La politique de confidentialité d'Open Food Facts
Nous fournissons cette traduction à titre gracieux, car les informations relatives à la confidentialité doivent être accessibles à tous. La version juridiquement contraignante est cependant la version française. |
En résumé : Open Food Facts est un projet collaboratif dont le but est de promouvoir la transparence alimentaire en fournissant une base de données ouverte sur les produits. Pour mettre à disposition cette base de données et permettre à la communauté d'y contribuer, Open Food Facts traite et stocke pour une durée limitée, vos données personnelles telles que nom d'utilisateur, identifiant d'utilisateur, mots de passe, adresse email et IP pour lesquelles vous disposez du droit d'accès. Si vous envisagez d'exercer l'un de ces droits, vous pouvez nous contacter par email : privacy@openfoodfacts.org |
1. Introduction
Cette politique de confidentialité décrit comment Open Food Facts collecte et utilise vos données personnelles dans le cadre de ses Services.
“Services” désigne la fourniture des sites Internet : openfoodfacts.org, openbeautyfacts.org, openproductsfacts.org, openpetfoodfacts.org, et les applications mobiles correspondantes sur Android et iOS (Open Food Facts, Open Beauty Facts, Open Pet Food Facts et Open Products Facts), les sites de contribution hunger.openfoodfacts.org, wiki.openfoodfacts.org, ainsi que les sites de nouveaux projets qui pourraient s'ajouter.[1]
Open Food Facts, association au sens de la loi du 1is juillet dont le siège social est situé au 21 rue des Iles, 94100 Saint-Maur-des-Fossés ( France), est responsable du traitement des données personnelles dans le cadre des Services.
Mail : contact@openfoodfacts.ord
Notre philosophie
Open Food Facts assure à ses visiteurs et contributeurs qu'il ne dresse pas de profil de personnes en fonction de leur âge, de leurs comportements ou de leurs habitudes sans leur consentement explicite. De même, elle ne communique pas vos données personnelles à des tiers à des fins commerciales.
Ainsi, Open Food Facts ne collecte que les informations personnelles strictement nécessaires à la réalisation de ses objectifs et n'utilise en aucun cas ces informations à d'autres fins que celles pour lesquelles elles sont collectées.
Soucieux de la confidentialité de vos données, Open Food Facts s'efforce non seulement de respecter la législation en vigueur en Europe[b], il faut également compte d’autres réglementations internationales.
2. Vos données personnelles et leur utilisation par Open Food Facts
Traitement |
Type de données |
Objectifs |
Durée de stockage |
Destinataires |
Personnes concernées |
Bases juridiques |
visite |
IP, journal |
Sécurité, analyses techniques, |
3 ans |
Administrateurs techniques |
visiteurs |
Intérêt légitime : sécurité |
inscription/ se connecter au compte |
Nom d'utilisateur ; ID utilisateur ; adresse e-mail ; mot de passe[2] ; adresse IP. |
données d’identification |
Tant que le compte existe |
Administrateur technique Administrateurs fonctionnels |
utilisateur ou contributeur |
Consentement |
apport de produits (ajout ou modification) |
Nom d'utilisateur; Identifiant de l'utilisateur éventuellement pays[3] |
Constitution de la base de données |
Tant que le compte existe |
Tous les utilisateurs du service |
contributeur |
Consentement |
Scanner un produit avec l'application mobile[4] |
Adresse IP |
analyses techniques, statistiques d'utilisation |
indéfiniment |
Administrateurs techniques Google (équipe MLKit) |
contributeur |
Intérêt légitime : calculer la popularité des produits (Open Food Facts), améliorer la bibliothèque Scan (Google) |
abonnement aux newsletters |
Adresse e-mail |
Envoi de la newsletter |
jusqu'à votre désinscription de la newsletter |
Responsables de Newsletter |
utilisateur contributeur |
consentement |
se désinscrire des newsletters |
adresse e-mail |
Maintenir la liste des personnes désinscrites |
1 an après la désinscription de[5] |
utilisateurs contributeurs |
intérêt légitime : comment fonctionne Brevo |
|
Modération et contrôle du contenu |
Nom d'utilisateur ; adresse e-mail ; adresse IP. |
Lutte contre les contenus illicites ou inappropriés ou les abus d'utilisation du service. |
administrateurs techniques, administrateurs fonctionnels |
contributeur |
Obligation légale (Intérêt légitime) |
|
Tri et identification des produits correspondant aux préférences alimentaires |
préférences alimentaires |
Afficher à l'utilisateur les produits selon leurs préférences |
tant que l'utilisateur utilise l'application mobile, ou le site internet |
Aucun[6] |
Utilisateur |
consentement |
Suppression de compte |
version brouillée du nom d'utilisateur[7] |
Lutte contre les abus et le vandalisme |
indéfiniment |
tous les utilisateurs et les ré-utilisateurs |
contributeur |
Intérêt légitime |
Mise à disposition de la base de données |
ID utilisateur ou version brouillée du nom d'utilisateur |
Traçabilité des données |
indéfiniment |
tous les ré-utilisateurs |
contributeur |
consentement |
sauvegardes |
Nom d'utilisateur ; ID de l'utilisateur; adresse e-mail ; Adresse IP. |
sauvegardes, continuité des services |
3 ans |
administrateurs techniques |
Intérêt légitime:établissement, exercice ou défense d'un droit légal |
3. Données personnelles traitées par OpenFoodFacts
Données personnelles sensibles
Open Food Facts ne collecte auprès de vous que les données strictement nécessaires au fonctionnement de ses différents services.
En ce qui concerne le nom d'utilisateur (qui peut être un pseudonyme) et l'adresse e-mail, Les contributeurs sont tenus de les fournir pour s'inscrire et/ou se connecter à leurs comptes via les applications mobiles et le site Web. Par conséquent, refuser de fournir ces données ne vous permettra d’utiliser les services d’Open Food Facts qu’en tant que visiteur.
Vos données personnelles traitées pour l'un des services Open Food Facts sont automatiquement transférées pour l'utilisation d'autres services (applications mobiles, sites Open Food Facts, Wiki, Forum, Hunger Games, etc.). Vous pouvez vous y opposer en supprimant votre compte sachant que cette suppression vous permet uniquement d'accéder aux services Open Food Facts en tant que visiteur.
Données personnelles non sensibles
Sur la base de votre consentement et afin de vous aider à trier et identifier les produits correspondant à vos préférences alimentaires, les préférences d'utilisation suivantes, pouvant concerner votre santé, sont collectées :
- Qualité nutritionnelle (quantité de sel, sucre, graisse, acide gras) ;
- Transformation des aliments;
- Allergènes et ingrédients contenus dans les aliments ;
Ces données sont stockées dans votre navigateur et vos applications mobiles (stockage sécurisé). Elles ne sont ni communiquées ni transmises à des tiers.
4. Informations publiques et privées :
Le nom d'utilisateur et l'identifiant peuvent être visibles par les autres utilisateurs de nos services contrairement au courrier électronique qui est confidentiel. Le pays dans lequel le contributeur a ajouté et/ou modifié un produit est également visible et peut être référencé par son nom d'utilisateur.
La base de données est publiée dans son intégralité sous une licence de données ouvertes, ce qui constitue l'un des principaux objectifs du projet. Il contient uniquement l'identifiant de l'utilisateur ainsi que les produits qu'il a ajoutés et modifiés, produits éventuellement situés dans un pays.
Lors de la suppression du compte utilisateur, l'ID utilisateur est remplacé par un nom d'utilisateur aléatoire mais unique pour cet utilisateur. Toutes les autres données personnelles sont supprimées.
5. Cookies et autres identifiants de terminal
Les cookies sont de petits fichiers qu'un site ou ses prestataires de services transfèrent sur le disque dur de votre ordinateur via votre navigateur.
Ces cookies sont utilisés pour vous authentifier, comprendre et enregistrer vos préférences pour des visites futures sur nos sites et compiler des données agrégées pour le trafic et l'interaction sur nos sites Web. Ces cookies font partie de ceux qui ne nécessitent pas votre consentement.[e][f]
Open Food Facts ne transfère pas ces cookies à des tiers.
6. Mesures de sécurité
Pour la sécurité de vos données personnelles, Open Food Facts a mis en place de bonnes pratiques de sécurité :
- Hachage du mot de passe;
- Suivi des bonnes pratiques en matière de développement ;
- Authentification par clé SSH, accès aux serveurs limité à un petit groupe de confiance, limitation de la surface d'attaque, utilisation de pare-feu, etc.
7. Comment exercer vos droits ?
Pour exercer un ou plusieurs de vos droits , vous pouvez nous contacter par email : privacy@openfoodfacts.org. Afin d'éviter l'usurpation d'identité, Open Food Facts authentifiera et contrôlera votre adresse e-mail à l'aide de ses processus techniques internes.
Dans certaines circonstances, notamment en cas d'enquête judiciaire et/ou administrative, Open Food Facts pourra transmettre vos données personnelles aux autorités publiques habilitées. Nous nous efforcerons, dans les strictes limites de la loi, de vous informer en cas de transmission de vos données personnelles et nous efforcerons de décliner toute demande abusive ou infondée.
8. Réglement des litiges
En cas de litige entre vous et Open Food Facts concernant le traitement de vos données personnelles, veuillez nous contacter par email à l'adresse suivante private@openfoodfacts.org. Nous vous répondrons dans les meilleurs délais.
Toutefois, en cas de réponse insatisfaisante ou d'absence de réponse dans un délai maximum de trois mois, vous disposez du droit de contacter la CNIL via le lien suivant https://www.cnil.fr/fr/saisir- la-cnil ou https://www.cnil.fr/fr/plaintes
9. Mises à jour de cette politique
Afin d'assurer une meilleure protection, Open Food Facts se réserve le droit de modifier et/ou d'adapter cette politique de confidentialité conformément à la réglementation et aux bonnes pratiques internes. Pour chaque modification substantielle, Open Food Facts vous informera au moins trente jours avant leur application.
En tant que projet collaboratif, Open Food Facts reste disponible pour recevoir vos suggestions concernant cette politique de confidentialité, que vous pouvez envoyer par email à private@openfoodfacts.org
10. Quels sont vos droits ?
Le droit d’accès et à l’information
Vous avez le droit de demander si Open Food Facts traite vos données personnelles et de demander la communication d'une copie si nécessaire. Vous pouvez également demander la portabilité de certaines de ces données dans un format lisible.
Vous avez le droit d'être informé des finalités pour lesquelles vos données sont collectées, de la manière dont elles sont traitées, utilisées et stockées.
Votre droit d'opposition
Vous pouvez vous opposer à ce que vos données soient utilisées pour un objectif précis à condition que ces données ne soient pas obligatoires pour atteindre cet objectif.
Le droit à l'effacement des données
Vous avez le droit de demander la rectification de vos informations inexactes ou incomplètes afin d'éviter le traitement d'éventuelles données incorrectes ou de compléter des données manquantes.
Le droit à la limitation du traitement des données
Vous avez le droit de demander la suppression d'une ou plusieurs de vos données personnelles, en précisant de quelles données il s'agit.
Pour les données personnelles qui ne sont pas techniquement effaçables, Open Food Facts aura recours à la technique du brouillage lorsqu'elles feront l'objet d'une demande d'effacement.
Le droit à l'effacement est renoncé si la conservation des données est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.
Le droit de rectification des données
Ce droit vous permet de demander à Open Food Facts de cesser temporairement l'utilisation de certaines de vos données pour un motif précis que vous préciserez.
Toutefois, ces données pourront être utilisées sous réserve de votre accord ou pour la constatation, l'exercice ou la défense de droits en justice ; la protection des droits d’une autre personne physique ou morale ou pour une raison importante d’intérêt public.
[1] Nous ajouterons ces sites à cet avis au fur et à mesure de leur apparition.
[2] le mot de passe n'est pas stocké en texte clair, nous utilisons une empreinte digitale
[3] Le pays est parfois déduit de l'adresse IP afin de localiser le produit (aide à la saisie). Mais ce sont des données que l’utilisateur peut modifier, et ne correspondent donc pas forcément au pays dans lequel il se trouve.
[4] Ceci n'est vrai que pour les utilisateurs utilisant le scanner fourni par MLKit. C'est le cas de la plupart des utilisateurs, mais le scanner peut être modifié dans les paramètres de l'application.
w[5] La façon dont fonctionnent les outils de newsletter est de conserver l'adresse sur les listes de désabonnement. Open Food Facts nettoie régulièrement ces listes.
[6] voir le paragraphe - données personnelles sensibles
[7] voir paragraphe Informations publiques et privées