Maxense
Maense

La cuisine a du sens

Maxense
Maense
Mentions légalesCGUCGVConfidentialitéCharte cookiesGestion cookies

Politique de confidentialité

Dernière mise à jour : 22 juin 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via Maxense est l'éditeur du site, dont les coordonnées figurent dans les mentions légales. Pour toute question relative à vos données : contact@maxense.fr.

2. Données collectées

  • Compte (obligatoire) : email, mot de passe (haché). Sans ces informations, aucune connexion n'est possible.
  • Profil foyer (obligatoire pour la génération de menus) : taille du foyer, âges des enfants, niveau de cuisine, équipement, budget courses, cuisines préférées. Sans ces données, le service de menus personnalisés ne peut pas fonctionner.
  • Données de santé (facultatif, consentement explicite) : allergies alimentaires déclarées, régimes médicaux (diabète, hypertension, grossesse, etc.), aliments rédhibitoires. Ces données relèvent de l'article 9 du RGPD. Vous pouvez utiliser Maxense sans les renseigner : dans ce cas le service ne tiendra simplement pas compte de ces contraintes.
  • Nom (facultatif) : sert uniquement à personnaliser l'interface et les emails (« Bonjour Sophie » plutôt qu'« Bonjour »).
  • Parrainage (le cas échéant) : si vous vous inscrivez via un lien de parrainage, l'identifiant du compte qui vous a parrainé est conservé pour vous relier à lui. Cette donnée sert uniquement à attribuer les crédits de parrainage ; elle n'est jamais transmise à des tiers.
  • Usage (automatique) : menus générés, favoris, feedback 👍/👎 sur les recettes, avis publiés.
  • Paiement : géré intégralement par Stripe. Maxense ne stocke jamais vos coordonnées bancaires.

3. Finalités et bases légales

FinalitéBase légale
Fourniture du service (compte, menus, listes de courses, PDF)Exécution du contrat (art. 6.1.b)
Traitement des allergies, régimes médicaux et restrictions de santéConsentement explicite (art. 9.2.a)
Facturation et comptabilitéObligation légale (art. 6.1.c)
Emails marketing et newsletterConsentement opt-in (art. 6.1.a)
Sécurité du service (anti-fraude, anti-bot, logs techniques)Intérêt légitime (art. 6.1.f)

4. Données des enfants (RGPD art. 8)

Maxense est réservé aux personnes majeures (18 ans et plus). Lors de la création d'un compte, vous acceptez les CGU en cette qualité.

Vous pouvez renseigner les âges de vos enfants pour adapter les portions et les recommandations nutritionnelles. Nous ne vous demandons pas le prénom de vos enfants. Vous pouvez toutefois, de manière facultative, attribuer un prénom ou un surnom à un membre du foyer pour personnaliser l'affichage et les conseils du Chef ; dans ce cas, cette information est conservée avec votre profil et peut être transmise à notre sous-traitant d'IA (OpenAI) pour personnaliser les réponses. Nous vous recommandons d'utiliser un surnom plutôt qu'un prénom réel. Les âges et ces libellés sont traités comme des données du foyer, sous votre seule autorité parentale, les âges étant utilisés pour calculer la cible calorique journalière selon les recommandations ANSES. Vous pouvez les modifier ou les supprimer à tout moment depuis la pageMon profil.

5. Prise de décision automatisée (RGPD art. 22)

La génération de menus repose sur un algorithme automatisé combiné à un modèle d'intelligence artificielle. Ce traitement n'a pas d'effet juridique significatif : vous pouvez à tout moment refuser une recette proposée, demander un nouveau menu, ou modifier votre profil. Les recettes affichées comme « générées par IA » sont identifiables comme telles. Vous conservez la pleine responsabilité des choix alimentaires que vous faites pour votre foyer.

6. Durée de conservation

  • Données de compte : durée du contrat + 3 ans après résiliation (prescription civile).
  • Données comptables (factures Stripe) : 10 ans (article L.123-22 Code de commerce).
  • Comptes inactifs : suppression automatique après 24 mois d'inactivité et notification.
  • Consentements marketing : 3 ans après dernier contact.
  • Logs techniques (sécurité) : 12 mois maximum.

7. Destinataires et sous-traitants

Vos données sont traitées exclusivement par les sous-traitants suivants, encadrés par des contrats conformes à l'article 28 du RGPD :

  • Hostinger International Ltd (hébergement de l'application et de la base de données) — cf. mentions légales. Les données sont hébergées sur des serveurs situés dans l'Union européenne.
  • Stripe (paiements, Irlande, UE) — traitement des paiements et facturation.
  • Nodemailer / SMTP — envoi des emails transactionnels (vérification, réinitialisation mot de passe, notifications). Le serveur SMTP utilisé est documenté dans nos mentions légales.
  • OpenAI (États-Unis) — fournit les modèles d'intelligence artificielle de Maxense. Transfert hors UE encadré par le Data Privacy Framework (DPF) et des Clauses Contractuelles Types (Décision UE 2021/914). Les données transmises dépendent de la fonctionnalité :
    • Génération des recettes et des illustrations : uniquement des consignes culinaires et le nom du plat (ex. : « curry de pois chiches ») — aucune donnée personnelle.
    • « Le Chef » (assistant conversationnel) : votre prénom, la composition de votre foyer (âges, allergies, régimes, aliments à éviter) et les informations que vous lui confiez en conversation, afin d'adapter ses conseils. Jamais d'email, de mot de passe ni de coordonnées bancaires.
    • « Photo frigo » (anti-gaspi) : la photo que vous choisissez d'envoyer est transmise à OpenAI pour identifier les aliments visibles. Elle n'est pas conservée par Maxense (analysée puis supprimée). Évitez d'y faire figurer des personnes ou des documents.
    Conformément aux conditions de l'API OpenAI, vos contenus ne sont pas utilisés pour entraîner ses modèles.
  • Sentry (États-Unis) — suivi des erreurs techniques pour la stabilité du service (rapports d'incident, sans profilage publicitaire ni enregistrement de session). Activé uniquement si configuré ; transfert encadré par le DPF et des Clauses Contractuelles Types.
  • n8n (auto-hébergé par Maxense sur des serveurs Hostinger situés dans l'Union européenne) — outil d'automatisation qui relaie une notification interne à l'administrateur lors d'une nouvelle inscription.
  • Telegram (Telegram FZ-LLC, hors Union européenne) — achemine cette notification d'administration, qui contient un résumé du foyer créé (composition, et régimes / allergies déclarés — données de santé). Ce transfert hors UE repose sur votre consentement explicite lors de la création du compte et sert exclusivement au suivi interne ; aucune autre diffusion. Vous pouvez vous y opposer à tout moment en nous contactant.

8. Vos droits RGPD

Conformément au Règlement (UE) 2016/679 et à la loi « Informatique et Libertés », vous disposez des droits suivants :

  • Droit d'accès à vos données (art. 15).
  • Droit de rectification des données inexactes (art. 16).
  • Droit à l'effacement (« droit à l'oubli », art. 17) — disponible directement depuis la page Mon profil > Mon compte.
  • Droit à la limitation du traitement (art. 18).
  • Droit d'opposition au traitement (art. 21).
  • Droit à la portabilité (export JSON de vos données, art. 20) — disponible depuis Mon profil > Mon compte > Exporter mes données.
  • Droit de retirer votre consentement à tout moment (marketing, données de santé).
  • Droit d'introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, 75007 Paris.

Pour exercer vos droits : contact@maxense.fr. Nous répondons sous un mois maximum (art. 12.3 RGPD).

9. Cookies et stockage local

Maxense utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session d'authentification, protection CSRF), exemptés de consentement au sens de l'article 82 de la loi Informatique et Libertés. Aucun cookie publicitaire, aucun traceur publicitaire ni outil d'analytics comportemental (un service de suivi d'erreurs techniques, Sentry, peut être utilisé pour la stabilité, sans cookie ni profilage). La liste détaillée est dans la charte cookies.

10. Sécurité

Les mots de passe sont stockés hachés (bcrypt). Les échanges avec le site sont chiffrés en HTTPS (TLS 1.3). Les sauvegardes sont conservées dans l'Union européenne. En cas d'incident de sécurité affectant vos données, vous serez notifié dans les 72 heures conformément à l'article 33 du RGPD.