Politique de confidentialité
Dernière mise à jour : 15 juillet 2026
Greenkeep tient à votre vie privée. Cette politique explique quelles données personnelles nous traitons lorsque vous utilisez l’application et le site, pourquoi nous le faisons et quels sont vos droits. Elle est rédigée conformément au Règlement général sur la protection des données (RGPD) et à la Loi fédérale suisse sur la protection des données (nLPD).
1. Responsable du traitement
Le responsable du traitement est Federico Baldini, personne physique établie en Suisse. Vous pouvez le contacter à privacy@greenkeep.io ; l’adresse postale complète est disponible sur demande.
2. Données que nous collectons
Nous ne collectons que les données nécessaires à votre utilisation de Greenkeep :
- E-mail — lorsque vous créez un compte (connexion sans mot de passe par lien e-mail) ou rejoignez la liste d’attente.
- Photos de plantes — que vous téléversez pour l’identification de l’espèce, le diagnostic de santé ou le chat Gemma. Elles sont stockées de façon privée et accessibles uniquement à vous.
- Données de soin — vos plantes, les actions de soin (arrosage, fertilisation…), les plans de soin, les diagnostics, les cas de santé et les conversations Gemma.
- Données techniques — version de l’app, plateforme, journaux applicatifs et adresse IP des requêtes, pour la sécurité et le diagnostic.
- Données d’abonnement — l’état de votre abonnement et de vos achats, gérés via les stores et notre prestataire de paiement ; nous ne traitons pas vos données de carte.
Nous ne collectons pas de catégories particulières de données et ne vendons pas vos données.
3. Comment nous utilisons les données
Nous utilisons vos données pour :
- vous fournir le compte et les fonctions de l’app (plantes, soin, diagnostic, Gemma) ;
- générer des identifications, diagnostics et plans de soin via l’IA ;
- envoyer des rappels de soin et, avec votre consentement, des notifications push ;
- répondre à vos demandes d’assistance ;
- assurer la sécurité, prévenir les abus et améliorer le service.
4. Photos de plantes et IA
Pour identifier les plantes, diagnostiquer des problèmes de santé, générer des plans de soin et répondre dans le chat Gemma, vos photos et les données associées (espèce, environnement, historique de soin) sont envoyées à notre prestataire d’IA, Anthropic (Claude), qui les traite pour notre compte sur des serveurs situés aux États-Unis.
Les photos ne sont pas utilisées pour entraîner des modèles d’IA tiers. La clé de l’IA reste sur nos serveurs : l’app ne communique jamais directement avec le prestataire d’IA.
Sur le site, nous proposons un diagnostic gratuit sans inscription : vous téléversez une photo et nous l’envoyons à Anthropic pour le diagnostic mais — contrairement à l’app — nous ne la conservons pas sur nos serveurs. La photo ne reste que temporairement dans votre navigateur.
Pour prévenir les abus et limiter les coûts, de chaque requête nous ne conservons qu’un hash salé (non réversible) de votre adresse IP et d’un identifiant anonyme du navigateur — jamais l’IP en clair — et nous utilisons le service Cloudflare Turnstile pour vérifier que vous êtes une personne. Ces données anti-abus sont supprimées après 30 jours.
Les fonctions IA vous donnent des indications et des suggestions : nous ne prenons aucune décision automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire (art. 22 RGPD). Un diagnostic est une aide, pas une décision — c’est toujours vous qui choisissez quoi faire avec vos plantes.
5. Modalités et lieu du traitement
Nous traitons les données à l’aide d’outils informatiques et appliquons des mesures de sécurité techniques et organisationnelles appropriées pour les protéger contre tout accès non autorisé, perte, divulgation ou modification. L’accès est limité au responsable et aux prestataires agissant en tant que sous-traitants.
Les données sont traitées dans les locaux d’exploitation du responsable et des prestataires concernés. Selon votre localisation, certains transferts peuvent impliquer l’envoi de données vers un pays autre que le vôtre, y compris les États-Unis ; dans ce cas, nous appliquons des garanties appropriées (clauses contractuelles types).
6. Base légale (RGPD/nLPD)
Nous traitons vos données sur les bases légales suivantes :
- Exécution du contrat (art. 6.1.b RGPD) — pour vous fournir le compte et les fonctions de l’app.
- Consentement (art. 6.1.a) — pour l’inscription à la liste d’attente, les notifications push et les outils d’analyse.
- Intérêt légitime (art. 6.1.f) — pour la sécurité, la prévention des abus et l’amélioration du service.
En Suisse, les bases correspondantes de la nLPD s’appliquent.
7. Conservation des données
Nous conservons vos données tant que vous gardez votre compte, puis pendant la durée nécessaire aux finalités de la collecte ou exigée par la loi. En particulier :
- Données de compte et de soin — tant que le compte est actif ; à la fermeture du compte, les données associées (plantes, soin, diagnostics, conversations et photos) sont supprimées en cascade.
- Données d’utilisation de l’IA — supprimées automatiquement après 13 mois.
- Données anti-abus du diagnostic web (hash d’IP et de visiteur) — supprimées après 30 jours.
- Données anti-abus / limitation de fréquence des formulaires web (liste d’attente, contact, registre des consentements ; hash d’IP) — supprimées après 7 jours.
- Registre des consentements web (hash d’IP et de visiteur) — conservé pendant 24 mois.
- Inscription à la liste d’attente — conservée jusqu’au lancement de l’app, et dans tous les cas **24 mois au maximum** après l’inscription : si l’app n’est pas encore sortie, nous vous demandons de reconfirmer à 12 mois, et sans réponse sous 30 jours nous supprimons la ligne. Au lancement, une fois la fenêtre fondateur close (lancement + 3 mois), la liste est vidée.
- Deux actions distinctes : **Se désabonner** arrête les e-mails mais **conserve** la ligne (vous gardez la place fondateur) ; **Supprimer mes données** **supprime** la ligne (vous perdez la place fondateur). Les deux liens figurent dans chaque e-mail.
- Inscriptions à la liste d’attente jamais confirmées — supprimées après 14 jours. Si vous ne cliquez pas sur le lien de confirmation que nous vous envoyons, votre adresse n’entre pas dans la liste et est supprimée.
- Journaux applicatifs — pendant la durée nécessaire à la sécurité et au diagnostic.
Les données traitées sur la base du consentement sont conservées jusqu’à ce que vous retiriez votre consentement ; nous pouvons les conserver plus longtemps si une obligation légale l’exige.
8. Partage avec des tiers
Nous ne vendons pas vos données. Nous les partageons uniquement avec des prestataires qui les traitent pour notre compte, en tant que sous-traitants :
- Supabase — base de données, authentification et stockage des photos (UE, Francfort).
- Vercel — hébergement et diffusion du site (edge) ; traite des données techniques comme l’adresse IP pour servir les pages.
- Anthropic (Claude) — traitement IA des photos et des textes (États-Unis).
- Cloudflare Turnstile — vérification anti-bot (captcha) des formulaires web : diagnostic gratuit, inscription à la liste d’attente et contact.
- Apple App Store et RevenueCat — gestion des achats et abonnements (États-Unis).
- Google Play — gestion des achats et abonnements (pour les utilisateurs de l’UE via Google Ireland ; Irlande/États-Unis).
- Resend — envoi des e-mails transactionnels (ex. confirmation de liste d’attente).
- OpenWeatherMap — données météo pour les conseils de soin.
- Sentry — rapports d’erreurs et de plantages de l’app (États-Unis).
- PostHog — analyse d’usage du produit (UE).
- Expo — distribution des notifications push.
Les transferts vers les États-Unis sont effectués avec des garanties appropriées (clauses contractuelles types).
9. Notifications push
Avec votre consentement, nous pouvons vous envoyer des notifications push (par exemple des rappels de soin). Vous pouvez les désactiver à tout moment dans les réglages de votre appareil. La désactivation des notifications peut réduire l’utilité de certaines fonctions.
10. Vos droits
Dans les limites prévues par la loi, vous disposez des droits suivants sur vos données :
- Accès — savoir si nous traitons vos données et en obtenir une copie.
- Rectification — corriger des données inexactes ou incomplètes.
- Effacement — demander la suppression de vos données.
- Limitation — demander de limiter le traitement.
- Opposition — vous opposer au traitement fondé sur l’intérêt légitime.
- Portabilité — recevoir vos données dans un format structuré et, si techniquement possible, les faire transférer à un autre responsable.
- Retrait du consentement — à tout moment, sans affecter la licéité du traitement antérieur.
Pour exercer ces droits, écrivez à privacy@greenkeep.io : nous répondrons gratuitement et dès que possible, en général sous un mois. Vous avez en outre le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente (en Suisse le PFPDT ; dans l’UE l’autorité de votre pays).
11. Utilisateurs en Suisse (nLPD)
Cette section s’applique aux utilisateurs en Suisse et prévaut, pour ces utilisateurs, sur toute disposition divergente de la présente politique. Nous traitons vos données conformément à la Loi fédérale sur la protection des données (nLPD).
En tant qu’utilisateur en Suisse, vous avez notamment le droit d’accéder à vos données, de vous opposer au traitement (y compris d’en demander la limitation ou la suppression), à la portabilité et à la rectification des données inexactes. Pour les exercer, écrivez à privacy@greenkeep.io ; vous pouvez aussi vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT).
12. Utilisateurs aux États-Unis
Cette section s’applique aux utilisateurs résidant aux États-Unis. Nous ne vendons ni ne « partageons » vos données personnelles (au sens du CCPA et des lois d’État similaires) et ne les utilisons pas à des fins de publicité comportementale intersites.
Dans les limites de la loi applicable, vous pouvez demander à connaître et à accéder aux données que nous traitons à votre sujet, à les corriger, à les supprimer et à en recevoir une copie. Pour exercer ces droits, écrivez à privacy@greenkeep.io ; nous ne vous traiterons pas de manière discriminatoire pour cela. Nous respectons les signaux de préférence du navigateur tels que le Global Privacy Control (GPC).
14. Action en justice et obligations légales
Nous pouvons traiter vos données à des fins liées à des actions ou défenses en justice, en cas d’usage abusif du service, et nous pouvons être tenus de les communiquer à la demande des autorités publiques compétentes, dans les limites de la loi.
15. Modifications de cette politique
Nous pouvons mettre à jour cette politique. En cas de modifications importantes, nous vous en informerons (par exemple sur le site, dans l’app ou par e-mail) et, lorsque les modifications concernent des traitements fondés sur le consentement, nous recueillerons un nouveau consentement si nécessaire. Veuillez consulter cette page de temps à autre, en vous référant à la date de dernière mise à jour.
16. Définitions
- Données personnelles — toute information qui, directement ou indirectement, permet d’identifier une personne physique.
- Responsable du traitement — celui qui détermine les finalités et les moyens du traitement (ici : Federico Baldini).
- Sous-traitant — le prestataire qui traite les données pour le compte du responsable.
- Cookie / Traceur — petites données ou technologies (cookies, identifiants, scripts) qui stockent ou lisent des informations sur votre appareil.
- Vente / Partage (CCPA) — la cession de données personnelles à des tiers contre rémunération ou à des fins de publicité comportementale intersites ; un échange avec un prestataire lié par contrat ne constitue ni une vente ni un partage.
17. Mineurs
Greenkeep ne s’adresse pas aux moins de 16 ans : pour utiliser l’application et nos services, vous devez avoir au moins 16 ans, comme le prévoient les Conditions générales. Nous ne collectons pas sciemment les données de mineurs de moins de 16 ans et nous ne proposons aucun contenu conçu pour eux.
Si vous apprenez qu’un enfant de moins de 16 ans nous a communiqué ses données sans le consentement du titulaire de l’autorité parentale, écrivez-nous à privacy@greenkeep.io : nous supprimerons les données sans retard injustifié.
18. Contact
Pour toute question sur cette politique ou vos données, écrivez à privacy@greenkeep.io. Responsable du traitement : Federico Baldini (Suisse) ; l’adresse postale complète est disponible sur demande.