Politique de confidentialité
Dernière mise à jour : 26 août 2026
Greenkeep tient à votre vie privée. Cette politique explique quelles données personnelles nous traitons lorsque vous utilisez l’application et le site, pourquoi nous le faisons et quels sont vos droits. Elle est rédigée conformément au Règlement général sur la protection des données (RGPD) et à la Loi fédérale suisse sur la protection des données (nLPD). L’application n’est pas encore disponible sur les stores : pour l’instant, nous traitons uniquement les données collectées par ce site, à savoir votre inscription à la liste d’attente, les messages que vous nous envoyez, la photo soumise pour le diagnostic gratuit et les données techniques. Les parties consacrées à l’application décrivent ce qui se passera lorsque vous commencerez à l’utiliser.
1. Responsable du traitement
Le responsable du traitement est Federico Baldini, personne physique établie en Suisse. Vous pouvez le contacter à privacy@greenkeep.io ; l’adresse postale complète est disponible sur demande.
2. Données que nous collectons
Nous ne collectons que les données nécessaires à votre utilisation de Greenkeep :
- E-mail — lorsque vous créez un compte (connexion sans mot de passe par lien e-mail) ou rejoignez la liste d’attente.
- Code d'invitation — si vous rejoignez la liste d'attente via le lien personnel d'une autre personne inscrite, nous enregistrons son code avec votre inscription, dans le seul but de comprendre comment la liste grandit (bouche-à-oreille). Il suit la même durée de conservation que l'inscription.
- Photos de plantes — que vous téléversez pour l’identification de l’espèce, le diagnostic de santé ou le chat Gemma. Elles sont stockées de façon privée et accessibles uniquement à vous.
- Données de soin — vos plantes, les actions de soin (arrosage, fertilisation…), les plans de soin, les diagnostics, les cas de santé et les conversations Gemma. Si vous remplissez le questionnaire de suggestions, nous enregistrons aussi dans votre profil la zone climatique hivernale que vous déclarez, pour que votre plan de soin suive les saisons de l'endroit où vous vivez : c'est votre propre réponse, et non une donnée déduite de votre position.
- E-mail d’invitation au partage — si vous partagez une plante avec une personne pas encore inscrite, nous conservons l’adresse e-mail que vous indiquez dans le seul but de lui remettre l’invitation et d’activer le partage lors de son inscription.
- Localisation approximative — uniquement si vous autorisez l’accès à la localisation, nous utilisons la position de votre appareil à l’échelle de la ville (~1 km) pour vous afficher la météo locale et les conseils associés. Nous l’envoyons au fournisseur météo (OpenWeatherMap) pour obtenir les prévisions et ne la conservons pas sur nos serveurs. Si vous avez activé les alertes météo, la position déjà enregistrée sert aussi à **faire suivre les saisons au plan de soin** : l’application calcule sur votre téléphone combien d’heures de lumière il y a chez vous et allonge ou raccourcit les intervalles en conséquence, sans envoyer votre position à qui que ce soit dans ce but.
- Données techniques — version de l’app, plateforme, journaux applicatifs et adresse IP des requêtes, pour la sécurité et le diagnostic.
- Statistiques du site (sans cookies) — combien de visites reçoit une page, le pays, le type d’appareil et le site d’où vous venez. Ce sont des chiffres globaux : ils ne vous identifient pas, rien ne reste sur votre appareil et aucun consentement n’est requis. Détails au §13.
- Événements d’usage dans l’app (analyse) — uniquement avec votre consentement, nous collectons quelques événements d’usage essentiels (comme « plante ajoutée » ou « diagnostic terminé ») pour comprendre quelles fonctions aident vraiment : jamais de photos, de notes ni du contenu de vos plantes. L’analyse reste désactivée tant que vous ne l’activez pas, et vous pouvez changer d’avis à tout moment depuis votre profil (« Confidentialité et données d’usage ») : en la désactivant, l’envoi s’arrête aussitôt et l’identifiant d’analyse est réinitialisé.
- Données d’abonnement — l’état de votre abonnement et de vos achats, gérés via les stores et notre prestataire de paiement ; nous ne traitons pas vos données de carte.
Nous ne collectons pas de catégories particulières de données et ne vendons pas vos données.
3. Comment nous utilisons les données
Nous utilisons vos données pour :
- vous fournir le compte et les fonctions de l’app (plantes, soin, diagnostic, Gemma) ;
- générer des identifications, diagnostics et plans de soin via l’IA ;
- envoyer des rappels de soin et, avec votre consentement, des notifications push ;
- afficher la météo locale, les conseils associés, les espèces adaptées à votre climat et un plan de soin qui suit les saisons, si vous partagez votre localisation ;
- répondre à vos demandes d’assistance ;
- comprendre quelles fonctions aident vraiment, via quelques événements d’usage essentiels et uniquement si vous y consentez ;
- assurer la sécurité, prévenir les abus et améliorer le service.
4. Photos de plantes et IA
Pour identifier les plantes, diagnostiquer des problèmes de santé, générer des plans de soin et répondre dans le chat Gemma, vos photos et les données associées (espèce, environnement, historique de soin) sont envoyées à notre prestataire d’IA, Anthropic (Claude), qui les traite pour notre compte sur des serveurs situés aux États-Unis. Vous photographiez normalement la plante, mais le contrôle de la lumière vous demande de photographier l’endroit où vous la gardez (un coin, un rebord de fenêtre, un balcon) : cette image montre une partie de votre logement et suit le même chemin que les autres photos. Ne cadrez que ce qui est nécessaire pour juger la lumière.
Les photos ne sont pas utilisées pour entraîner des modèles d’IA tiers. La clé de l’IA reste sur nos serveurs : l’app ne communique jamais directement avec le prestataire d’IA.
Sur le site, nous proposons un diagnostic gratuit sans inscription : vous téléversez une photo et nous l’envoyons à Anthropic pour le diagnostic mais — contrairement à l’app — nous ne la conservons pas sur nos serveurs. La photo ne reste que temporairement dans votre navigateur.
Pour prévenir les abus et limiter les coûts, de chaque requête nous ne conservons qu’un hash salé (non réversible) de votre adresse IP et d’un identifiant anonyme du navigateur — jamais l’IP en clair — et nous utilisons le service Cloudflare Turnstile pour vérifier que vous êtes une personne. Ces données anti-abus sont supprimées après 30 jours.
Les fonctions IA vous donnent des indications et des suggestions : nous ne prenons aucune décision automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire (art. 22 RGPD). Un diagnostic est une aide, pas une décision — c’est toujours vous qui choisissez quoi faire avec vos plantes.
5. Modalités et lieu du traitement
Nous traitons les données à l’aide d’outils informatiques et appliquons des mesures de sécurité techniques et organisationnelles appropriées pour les protéger contre tout accès non autorisé, perte, divulgation ou modification. L’accès est limité au responsable et aux prestataires agissant en tant que sous-traitants.
Les données sont traitées dans les locaux d’exploitation du responsable et des prestataires concernés. Selon votre localisation, certains transferts peuvent impliquer l’envoi de données vers un pays autre que le vôtre, y compris les États-Unis ; dans ce cas, nous appliquons des garanties appropriées (clauses contractuelles types).
6. Base légale (RGPD/nLPD)
Nous traitons vos données sur les bases légales suivantes :
- Exécution du contrat (art. 6.1.b RGPD) — pour vous fournir le compte et les fonctions de l’app.
- Consentement (art. 6.1.a) — pour l’inscription à la liste d’attente, les notifications push, l’accès à la localisation pour la météo, ainsi que les outils d’analyse : les cookies d’analyse sur le site et les événements d’usage dans l’app, qui restent désactivés tant que vous ne les activez pas.
- Intérêt légitime (art. 6.1.f) — pour la sécurité, la prévention des abus, l’amélioration du service, le signalement des erreurs et plantages (Sentry) et la mesure agrégée d’audience du site sans cookies (§13). Tout cela reste actif indépendamment du consentement à l’analyse et ne sert aucune finalité publicitaire ; vous pouvez vous y opposer à tout moment en écrivant à privacy@greenkeep.io.
En Suisse, les bases correspondantes de la nLPD s’appliquent.
7. Conservation des données
Nous conservons vos données tant que vous gardez votre compte, puis pendant la durée nécessaire aux finalités de la collecte ou exigée par la loi. En particulier :
- Données de compte et de soin — tant que le compte est actif. Lorsque vous demandez la suppression, le compte est **gelé immédiatement** et devient inutilisable ; **au bout de 14 jours**, nous supprimons définitivement toutes les données associées (plantes, photos, soins, plans, diagnostics, cas de santé, conversations avec Gemma, jetons de notification et avatar). Pendant ces 14 jours, vous pouvez encore annuler la demande et retrouver le compte intact.
- Pendant le gel, nous ne vous envoyons ni rappels de soin ni communications promotionnelles : uniquement les e-mails de ce processus (gel, rappel deux jours avant l’échéance, confirmation de la suppression effectuée).
- Les plantes que vous partagez avec une personne ayant le rôle **Éditeur** lui reviennent, photos comprises, au lieu d’être supprimées : ce sont des données qu’elle utilise. Les plantes partagées uniquement avec un **Spectateur**, ou non partagées, sont supprimées avec le compte. Dans l’application, vous pouvez choisir de tout supprimer malgré tout.
- Ne subsiste que ce que la loi nous oblige à conserver, par exemple les justificatifs fiscaux des achats (qui résident chez les stores), les journaux techniques le temps nécessaire à la sécurité et au diagnostic, et les empreintes anti-abus déjà anonymes, qui expirent d’elles-mêmes sous 7 à 30 jours.
- Demandes de suppression via le web jamais confirmées — conservées 24 heures au maximum, puis supprimées. Le code de confirmation demandé par l’application n’est conservé que sous forme d’empreinte, vaut 10 minutes et est à usage unique.
- Données d’utilisation de l’IA — supprimées automatiquement après 13 mois.
- Invitations de partage en attente — l’adresse e-mail de la personne invitée est conservée 30 jours au maximum : si elle ne s’inscrit pas dans ce délai, l’invitation expire et est supprimée ; si elle s’inscrit avant, l’invitation devient un partage et la ligne est supprimée.
- Données anti-abus du diagnostic web (hash d’IP et de visiteur) — supprimées après 30 jours.
- Données anti-abus / limitation de fréquence des formulaires web et des points d’accès de l’app (liste d’attente, contact, registre des consentements, météo, requêtes IA, lien de connexion ; hash salés de l’IP et, pour le lien de connexion uniquement, de l’email : jamais les valeurs en clair) — supprimées après 7 jours.
- Comptes jamais activés (une demande de connexion dont le lien n’a jamais été cliqué : aucune session, aucune donnée) — supprimés après 7 jours.
- Registre des consentements web (hash d’IP et de visiteur) — conservé pendant 24 mois.
- Inscription à la liste d’attente — conservée jusqu’au lancement de l’app, et dans tous les cas **24 mois au maximum** après l’inscription : si l’app n’est pas encore sortie, nous vous demandons de reconfirmer à 12 mois, et sans réponse sous 30 jours nous supprimons la ligne. Au lancement, une fois la fenêtre fondateur close (lancement + 3 mois), la liste est vidée.
- Deux actions distinctes : **Se désabonner** arrête les e-mails mais **conserve** la ligne (vous gardez la place fondateur) ; **Supprimer mes données** **supprime** la ligne (vous perdez la place fondateur). Les deux liens figurent dans chaque e-mail.
- Inscriptions à la liste d’attente jamais confirmées — supprimées après 14 jours. Si vous ne cliquez pas sur le lien de confirmation que nous vous envoyons, votre adresse n’entre pas dans la liste et est supprimée.
- Journaux applicatifs — pendant la durée nécessaire à la sécurité et au diagnostic.
Les données traitées sur la base du consentement sont conservées jusqu’à ce que vous retiriez votre consentement ; nous pouvons les conserver plus longtemps si une obligation légale l’exige.
8. Partage avec des tiers
Nous ne vendons pas vos données. Nous les partageons uniquement avec des prestataires qui les traitent pour notre compte, en tant que sous-traitants :
- Supabase — base de données, authentification et stockage des photos (UE, Francfort).
- Vercel — hébergement et diffusion du site (edge) ; traite des données techniques comme l’adresse IP pour servir les pages et produit la mesure agrégée d’audience décrite au §13, sans cookies et sans conserver votre adresse IP.
- Anthropic (Claude) — traitement IA des photos et des textes (États-Unis).
- Cloudflare Turnstile — vérification anti-bot (captcha) des formulaires web : diagnostic gratuit, inscription à la liste d’attente et contact.
- Apple App Store et RevenueCat — gestion des achats et abonnements (États-Unis).
- Google Play — gestion des achats et abonnements (pour les utilisateurs de l’UE via Google Ireland ; Irlande/États-Unis).
- Resend — envoi des e-mails transactionnels (ex. confirmation de liste d’attente).
- OpenWeatherMap — données météo pour les conseils de soin.
- Sentry — rapports d’erreurs et de plantages de l’app et du site (États-Unis), sur la base de l’intérêt légitime.
- PostHog — analyse d’usage du produit (UE) ; dans l’app uniquement avec votre consentement.
- Expo — distribution des notifications push.
Les transferts vers les États-Unis sont effectués avec des garanties appropriées (clauses contractuelles types).
9. Notifications push
Avec votre consentement, nous pouvons vous envoyer des notifications push : des rappels de soin et des alertes sur les événements des plantes partagées (par exemple lorsque quelqu'un partage une plante avec vous ou modifie votre rôle). Avec le jeton de notification, nous enregistrons la langue de votre appareil, afin que les notifications arrivent dans votre langue. Depuis l'écran Notifications du profil, vous pouvez choisir les catégories à recevoir ; nous enregistrons ces préférences sur votre compte. Pour les rappels de soin, nous enregistrons le fuseau horaire de votre appareil et jusqu'à quel jour l'application a pu les programmer, afin de pouvoir vous envoyer le récapitulatif même quand le téléphone n'y parvient pas. Si vous activez les **alertes météo**, nous enregistrons aussi votre position approximative (niveau ville, ~1 km), afin de vérifier le soir les conditions du lendemain et de vous avertir uniquement en cas de gel, chaleur extrême ou fortes pluies : en désactivant l'interrupteur, nous supprimons immédiatement ces données. Vous pouvez aussi les désactiver dans les réglages de l'appareil ; leur désactivation peut réduire l'utilité de certaines fonctions.
10. Vos droits
Dans les limites prévues par la loi, vous disposez des droits suivants sur vos données :
- Accès — savoir si nous traitons vos données et en obtenir une copie.
- Rectification — corriger des données inexactes ou incomplètes.
- Effacement — demander la suppression de vos données.
- Limitation — demander de limiter le traitement.
- Opposition — vous opposer au traitement fondé sur l’intérêt légitime.
- Portabilité — recevoir vos données dans un format structuré et, si techniquement possible, les faire transférer à un autre responsable.
- Retrait du consentement — à tout moment, sans affecter la licéité du traitement antérieur.
Pour supprimer votre compte, vous n’avez pas besoin de passer par nous : vous pouvez le faire vous-même dans l’application, sous Profil → Supprimer le compte, ou depuis le site sur la page « Supprimer vos données », même si vous n’avez plus l’application. Dans les deux cas, le processus est celui décrit à la section 7 : gel immédiat, puis suppression définitive au bout de 14 jours.
Pour exercer ces droits, écrivez à privacy@greenkeep.io : nous répondrons gratuitement et dès que possible, en général sous un mois. Vous avez en outre le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente (en Suisse le PFPDT ; dans l’UE l’autorité de votre pays).
11. Utilisateurs en Suisse (nLPD)
Cette section s’applique aux utilisateurs en Suisse et prévaut, pour ces utilisateurs, sur toute disposition divergente de la présente politique. Nous traitons vos données conformément à la Loi fédérale sur la protection des données (nLPD).
En tant qu’utilisateur en Suisse, vous avez notamment le droit d’accéder à vos données, de vous opposer au traitement (y compris d’en demander la limitation ou la suppression), à la portabilité et à la rectification des données inexactes. Pour les exercer, écrivez à privacy@greenkeep.io ; vous pouvez aussi vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT).
12. Utilisateurs aux États-Unis
Cette section s’applique aux utilisateurs résidant aux États-Unis. Nous ne vendons ni ne « partageons » vos données personnelles (au sens du CCPA et des lois d’État similaires) et ne les utilisons pas à des fins de publicité comportementale intersites.
Dans les limites de la loi applicable, vous pouvez demander à connaître et à accéder aux données que nous traitons à votre sujet, à les corriger, à les supprimer et à en recevoir une copie. Pour exercer ces droits, écrivez à privacy@greenkeep.io ; nous ne vous traiterons pas de manière discriminatoire pour cela. Nous respectons les signaux de préférence du navigateur tels que le Global Privacy Control (GPC).
14. Action en justice et obligations légales
Nous pouvons traiter vos données à des fins liées à des actions ou défenses en justice, en cas d’usage abusif du service, et nous pouvons être tenus de les communiquer à la demande des autorités publiques compétentes, dans les limites de la loi.
15. Modifications de cette politique
Nous pouvons mettre à jour cette politique. En cas de modifications importantes, nous vous en informerons (par exemple sur le site, dans l’app ou par e-mail) et, lorsque les modifications concernent des traitements fondés sur le consentement, nous recueillerons un nouveau consentement si nécessaire. Veuillez consulter cette page de temps à autre, en vous référant à la date de dernière mise à jour.
16. Définitions
- Données personnelles — toute information qui, directement ou indirectement, permet d’identifier une personne physique.
- Responsable du traitement — celui qui détermine les finalités et les moyens du traitement (ici : Federico Baldini).
- Sous-traitant — le prestataire qui traite les données pour le compte du responsable.
- Cookie / Traceur — petites données ou technologies (cookies, identifiants, scripts) qui stockent ou lisent des informations sur votre appareil.
- Vente / Partage (CCPA) — la cession de données personnelles à des tiers contre rémunération ou à des fins de publicité comportementale intersites ; un échange avec un prestataire lié par contrat ne constitue ni une vente ni un partage.
17. Mineurs
Greenkeep ne s’adresse pas aux moins de 16 ans : pour utiliser l’application et nos services, vous devez avoir au moins 16 ans, comme le prévoient les Conditions générales. Nous ne collectons pas sciemment les données de mineurs de moins de 16 ans et nous ne proposons aucun contenu conçu pour eux.
Si vous apprenez qu’un enfant de moins de 16 ans nous a communiqué ses données sans le consentement du titulaire de l’autorité parentale, écrivez-nous à privacy@greenkeep.io : nous supprimerons les données sans retard injustifié.
18. Contact
Pour toute question sur cette politique ou vos données, écrivez à privacy@greenkeep.io. Responsable du traitement : Federico Baldini (Suisse) ; l’adresse postale complète est disponible sur demande.