THE YUM PANDEMIC
Offre spéciale de lancement d’été : 20% de réduction pendant les 12 premiers mois. Ou inscrivez-vous gratuitement !

Politique de confidentialité

Cette politique de confidentialité décrit comment The Yum Pandemic collecte, utilise et partage les données personnelles des visiteurs et des membres enregistrés à travers nos fonctionnalités de recettes, de communauté, de contenu IA et d'abonnement.

1. Portée et opérateur

L'opérateur de la plateforme est M. Andrew Tzionis opérant sous le nom de The Yum Pandemic, avec une adresse enregistrée au Shop 3, 16 Christaki Kranou, Potamos Germasoyia, Limassol 4041, Chypre (désigné comme "The Yum Pandemic", "nous", "notre" ou "nos"). The Yum Pandemic n'est pas exploité par une société enregistrée. Cette politique s'applique à tous les utilisateurs à l'échelle mondiale, sous réserve des dérogations régionales décrites dans nos Annexes juridiques régionales et ci‑dessous.

2. Données personnelles que nous collectons

  • Informations de compte : nom, adresse e-mail, mot de passe, identifiant de profil, photo de profil, biographie, date de naissance, pays de résidence et registres d'acceptation légale.
  • Matériel source et contenu communautaire : Informations de recette, ingrédients, instructions, méthodes de cuisson, photographies de référence, blogs originaux, vidéos, commentaires, messages directs ou communautaires et collections de livres de cuisine virtuels que vous soumettez ou créez.
  • Données d’abonnement et de facturation : identifiant client Stripe, statut du paiement, niveau d’abonnement (Free, Home Cook, Chef ou Professional), identifiants de session Checkout, historique des transactions, pays de résidence déclaré, éléments fiables relatifs au pays de la demande lorsqu’ils sont disponibles, et code du pays de facturation renvoyé par Stripe ou Link. Nous ne conservons pas l’adresse de facturation Stripe complète ni les données complètes de carte bancaire.
  • Activité assistée par IA : invites de recettes, entrées de génération d’images, résultats de classification de sécurité et historique de modération.
  • Données techniques et d'utilisation : adresse IP, localisation déduite de l'IP ou déclarée, type de navigateur, système d'exploitation, données de sécurité de l'appareil ou de la session, choix de consentement et journaux d'activité.
  • Préférences et métadonnées du filtre de propos grossiers : Vos choix d’avertissement et de masquage à l’affichage, ainsi que des métadonnées limitées concernant une soumission avec une correspondance ordinaire (type et identifiant du contenu, version du jeu de règles, identifiants internes de règles, état de la décision, dates et empreinte de révision du texte liée à une clé). Ces métadonnées ne contiennent ni le mot correspondant, ni le texte environnant, ni une copie de la soumission.
  • Informations relatives à l’abonnement presse : Lorsque cette fonctionnalité est disponible, si vous demandez à recevoir des communiqués de presse ou des mises à jour destinées aux médias, nous traitons votre adresse électronique professionnelle, la langue de diffusion sélectionnée, le texte du consentement, sa version et son horodatage, le statut de confirmation par courriel ou de retrait, ainsi que des événements limités liés à la sécurité de la distribution. Nous faisons expirer automatiquement une demande non confirmée peu avant l’échéance de 30 jours, puis supprimons notre enregistrement local au plus tard 30 jours après sa soumission.

3. Finalité et bases juridiques du traitement

  • Pour créer, sécuriser et maintenir votre compte, vérifier les conditions d'âge, enregistrer l'acceptation légale et appliquer les paramètres par défaut de sécurité des enfants.
  • Pour conserver et traiter votre Matériel source, gérer les registres de modération et de provenance, et héberger, publier, afficher, rechercher et distribuer le contenu approuvé et les éléments de profil.
  • Pour traiter les transactions d’abonnement par Stripe Managed Payments, appliquer les contrôles relatifs aux pays pris en charge, gérer les droits d’accès, arrêter ou examiner les transactions incohérentes et mettre en œuvre les contrôles d’annulation, de remboursement et de renouvellement.
  • Pour fournir des outils d'IA générative qui analysent le Matériel source et créent des textes de recettes réécrits, des images générées, des améliorations éditoriales, des traductions et d'autres Contenus générés par la Plateforme.
  • Faire appliquer nos Directives communautaires et exploiter des outils de modération automatisés et manuels.
  • Pour envoyer des notifications transactionnelles, des alertes de paiement échoué, des avis de renouvellement annuel et des réponses du support client.
  • Pour exécuter un filtre local et déterministe de propos grossiers dans les messages, commentaires, avis et publications de profil pris en charge. Il peut avertir l’auteur avant une soumission avec une correspondance ordinaire et masquer le texte correspondant pour les personnes qui utilisent la préférence de masquage. Ce filtre n’envoie pas le texte soumis à un tiers, ne crée pas à lui seul de file d’application de mesures et ne suspend pas, à lui seul, un compte ni ne retire un texte avec une correspondance ordinaire que l’auteur choisit de soumettre après l’avertissement.
  • Pour assurer le fonctionnement des abonnements volontaires aux communiqués de presse et aux mises à jour destinées aux médias : confirmer votre demande par courriel, envoyer les mises à jour demandées après confirmation, respecter les désabonnements et les suppressions d’envoi, et ne conserver que des justificatifs de consentement proportionnés.

4. Partage des données et tiers

  • Processeurs de paiement : Nous partageons les informations de paiement et de facturation avec Stripe afin de gérer la sécurité des paiements et les opérations d’abonnement.
  • Fournisseurs d'IA : Nous communiquons le Matériel source et les instructions nécessaires à la génération de recettes, d'images, de traductions et d'améliorations éditoriales à des fournisseurs tiers d'IA intégrés, tels qu'OpenAI. Nous ne permettons pas à ces fournisseurs d'utiliser vos instructions, votre Matériel source ou les résultats pour entraîner leurs modèles.
  • Hébergement et analytique : nous utilisons un hébergement cloud sécurisé, une télémétrie de sécurité/produit strictement nécessaire et des outils d'analyse tiers facultatifs uniquement lorsque le consentement et l'âge admissible le permettent.
  • Fournisseurs de distribution de courriels : Nous utilisons les services de courriel authentifiés de DreamHost pour les confirmations d’abonnement au kit presse et les autres courriels pertinents de la plateforme. Si Brevo est activé ultérieurement pour la distribution de communiqués de presse auprès de personnes ayant donné leur consentement, il ne traitera que les abonnés volontaires confirmés et les événements associés de désabonnement ou de sécurité de la distribution. Nous n’utilisons pas cette voie d’abonnement pour des contacts de rédaction non sollicités.
  • No Sale of Data: We do not sell your personal data or user-generated content to third parties.

5. Restrictions régionales et protection des données

  • Contrôles d'âge minimum : l'inscription à un compte est limitée dans le monde entier aux utilisateurs âgés d'au moins 16 ans. Nous collectons la date de naissance et le pays de résidence lors de l'inscription afin d'appliquer les restrictions liées à l'âge, à la sécurité des enfants, à l'acceptation légale, aux analyses et au contenu alcoolisé.
  • Restrictions liées à l'alcool : Nous limitons les recettes à thème alcoolisé, les publications de cocktails et les profils associés dans les pays où la promotion ou la consommation d'alcool est légalement restreinte ou interdite. Voir Annexes juridiques régionales pour la liste des pays restreints.
  • Conformité au RGPD : Nous conservons des registres d'inscription axés sur le RGPD, des instantanés des acceptations juridiques, les préférences de consentement, des contrôles de minimisation des données et des paramètres par défaut de protection des enfants. Nous réexaminons les bases juridiques, les garanties relatives aux transferts internationaux et les durées de conservation à mesure que le service et les recommandations applicables évoluent, et faisons appel à un examen professionnel externe lorsque cela est approprié.
  • Dérogations de conformité locales : Des politiques supplémentaires de protection des consommateurs et de fiscalité spécifiques à chaque région sont détaillées dans les Annexes juridiques régionales.

6. Conservation et suppression des données

Nous ne conservons les données personnelles que pendant la durée nécessaire au fonctionnement du compte, à la génération et à la publication du contenu, à la modération, à la provenance, au respect des obligations légales, à la sécurité, à la facturation, à l'audit et au règlement des litiges. Le Matériel source associé à une soumission active ou à un contenu publié peut être conservé tant qu'il est nécessaire à ces fins. Nous ne conservons les registres d'audit de conformité, d'acceptation juridique, de consentement, de tentative de vérification de l'âge et de paiement que pendant les durées minimales imposées par la loi ou nécessaires au fonctionnement. Nous ne stockons pas de documents d'identité bruts, de données biométriques, d'identifiants bruts de portefeuille ou d'adresses IP complètes aux fins de vérification de l'âge.

Lorsque nous effaçons des données de compte concernées, nous les retirons des systèmes actifs et du stockage privé géré activement. Une copie résiduelle limitée peut subsister dans les sauvegardes de DreamHost ou d'autres fournisseurs pendant une période limitée de restauration et de sécurité. Nous ne prétendons pas supprimer immédiatement les données de toutes les sauvegardes. Une sauvegarde restaurée doit appliquer des contrôles de suppression liés à l'effacement avant toute utilisation normale, afin que les données effacées ne soient pas réintroduites dans le service actif.

7. Vos droits et vos choix

  • Accès et export : vous pouvez demander une archive de données du compte en libre-service depuis votre Profil. Les archives courantes incluent les données de compte approuvées et le Matériel source que vous avez rédigé dans le périmètre du package mis en œuvre, mais excluent le Contenu généré par la Plateforme, les mots de passe, les secrets de sécurité, les notes internes de modération, les données de fournisseurs et le contenu d'autres utilisateurs. L'archive est récupérée depuis votre Profil pendant la fenêtre de disponibilité indiquée et n'est pas envoyée par e-mail ni jointe. Contactez le bureau de Protection des Données ci-dessous pour les demandes légales ou manuelles qui ne sont pas satisfaites par l'archive en libre-service.
  • Correction et suppression : Vous pouvez mettre à jour les détails de votre compte ou demander la suppression de vos données personnelles.
  • Portail client Stripe : Vous pouvez mettre à jour les méthodes de paiement, télécharger les factures et annuler votre abonnement en ligne à tout moment.
  • Contact : Pour exercer vos droits en matière de confidentialité, contactez notre service de protection des données à Email us.
  • Fermeture de compte : Lorsque la fermeture de compte en libre-service est disponible, vous pouvez la demander depuis votre Profil après une récente vérification d'identité. Elle ouvre une période d'annulation de sept jours, révoque l'accès actif au compte et aux archives de données, puis efface définitivement les données de compte concernées. Seul le Contenu de Plateforme Généré public ou réutilisable admissible peut être conservé, après vérification de sa provenance et suppression de l'identité personnelle et de l'expression protégée. Si l'accès habituel au compte n'est pas disponible, utilisez la voie d'accès dédiée à la fermeture ou contactez le service de Protection des Données.
  • Abonnements presse : Vous pouvez utiliser le lien de désabonnement inclus dans chaque message ou contacter Email us pour vous désabonner des communiqués de presse et des mises à jour destinées aux médias.
The Yum Pandemic