Confidentialité
Ce que le site sait de vous, pourquoi, et pendant combien de temps.
Mise à jour du 20 août 2026
En résumé
Ce site ne contient aucun traceur publicitaire, aucun outil de mesure d'audience, et ne transmet rien à personne à des fins commerciales. Il n'y a pas de bandeau de cookies parce qu'il n'y a rien à vous faire accepter.
Les seules données conservées sont celles que vous saisissez pour que le site calcule vos quantités plutôt que celles de quelqu'un d'autre.
Ce qui est enregistré sur le serveur
Votre compte : adresse e-mail, nom si vous en donnez un, empreinte de votre mot de passe — jamais le mot de passe lui-même —, identifiant Google si vous vous connectez ainsi, langue choisie, dates de création et de confirmation.
Votre profil : sexe, âge, taille, poids, activité en dehors du sport, nombre de séances par semaine, type d'entraînement, qualité des féculents, appétit et objectif. Ces réponses ne servent qu'au calcul de vos cibles nutritionnelles.
Vos semaines composées : les plats choisis, jamais les grammages — ceux-ci se recalculent à partir de votre profil, pour qu'ils suivent vos mesures quand elles changent.
Vos signalements de problème : votre message, la gravité indiquée, la page concernée, votre navigateur, la taille de votre écran et votre langue.
Ce qui ne quitte jamais votre appareil
Les cases cochées de la liste de courses, les plats marqués cuisinés et les repas marqués mangés restent dans la mémoire de votre navigateur. Ils ne sont jamais envoyés au serveur, et vider les données du site les efface définitivement.
Pourquoi ces données sont traitées
Le compte et le profil sont nécessaires au service que vous demandez : un menu pesé pour vous. Sans eux, le site affiche les recettes telles qu'elles ont été écrites, et rien n'est conservé.
Les signalements sont conservés pour corriger les problèmes rencontrés, ce qui relève de l'intérêt légitime à faire fonctionner le site.
Combien de temps
Votre compte, votre profil et vos semaines sont conservés tant que le compte existe, et effacés lorsqu'il est supprimé.
Un lien de confirmation d'adresse vaut vingt-quatre heures, un lien de réinitialisation de mot de passe une heure. Passé ce délai ils sont inutilisables et supprimés.
Une session dure trente jours, ou jusqu'à votre déconnexion.
Les signalements sont conservés tant qu'ils servent à corriger le problème décrit.
Qui d'autre y a accès
Personne. Aucune donnée n'est vendue, louée, ni transmise à des tiers à des fins commerciales.
Trois prestataires interviennent techniquement : o2switch, en France, qui héberge la base de données et envoie les courriers ; Netlify, aux États-Unis, qui sert les pages ; et Google, si et seulement si vous choisissez de vous connecter avec un compte Google — Google nous transmet alors votre adresse, votre nom et votre identifiant.
Netlify étant une société américaine, servir les pages implique un transfert hors de l'Union européenne. Ces pages ne contiennent aucune donnée personnelle : votre profil n'y transite jamais, il est demandé directement au serveur français.
Cookies et stockage local
Trois cookies, pas un de plus. Celui de session vous garde connecté trente jours ; il est inaccessible au JavaScript et ne circule qu'en HTTPS. Un cookie temporaire de dix minutes protège la connexion Google contre la falsification de requête. Le dernier retient la langue que vous avez choisie.
Ces trois cookies sont strictement nécessaires au fonctionnement ou relèvent d'une préférence d'affichage : la réglementation les dispense de consentement, et c'est pourquoi aucun bandeau ne vous est imposé.
Le stockage local du navigateur retient vos cases cochées, comme décrit plus haut.
Vos droits
Vous pouvez demander à consulter les données qui vous concernent, à les corriger, à les effacer, à en recevoir une copie, ou vous opposer à leur traitement.
Écrivez à l'adresse ci-dessous : votre demande sera traitée dans un délai d'un mois. La suppression d'un compte efface le compte, le profil et les semaines enregistrées.
Si la réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, 75007 Paris.
Sécurité
Les échanges se font en HTTPS de bout en bout. Les mots de passe sont conservés sous forme d'empreinte scrypt, jamais en clair. La base de données n'est joignable que depuis le serveur qui l'utilise, jamais depuis Internet.
Aucun système n'est parfaitement sûr. Si vous découvrez une faille, écrivez-nous plutôt que de la publier.