Politique de confidentialité
Qui traite tes données
Le responsable du traitement pour l'application StashFlow pour Android (paquet eu.stashflow.app) est DURIN s.r.o.. Contact : info@stashflow.eu.
Quelles données et pourquoi
- Compte
- e-mail et mot de passe, ou l'identité issue de la connexion Google, Facebook ou X (identifiant et e-mail, et un nom si le fournisseur le transmet). Finalité : créer le compte et s'y connecter.
- Contenus que tu partages dans l'app
- le lien, le texte du post et éventuellement le texte que tu colles toi-même (une légende que l'app n'a pas pu charger, par exemple). Finalité : le transformer en recette, en lieu ou en fiche.
- Données dérivées
- la recette avec ses ingrédients, le lieu avec ses coordonnées, la catégorie, la traduction dans la langue de l'app. Finalité : les afficher dans l'app.
- Tes notes, évaluations, favoris, collections, liste de courses et menus
- Ils restent chez nous ; ils ne sont pas envoyés aux tiers listés plus bas.
- Position
- uniquement si tu actives les « Alertes de lieux proches » ou l'affichage de ta position sur la carte. Pour les alertes, la position est évaluée sur ton appareil et StashFlow ne l'envoie pas à ses propres serveurs et ne la stocke pas. Pour afficher ta position, l'app utilise l'autorisation de localisation du système, et la carte est dessinée par le Google Maps SDK (voir plus bas).
- Diagnostics
- uniquement si tu y consens : messages d'erreur et jusqu'où le démarrage était allé, version de l'app, version d'Android et modèle du téléphone. Jamais tes liens, éléments ou notes enregistrés.
- Journaux techniques de traitement et retours
- quel service a été appelé pour un élément, avec quel résultat, combien de temps cela a pris et ce que cela a coûté ; et, quand tu fais retraiter un élément, que tu le supprimes peu après l'avoir enregistré ou que tu corriges un repère, un journal de cela. Ils peuvent contenir le nom du lieu, l'adresse et les coordonnées de l'élément, et des détails du même ordre nécessaires pour juger le résultat.
Destinataires
La transformation d'un post partagé fait intervenir ces services ; chacun ne reçoit que ce dont sa tâche a besoin :
| Destinataire | Ce qu'il reçoit | Pourquoi |
|---|---|---|
| Supabase | toutes les données de compte et de contenu | base de données, connexion, stockage et fonctions serveur de l'app |
| Anthropic | le texte et les métadonnées du post partagé, le texte collé, un nom de lieu | reconnaître le type de post, extraire les ingrédients et les lieux, traduire, retrouver une adresse |
| Apify | l'adresse d'un post Instagram public | charger le contenu public du post |
| Google (Geocoding API, Places API) | un nom ou une adresse de lieu tirés du post | trouver les coordonnées |
| OpenStreetMap / Nominatim | un nom ou une adresse de lieu tirés du post | trouver les coordonnées |
| Google Maps (SDK dans l'app) | des données techniques sur les requêtes de carte — métadonnées de l'appareil et de la requête, adresse IP, identifiant du SDK, interactions avec la carte et métriques de plantage, dans la mesure que Google déclare pour le Maps SDK et que ses conditions régissent | dessiner la carte |
| Google, Meta (Facebook), X | les données de connexion du service concerné | uniquement si tu te connectes par ce biais |
Nous ne vendons pas tes données et ne les utilisons pas à des fins publicitaires. Les prestataires ci-dessus opèrent selon leurs propres conditions et politiques de confidentialité.
Sécurité
Chaque compte ne peut lire que ses propres données (sécurité au niveau des lignes). Les identifiants sensibles utilisés côté serveur par les fonctions serveur (Anthropic, Apify et le géocodage Google côté serveur) ne sont pas envoyés à l'app. Le transport est chiffré (TLS).
Conservation et suppression
- Les données de compte et de contenu sont conservées tant que le compte existe.
- La suppression du compte (dans l'app ou par e-mail, voir Supprimer le compte) retire le compte, les identités de connexion, le profil, les éléments y compris recettes, ingrédients et lieux, les collections, les menus, la liste de courses, les notes, les évaluations et les données d'abonnement — et avec le compte disparaissent aussi les journaux techniques de traitement, les rapports de diagnostic, les retours sur la conversion et les corrections de repères faites par ce compte. Les données liées au compte sont supprimées immédiatement.
- Les journaux techniques de traitement et les rapports de diagnostic sont conservés 90 jours au maximum puis supprimés automatiquement, même sans suppression de compte. Les retours sur la conversion et les corrections de repères (nom, adresse, coordonnées) sont conservés pendant la vie du compte et supprimés avec lui.
- Les résultats de conversion des liens publics sont gardés dans un cache partagé qui n'est lié à aucun compte ; une entrée est supprimée 30 jours après le traitement. Les vignettes des posts publics que plus rien ne référence (ni élément ni entrée de cache) sont retirées par un nettoyage quotidien dès qu'elles ont plus de 7 jours.
Tes droits
Tu peux accéder à tes données, les rectifier, les exporter, en limiter le traitement et les supprimer, et t'opposer au traitement. Écris à info@stashflow.eu ; nous répondons sous 30 jours au plus tard. Tu peux aussi saisir l'autorité de contrôle compétente (en France, la CNIL).
Modifications
Quand cette politique change, la date d'entrée en vigueur ci-dessus change avec elle. Les changements substantiels sont annoncés dans l'app.

