PLATO · MIS À JOUR LE 01/10/2026

Politique de confidentialité

Plato fonctionne sans compte. Tes données restent sur ton téléphone, sauf les photos d’une carte que tu choisis de faire lire. Version du 01/10/2026.

Responsable du traitement

Michel Munos, entrepreneur individuel (EI), nom commercial Harmonie, 70 allée Alberto Giacometti, 34000 Montpellier, France. Pour toute question sur tes données : contact@plato-app.fr.

Ce qui reste sur ton téléphone

Ton objectif, ta date de naissance, ton sexe, ta taille, ton poids, ton poids visé, ton rythme, ton niveau d’activité, ton style alimentaire et ton journal des repas sont des données de santé. Plato ne les utilise qu’avec ton consentement explicite, distinct de l’acceptation des conditions, pour calculer tes repères. Elles restent sur ton téléphone et ne sont jamais envoyées à l’éditeur ni à un tiers. Tu peux retirer ce consentement à tout moment dans les réglages : le profil et le journal sont alors effacés.

Tes goûts, tes favoris, ta ville, tes cartes lues (texte et vignette de la première photo) et tes réglages de rappels restent aussi sur ton téléphone.

Ta position n’est lue que si tu l’autorises, pour trier les restaurants par distance et reconnaître celui où tu te trouves. Elle reste en mémoire pendant l’utilisation, n’est jamais enregistrée et n’est jamais envoyée.

Les rappels sont des notifications programmées sur ton téléphone. Le widget et Siri lisent seulement la commande maline de tes enseignes, préparée par l’application et enregistrée dans son stockage partagé, sur ton téléphone. Quand tu demandes à Siri « je commande quoi chez… », la réponse est lue sur ton téléphone ; Apple traite ta demande vocale selon sa propre politique de confidentialité.

Lecture d’une carte : le seul envoi vers un serveur

Quand tu lances une lecture, 1 à 3 photos de la carte sont envoyées, sans aucune donnée de profil ni d’objectif. Les métadonnées des photos (lieu, appareil, date) sont retirées avant l’envoi au modèle d’IA.

Finalité : transcrire la carte et estimer chaque plat. Base légale : l’exécution du service que tu demandes, avec ton accord explicite recueilli avant ta première lecture et retirable dans les réglages.

Destinataires : Supabase Pte. Ltd., qui héberge la fonction de lecture de carte sur des serveurs situés à Paris (région eu-west-3) ; Anthropic (Anthropic Ireland, Limited pour les services fournis dans l’Union européenne), qui fournit le modèle d’IA Claude qui lit la photo ; le traitement a lieu aux États-Unis. Ce transfert hors de l’Union européenne est encadré par les clauses contractuelles types de la Commission européenne, prévues dans les accords de traitement de ces prestataires.

Conservation : Plato ne conserve ni les photos ni les résultats sur ses serveurs. Anthropic supprime automatiquement les données reçues par son API sous 30 jours, sauf conservation plus longue en cas de violation de ses règles d’utilisation (jusqu’à 2 ans pour les contenus et 7 ans pour les scores de sécurité associés), d’exigences de sécurité propres à certains modèles ou d’obligation légale.

Conseil : ne photographie ni personne reconnaissable ni document personnel.

Données techniques

Lors d’une lecture, l’adresse IP de connexion est utilisée en mémoire pendant 10 minutes pour limiter les abus, sur la base de l’intérêt légitime de l’éditeur (sécurité du service et maîtrise de ses coûts). Les journaux techniques de l’hébergeur (date, statut de la requête, adresse IP) sont conservés 1 jour avec l’offre actuelle. La fonction n’enregistre aucun contenu : seulement le nombre de plats lus, le modèle, les jetons consommés et le motif de fin.

Le site public ne contient ni publicité, ni mesure d’audience, ni formulaire. Son hébergeur reçoit les données techniques nécessaires à la connexion.

Achats et assistance

Le paiement des abonnements est traité par Apple dans l’App Store, selon sa propre politique de confidentialité. L’éditeur ne reçoit jamais ton numéro de carte bancaire.

Si tu contactes l’assistance, ton adresse et ta demande servent à te répondre. Elles sont supprimées dans les deux ans suivant la clôture de la demande, sauf obligation légale ou litige en cours. Ne transmets ni mot de passe, ni données bancaires, ni détail médical.

Ce que Plato ne fait pas

Pas de compte, pas de publicité, pas de mesure d’audience, pas de revente de données, pas de traceur publicitaire. Un partage ou un export n’a lieu qu’à ta demande ; l’application que tu choisis applique alors ses propres règles.

Plato est destiné aux personnes de 16 ans et plus.

Conservation, export et suppression

Les données sur ton téléphone restent jusqu’à leur suppression dans l’application ou sa désinstallation. Dans les réglages, tu peux exporter toutes tes données (fichier JSON), retirer ton consentement ou tout effacer. Supprimer une carte lue efface aussi sa vignette.

Tes droits

Tu peux demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité des données détenues par l’éditeur en écrivant à contact@plato-app.fr. Réponse en principe sous un mois. L’éditeur n’a pas accès aux données restées sur ton téléphone : tu les gères directement dans l’application.

Tu peux aussi adresser une réclamation à la CNIL.

Sécurité et modifications

Les échanges avec le serveur sont chiffrés (HTTPS). La clé du service d’IA reste sur le serveur, jamais dans l’application. Une évolution vers un compte, une synchronisation ou une mesure d’audience fera l’objet d’une information et, si nécessaire, d’un consentement distinct avant son activation.