Politique de confidentialité

Dernière mise à jour : mai 2026

1. Responsable du traitement

Thomas Collomb — Auto-entrepreneur
SIRET : 898 552 955 00020
138 Cours Berriat, 38000 Grenoble
contact@getkora.tech

2. Données collectées

Kora traite uniquement les données strictement nécessaires à chaque finalité :

TraitementDonnéesBase légaleDurée
AuthentificationEmail, nom, photo (Google OAuth)Exécution du contratDurée du compte + 3 ans
Profil alimentaire standardRégime vegan, végétarienConsentementDurée du compte
Profil alimentaire sensibleHalal, casher (convictions religieuses — art. 9 RGPD)Consentement expliciteDurée du compte
Objectif nutritionnelgoalType bulk/cut/recompConsentementLocal uniquement — jamais transmis
Historique scansImages de menus, résultats IAExécution du contrat90 jours
Analytics visiteursIP hashée + user-agent hashéConsentement (bannière)13 mois
Abonnement restaurateurCoordonnées professionnelles, paiement StripeContrat + obligation légale10 ans (comptabilité)
Avis restaurantsNote, commentaire, dateConsentementDurée du compte
Logs techniquesErreurs serveur (Vercel)Intérêt légitime30 jours

Les données stockées dans votre navigateur (objectif nutritionnel, favoris anonymes, historique repas, thème) restent exclusivement locales et ne sont jamais transmises à Kora.

3. Sous-traitants et transferts hors UE

Kora fait appel aux prestataires suivants, tous soumis à des garanties contractuelles (Clauses Contractuelles Types) pour les transferts vers des pays tiers :

Supabase Inc.

Base de données et authentificationÉtats-Unis (données EU-West / Francfort)

Garantie : Clauses Contractuelles Types (CCT)

Vercel Inc.

Hébergement de l'applicationÉtats-Unis

Garantie : CCT

OpenAI LLC

Analyse IA des images de menus scannésÉtats-Unis

Garantie : Data Processing Agreement (DPA)

Stripe Inc.

Traitement des paiements abonnements restaurateursÉtats-Unis

Garantie : DPA Stripe (automatique)

4. Cookies et traceurs

  • Cookies de session Supabase Auth — nécessaires au fonctionnement du service. Exemptés de consentement (art. 82 loi Informatique et Libertés).
  • Beacon analytics (IP et user-agent hashés quotidiennement) — soumis à votre consentement via la bannière affichée à votre première visite. Vous pouvez retirer votre consentement à tout moment en vidant vos données de navigation locales.
  • localStorage (objectif nutritionnel, historique repas, favoris, thème) — données purement locales à votre appareil, jamais transmises à Kora.

5. Photos de menus scannés

Les photos que vous prenez ou importez pour scanner un menu sont transmises à l'API OpenAI (GPT-4 Vision) afin d'en extraire les informations nutritionnelles. Elles sont traitées en mémoire et ne sont pas conservées par OpenAI au-delà du traitement (conformément au DPA OpenAI). Elles ne sont pas stockées de façon permanente par Kora.

6. Vos droits (RGPD)

Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :

  • Accès — obtenir une copie de vos données personnelles.
  • Rectification — corriger des données inexactes.
  • Effacement — supprimer votre compte depuis votre profil ou par email.
  • Portabilité — recevoir vos données dans un format structuré.
  • Opposition — vous opposer au traitement analytics à tout moment.
  • Limitation — demander la suspension temporaire d'un traitement.

Pour exercer vos droits : contact@getkora.tech

Vous pouvez également introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes