Dernière mise à jour : 29 juillet 2026. Cette politique décrit les traitements de données personnelles réalisés par l'application mobile Botaniq (iOS et Android), conformément au Règlement Général sur la Protection des Données (RGPD) et à la directive ePrivacy.
1. Responsable de traitement
Le responsable de traitement est l'éditeur de l'application Botaniq (voir Mentions légales). Pour toute question relative à vos données personnelles, vous pouvez contacter notre référent protection des données (DPO) à l'adresse : privacy@botaniqcare.app.
2. Données collectées
- Compte : adresse e-mail et mot de passe (chiffré), ou identifiant social (Google / Apple). Un compte anonyme (invité) peut être créé sans e-mail.
- Collection de plantes : noms, espèces, photos, emplacements dans le logement, historiques d'entretien (arrosages, rempotages…).
- Diagnostics IA : photos de plantes envoyées à Google Gemini via nos serveurs pour identification et diagnostic de santé.
- Données d'usage : date de dernière activité, compteurs de diagnostics, statistiques de succès et de séries d'arrosage (streaks).
- Notifications : jeton de notification push (Expo Push Token) nécessaire aux rappels d'arrosage.
- Abonnement : statut d'abonnement Pro géré par RevenueCat (identifiant de transaction, date d'expiration). Nous ne voyons jamais vos données bancaires.
3. Bases légales et consentements
Trois traitements sont soumis à votre consentement explicite (RGPD art. 6.1.a), recueilli lors du premier lancement et modifiable à tout moment dans Paramètres → Confidentialité :
- Statistiques d'usage anonymisées (Firebase Analytics) : amélioration du produit. Sans consentement, aucun événement analytique ni de suivi d'interaction n'est enregistré.
- Amélioration du diagnostic IA : vos photos et retours (👍/👎) peuvent servir à améliorer nos modèles. Ils sont stockés sous un identifiant pseudonymisé (jeton HMAC SHA-256) impossible à relier directement à votre compte.
- Géolocalisation : utilisée uniquement pour la météo locale (conseils d'arrosage). Sans consentement, aucune géolocalisation — y compris approximative par adresse IP — n'est effectuée ; la météo utilise une ville saisie manuellement ou une ville par défaut.
Les autres traitements (compte, plantes, abonnement, notifications demandées) reposent sur l'exécution du contrat (RGPD art. 6.1.b).
4. Durées de conservation
- Comptes invités inactifs : supprimés après 30 jours d'inactivité.
- Images orphelines : les photos sans référence dans votre collection sont supprimées après 24 heures.
- Feedbacks IA (ai_feedback) : conservés au maximum 24 mois, sous identifiant pseudonymisé.
- Événements d'interaction : conservés au maximum 6 mois.
- Compte actif : vos données sont conservées tant que votre compte existe, puis supprimées immédiatement en cas d'effacement (voir section 5).
5. Vos droits
Vous disposez des droits suivants, exerçables gratuitement :
- Droit d'accès et d'export (art. 15 & 20) : depuis Paramètres → Exporter mes données, obtenez un fichier JSON complet (profil, plantes, historiques, abonnement, feedbacks IA pseudonymisés, jetons de notification, événements) — exercice du droit à la portabilité.
- Droit à l'effacement (art. 17) : depuis Paramètres → Supprimer mon compte, toutes vos données sont supprimées : profil, plantes, photos, feedbacks IA, jetons push, événements d'interaction et compte d'authentification. Vous pouvez aussi supprimer uniquement vos feedbacks IA.
- Droit d'opposition (art. 21) : vous pouvez retirer à tout moment chacun des trois consentements (analytics, amélioration IA, géolocalisation) dans Paramètres → Confidentialité, sans affecter les traitements antérieurs.
- Droit de rectification (art. 16) : modifiez votre profil et vos plantes directement dans l'application.
- Réclamation : vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
6. Sous-traitants
- Google Firebase (authentification, base de données, stockage, analytics) — hébergement Google Cloud.
- Google Gemini — traitement des photos de plantes pour identification/diagnostic, via nos fonctions serveur (la clé API n'est jamais exposée à l'appareil).
- RevenueCat — gestion des abonnements Pro.
- Expo (Expo Push API) — acheminement des notifications push.
- Open-Meteo — données météorologiques (sans transfert de données personnelles identifiantes).
7. Sécurité
Règles de sécurité Firestore strictes (chaque utilisateur ne peut lire et écrire que ses propres données), appels IA exclusivement côté serveur, secrets gérés par Firebase Secret Manager, limitation de débit sur les fonctions sensibles et journalisation sans données personnelles brutes.