Grain Grain
Fonctionnalités Tarifs Assistance

Politique de confidentialité

Dernière mise à jour : 8 septembre 2026

Langue English Deutsch Français Italiano Español

Cette page est une traduction de courtoisie. Seule la version anglaise fait foi : en cas de divergence entre cette traduction et la politique de confidentialité en anglais, c'est la version anglaise qui s'applique. Les autres pages de ce site ne sont disponibles qu'en anglais.

Grain (« nous », « notre » ou « nos ») est exploité par Sonder Business. Nous prenons votre vie privée au sérieux. Cette politique explique quelles informations nous collectons, pourquoi nous les collectons et comment vous pouvez les contrôler. Cette politique est conforme au Règlement général sur la protection des données de l'UE (RGPD), au UK Data Protection Act 2018, au California Consumer Privacy Act (CCPA) et à la Loi canadienne sur la protection des renseignements personnels et les documents électroniques (LPRPDE).

1. Les informations que nous collectons

1.1 Les informations que vous fournissez

  • Informations de compte : adresse e-mail et mot de passe. Un compte est nécessaire pour utiliser l'app. « Se connecter avec Apple » partage éventuellement votre nom et une adresse e-mail relais.
  • Préférences de santé : objectifs alimentaires, préférences alimentaires, allergies, problèmes de santé, ingrédients à éviter, certifications préférées, magasins préférés. Tout cela est facultatif et est conservé pour personnaliser vos scores Grain. Certaines de ces données sont des données de santé, que le RGPD traite comme une catégorie particulière (art. 9) : nous ne les collectons donc que si vous choisissez de les saisir et nous les traitons sur la base de votre consentement explicite.
  • Les personnes pour qui vous faites les courses : si vous ajoutez des membres de la famille, le nom ou le surnom et l'emoji que vous attribuez à chaque personne, ainsi que les allergies, problèmes de santé, préférences alimentaires et ingrédients à éviter que vous enregistrez pour elle. Ces enregistrements sont stockés avec votre compte sur nos serveurs et vous suivent donc d'un appareil à l'autre. Ils ne sont jamais envoyés à nos fournisseurs d'IA, ne servent pas aux statistiques et ne sont jamais utilisés pour décider de ce qu'une autre personne voit. Ils figurent dans votre export de données et sont supprimés avec votre compte. N'ajoutez une personne que si elle a donné son accord : la personne ajoutée ne voit pas d'écran de consentement qui lui soit propre, c'est donc à vous de l'informer.
  • Questions et recherches que vous saisissez : les questions en texte libre que vous posez dans Ask Grain et la conversation à laquelle elles appartiennent, ainsi que les noms de produits et les termes que vous saisissez dans la recherche de produits, dans Explore et lors d'une saisie manuelle.
  • Avis et favoris : les produits que vous enregistrez ou évaluez.

Les questions et les termes de recherche que vous saisissez sont envoyés à notre fournisseur d'IA (Google Gemini) afin d'y répondre : c'est précisément ce que font ces fonctionnalités. Vos préférences de santé relèvent d'un autre régime : elles sont envoyées à Gemini si, et seulement si, vous activez « Personnaliser l'IA avec le profil de santé » dans l'app. Grain demande cette autorisation séparément, dans un message dédié au sein de l'app, avant le premier envoi ; accepter nos Conditions ne vaut pas consentement. Si vous refusez, ou si la question ne vous a pas encore été posée, ces champs sont retirés de chaque requête d'IA avant qu'elle ne quitte votre appareil. Vous pouvez retirer cette autorisation à tout moment depuis le panneau Réglages de votre onglet profil, et le retrait s'applique à tous les appareils connectés à votre compte. Voir la section 4.

1.2 Les informations collectées automatiquement

  • Historique de scans : les codes-barres que vous scannez et le moment où vous le faites, rattachés à votre compte. Un compte Grain est nécessaire pour utiliser l'app : il n'existe donc pas de mode anonyme.
  • Données d'appareil et d'usage : version de l'app, modèle d'appareil, version d'iOS, rapports de plantage et événements d'interaction, par exemple les écrans que vous consultez. Ces données sont collectées via Firebase Analytics et Crashlytics, et uniquement si vous y consentez : les deux sont désactivés dans l'app telle qu'elle est livrée et le restent jusqu'à ce que vous acceptiez sur l'écran de confidentialité au premier lancement. Les données sont pseudonymes, pas anonymes. Chaque événement porte un identifiant dérivé de l'identifiant de votre compte (une empreinte à sens unique de celui-ci), ce qui nous permet de distinguer les sessions d'une même personne et nous permet aussi de les relier à votre compte. Les événements de scan et de produit envoient le code-barres scanné sous forme d'empreinte à sens unique raccourcie, et non le numéro imprimé sur l'emballage. Les événements de recherche envoient la longueur de votre requête et le nombre de résultats obtenus, jamais le terme recherché lui-même.
  • Jeton de notification push : si vous autorisez les notifications, le jeton push Apple de votre appareil, avec le fuseau horaire de votre appareil et la région d'app que vous avez choisie, afin que les alertes arrivent à une heure locale raisonnable et seulement là où l'app peut les afficher. Le jeton n'est enregistré qu'après que vous avez accordé l'autorisation de notification iOS. Voir la section 4.1.
  • Données d'achat : l'état de votre abonnement et sa date d'expiration, qu'Apple nous communique lorsque vous vous abonnez via l'App Store. Nous n'avons pas accès à votre moyen de paiement : Apple gère toutes les transactions.

1.3 Les photos que vous choisissez d'envoyer

Le scan de codes-barres se fait sur votre appareil, et les images de caméra utilisées pour lire un code-barres ne sont jamais téléversées. Certaines fonctionnalités facultatives fonctionnent autrement, et nous tenons à être clairs à leur sujet :

  • Photo Identify : lorsque vous photographiez un produit pour l'identifier, cette photo est téléversée sur nos serveurs et transmise à notre fournisseur d'IA (Google Gemini) pour reconnaître le produit. Elle sert à cette analyse.
  • Complétion d'étiquette (« photographier l'étiquette ») : lorsque vous photographiez une liste d'ingrédients ou un tableau nutritionnel pour compléter les données d'un produit, cette photo est téléversée, analysée par IA et conservée dans une piste de modération et d'audit, avec la correction de données qui en résulte, afin que nous puissions vérifier l'exactitude des données produit contribuées et détecter les abus. Ces photos doivent montrer l'emballage du produit, pas des personnes : gardez-vous, vous et les autres, hors du cadre.
  • Pièces jointes dans Ask Grain : lorsque vous joignez une photo à une question dans Ask Grain, cette image est téléversée et transmise à notre fournisseur d'IA pour répondre à votre question. Elle sert à cette conversation.

Ces photos peuvent provenir de votre appareil photo ou, si vous le souhaitez, de votre photothèque. Dans les deux cas, seule l'image précise que vous sélectionnez est envoyée. Les photos ne sont capturées et téléversées que lorsque vous utilisez activement l'une de ces fonctionnalités. Google n'utilise pas les données envoyées dans le cadre de notre accord d'API pour entraîner ses modèles.

1.4 Ce que nous ne collectons PAS

  • Nous ne collectons pas de données de localisation précise.
  • Nous ne vous suivons pas à travers d'autres apps ou sites web.
  • Grain ne lit jamais votre photothèque. Lorsque vous choisissez une photo, iOS ne nous transmet que cette image, et l'app n'a aucun accès au reste de votre photothèque. Grain peut enregistrer une image de fiche de score dans votre photothèque, mais seulement si vous le demandez. Nous ne téléversons jamais d'images de caméra ou de photothèque en dehors des fonctionnalités décrites à la section 1.3.

2. Comment nous utilisons vos informations

  • Fournir le service : rechercher des produits, générer des explications d'ingrédients par IA, personnaliser les scores, enregistrer votre historique.
  • Améliorer l'app : comprendre quelles fonctionnalités sont utilisées, diagnostiquer les plantages, corriger les bugs. Cela repose sur les statistiques soumises à consentement décrites à la section 1.2, et sur rien d'autre.
  • Communiquer avec vous : répondre aux demandes d'assistance et envoyer les e-mails essentiels de compte et de sécurité, par exemple le message confirmant la modification de votre mot de passe.
  • Vous alerter : envoyer les notifications push décrites à la section 4.1, si vous les avez autorisées : rappels de sécurité et changements d'ingrédients pour les produits que vous avez scannés ou enregistrés, et un message lorsqu'une photo d'étiquette que vous avez envoyée complète un produit.
  • Respecter la loi : répondre aux demandes légales valables, faire respecter nos Conditions d'utilisation.

Nous ne vendons pas vos données personnelles à des tiers. Nous ne vous montrons pas de publicité. Nous n'utilisons pas vos données pour entraîner des modèles d'IA proposés à d'autres entreprises.

3. Bases légales du traitement (RGPD)

  • Contrat : pour fournir le service que vous avez demandé (scan, compte, abonnements).
  • Consentement : les statistiques d'app et les rapports de plantage, désactivés dans l'app telle qu'elle est livrée, demandés au premier lancement et modifiables à tout moment sous Profil, puis Confidentialité ; les notifications push, que vous autorisez et révoquez dans les Réglages iOS ; et toute fonctionnalité de personnalisation facultative que vous activez. Lorsque le traitement porte sur des données de santé, qu'il s'agisse de vos propres allergies et problèmes de santé ou de ceux que vous enregistrez pour les personnes pour qui vous faites les courses, nous nous appuyons sur le consentement explicite prévu à l'article 9, paragraphe 2, point a) : le vôtre, recueilli via le message dédié dans l'app décrit à la section 1.1, et, pour toute autre personne que vous ajoutez, l'autorisation que vous devez obtenir d'elle avant de saisir ses informations.
  • Intérêt légitime : la sécurité et la prévention des abus, ce qui couvre la piste de modération décrite à la section 1.3 et les limites de débit qui maintiennent le service disponible. Nous ne nous appuyons pas sur l'intérêt légitime pour les statistiques ou les rapports de plantage.
  • Obligation légale : pour respecter le droit applicable.

4. Services tiers

Nous partageons des données limitées avec les prestataires suivants, chacun étant contractuellement tenu de protéger vos données :

  • Supabase (base de données et authentification) : stocke votre compte, votre profil de santé, les personnes pour qui vous faites les courses, votre historique de scans, vos favoris et le jeton push de votre appareil. Hébergé par Supabase aux États-Unis (AWS us-east-1).
  • Google Gemini (IA) : nous envoyons du texte de produit et d'ingrédients ; les photos que vous soumettez via Photo Identify ou la complétion d'étiquette (voir la section 1.3) ; les questions en texte libre que vous posez dans Ask Grain, avec la conversation à laquelle elles appartiennent ; les noms de produits et termes de recherche que vous saisissez ; et, uniquement tant que vous avez activé « Personnaliser l'IA avec le profil de santé », les champs de votre propre profil de santé : objectifs alimentaires, préférences alimentaires, allergies, problèmes de santé et ingrédients dont vous nous avez demandé d'éviter. Ce réglage désactivé, ou avant que la question ne vous ait été posée, ces champs de profil de santé sont retirés de la requête et n'atteignent jamais Google. Ce que vous enregistrez au sujet des personnes pour qui vous faites les courses n'est jamais envoyé à Google, que ce réglage soit activé ou non. Google n'utilise pas ces données pour entraîner ses modèles dans le cadre de notre accord d'API.
  • Anthropic (IA, non utilisée aujourd'hui) : notre backend contient un routeur de modèles capable de servir une seule fonctionnalité, la recherche d'alternatives plus saines, avec le modèle Claude d'Anthropic plutôt qu'avec Gemini. Il est désactivé. Le routeur n'emprunte cette voie que si nous avons configuré à la fois une clé d'API Anthropic et une liste explicite de tâches, et aucune tâche ne figure sur cette liste : aucune donnée n'est donc envoyée à Anthropic. Si nous l'activions un jour, Anthropic recevrait le même prompt de produit et d'ingrédients que Gemini reçoit pour cette seule fonctionnalité, et ne recevrait ni les informations de votre compte, ni votre profil de santé, ni les personnes pour qui vous faites les courses. Nous mettrons cette politique à jour avant de l'activer.
  • Serper (recherche d'images) : lorsqu'un produit scanné n'a pas d'image enregistrée, nous interrogeons l'API de recherche d'images de Serper pour trouver une photo du produit. Nous envoyons uniquement le nom du produit et la marque, et aucune donnée utilisateur. Les images sont mises en cache de façon permanente, de sorte que nous n'interrogeons jamais deux fois le même produit.
  • Resend (e-mails transactionnels) : envoie les e-mails de compte et de sécurité, par exemple la notification confirmant la modification de votre mot de passe. Reçoit votre adresse e-mail et le contenu de ce message. Aucun e-mail marketing.
  • Firebase (Google) : Analytics et Crashlytics, et uniquement si vous y avez consenti. Reçoit des données pseudonymes d'appareil et d'usage telles que décrites à la section 1.2, y compris l'identifiant dérivé du compte et les codes-barres sous forme d'empreinte.
  • Apple (App Store et notifications push) : gère tous les paiements et peut nous communiquer des identifiants de transaction. Apple exploite également le service Apple Push Notification (APNs), qui distribue nos notifications : Apple reçoit le jeton push de votre appareil et le message que nous lui envoyons.

4.1 Notifications push

Si vous autorisez les notifications, Grain envoie trois types de message push et aucun autre. Nous n'envoyons jamais de push marketing.

  • Rappels de sécurité : un produit que vous avez scanné ou enregistré au cours des douze derniers mois fait l'objet d'un rappel. Ceux-ci sont envoyés à tous les comptes, gratuits ou payants.
  • Changements d'ingrédients : un produit que vous avez scanné ou enregistré au cours des douze derniers mois change d'ingrédients, ou ses valeurs nutritionnelles bougent assez pour modifier son score. Ceux-ci sont réservés aux abonnés, au maximum un par jour.
  • Photos d'étiquette : une photo d'étiquette que vous avez envoyée a été traitée, et le produit qu'elle complète est désormais noté.

Les notifications de rappel et de changement d'ingrédients sont retenues en dehors des heures calmes, de 21 h à 8 h dans le fuseau horaire de votre appareil. Pour les distribuer, nous stockons dans notre base de données le jeton push Apple de votre appareil, son fuseau horaire et votre région d'app, et nous transmettons le jeton et le message au service push d'Apple. Vous pouvez désactiver les notifications à tout moment dans les Réglages iOS, sous Notifications, et nous cessons d'en envoyer. Lorsque Apple nous indique qu'un jeton n'est plus valide, nous le supprimons.

5. Vos droits

En vertu du RGPD, du CCPA, de la LPRPDE et de lois similaires, vous avez le droit de :

  • Accéder : demander une copie de toutes les données que nous détenons à votre sujet. Utilisez le bouton « Télécharger mes données » dans l'app (Profil → Paramètres du compte).
  • Rectifier : modifier n'importe quelle information de profil directement dans l'app.
  • Supprimer : supprimer définitivement votre compte et toutes les données associées via Profil → Paramètres du compte → Supprimer le compte.
  • Portabilité : exporter vos données sous forme de fichier JSON.
  • Limiter ou vous opposer : à certains traitements. Contactez-nous pour exercer ce droit.
  • Retirer votre consentement : à tout moment, pour tout traitement fondé sur le consentement.
  • Réclamer : auprès de votre autorité de protection des données (par exemple l'autorité de votre État membre de l'UE ou l'Information Commissioner's Office britannique).

6. Conservation des données

Nous conservons vos données tant que votre compte est actif. Lorsque vous supprimez votre compte, nous supprimons toutes les données associées sous 30 jours, sauf lorsque la conservation est imposée par la loi (par exemple les documents de transaction à des fins fiscales, généralement 7 ans). Les jetons de notification push sont en outre supprimés dès qu'Apple nous indique qu'un jeton n'est plus valide, sans attendre la suppression du compte.

7. Sécurité des données

Toutes les données sont transmises via HTTPS. Les données au repos sont chiffrées. Nous utilisons la sécurité au niveau des lignes dans notre base de données afin que chaque utilisateur ne puisse accéder qu'à ses propres données. Les mots de passe sont hachés avec des algorithmes standards du secteur et nous ne les voyons jamais en clair.

8. Transferts internationaux

Les données de votre compte, de votre profil de santé et de vos scans sont stockées aux États-Unis. Pour les personnes situées dans l'UE, au Royaume-Uni ou en Suisse, il s'agit d'un transfert international : nous nous appuyons sur les clauses contractuelles types de l'UE (CCT) avec Supabase, et Google Gemini est fourni par Google LLC, certifié au titre du cadre de protection des données UE-États-Unis et proposant des CCT. Vos droits au titre du RGPD et du RGPD britannique ne sont pas affectés par le lieu de conservation des données.

9. Confidentialité des enfants

Vous devez avoir au moins 16 ans pour utiliser Grain, ou 13 ans et plus là où la loi locale vous permet de consentir aux services numériques à cet âge. Grain est une app destinée au grand public, elle ne s'adresse pas aux enfants en dessous de cet âge, et nous ne collectons pas sciemment de données personnelles les concernant (conformément au Children's Online Privacy Protection Act américain, « COPPA », et aux règles d'âge du consentement au Royaume-Uni et dans l'UE au titre de l'article 8 du RGPD). Si vous pensez qu'un enfant nous a communiqué des données personnelles, contactez-nous et nous les supprimerons.

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique de temps à autre. Les modifications importantes seront annoncées par e-mail (si nous avons votre adresse) et dans l'app. La date de « dernière mise à jour » en haut de cette politique reflète toujours la révision la plus récente.

11. Contact

Pour toute question de confidentialité, demande relative à vos données ou exercice de vos droits :
E-mail : contact@grainios.com
Responsable du traitement : Sonder Business
Adresse postale : [entité juridique et adresse : à fournir par le propriétaire]

Grain Grain

Connaissez vos produits. Chaque scan, chaque ingrédient, chaque décision : appuyés sur de la vraie science.

Produit

Fonctionnalités Tarifs

Entreprise

Assistance Contact

Informations légales

Politique de confidentialité Conditions d'utilisation Accessibilité
© 2026 Sonder Business. Tous droits réservés.
Conçu avec soin en Europe.