Logo BotaniqBotaniq
Botaniq

Politique de confidentialité

Cette page constitue la politique de confidentialité pour la vitrine marketing et le site web de Botaniq. Elle décrit comment nous gérons et protégeons les informations.

Données collectées

Botaniq collecte les données minimales strictement nécessaires au fonctionnement du service de diagnostic végétal par IA et de suivi de vos rappels d'arrosage. Pour l'utilisation du site web, nous ne collectons aucune donnée personnelle identifiable sans votre consentement explicite.

Usage des données

Les images de diagnostic envoyées à l'IA sont traitées via Firebase Cloud Functions sécurisées pour interroger Google Gemini et vous renvoyer un diagnostic précis de santé. Le feedback optionnel utilisateur nous aide à améliorer continuellement la qualité des diagnostics.

Partage et sécurité

Vos données ne sont ni vendues, ni louées, ni partagées avec des tiers à des fins publicitaires. Les seuls tiers impliqués sont nos prestataires d'infrastructure (Firebase/Google Cloud) indispensables pour héberger l'application et exécuter les requêtes logiques.

Pseudonymisation des feedbacks IA

Les retours que vous saisissez (note, diagnostic perçu, conseil) sont pseudonymisés avant stockage : un jeton HMAC-SHA256 est généré côté serveur à partir de votre identifiant utilisateur et d'un secret (FEEDBACK_PEPPER). Aucun identifiant en clair n'est conservé dans la collection de feedback, ce qui rend l'association feedback vers personne impossible sans le secret serveur. Vous gardez néanmoins le droit de demander leur effacement.

Durées de rétention

Nous appliquons une politique de minimisation stricte. Les durées maximales de conservation sont :

  • Feedbacks IA : 24 mois (pseudonymisés via HMAC).
  • Événements d'interaction (recommandations) : 6 mois.
  • Comptes invités inactifs : 30 jours sans activité → suppression automatique.
  • Images Storage orphelines : 24 heures sans référence Firestore → suppression automatique.
  • Tokens push : conservés tant que vous ne révoquez pas la permission, purge immédiate à la suppression de compte.

Sous-traitants et transferts hors UE

Nos sous-traitants techniques sont situés majoritairement hors Union européenne ; les transferts sont encadrés par des clauses contractuelles types (SCC) validées par la Commission européenne :

  • Firebase / Google Cloud (hébergement, Firestore, Storage, Cloud Functions, Analytics, Crashlytics) — États-Unis, SCC.
  • Google Gemini (modèle IA de diagnostic) — États-Unis, SCC. Les images transmises le sont uniquement le temps de l'analyse, sans conservation par Google.
  • RevenueCat (gestion des abonnements Pro) — États-Unis, SCC.
  • Expo Push API (notifications push) — États-Unis, SCC.
  • ipapi.co (géolocalisation par IP pour la météo, fallback optionnel) — États-Unis, SCC.

Base légale de la collecte « activité » (`lastActiveAt`)

Pour vous proposer des rappels anti-churn pertinents (paliers J+7/J+14/J+30/J+60/J+90), nous conservons un horodatage lastActiveAt mis à jour à chaque ouverture de l'app (throttle serveur 30 min). La base légale est l'intérêt légitime (art. 6 §1 f RGPD) : améliorer la rétention et la qualité du service, sans profilage ni décision automatisée. Vous pouvez à tout moment désactiver les notifications « win-back » dans les Paramètres ou supprimer votre compte.

Vos droits (RGPD)

Conformément à la réglementation RGPD, vous disposez d'un droit d'accès, de rectification et d'effacement complet de toutes vos données personnelles. Vous pouvez exercer ce droit à tout moment directement depuis les paramètres de l'application ou en nous envoyant un e-mail à : support@botaniqcare.app.