Politique de confidentialité
Dernière mise à jour : 13 août 2026
Introduction
CORIA accorde une grande importance à votre vie privée et à la sécurité de vos données. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez l’application mobile et le site web CORIA.
CORIA est une application de scan de produits. Elle lit un code-barres et indique ce que contient le produit — allergènes, ingrédients d’origine animale et impact environnemental estimé — au regard des préférences que vous définissez. Elle ne fournit aucun conseil médical, diététique ou juridique.
Cette politique est conforme à la loi turque sur la protection des données personnelles (KVKK) et au Règlement général sur la protection des données (RGPD) de l’Union européenne.
Responsable du traitement
Responsable du traitement : CORIA
- Contact : privacy@coriaapp.com
- Site web : https://coriaapp.com
En tant que responsable du traitement au sens du KVKK et du RGPD, nous sommes responsables du traitement de vos données personnelles. Utilisez les coordonnées ci-dessus pour exercer vos droits ou poser des questions.
Données collectées
Nous collectons les catégories suivantes de données personnelles lors de l’utilisation de CORIA :
1. Informations de compte
- Adresse e-mail
- Nom d’utilisateur
- Photo de profil (optionnel)
- Identifiants d’authentification (chiffrés)
2. Données d’utilisation
- Codes-barres de produits scannés
- Historique des scans de produits
- Liste de produits favoris
- Préférences alimentaires et allergènes (vegan, sans gluten, etc.)
- Historique du chat avec l’IA
3. Données techniques
- Informations sur l’appareil (modèle, système d’exploitation)
- Adresse IP
- Métriques d’utilisation de l’application (analytique)
- Journaux d’erreurs (rapports de plantage)
4. Données basées sur les autorisations
- Caméra : Pour le scan de codes-barres (requis)
- Localisation : Pour les recommandations régionales de produits (optionnel)
- Biométrie : pour confirmer les modifications de vos réglages d’allergènes sur les appareils compatibles (facultatif)
- Accès à la galerie : Pour sélectionner des photos de produits depuis la galerie (optionnel)
Utilisation de vos données
Nous utilisons vos données personnelles aux fins suivantes :
1. Fonctionnalité de l’application
- Scan de codes-barres et reconnaissance de produits
- Analyse vegane propulsée par IA
- Recommandations personnalisées de produits
- Avertissements sur les allergènes et vérifications de conformité alimentaire
2. Expérience utilisateur
- Gestion de compte et authentification
- Enregistrement de vos préférences (allergènes, langue, région)
- Stockage de l’historique des scans et des produits favoris
- Recommandations régionales de produits (si autorisation de localisation accordée)
3. Sécurité et prévention de la fraude
- Confirmation des modifications des réglages d’allergènes (vérification biométrique)
- Détection d’accès non autorisés
- Prévention du spam et des abus
Services tiers
CORIA partage des données avec les services tiers suivants :
Supabase (Authentification, Base de données)
- Objectif : Authentification des utilisateurs, stockage des données
- Localisation : Union européenne (serveurs UE)
- Confidentialité : supabase.com/privacy (s’ouvre dans un nouvel onglet)
OpenAI (Analyse de produits par IA)
- Objectif : Analyse vegane propulsée par IA
- Localisation : États-Unis
- Données : les informations produit issues de vos scans et, lorsque vous utilisez le chat IA, le texte des messages que vous envoyez. Votre identifiant de compte n’est pas transmis.
- Confidentialité : openai.com/policies/privacy-policy (s’ouvre dans un nouvel onglet)
RevenueCat (Achats intégrés)
- Objectif : Gestion des abonnements premium
- Localisation : États-Unis
- Confidentialité : revenuecat.com/privacy (s’ouvre dans un nouvel onglet)
Sentry (Surveillance des erreurs)
- Finalité : diagnostic des plantages et des erreurs de l’application, du site et du backend
- Localisation : États-Unis
- Données : messages d’erreur, traces d’exécution, type d’appareil et de navigateur, et un identifiant de session pseudonyme. Le contenu des messages, les jetons et les identifiants sont retirés avant l’envoi.
- Confidentialité : sentry.io/privacy (s’ouvre dans un nouvel onglet)
Firebase Cloud Messaging (Notifications push)
- Finalité : envoi de notifications push vers votre appareil
- Localisation : États-Unis
- Données : un jeton d’enregistrement de l’appareil et le contenu de la notification. Aucun historique de scan ni donnée de profil.
- Confidentialité : firebase.google.com/support/privacy (s’ouvre dans un nouvel onglet)
Google Analytics (Analyse du site)
- Finalité : mesure agrégée du trafic du site
- Localisation : États-Unis
- Données : pages vues et adresse IP anonymisée, uniquement si Google Analytics est configuré. Le script, les cookies et les événements Google Analytics ne sont ni chargés ni envoyés avant votre consentement à l’analyse.
- Confidentialité : policies.google.com/privacy (s’ouvre dans un nouvel onglet)
Google Sign-In (Connexion facultative)
- Finalité : connexion avec un compte Google, si vous le choisissez
- Localisation : États-Unis
- Données : l’adresse e-mail et le nom de votre compte Google, uniquement si vous utilisez cette méthode de connexion.
- Confidentialité : policies.google.com/privacy (s’ouvre dans un nouvel onglet)
Google Fonts (Typographie)
- Finalité : chargement des polices utilisées par l’application et le site
- Localisation : États-Unis
- Données : votre adresse IP, comme pour toute requête de fichier vers un autre serveur.
- Confidentialité : policies.google.com/privacy (s’ouvre dans un nouvel onglet)
Contentful (Gestion de contenu)
- Finalité : stockage et diffusion du contenu éditorial affiché sur le site
- Localisation : Union européenne
- Confidentialité : contentful.com/legal/privacy-notice (s’ouvre dans un nouvel onglet)
Axiom (Stockage des journaux)
- Finalité : conservation des journaux applicatifs et de requêtes à des fins de diagnostic
- Localisation : États-Unis
- Données : métadonnées de requête et événements applicatifs, expurgés du contenu des messages, des jetons et des identifiants personnels avant l’envoi.
- Confidentialité : axiom.co/privacy (s’ouvre dans un nouvel onglet)
Resend (E-mails transactionnels)
- Finalité : envoi des e-mails de compte et de service
- Localisation : États-Unis
- Données : votre adresse e-mail et le contenu du message que nous vous envoyons.
- Confidentialité : resend.com/legal/privacy-policy (s’ouvre dans un nouvel onglet)
Open Food Facts (Base de données produits)
- Finalité : recherche d’informations produit à partir du code-barres
- Localisation : Union européenne
- Données : le code-barres que vous scannez. Aucun identifiant de compte n’est transmis.
- Confidentialité : world.openfoodfacts.org/privacy (s’ouvre dans un nouvel onglet)
ipapi.co (Détection du pays)
- Finalité : détection de votre pays pour afficher les prix régionaux et les enseignes locales
- Localisation : États-Unis
- Données : votre adresse IP est envoyée via HTTPS afin de déterminer le pays de manière approximative.
- Confidentialité : ipapi.co/privacy (s’ouvre dans un nouvel onglet)
Données d’entraînement de l’IA (sur consentement uniquement)
- Finalité : améliorer la qualité d’analyse de CORIA, uniquement si vous l’activez
- Localisation : États-Unis
- Données : uniquement si vous y consentez, le texte de vos messages de chat IA et les analyses de produits associées sont conservés et peuvent servir à améliorer nos modèles. Désactivé par défaut ; vous pouvez retirer votre consentement à tout moment, ce qui met fin à toute collecte future.
- Confidentialité : openai.com/policies/privacy-policy (s’ouvre dans un nouvel onglet)
Vercel BotID Basic (Protection contre les robots)
- Finalité : refuser les envois automatisés des formulaires de contact et de newsletter
- Localisation : États-Unis et autres lieux utilisés par les sous-traitants ultérieurs de Vercel
- Données : signaux de requête, de navigateur et de réseau utilisés pour valider l’envoi d’un formulaire protégé. CORIA appelle BotID avant de lire le contenu du formulaire de contact ou de newsletter ; ces champs ne sont donc pas transmis à BotID par cette intégration.
- Confidentialité : vercel.com/legal/privacy-notice (s’ouvre dans un nouvel onglet)
Tous les services tiers utilisent des Clauses Contractuelles Types (CCT) conformes au RGPD pour la protection des données.
Vos droits (RGPD & KVKK)
En vertu du KVKK et du RGPD, vous disposez des droits suivants :
Droit d’accès
Découvrez quelles données personnelles nous traitons vous concernant.
Écrivez à privacy@coriaapp.com — il n’existe pas d’écran de consultation des données dans l’application ; nous répondons aux demandes d’accès par e-mail.
Droit de rectification
Corrigez les données inexactes ou incomplètes.
Application → Profil → « Modifier le profil »
Droit à l’effacement ("Droit à l’oubli")
Supprimez définitivement votre compte et toutes vos données.
Application → Profil → « Supprimer le compte »
Droit à la portabilité des données
Recevez vos données au format JSON.
Écrivez à privacy@coriaapp.com
Remarque : Toutes les demandes de données sont traitées dans un délai de 30 jours, conformément aux exigences KVKK et RGPD.
Mesures de sécurité
Les mesures ci-dessous sont celles que CORIA et ses prestataires appliquent réellement :
- Chiffrement du transport : le trafic entre l’application, notre site et notre backend utilise HTTPS, y compris la détection du pays via ipapi.co.
- Chiffrement du stockage : vos données sont stockées par Supabase, qui chiffre les données au repos. Nous héritons de cette mesure plutôt que de l’implémenter nous-mêmes.
- Sécurité des mots de passe : les mots de passe sont traités par Supabase Auth et stockés sous forme d’empreinte à sens unique. CORIA ne reçoit ni ne conserve jamais votre mot de passe.
- Confirmation biométrique : sur les appareils compatibles, l’enregistrement de vos réglages d’allergènes exige une vérification par empreinte ou par visage. Il s’agit d’une étape de confirmation pour cet écran, pas d’une méthode de connexion.
- Surveillance des erreurs et des journaux : les plantages sont signalés à Sentry et les journaux applicatifs conservés chez Axiom, tous deux expurgés du contenu des messages, des jetons et des identifiants personnels avant l’envoi.
Protection des enfants
CORIA n’est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de 13 ans.
Si vous apprenez qu’un enfant de moins de 13 ans utilise notre application, veuillez nous contacter immédiatement à privacy@coriaapp.com et nous supprimerons le compte et toutes les données associées dans un délai de 7 jours.
Modifications de la politique
Nous pouvons mettre à jour cette politique de confidentialité de temps en temps. Les modifications importantes seront communiquées via :
- Notification dans l’application
- E-mail aux utilisateurs enregistrés
- "Date de dernière mise à jour" mise à jour sur cette page
La poursuite de l’utilisation de l’application après les modifications constitue l’acceptation de la politique mise à jour.
Nous contacter
Pour toute question concernant cette politique de confidentialité ou vos données :
E-mail : privacy@coriaapp.com
Site web : coriaapp.com/contact
Délai de réponse : questions générales sous 5 jours ouvrés, demandes de données sous 30 jours (exigence KVKK/RGPD)
Autorités de protection des données
Si vous estimez que vos droits en matière de confidentialité ont été violés, vous pouvez contacter :
Cette politique de confidentialité a été mise à jour pour la dernière fois le 13 août 2026. Pour toute question, contactez privacy@coriaapp.com.