, authentification (Paris, France - EU)
- Vercel : Hébergement (Global, origin EU)
- PostHog : Analytics (Union Européenne)
- Sentry : Monitoring des erreurs, amélioration de la stabilité (Union Européenne)
- Algolia : Moteur de recherche du catalogue de recettes
- Bunny Stream (BunnyWay d.o.o.) : Stockage et diffusion des vidéos (Union européenne, Slovénie)
- Resend : Envoi des e-mails transactionnels (confirmation de compte, réinitialisation de mot de passe, notifications). Prestataire établi aux États-Unis, et ce transfert hors Union européenne est encadré par les clauses contractuelles types de la Commission européenne.
- LiveKit : Diffusion des sessions en direct (audio/vidéo temps réel), uniquement lorsque vous rejoignez un live. Cette fonctionnalité n'est pas ouverte à ce jour, et aucune donnée ne lui est transmise.
- Giphy : Affichage des GIF insérés dans les fils de discussion. L'affichage d'un GIF expose votre adresse IP à Giphy.
Tous nos prestataires sont conformes au RGPD et ont signé des clauses contractuelles appropriées.
Nous ne partageons pas vos données avec des tiers à des fins publicitaires.
4. Transferts internationaux
Vos données sont principalement stockées dans l'Union Européenne :
- Base de données : Paris, France (Supabase eu-west-3)
- Analytics : Union Européenne (PostHog EU)
Pour les services utilisant une infrastructure globale (Vercel), des garanties appropriées sont en place conformément au RGPD (clauses contractuelles types).
5. Durée de conservation
- Compte utilisateur : Jusqu'à suppression du compte + 30 jours
- Données de navigation : 13 mois maximum
- Waitlist : Jusqu'au lancement public ou désinscription
- Logs de sécurité : 12 mois
- Données de facturation et fiscales (créateurs) : 10 ans (obligations comptables et fiscales)
Après suppression de votre compte, vos données sont définitivement effacées sous 30 jours, sauf obligation légale de conservation.
5 bis. Créateurs : paiements et données fiscales
À ce jour, aucune offre payante n'est active sur Grimio. Nous n'encaissons aucun paiement, nous ne collectons ni numéro d'identification fiscale, ni coordonnées bancaires, ni montant de revenus, et aucun prestataire de paiement ne reçoit vos données.
Le jour où les offres payantes s'ouvriront, cette politique sera mise à jour avant leur mise en service : elle nommera le prestataire de paiement retenu, précisera les données que ce traitement suppose et la base légale applicable. Vous en serez informé, et aucune donnée de paiement ne sera collectée avant que vous n'ayez accepté les conditions financières correspondantes.
6. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Accès : Obtenir une copie de vos données personnelles
- Rectification : Corriger des données inexactes ou incomplètes
- Suppression : Demander l'effacement de vos données ("droit à l'oubli")
- Limitation : Restreindre le traitement de vos données
- Portabilité : Recevoir vos données dans un format structuré
- Opposition : Vous opposer au traitement de vos données
- Retrait du consentement : Retirer votre consentement à tout moment
Comment exercer vos droits
Par email : hello@grimio.app
Nous répondrons à votre demande sous 30 jours maximum. Pour protéger vos données, nous pouvons vous demander de vérifier votre identité.
Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la CNIL :
CNIL (Commission Nationale de l'Informatique et des Libertés)
3 Place de Fontenoy, TSA 80715
75334 Paris Cedex 07
7. Cookies
7.1 Cookies essentiels (toujours actifs)
- Session d'authentification : Maintenir votre connexion (durée : session)
- Préférences utilisateur : Thème sombre/clair (durée : 1 an)
7.2 Cookies analytiques
Nous utilisons PostHog pour comprendre comment vous utilisez le service. Ces données sont anonymisées et hébergées dans l'Union Européenne (durée : 13 mois).
7.3 Gérer vos préférences
Vous pouvez désactiver les cookies analytiques dans les paramètres de votre navigateur. Les cookies essentiels ne peuvent pas être désactivés car ils sont nécessaires au fonctionnement du service.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement : Toutes les communications sont chiffrées (HTTPS/TLS)
- Authentification sécurisée : Gestion des sessions via Supabase Auth
- Accès restreint : Seul le personnel autorisé a accès aux données
- Hébergement sécurisé : Infrastructure conforme aux normes de sécurité
En cas de violation de données, nous vous informerons dans les 72 heures conformément au RGPD.
9. Mineurs
Le service est ouvert à tous les amateurs de pâtisserie !
Si vous avez moins de 16 ans, nous vous demandons simplement d'avoir l'accord de vos parents ou tuteurs légaux avant de créer un compte, conformément à la réglementation européenne (RGPD).
10. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité pour refléter des changements dans nos pratiques ou pour des raisons légales.
En cas de modification substantielle, nous vous informerons par email ou via une notification dans l'application.
11. Contact
Pour toute question concernant cette politique de confidentialité ou vos données personnelles :
Email : hello@grimio.app
Grimio21 rue de Charonne, 75011 Paris, France
Nous nous engageons à répondre à toute demande dans un délai de 30 jours.
Résumé simplifié
Ce que nous faisons
- ✓ Collecter uniquement les données nécessaires
- ✓ Stocker vos données en Europe (Paris)
- ✓ Sécuriser vos données (chiffrement)
- ✓ Vous permettre de supprimer vos données
- ✓ Être transparent sur nos pratiques
Ce que nous ne faisons pas
- ✗ Vendre vos données
- ✗ Partager avec des publicitaires
- ✗ Vous tracker à des fins commerciales
- ✗ Conserver vos données indéfiniment
- ✗ Utiliser vos données sans raison valable