Passer au contenu principal
Document juridique

Politique de confidentialité

Dernière mise à jour : 13 août 2026

Introduction

CORIA accorde une grande importance à votre vie privée et à la sécurité de vos données. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez l’application mobile et le site web CORIA.

CORIA est une application de scan de produits. Elle lit un code-barres et indique ce que contient le produit — allergènes, ingrédients d’origine animale et impact environnemental estimé — au regard des préférences que vous définissez. Elle ne fournit aucun conseil médical, diététique ou juridique.

Cette politique est conforme à la loi turque sur la protection des données personnelles (KVKK) et au Règlement général sur la protection des données (RGPD) de l’Union européenne.

Responsable du traitement

Responsable du traitement : CORIA

En tant que responsable du traitement au sens du KVKK et du RGPD, nous sommes responsables du traitement de vos données personnelles. Utilisez les coordonnées ci-dessus pour exercer vos droits ou poser des questions.

Données collectées

Nous collectons les catégories suivantes de données personnelles lors de l’utilisation de CORIA :

1. Informations de compte

  • Adresse e-mail
  • Nom d’utilisateur
  • Photo de profil (optionnel)
  • Identifiants d’authentification (chiffrés)

2. Données d’utilisation

  • Codes-barres de produits scannés
  • Historique des scans de produits
  • Liste de produits favoris
  • Préférences alimentaires et allergènes (vegan, sans gluten, etc.)
  • Historique du chat avec l’IA

3. Données techniques

  • Informations sur l’appareil (modèle, système d’exploitation)
  • Adresse IP
  • Métriques d’utilisation de l’application (analytique)
  • Journaux d’erreurs (rapports de plantage)

4. Données basées sur les autorisations

  • Caméra : Pour le scan de codes-barres (requis)
  • Localisation : Pour les recommandations régionales de produits (optionnel)
  • Biométrie : pour confirmer les modifications de vos réglages d’allergènes sur les appareils compatibles (facultatif)
  • Accès à la galerie : Pour sélectionner des photos de produits depuis la galerie (optionnel)

Utilisation de vos données

Nous utilisons vos données personnelles aux fins suivantes :

1. Fonctionnalité de l’application

  • Scan de codes-barres et reconnaissance de produits
  • Analyse vegane propulsée par IA
  • Recommandations personnalisées de produits
  • Avertissements sur les allergènes et vérifications de conformité alimentaire

2. Expérience utilisateur

  • Gestion de compte et authentification
  • Enregistrement de vos préférences (allergènes, langue, région)
  • Stockage de l’historique des scans et des produits favoris
  • Recommandations régionales de produits (si autorisation de localisation accordée)

3. Sécurité et prévention de la fraude

  • Confirmation des modifications des réglages d’allergènes (vérification biométrique)
  • Détection d’accès non autorisés
  • Prévention du spam et des abus

Services tiers

CORIA partage des données avec les services tiers suivants :

Supabase (Authentification, Base de données)

OpenAI (Analyse de produits par IA)

RevenueCat (Achats intégrés)

Sentry (Surveillance des erreurs)

  • Finalité : diagnostic des plantages et des erreurs de l’application, du site et du backend
  • Localisation : États-Unis
  • Données : messages d’erreur, traces d’exécution, type d’appareil et de navigateur, et un identifiant de session pseudonyme. Le contenu des messages, les jetons et les identifiants sont retirés avant l’envoi.
  • Confidentialité : sentry.io/privacy (s’ouvre dans un nouvel onglet)

Firebase Cloud Messaging (Notifications push)

Google Analytics (Analyse du site)

  • Finalité : mesure agrégée du trafic du site
  • Localisation : États-Unis
  • Données : pages vues et adresse IP anonymisée, uniquement si Google Analytics est configuré. Le script, les cookies et les événements Google Analytics ne sont ni chargés ni envoyés avant votre consentement à l’analyse.
  • Confidentialité : policies.google.com/privacy (s’ouvre dans un nouvel onglet)

Google Sign-In (Connexion facultative)

Google Fonts (Typographie)

Contentful (Gestion de contenu)

Axiom (Stockage des journaux)

  • Finalité : conservation des journaux applicatifs et de requêtes à des fins de diagnostic
  • Localisation : États-Unis
  • Données : métadonnées de requête et événements applicatifs, expurgés du contenu des messages, des jetons et des identifiants personnels avant l’envoi.
  • Confidentialité : axiom.co/privacy (s’ouvre dans un nouvel onglet)

Resend (E-mails transactionnels)

Open Food Facts (Base de données produits)

ipapi.co (Détection du pays)

  • Finalité : détection de votre pays pour afficher les prix régionaux et les enseignes locales
  • Localisation : États-Unis
  • Données : votre adresse IP est envoyée via HTTPS afin de déterminer le pays de manière approximative.
  • Confidentialité : ipapi.co/privacy (s’ouvre dans un nouvel onglet)

Données d’entraînement de l’IA (sur consentement uniquement)

  • Finalité : améliorer la qualité d’analyse de CORIA, uniquement si vous l’activez
  • Localisation : États-Unis
  • Données : uniquement si vous y consentez, le texte de vos messages de chat IA et les analyses de produits associées sont conservés et peuvent servir à améliorer nos modèles. Désactivé par défaut ; vous pouvez retirer votre consentement à tout moment, ce qui met fin à toute collecte future.
  • Confidentialité : openai.com/policies/privacy-policy (s’ouvre dans un nouvel onglet)

Vercel BotID Basic (Protection contre les robots)

  • Finalité : refuser les envois automatisés des formulaires de contact et de newsletter
  • Localisation : États-Unis et autres lieux utilisés par les sous-traitants ultérieurs de Vercel
  • Données : signaux de requête, de navigateur et de réseau utilisés pour valider l’envoi d’un formulaire protégé. CORIA appelle BotID avant de lire le contenu du formulaire de contact ou de newsletter ; ces champs ne sont donc pas transmis à BotID par cette intégration.
  • Confidentialité : vercel.com/legal/privacy-notice (s’ouvre dans un nouvel onglet)

Tous les services tiers utilisent des Clauses Contractuelles Types (CCT) conformes au RGPD pour la protection des données.

Vos droits (RGPD & KVKK)

En vertu du KVKK et du RGPD, vous disposez des droits suivants :

Droit d’accès

Découvrez quelles données personnelles nous traitons vous concernant.

Écrivez à privacy@coriaapp.com — il n’existe pas d’écran de consultation des données dans l’application ; nous répondons aux demandes d’accès par e-mail.

Droit de rectification

Corrigez les données inexactes ou incomplètes.

Application → Profil → « Modifier le profil »

Droit à l’effacement ("Droit à l’oubli")

Supprimez définitivement votre compte et toutes vos données.

Application → Profil → « Supprimer le compte »

Droit à la portabilité des données

Recevez vos données au format JSON.

Écrivez à privacy@coriaapp.com

Remarque : Toutes les demandes de données sont traitées dans un délai de 30 jours, conformément aux exigences KVKK et RGPD.

Mesures de sécurité

Les mesures ci-dessous sont celles que CORIA et ses prestataires appliquent réellement :

  • Chiffrement du transport : le trafic entre l’application, notre site et notre backend utilise HTTPS, y compris la détection du pays via ipapi.co.
  • Chiffrement du stockage : vos données sont stockées par Supabase, qui chiffre les données au repos. Nous héritons de cette mesure plutôt que de l’implémenter nous-mêmes.
  • Sécurité des mots de passe : les mots de passe sont traités par Supabase Auth et stockés sous forme d’empreinte à sens unique. CORIA ne reçoit ni ne conserve jamais votre mot de passe.
  • Confirmation biométrique : sur les appareils compatibles, l’enregistrement de vos réglages d’allergènes exige une vérification par empreinte ou par visage. Il s’agit d’une étape de confirmation pour cet écran, pas d’une méthode de connexion.
  • Surveillance des erreurs et des journaux : les plantages sont signalés à Sentry et les journaux applicatifs conservés chez Axiom, tous deux expurgés du contenu des messages, des jetons et des identifiants personnels avant l’envoi.

Protection des enfants

CORIA n’est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de 13 ans.

Si vous apprenez qu’un enfant de moins de 13 ans utilise notre application, veuillez nous contacter immédiatement à privacy@coriaapp.com et nous supprimerons le compte et toutes les données associées dans un délai de 7 jours.

Modifications de la politique

Nous pouvons mettre à jour cette politique de confidentialité de temps en temps. Les modifications importantes seront communiquées via :

  • Notification dans l’application
  • E-mail aux utilisateurs enregistrés
  • "Date de dernière mise à jour" mise à jour sur cette page

La poursuite de l’utilisation de l’application après les modifications constitue l’acceptation de la politique mise à jour.

Nous contacter

Pour toute question concernant cette politique de confidentialité ou vos données :

E-mail : privacy@coriaapp.com

Site web : coriaapp.com/contact

Délai de réponse : questions générales sous 5 jours ouvrés, demandes de données sous 30 jours (exigence KVKK/RGPD)

Autorités de protection des données

Si vous estimez que vos droits en matière de confidentialité ont été violés, vous pouvez contacter :

Cette politique de confidentialité a été mise à jour pour la dernière fois le 13 août 2026. Pour toute question, contactez privacy@coriaapp.com.