Nyama
Politique de confidentialité
Dernière mise à jour : 25 juillet 2026 · Version 1.0
Nyama est une application de recettes pour iPhone et iPad, éditée par Winstell. Elle sert à importer des recettes, les ranger, planifier ses repas et cuisiner.
Cette page explique, sans détour, quelles données Nyama utilise, pourquoi, et où elles vont. Le principe qui gouverne tout le reste est simple : vos recettes et vos listes restent sur votre téléphone. Rien ne part vers un serveur, sauf quand vous demandez explicitement une action qui a besoin d'aide (importer une recette depuis une vidéo, lire une photo, estimer les calories, adapter une recette).
Ce que Nyama ne fait pas
- Aucune publicité, aucun traceur publicitaire.
- Aucun outil de mesure d'audience ni d'analyse de comportement (pas de Google Analytics, pas de Firebase, pas d'outil équivalent — il n'y en a aucun dans l'application).
- Aucune vente, location ou échange de vos données.
- Aucune géolocalisation, aucun accès à vos contacts, à votre agenda ou à votre micro.
- Aucune sauvegarde de vos recettes sur nos serveurs : elles ne quittent pas votre appareil.
1. Qui est responsable de vos données
Winstell, éditeur de l'application Nyama, est responsable du traitement des données décrites ici.
Contact pour toute question ou demande : support@getnyama.app
2. Le compte
Un compte est nécessaire pour utiliser Nyama. Il se crée uniquement par Se connecter avec Apple ou Se connecter avec Google : Nyama ne vous demande jamais de créer un mot de passe et n'en gère aucun.
Ce qui est enregistré
- Un identifiant de compte et le fournisseur utilisé (Apple ou Google).
- Votre adresse e-mail, telle qu'Apple ou Google nous la transmet. Si vous choisissez l'option « Masquer mon adresse e-mail » d'Apple, nous ne recevons que l'adresse relais d'Apple, jamais la vôtre.
- Votre nom, uniquement si Apple le transmet à la toute première connexion.
Ces informations sont conservées chez notre hébergeur Supabase, sur des serveurs situés dans l'Union européenne (Stockholm, Suède). Votre session est également gardée sur votre téléphone pour vous éviter de vous reconnecter à chaque ouverture.
Le compte sert à vous identifier et à ouvrir l'accès à l'application. Il n'est relié à aucune de vos recettes : celles-ci vivent sur votre appareil et ne sont associées à aucun profil chez nous.
Supprimer votre compte
Vous pouvez le supprimer vous-même, depuis l'application : Réglages → Mon compte → Supprimer mon compte. La suppression est immédiate et définitive côté serveur — nous ne gardons pas de copie. Pour effacer aussi ce qui est sur votre téléphone, utilisez Réglages → Tout réinitialiser, ou désinstallez l'application.
3. Ce qui reste sur votre téléphone
Tout ce qui suit est enregistré uniquement dans la mémoire de l'application, sur votre appareil. Nous n'y avons pas accès, et rien de tout cela n'est envoyé à un serveur :
- vos recettes, leurs ingrédients, leurs étapes et leurs photos ;
- vos collections et vos étiquettes ;
- votre planning de la semaine et votre liste de courses ;
- vos préférences alimentaires : régime, allergies, objectifs ;
- vos réponses aux questions de bienvenue (objectifs, sources de recettes, habitudes) ;
- vos réglages : thème, langue, rappels ;
- vos compteurs d'usage de la version gratuite (recettes ajoutées ce mois-ci, sessions de cuisine cette semaine).
Si vous utilisez la sauvegarde de votre iPhone (iCloud ou ordinateur), ces données peuvent être incluses dans cette sauvegarde, selon vos réglages Apple. Cela relève de votre appareil, pas de Nyama.
Photos
Nyama demande l'accès à vos photos ou à l'appareil photo seulement au moment où vous illustrez une recette ou scannez une page. La photo choisie est copiée dans le dossier privé de l'application. Elle n'est envoyée nulle part, sauf dans le cas décrit au point 4 (import d'une recette à partir d'une photo).
Rappels et notifications
Les rappels (minuteurs de cuisson, rappels de repas) sont entièrement locaux : c'est votre téléphone qui se les programme à lui-même. Aucun jeton de notification n'existe, aucun serveur n'est contacté, et nous ne pouvons pas vous envoyer de notification.
4. Ce qui part vers un serveur, et seulement dans ces cas
Quatre fonctions ont besoin d'un serveur, parce qu'elles font appel à une intelligence artificielle. Elles ne se déclenchent jamais toutes seules : uniquement quand vous appuyez sur le bouton correspondant.
| Quand | Ce qui est envoyé | Pourquoi |
|---|---|---|
| Importer depuis un lien (TikTok, Instagram, Facebook) | Le lien de la publication et la langue choisie dans l'app. | Le serveur va lire la publication publique, transcrire la bande son de la vidéo et en reconstituer une recette. |
| Importer depuis une photo | La photo que vous avez prise ou choisie. | Une IA de vision lit la page de livre ou la fiche pour en extraire la recette. Si le serveur ne répond pas, l'application se replie sur la lecture de texte de l'iPhone, qui se fait hors ligne, sur l'appareil. |
| Importer un texte collé ou une page web que l'app n'a pas su découper seule | Le texte concerné. | Le remettre en forme : titre, ingrédients, étapes. |
| Calories (fonction Premium) | Le titre de la recette, le nombre de portions et la liste des ingrédients avec leurs quantités. | Estimer les valeurs nutritionnelles par portion. |
| Adapter une recette (fonction Premium) | La recette, et — si vous les avez renseignés — votre régime, vos allergies et vos objectifs. | Proposer des substitutions sûres. Les allergies sont transmises précisément pour éviter de vous proposer un ingrédient dangereux pour vous. |
Trois précisions importantes
- Ces envois ne sont pas rattachés à votre compte. L'application appelle le serveur avec sa clé publique d'application, sans transmettre votre identifiant : le serveur reçoit une recette ou un lien à traiter, pas le nom de la personne qui le demande.
- Rien n'est conservé. Ces fonctions serveur n'ont pas de base de données : elles traitent la demande, renvoient le résultat, et n'en gardent aucune trace. Seuls des journaux techniques de courte durée (erreurs, temps de réponse) sont produits automatiquement par notre hébergeur.
- Si vous ne les utilisez pas, rien ne part. Une recette écrite à la main, une liste de courses, un planning : tout cela reste sur l'appareil, y compris hors connexion.
Les liens que vous importez
Pour certains liens (TikTok, Instagram, YouTube), l'application lit d'abord la publication directement depuis votre téléphone, sans passer par nous, comme le ferait un navigateur qui ouvre la page. Dans ce cas, c'est votre téléphone qui contacte la plateforme concernée : celle-ci voit donc votre adresse IP, comme pour toute visite d'une page web. Nyama ne se connecte jamais à votre compte TikTok, Instagram, Facebook ou YouTube et n'y a aucun accès — elle ne lit que ce qui est publié publiquement.
5. Les services tiers réellement utilisés
Voici la liste complète des services extérieurs auxquels Nyama fait appel. Il n'y en a pas d'autres.
| Service | Rôle dans Nyama | Ce qu'il reçoit |
|---|---|---|
| Apple | Connexion « Se connecter avec Apple » et paiement des abonnements via l'App Store. | Vos identifiants Apple et votre paiement, traités par Apple. Nyama ne voit jamais vos données bancaires. |
| Connexion « Se connecter avec Google ». | Vos identifiants Google, traités par Google, uniquement si vous choisissez ce mode de connexion. | |
| Supabase (UE, Stockholm) | Hébergement des comptes et des fonctions serveur décrites au point 4. | Les informations de compte, et les contenus que vous envoyez à traiter, le temps du traitement. |
| RevenueCat | Gestion technique de l'abonnement Premium (savoir si l'abonnement est actif). | Un identifiant anonyme généré par RevenueCat pour l'installation, et l'état de l'abonnement transmis par Apple. Cet identifiant n'est relié ni à votre nom, ni à votre e-mail, ni à votre compte Nyama. |
| OpenRouter | Accès aux modèles d'IA qui reconstituent, adaptent et analysent les recettes (modèles de xAI et de Google). | Le contenu à traiter : lien, texte, photo, ingrédients, et le profil alimentaire dans le cas d'une adaptation. Aucune donnée de compte. |
| Groq | Transcription de la bande son des vidéos importées (Whisper). | Le fichier audio ou vidéo de la publication publique importée. |
| RapidAPI (service « Social Media Video Downloader ») | Récupération de la légende et de la vidéo d'une publication publique à importer. | Le lien de la publication. |
Ces prestataires agissent pour le compte de Winstell, dans le cadre du service que vous avez demandé. Certains traitent les données en dehors de l'Union européenne (notamment aux États-Unis) ; ces transferts s'appuient sur les clauses contractuelles types de la Commission européenne prévues par ces prestataires.
6. Pourquoi nous avons le droit de traiter ces données
- Exécuter le service que vous demandez (article 6.1.b du RGPD) : le compte, l'import de recettes, l'estimation des calories, l'adaptation d'une recette, la gestion de l'abonnement.
- Votre consentement (article 6.1.a) pour ce qui passe par une autorisation du téléphone : accès aux photos, à l'appareil photo, aux notifications. Vous pouvez le retirer à tout moment dans les réglages iOS.
- Notre intérêt légitime (article 6.1.f) à garder des journaux techniques courts, pour détecter les pannes et les abus.
Les allergies et le régime alimentaire que vous renseignez peuvent révéler des informations sur votre santé. Ils restent sur votre téléphone et ne sont transmis que lorsque vous demandez une adaptation de recette, dans le seul but de rendre cette adaptation sûre. Vous n'êtes jamais obligé de les renseigner : l'application fonctionne sans.
7. Combien de temps les données sont gardées
| Donnée | Durée |
|---|---|
| Compte (identifiant, e-mail, nom) | Jusqu'à ce que vous supprimiez votre compte. La suppression est alors définitive et sans copie de sauvegarde. |
| Recettes, collections, planning, courses, préférences, réglages | Sur votre téléphone, aussi longtemps que vous les gardez. Effacés par « Tout réinitialiser » ou par la désinstallation de l'application. |
| Contenus envoyés pour un import, une estimation ou une adaptation | Le temps du traitement seulement. Ils ne sont pas enregistrés chez nous. |
| Journaux techniques du serveur | Quelques jours au maximum, selon la conservation appliquée par notre hébergeur. |
| Abonnement | Conservé par Apple et RevenueCat le temps requis par leur propre gestion et par les obligations comptables. |
8. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur les données qui vous concernent.
En pratique : les données de l'application sont déjà entre vos mains, sur votre appareil, et vous pouvez les effacer à tout moment. Pour le compte, la suppression se fait en deux touches dans l'application. Pour toute autre demande, écrivez à support@getnyama.app — nous répondons dans un délai d'un mois.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL : www.cnil.fr.
9. Sécurité
Les échanges avec nos serveurs et avec les services tiers sont chiffrés (HTTPS). Les clés donnant accès aux services d'IA vivent uniquement sur le serveur, jamais dans l'application. La suppression d'un compte exige une vérification d'identité côté serveur : personne ne peut supprimer le compte d'un autre.
Les données gardées sur votre téléphone bénéficient de la protection de l'appareil lui-même (code, Face ID, chiffrement iOS).
10. Enfants
Nyama n'est pas destinée aux enfants de moins de 13 ans, et nous ne collectons pas sciemment de données les concernant. Si vous pensez qu'un enfant nous a transmis des informations, écrivez-nous et nous les supprimerons.
11. Modifications
Cette politique peut évoluer avec l'application. La date de dernière mise à jour, en haut de page, fait foi. Un changement important vous sera signalé dans l'application.
12. Nous contacter
Une question, une demande, un doute sur vos données : support@getnyama.app