Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement des données personnelles collectees via l'application GuQi et le site guqi-food.online est :
- Gregoire Lefebvre, editeur de GuQi
- E-mail : contact@guqi-food.online
2. Données collectees
L'application GuQi collecte les catégories de données suivantes :
- Données de compte : adresse e-mail, mot de passe (hache), nom. En cas de connexion via Google OAuth, nous recevons votre nom et adresse e-mail Google.
- Constitution MTC (données de santé) : resultats du questionnaire CCMQ (Constitution in Chinese Medicine Questionnaire), scores de constitution. Ces données refletent votre profil de santé selon la médecine traditionnelle chinoise et constituent des données de santé au sens de l'article 9 du RGPD.
- Journal alimentaire (données de santé) : aliments consommes, fréquence, notes personnelles sur la digestion et le bien-être. Ces données sont liees a votre etat de santé.
- Objectifs de santé : objectifs renseignes par l'utilisateur (digestion, immunité, energie, etc.).
- Preferences alimentaires : allergies, intolerants, regime alimentaire, ingredients du frigo.
- Commandes vocales : enregistrements audio traites en temps reel par Groq (Whisper STT) pour transcription. Les fichiers audio ne sont pas conserves apres transcription.
3. Données de santé - Protection renforcee (article 9 RGPD)
Les données de constitution MTC, le journal alimentaire et les objectifs de santé sont des données de catégorie speciale au sens de l'article 9 du RGPD. Leur traitement est soumis aux garanties suivantes :
- Base legale : consentement explicite de l'utilisateur (article 9.2.a du RGPD). Ce consentement est recueilli lors de la realisation du questionnaire de constitution et de la creation du journal alimentaire.
- Finalite stricte : ces données sont utilisees exclusivement pour personnaliser les recommandations diétetiques selon les principes de la médecine traditionnelle chinoise.
- Minimisation : seules les données nécessaires a la personnalisation MTC sont collectees.
- Pas de partage : les données de santé ne sont jamais partagees avec des tiers a des fins commerciales ou publicitaires.
- Retrait du consentement : vous pouvez retirer votre consentement a tout moment depuis les parametres de l'application. Vos données de santé seront alors supprimees.
4. Finalites du traitement
- - Creation et gestion de votre compte utilisateur
- - Determination de votre constitution MTC via le questionnaire CCMQ
- - Personnalisation des recommandations alimentaires selon votre constitution, la saison et les termes solaires
- - Generation de recettes adaptees a vos ingredients et votre profil MTC
- - Suivi de votre journal alimentaire
- - Transcription de commandes vocales en texte
5. Sous-traitants et transferts de données
- Hostinger International Ltd (Lituanie, UE) : hebergement du serveur VPS, base de données PostgreSQL et stockage MinIO. Données hebergees dans l'Union europeenne.
- Kimi K2.5 (Moonshot AI, Chine) : generation de recettes MTC. Seules les informations alimentaires, la constitution MTC (type, sans scores detailles) et les preferences sont transmises. Transfert hors UE encadre par votre consentement explicite (article 49.1.a du RGPD).
- Groq Inc. (Etats-Unis) : transcription vocale via Whisper STT. Données audio traitees en temps reel et non conservees. Transfert hors UE encadre par votre consentement explicite.
- RevenueCat Inc. (Etats-Unis) : gestion des achats in-app via Apple et Google. RevenueCat ne recoit pas vos données de santé.
- Vercel Inc. (Etats-Unis) : hebergement du site web vitrine guqi-food.online.
Important : les données de santé transmises a l'IA pour la generation de recettes sont limitees au type de constitution (ex : « Qi deficient ») sans scores detailles ni données d'identification personnelle.
6. Duree de conservation
- - Données de compte : conservees tant que le compte est actif, supprimees dans les 30 jours suivant la demande de suppression
- - Données de constitution MTC et journal alimentaire : conservees tant que le compte est actif ou jusqu'au retrait du consentement
- - Preferences alimentaires : conservees tant que le compte est actif
- - Enregistrements vocaux : non conserves apres transcription
7. Hebergement et sécurité
Vos données sont stockees sur un serveur VPS Hostinger (srv1468870.hstgr.cloud) situe en Lituanie, dans l'Union europeenne. La base de données PostgreSQL et le stockage MinIO sont heberges sur ce meme serveur. L'authentification est geree par Better Auth avec hashage des mots de passe et sessions securisees via cookies HTTP-only.
8. Vos droits
Conformement au RGPD et a la loi Informatique et Libertes, vous disposez des droits suivants :
- - Droit d'accès a vos données personnelles
- - Droit de rectification des données inexactes
- - Droit a l'effacement (droit a l'oubli)
- - Droit a la limitation du traitement
- - Droit a la portabilite de vos données
- - Droit d'opposition au traitement
- - Droit de retirer votre consentement a tout moment (notamment pour les données de santé)
Pour exercer ces droits, contactez-nous a : contact@guqi-food.online
Vous pouvez egalement introduire une reclamation aupres de la CNIL sur www.cnil.fr.
9. Modification de la politique
Nous nous reservons le droit de modifier la présenté politique. En cas de modification substantielle concernant le traitement des données de santé, un nouveau consentement sera demande.
Dernière mise a jour : mars 2026.