Politique de confidentialité
Dernière mise à jour : avril 2026
En résumé
Chez Carole est un site de recettes personnel, non commercial, sans publicité ni traceur. On collecte uniquement les données nécessaires au fonctionnement du site. Tes données ne sont jamais vendues ni partagées à des fins marketing.
Responsable du traitement
Le responsable du traitement des données est l'éditrice du site, Carole, joignable à carole@chezcarole.fr.
Données collectées
Le site collecte les données suivantes :
- À la création du compte : adresse e-mail, nom d'affichage (prénom ou pseudo), mot de passe (stocké uniquement sous forme chiffrée).
- En utilisant le site : photo de profil (optionnelle), recettes proposées, commentaires, notes, astuces, favoris, menus de la semaine, journaux de cuisson (« j'ai testé ! »).
- Pour la sécurité : cookie de session chiffré (obligatoire pour rester connecté, durée 7 jours), adresse IP temporaire lors d'une demande de réinitialisation de mot de passe (supprimée après expiration du jeton de 1 heure).
- Logs d'activité (anonymisés) : pour les statistiques de fréquentation et la détection d'abus (scraping, brute-force, spam), le site enregistre les actions importantes (connexion, vue de recette, scan IA…). Les adresses IP y sont stockées sous forme de hash cryptographique salé, impossibles à retrouver en clair. Ces logs sont conservés 90 jours maximum puis supprimés automatiquement.
Aucune donnée bancaire n'est collectée : le site est entièrement gratuit.
Finalités du traitement
Tes données sont utilisées uniquement pour :
- te permettre de t'authentifier et d'utiliser ton compte,
- afficher les contenus que tu publies (recettes, commentaires, notes, astuces),
- t'envoyer les e-mails strictement nécessaires au service (par exemple réinitialisation du mot de passe),
- assurer la sécurité du site (détection d'abus, rate-limiting).
Aucun e-mail promotionnel ni newsletter n'est envoyé.
Base légale
Le traitement repose sur l'exécution du service (tu crées un compte pour utiliser le site) et, pour la sécurité, sur l'intérêt légitimede l'éditrice à protéger le site contre les abus.
Destinataires des données
Tes données sont stockées sur les serveurs de l'hébergeur O2switch (France, Clermont-Ferrand). Elles ne sont partagées avec aucun autre tiers à des fins commerciales.
Les e-mails transactionnels transitent par le serveur SMTP d'O2switch. Les images d'illustration des recettes proviennent de Pexels(aucune donnée utilisateur n'est envoyée à Pexels : seul le titre de la recette est utilisé pour chercher une image, côté administration).
Durée de conservation
- Compte et contenus : conservés tant que tu conserves ton compte. Tu peux demander la suppression à tout moment.
- Cookie de session : 7 jours (renouvelé à chaque visite).
- Jetons de réinitialisation : 1 heure maximum.
- Logs techniques du serveur : rotation par l'hébergeur (typiquement 1 mois).
Tes droits
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi « Informatique et Libertés », tu disposes des droits suivants :
- Accès à tes données,
- Rectification si elles sont inexactes,
- Suppression (droit à l'oubli),
- Opposition au traitement,
- Limitation du traitement,
- Portabilité (récupération de tes données dans un format lisible).
Pour exercer ces droits, écris à carole@chezcarole.fr. Une réponse te sera apportée sous un mois maximum.
Tu peux aussi introduire une réclamation auprès de la CNIL (www.cnil.fr) si tu estimes que tes droits ne sont pas respectés.
Cookies
Le site utilise uniquement un cookie de session strictement nécessaire (nommé chez-carole-session) pour te maintenir connecté. Ce cookie ne nécessite pas ton consentement explicite car il est indispensable au service.
Aucun cookie publicitaire, aucun traceur tiers (Google Analytics, Meta Pixel, etc.) n'est déposé sur ton navigateur.
Sécurité
Les mots de passe sont chiffrés avec l'algorithme bcrypt. Les communications entre ton navigateur et le site sont protégées par HTTPS. L'accès administrateur est strictement limité à l'éditrice.
Modifications
Cette politique peut être mise à jour pour refléter d'éventuelles évolutions du site. La date de dernière mise à jour est indiquée en haut de page.