Mentions légales & informations
Mentions légales
Le service Fridge+ est actuellement en version pré-launch (phase de test fermée). Le statut juridique de l'éditeur (auto-entrepreneur) est en cours de formalisation et sera finalisé avant le lancement public officiel. Les présentes mentions seront mises à jour à ce moment-là.
Éditeur
Le service Fridge+ est édité à titre personnel par le porteur du projet, en France, en tant que personne physique non professionnelle. L'identité complète et l'adresse postale ne sont pas publiées sur ce site pour des raisons de protection de la vie privée — elles sont conservées par les hébergeurs et fournies aux autorités compétentes sur demande judiciaire, conformément à la loi.
Pour toute demande légale, RGPD, ou simple contact :
- Adresse e-mail : support@fridgeplus.app
Les personnes physiques éditant à titre non professionnel un service de communication au public en ligne peuvent ne tenir à la disposition du public, pour préserver leur anonymat, que le nom, la dénomination ou la raison sociale et l'adresse de leur hébergeur, sous réserve de lui avoir communiqué les éléments d'identification personnelle.
LCEN — Loi n°2004-575 du 21 juin 2004, Article 6 III-1
Directeur de la publication
Le porteur du projet, identifié ci-dessus.
Hébergement web
L'application web Fridge+ est hébergée par :
- Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, États-Unis
- Site web : https://vercel.com
Hébergement des données utilisateur
Les données utilisateur (compte, recettes personnelles, communauté, panier, journal de cuisine) sont stockées par :
- Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992
- Région d'hébergement des données : Union européenne
- Site web : https://supabase.com
Autres prestataires techniques
- Resend (envoi d'e-mails transactionnels) — Resend Inc., États-Unis
- Sentry (monitoring des erreurs applicatives) — Functional Software, Inc., États-Unis
- GitHub Pages (hébergement vitrine) — GitHub, Inc., États-Unis
- OpenAI, L.L.C. (États-Unis) — génération d'images d'illustration (modèle gpt-image-1, hors ligne, sans donnée personnelle), suggestions de substituts d'ingrédients et modération automatique des contenus communautaires (modèle gpt-4o-mini). Données transmises lors de la modération : le texte public soumis par l'utilisateur (recette, commentaire) ; aucune donnée n'est utilisée pour entraîner les modèles. Site web : https://openai.com
- Google LLC / Apple Inc. — destinataires de l'audio de la reconnaissance vocale, via l'API Web Speech du navigateur (Google pour Chrome/Edge, Apple pour Safari), aux seules fins de transcription. Concerne l'ajout d'ingrédients par la voix (micro frigo, gratuit) ET les commandes vocales du mode cuisine (premium). La lecture vocale des étapes (synthèse vocale du navigateur) peut également utiliser une voix fournie par l'éditeur du navigateur. Fridge+ ne conserve ni l'audio, ni le texte transcrit. Traitement soumis à ton consentement (cf. Politique de confidentialité).
- Google LLC (Google Cloud Vision) — destinataire de la photo lors du scan d'un ticket de caisse (reconnaissance de texte), aux seules fins d'identifier les noms de produits. Concerne l'ajout d'ingrédients par photo de ticket (frigo, gratuit). Fridge+ ne conserve ni l'image, ni le texte brut détecté — seuls les noms d'ingrédients que tu valides sont ajoutés à ton frigo. Traitement soumis à ton consentement.
- Service push de ton navigateur (Google, Mozilla ou Apple selon le navigateur utilisé) — relais technique des notifications push (relance en cas d'inactivité, annonces importantes, péremption des restes), activées ensemble via un seul réglage. Le contenu est chiffré de bout en bout : ce service ne peut pas le lire, mais reçoit l'identifiant technique de ton abonnement (nécessaire à l'acheminement). Traitement soumis à ton consentement (cf. Politique de confidentialité).
Le mode cuisine maintient l'écran allumé (API Wake Lock du navigateur) pour rester lisible mains-libres pendant la préparation. Cette fonction n'utilise ni ne collecte aucune donnée personnelle.
Les transferts de données vers les États-Unis sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne, conformément au Règlement (UE) 2016/679 (RGPD), Article 46.
Sources de données
Les prix indicatifs affichés dans la fonctionnalité Panier sont calculés à partir de données publiques :
- Eurostat HICP (Indices des prix à la consommation harmonisés) — Commission européenne. Données utilisées pour les indices d'inflation alimentaire annuels par catégorie (France). Licence : Creative Commons Attribution 4.0 International (CC-BY 4.0). Source : https://ec.europa.eu/eurostat/web/hicp/data/database
- Open Prices (Open Food Facts) — base de données collaborative de prix alimentaires. Licence : Open Database License (ODbL) 1.0. Toute donnée dérivée affichée dans le panier reste sous cette licence. Source : https://prices.openfoodfacts.org
- Open Food Facts — base de données collaborative produits alimentaires (libellés, marques, allergènes, valeurs nutritionnelles). Licence base de données : ODbL 1.0 ; licence contenu : Creative Commons Attribution-ShareAlike 3.0 (CC-BY-SA 3.0). Source : https://world.openfoodfacts.org
- CIQUAL 2020 (ANSES, Agence nationale de sécurité sanitaire de l'alimentation) — table de composition nutritionnelle des aliments. Données utilisées pour les valeurs nutritionnelles indicatives. Licence Ouverte / Open Licence 2.0 (Etalab). Source : https://ciqual.anses.fr
- USDA FoodData Central (Département de l'Agriculture des États-Unis) — données nutritionnelles complémentaires. Domaine public (œuvre du gouvernement fédéral américain). Source : https://fdc.nal.usda.gov
- Relevés de prix de référence grande surface FR 2025-2026 — estimations internes basées sur les conventions grandes surfaces françaises.
Les prix affichés dans le panier sont des estimations indicatives. Ils ne constituent pas une offre commerciale et peuvent varier selon les enseignes, les régions et les périodes.
Propriété intellectuelle
Le nom Fridge+, le logo, l'identité visuelle et le code source non publié sont la propriété exclusive du porteur du projet. Toute reproduction, même partielle, sans autorisation écrite préalable est interdite (Code de la propriété intellectuelle, Article L.122-4).
Les recettes publiées par les utilisateurs dans la communauté restent leur propriété ; en les soumettant à la publication, ils accordent à l'éditeur une licence non-exclusive, gratuite et mondiale pour les afficher dans le service.
Ressources visuelles et open source
Fridge+ utilise des ressources tierces sous licence libre :
- Microsoft Fluent Emoji — jeu d'émojis et d'icônes 3D utilisé dans l'interface. © Microsoft. Licence MIT. Source : https://github.com/microsoft/fluentui-emoji
Conditions Générales d’Utilisation
Les présentes Conditions Générales d'Utilisation (CGU) régissent l'usage du service Fridge+ (ci-après « le Service »). En créant un compte ou en utilisant le Service, l'utilisateur (« vous ») accepte sans réserve ces conditions.
Description du service
Fridge+ est une application web gratuite qui aide à gérer le contenu de son frigo, à découvrir des recettes adaptées aux ingrédients disponibles, et à partager des recettes avec une communauté de cuisiniers amateurs. Le Service est accessible sans inscription pour les fonctions de base (gestion du frigo, consultation des recettes) ; un compte est nécessaire pour les fonctions avancées (favoris persistants, panier de courses, communauté).
Conditions d'accès
- Âge minimum : 16 ans (conformément à l'article 8 du RGPD pour le consentement seul). Les mineurs entre 13 et 15 ans peuvent utiliser le Service avec l'autorisation explicite du titulaire de l'autorité parentale.
- Disposer d'une adresse e-mail valide pour la création d'un compte.
- Accepter les présentes CGU et la Politique de confidentialité.
Compte utilisateur
Chaque utilisateur est responsable de la confidentialité de son mot de passe et de toutes les actions effectuées depuis son compte. En cas de soupçon d'utilisation frauduleuse, l'utilisateur doit changer immédiatement son mot de passe et contacter l'éditeur. L'éditeur ne pourra être tenu responsable des dommages liés à l'utilisation d'un compte par un tiers ayant obtenu les identifiants.
Contenu publié par les utilisateurs
Les utilisateurs peuvent publier des recettes dans la communauté Fridge+. En soumettant un contenu, l'utilisateur garantit en être l'auteur (ou disposer des droits de publication) et accorde à l'éditeur une licence non-exclusive, gratuite et mondiale pour afficher, modérer et conserver ce contenu dans le cadre du Service.
Les recettes publiées sont soumises à une modération a priori : l'éditeur valide ou refuse chaque proposition avant qu'elle apparaisse publiquement. En cas de refus, l'utilisateur reçoit une notification avec le motif.
Contenu interdit
Sont strictement interdits :
- Tout contenu illégal au regard de la loi française
- Les propos injurieux, diffamatoires, racistes, sexistes, homophobes ou discriminatoires
- Le harcèlement, les menaces, l'incitation à la violence
- Les contenus à caractère pornographique ou choquant
- La promotion commerciale non sollicitée (spam)
- L'usurpation d'identité
- Toute violation de droits d'auteur
Les fournisseurs de services intermédiaires fournissent un mécanisme permettant à toute personne ou entité de signaler la présence d'éléments spécifiques considérés comme des contenus illicites.
Règlement (UE) 2022/2065 (Digital Services Act) — Article 14
Le mécanisme de signalement est intégré dans le Service via le système de tickets support : tout utilisateur peut signaler un contenu en ouvrant un ticket de type « Signalement ».
Usages interdits du Service
Outre les contenus interdits ci-dessus, sont strictement interdits sans autorisation écrite préalable de l'éditeur :
- L'extraction, la copie ou la réutilisation systématique ou substantielle du contenu et des bases de données du Service (recettes de base, ingrédients, prix, données nutritionnelles), par tout moyen automatisé ou non (scraping, crawling, aspiration).
- Toute réutilisation à des fins commerciales du Service, de son contenu, de sa marque, de son identité visuelle ou de son code.
- La reproduction, l'adaptation, la traduction ou le plagiat de tout ou partie du Service.
- L'ingénierie inverse (reverse-engineering), la décompilation ou le contournement des mesures techniques de protection, sauf dans les limites impératives autorisées par la loi.
- L'utilisation du Service pour développer un produit ou service concurrent.
Le producteur de bases de données a le droit d'interdire l'extraction et la réutilisation de la totalité ou d'une partie qualitativement ou quantitativement substantielle du contenu d'une base de données.
Code de la propriété intellectuelle — Article L.342-1 (droit du producteur de bases de données)
La marque « Fridge+ », le logo, l'identité visuelle, le code source et les recettes de base sont la propriété exclusive de l'éditeur (cf. Mentions légales). Toute violation engage la responsabilité de son auteur.
Modération et sanctions
En cas de violation des présentes CGU, l'éditeur se réserve le droit, sans préavis et de manière proportionnée :
- De masquer ou supprimer le contenu litigieux
- De mettre l'utilisateur en sourdine temporaire de la communauté
- De suspendre ou supprimer le compte en cas de récidive ou de violation grave
Toutes les actions de modération sont enregistrées dans un journal d'audit pour assurer la traçabilité.
Limitation de responsabilité
Fridge+ est fourni « en l'état », à titre informatif. Les recettes publiées (y compris celles intégrées par défaut) sont des suggestions culinaires : l'éditeur ne garantit ni l'absence d'allergènes, ni l'exactitude nutritionnelle, ni l'adéquation à un régime médical particulier. Il appartient à l'utilisateur de vérifier les ingrédients selon ses contraintes personnelles (allergies, intolérances, pathologies).
Les prix affichés dans le panier sont des estimations indicatives issues de données publiques (cf. Mentions légales) ; ils ne constituent pas une offre commerciale et peuvent varier selon les enseignes, régions et périodes. L'éditeur ne saurait être tenu responsable d'une décision d'achat fondée sur ces seules estimations.
L'éditeur s'efforce d'assurer la disponibilité du Service mais ne peut garantir un accès ininterrompu (maintenance, panne d'hébergeur, cas de force majeure).
Modification des CGU
Les présentes CGU peuvent être modifiées à tout moment. En cas de modification substantielle, les utilisateurs connectés sont informés au moins 30 jours avant l'entrée en vigueur, par notification dans l'application et/ou par e-mail. La poursuite de l'utilisation du Service après cette période vaut acceptation des nouvelles CGU.
Droit applicable et juridiction
Les présentes CGU sont régies par le droit français. En cas de litige, les parties s'efforceront de trouver une solution amiable. À défaut, les tribunaux français seront seuls compétents.
Les présentes CGU s'appliquent à l'ensemble du Service, incluant le socle gratuit et l'offre premium. Les modalités spécifiques à l'abonnement premium (tarifs, droit de rétractation, remboursement, médiation) sont détaillées dans les Conditions Générales de Vente (CGV).
Politique de confidentialité
Cette politique décrit comment Fridge+ collecte, utilise et protège tes données personnelles. Elle est rédigée conformément au Règlement (UE) 2016/679 (RGPD) et à la Loi Informatique et Libertés (n°78-17 du 6 janvier 1978 modifiée).
Responsable du traitement
Le responsable du traitement des données personnelles est l'éditeur du Service (cf. section Mentions légales). En l'absence de Délégué à la Protection des Données (DPO) — non obligatoire pour ce niveau de traitement — toute demande RGPD peut être adressée à : support@fridgeplus.app.
Données collectées
Selon ton usage du Service, les données suivantes peuvent être collectées :
- Données de compte : adresse e-mail, mot de passe (haché avec bcrypt, jamais stocké en clair), pseudonyme, avatar (image au choix parmi une bibliothèque)
- Données fonctionnelles : ingrédients dans ton frigo, recettes favorites, recettes personnelles que tu crées, panier de courses, restes alimentaires, journal de cuisine
- Préférences : langue, mode clair/sombre, préférences allergènes
- Données de communauté : posts, réponses, signalements (si tu participes)
- Données de support : tickets que tu ouvres, historique des échanges avec l'équipe
- Données techniques : adresse IP, type de navigateur, système d'exploitation (logs de sécurité, conservés 12 mois)
Finalités et bases légales
Le traitement n'est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie [base légale a) à f)].
RGPD — Article 6.1
- Authentification et gestion du compte → exécution du contrat (Art. 6.1.b)
- Stockage de tes recettes, favoris, frigo, panier → exécution du contrat
- Traitement des paiements et gestion des abonnements premium (Stripe) → exécution du contrat (Art. 6.1.b)
- Modération de la communauté et tickets support → exécution du contrat + intérêt légitime de l'éditeur (Art. 6.1.f)
- Notifications applicatives (réponses support, validation de recettes) → exécution du contrat
- Notifications push natives (relance inactivité, annonces importantes, péremption des restes) → consentement (Art. 6.1.a), un seul opt-in couvrant les 3 usages (pas de granularité par catégorie à ce stade)
- Cookies essentiels (authentification, préférences linguistiques) → intérêt légitime, non soumis au consentement
- Logs de sécurité, prévention de fraude → intérêt légitime
- E-mails transactionnels (confirmation, réinitialisation de mot de passe, renouvellement abonnement) → exécution du contrat
Aucune donnée n'est utilisée à des fins de profilage publicitaire. Aucun cookie analytics tiers (Google Analytics, Meta Pixel, etc.) n'est posé sans ton consentement explicite.
Sous-traitants (RGPD Article 28)
Pour fonctionner, Fridge+ s'appuie sur les sous-traitants suivants, dans le cadre d'accords de traitement de données (DPA) lorsqu'applicable :
- Supabase Inc. (Singapour, données hébergées en Union européenne) : authentification, base de données, fonctions edge
- Vercel Inc. (États-Unis) : hébergement de l'application web
- Resend Inc. (États-Unis) : envoi des e-mails transactionnels
- Sentry / Functional Software, Inc. (États-Unis) : monitoring des erreurs applicatives
- Stripe, Inc. (États-Unis) : traitement des paiements de l'abonnement premium — e-mail, montant, devise, pays. Les données de carte bancaire sont traitées et stockées par Stripe en tant que responsable de traitement ; elles ne sont jamais transmises à Fridge+.
- OpenAI, L.L.C. (États-Unis) : suggestions de substituts d'ingrédients et modération automatique des contenus communautaires. Le texte public soumis est transmis pour analyse ; aucune donnée n'entraîne les modèles. Accord de traitement de données (DPA) avec ce sous-traitant pas encore en place.
- Google LLC / Apple Inc. (États-Unis) : transcription de la reconnaissance vocale (micro frigo gratuit + commandes du mode cuisine) et synthèse vocale (lecture des étapes), via l'API Web Speech du navigateur, sur consentement. Aucun audio ni texte conservé par Fridge+.
- Google LLC (Google Cloud Vision, USA) : reconnaissance de texte sur une photo de ticket de caisse, sur consentement. Aucune image ni texte brut conservé par Fridge+.
- Google LLC / Mozilla Foundation / Apple Inc. (selon le navigateur utilisé) : relais technique des notifications push (contenu chiffré de bout en bout, illisible par ces services), sur consentement. Statut exact de sous-traitant Art. 28 non tranché à ce jour (pas de contrat/DPA direct, le navigateur agissant pour le compte de l'utilisateur) — point à confirmer avec le juriste.
Les transferts hors Union européenne sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne (RGPD Article 46.2.c).
Durées de conservation
- Compte actif : conservé tant que le compte n'est pas supprimé
- Compte inactif (sans connexion pendant 3 ans) : un e-mail de relance est envoyé ; sans réponse sous 30 jours, le compte est anonymisé puis supprimé
- Compte supprimé : anonymisation immédiate des recettes communauté publiées (l'auteur devient « Utilisateur supprimé ») ; suppression définitive des données personnelles sous 30 jours
- Données de facturation (historique transactions, statut abonnement) : 10 ans conformément à l'Article L123-22 du Code de commerce (obligation comptable — prime sur le droit à l'effacement RGPD Art. 17.3.b)
- Tickets support fermés : 3 ans après la dernière interaction
- Logs de sécurité (IP, user-agent) : 12 mois
- Sauvegardes chiffrées : 30 jours
- Cookies analytiques (si tu donnes ton consentement) : 13 mois maximum, conformément à la recommandation CNIL
Tes droits (RGPD Articles 15 à 22)
Tu disposes des droits suivants sur tes données personnelles :
- Droit d'accès : obtenir une copie de toutes les données te concernant (export disponible depuis ton profil)
- Droit de rectification : corriger toute donnée inexacte ou incomplète
- Droit à l'effacement (« droit à l'oubli ») : supprimer ton compte et toutes les données associées
- Droit à la limitation du traitement
- Droit d'opposition au traitement basé sur l'intérêt légitime
- Droit à la portabilité : recevoir tes données dans un format structuré (JSON), pour les transférer à un autre service
- Droit de retirer ton consentement à tout moment (cookies non essentiels)
- Droit de définir des directives sur le sort de tes données après ton décès
Pour exercer ces droits, contacte support@fridgeplus.app. Une réponse te sera apportée sous 1 mois maximum (RGPD Article 12.3).
Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de l'autorité de contrôle compétente. En France, la procédure de réclamation se fait directement en ligne sur le site de la Commission Nationale de l'Informatique et des Libertés : www.cnil.fr.
Mesures de sécurité
Les mesures techniques et organisationnelles suivantes sont mises en œuvre pour protéger tes données :
- Chiffrement des communications en transit (TLS/HTTPS) sur l'ensemble du Service ; sauvegardes chiffrées au repos
- Mots de passe protégés par un algorithme de hachage reconnu par l'industrie (jamais stockés en clair)
- Politiques de contrôle d'accès strictes au niveau de la base de données : un utilisateur ne peut accéder qu'à ses propres données
- Double authentification disponible pour les comptes à privilèges
- Journal d'audit immuable des actions sensibles (modération, suppression de comptes)
- Sauvegardes chiffrées avec procédure de restauration régulièrement testée
- Surveillance continue des erreurs applicatives par un prestataire spécialisé
- Politiques de moindre privilège, segmentation des environnements (production / pré-production)
Conformément aux recommandations de la CNIL et de l'ANSSI, certains détails techniques d'implémentation (algorithmes précis, versions, architecture interne, régions exactes) ne sont volontairement pas publiés ici afin de ne pas faciliter le travail d'éventuels attaquants. Ils sont documentés en interne et communiqués aux autorités compétentes (CNIL, ANSSI, services judiciaires) sur demande légale ou en cas d'incident de sécurité (RGPD Article 33 — notification de violation sous 72 heures).
Cookies
Le Service utilise un nombre minimal de cookies. Les détails par catégorie sont disponibles dans la modale « Cookies » accessible depuis le pied de page :
- Cookies strictement nécessaires (authentification, préférences linguistiques, panier de session) : posés sans consentement, conformément à la directive ePrivacy et à la délibération CNIL 2020-091
- Aucun cookie de mesure d'audience ou publicitaire n'est posé sans consentement explicite.