Politique de confidentialite

1. Responsable du traitement

Le responsable du traitement des donnees personnelles collectees via l'application GuQi et le site guqi-food.online est :

  • Gregoire Lefebvre, editeur de GuQi
  • E-mail : contact@guqi-food.online

2. Donnees collectees

L'application GuQi collecte les categories de donnees suivantes :

  • Donnees de compte : adresse e-mail, mot de passe (hache), nom. En cas de connexion via Google OAuth, nous recevons votre nom et adresse e-mail Google.
  • Constitution MTC (donnees de sante) : resultats du questionnaire CCMQ (Constitution in Chinese Medicine Questionnaire), scores de constitution. Ces donnees refletent votre profil de sante selon la medecine traditionnelle chinoise et constituent des donnees de sante au sens de l'article 9 du RGPD.
  • Journal alimentaire (donnees de sante) : aliments consommes, frequence, notes personnelles sur la digestion et le bien-etre. Ces donnees sont liees a votre etat de sante.
  • Objectifs de sante : objectifs renseignes par l'utilisateur (digestion, immunite, energie, etc.).
  • Preferences alimentaires : allergies, intolerants, regime alimentaire, ingredients du frigo.
  • Commandes vocales : enregistrements audio traites en temps reel par Groq (Whisper STT) pour transcription. Les fichiers audio ne sont pas conserves apres transcription.

3. Donnees de sante - Protection renforcee (article 9 RGPD)

Les donnees de constitution MTC, le journal alimentaire et les objectifs de sante sont des donnees de categorie speciale au sens de l'article 9 du RGPD. Leur traitement est soumis aux garanties suivantes :

  • Base legale : consentement explicite de l'utilisateur (article 9.2.a du RGPD). Ce consentement est recueilli lors de la realisation du questionnaire de constitution et de la creation du journal alimentaire.
  • Finalite stricte : ces donnees sont utilisees exclusivement pour personnaliser les recommandations dietetiques selon les principes de la medecine traditionnelle chinoise.
  • Minimisation : seules les donnees necessaires a la personnalisation MTC sont collectees.
  • Pas de partage : les donnees de sante ne sont jamais partagees avec des tiers a des fins commerciales ou publicitaires.
  • Retrait du consentement : vous pouvez retirer votre consentement a tout moment depuis les parametres de l'application. Vos donnees de sante seront alors supprimees.

4. Finalites du traitement

  • - Creation et gestion de votre compte utilisateur
  • - Determination de votre constitution MTC via le questionnaire CCMQ
  • - Personnalisation des recommandations alimentaires selon votre constitution, la saison et les termes solaires
  • - Generation de recettes adaptees a vos ingredients et votre profil MTC
  • - Suivi de votre journal alimentaire
  • - Transcription de commandes vocales en texte

5. Sous-traitants et transferts de donnees

  • Hostinger International Ltd (Lituanie, UE) : hebergement du serveur VPS, base de donnees PostgreSQL et stockage MinIO. Donnees hebergees dans l'Union europeenne.
  • Kimi K2.5 (Moonshot AI, Chine) : generation de recettes MTC. Seules les informations alimentaires, la constitution MTC (type, sans scores detailles) et les preferences sont transmises. Transfert hors UE encadre par votre consentement explicite (article 49.1.a du RGPD).
  • Groq Inc. (Etats-Unis) : transcription vocale via Whisper STT. Donnees audio traitees en temps reel et non conservees. Transfert hors UE encadre par votre consentement explicite.
  • RevenueCat Inc. (Etats-Unis) : gestion des achats in-app via Apple et Google. RevenueCat ne recoit pas vos donnees de sante.
  • Vercel Inc. (Etats-Unis) : hebergement du site web vitrine guqi-food.online.

Important : les donnees de sante transmises a l'IA pour la generation de recettes sont limitees au type de constitution (ex : « Qi deficient ») sans scores detailles ni donnees d'identification personnelle.

6. Duree de conservation

  • - Donnees de compte : conservees tant que le compte est actif, supprimees dans les 30 jours suivant la demande de suppression
  • - Donnees de constitution MTC et journal alimentaire : conservees tant que le compte est actif ou jusqu'au retrait du consentement
  • - Preferences alimentaires : conservees tant que le compte est actif
  • - Enregistrements vocaux : non conserves apres transcription

7. Hebergement et securite

Vos donnees sont stockees sur un serveur VPS Hostinger (srv1468870.hstgr.cloud) situe en Lituanie, dans l'Union europeenne. La base de donnees PostgreSQL et le stockage MinIO sont heberges sur ce meme serveur. L'authentification est geree par Better Auth avec hashage des mots de passe et sessions securisees via cookies HTTP-only.

8. Vos droits

Conformement au RGPD et a la loi Informatique et Libertes, vous disposez des droits suivants :

  • - Droit d'acces a vos donnees personnelles
  • - Droit de rectification des donnees inexactes
  • - Droit a l'effacement (droit a l'oubli)
  • - Droit a la limitation du traitement
  • - Droit a la portabilite de vos donnees
  • - Droit d'opposition au traitement
  • - Droit de retirer votre consentement a tout moment (notamment pour les donnees de sante)

Pour exercer ces droits, contactez-nous a : contact@guqi-food.online

Vous pouvez egalement introduire une reclamation aupres de la CNIL sur www.cnil.fr.

9. Modification de la politique

Nous nous reservons le droit de modifier la presente politique. En cas de modification substantielle concernant le traitement des donnees de sante, un nouveau consentement sera demande.

Derniere mise a jour : mars 2026.