Dr. Phyto

Politique de confidentialité

Dernière mise à jour: Juin 2026

La présente Politique de confidentialité explique quelles données personnelles Dr. Phyto (le « service », accessible sur drphyto.app) collecte, pour quelles raisons, qui les traite, et quels droits vous détenez en vertu du Règlement général sur la protection des données (RGPD) de l'Union européenne. Dr. Phyto est un service de diagnostic végétal exploité par M.K. Green Planet Gardening and Landscaping Ltd et développé par Domaniai LLC.

1. Qui est responsable (Responsable du traitement)

Le responsable du traitement de vos données personnelles est :

M.K. Green Planet Gardening and Landscaping Ltd

Numéro d'immatriculation : HE402756

Société à responsabilité limitée privée, immatriculée en République de Chypre

Siège social : Paphos, Chypre

Directeur : Charalambos Knodaritis

Contact en matière de protection des données : [email protected]

Dr. Phyto est conçu, développé et exploité techniquement pour le compte du responsable du traitement par Domaniai LLC (le développeur), qui agit à ce titre également en qualité de sous-traitant.

2. Données que nous traitons

  • Photos que vous téléversez. Utilisées pour identifier la plante et son état. Les métadonnées EXIF (y compris toute localisation GPS) sont supprimées dans votre navigateur avant le téléversement de la photo. L'image est envoyée à nos prestataires de vision par ordinateur et d'intelligence artificielle à des fins d'analyse, puis supprimée — nous ne conservons pas de bibliothèque permanente de vos photos.
  • Vos messages. Le texte que vous saisissez au cours de la conversation de diagnostic, traité par notre intelligence artificielle pour produire le diagnostic et le plan de traitement, et stocké avec votre session afin que le plan et les suivis continuent de fonctionner.
  • Données de diagnostic et de plan de soins. Le diagnostic obtenu, les étapes de traitement, les dates et les rappels, stockés afin que vous puissiez revenir à votre plan.
  • Un identifiant anonyme. Un identifiant aléatoire stocké dans un cookie, utilisé pour la limitation du débit et pour relier votre session à son plan de soins. Il n'est pas associé à votre identité réelle.
  • Abonnement aux notifications push (facultatif). Si vous activez les rappels, le point de terminaison technique fourni par votre navigateur afin que nous puissions vous envoyer des notifications push. Vous pouvez désactiver cette option à tout moment.
  • Données de compte et de facturation (offres payantes). Votre adresse e-mail — saisie dès le début lors du démarrage de l'essai gratuit (elle constitue la clé de l'essai et nous permet de vous fournir le plan de soins de votre plante), et utilisée lors de votre connexion (via un lien magique sans mot de passe) ou de votre abonnement. Si vous ajoutez des informations de facturation dans les Paramètres (nom, société, adresse postale et numéro de TVA intracommunautaire), nous les stockons et les transmettons à notre prestataire de paiement afin qu'elles figurent sur votre facture. La facturation des abonnements est gérée par notre prestataire de paiement ; nous ne recevons ni ne stockons jamais les numéros de carte complets.
  • Données techniques. Journaux serveur limités (p. ex. adresse IP, horodatage, traces d'erreurs) nécessaires pour exploiter le service de manière sécurisée et diagnostiquer les pannes.

Dr. Phyto traite de la santé des plantes, non de la santé humaine — veuillez ne pas téléverser de photos permettant d'identifier des personnes et ne pas saisir les données personnelles d'autrui.

3. Pourquoi nous traitons ces données

  • Pour fournir votre diagnostic, votre plan de traitement et vos contrôles de suivi.
  • Pour envoyer les rappels auxquels vous avez souscrit.
  • Pour maintenir la sécurité du service et prévenir les abus (notamment la limitation du débit de requêtes).
  • Pour traiter les abonnements et les paiements (offres payantes).
  • Pour surveiller et corriger les erreurs afin de garantir la fiabilité du service.
  • Pour respecter nos obligations légales (p. ex. comptabilité et obligations fiscales pour les offres payantes).

4. Bases juridiques (art. 6 RGPD)

  • Exécution d'un contrat (art. 6, paragraphe 1, point b)) — fourniture du diagnostic, du plan de soins et de tout abonnement que vous demandez.
  • Consentement (art. 6, paragraphe 1, point a)) — rappels push optionnels ; vous pouvez retirer votre consentement à tout moment.
  • Intérêts légitimes (art. 6, paragraphe 1, point f)) — sécurité, prévention des abus, surveillance des erreurs et amélioration du service, mis en balance avec vos droits et libertés.
  • Obligation légale (art. 6, paragraphe 1, point c)) — conservation des documents comptables et fiscaux pour les abonnements payants.

5. Diagnostic assisté par IA

Le diagnostic et le plan de traitement de Dr. Phyto sont générés par un modèle d'IA à partir de votre photo et de vos réponses. Il s'agit d'une aide à la décision, et non d'une décision contraignante ou ayant des effets juridiques vous concernant : elle ne produit aucun effet juridique ou effet similaire significatif au sens de l'art. 22 RGPD. Vérifiez toujours tout traitement par rapport à l'étiquette du produit et à la réglementation locale avant de passer à l'acte.

6. Qui traite les données en notre nom

Nous faisons appel à des prestataires (sous-traitants) soigneusement sélectionnés. Chacun ne traite que les données nécessaires à sa mission :

  • Kindwise s.r.o. (République tchèque, UE) — identification des plantes et analyse visuelle de la santé des cultures. Votre photo est traitée aux fins d'identification de la plante ; elle n'est pas conservée par nos soins. Confidentialité
  • Anthropic PBC (États-Unis) — le modèle d'IA qui alimente Dr. Phyto. Le texte de vos messages et le contenu de votre photo sont traités afin de générer le diagnostic. Les données transmises via l'API ne sont pas utilisées pour entraîner leurs modèles. Le transfert vers les États-Unis repose sur les clauses contractuelles types de l'UE. Confidentialité
  • Supabase (Supabase Inc., États-Unis ; données hébergées dans l'UE — Francfort) — la base de données qui stocke vos sessions, messages, plans de soin et données de compte (payant). Confidentialité
  • Resend (Resend, Inc., États-Unis) — achemine nos e-mails de connexion (lien magique). Traite votre adresse e-mail uniquement pour envoyer le lien de connexion. Les transferts reposent sur des clauses contractuelles types. Confidentialité
  • Hetzner Online GmbH (Allemagne, UE) — hébergement des serveurs ; exécute également notre planificateur de rappels et notre index de recherche. Confidentialité
  • Cloudflare, Inc. (États-Unis ; réseau de périphérie européen) — diffusion de contenu, chiffrement (TLS) et protection contre les attaques de sécurité/DDoS. Traite les données de connexion telles que votre adresse IP afin d'assurer la distribution et la protection du site. Les transferts reposent sur des clauses contractuelles types. Confidentialité
  • Sentry (Functional Software, Inc. ; région UE, de.sentry.io) — surveillance des erreurs afin de garantir la fiabilité du service. Configuré pour ne pas collecter de cookies ni votre adresse IP — données d'erreurs techniques uniquement. Confidentialité
  • Stripe (Stripe Payments Europe, Ltd. / Stripe, Inc., États-Unis) — traitement des paiements lors du lancement des abonnements. Stripe gère vos informations de paiement directement conformément à la norme PCI-DSS ; nous ne recevons jamais les données complètes de votre carte. Confidentialité
  • Google Ireland Limited (Irlande, UE ; Google LLC, États-Unis) — Google Analytics 4, chargé uniquement après votre acceptation des cookies analytiques, afin de comprendre comment le site est utilisé. Les adresses IP sont anonymisées et nous ne l'utilisons pas à des fins publicitaires. Les transferts reposent sur des clauses contractuelles types. Confidentialité

7. Transferts internationaux

La plupart des traitements ont lieu au sein de l'UE. Lorsqu'un prestataire est établi aux États-Unis (Anthropic, Cloudflare, Stripe, Google et Supabase en tant qu'entreprise — bien que ses données soient hébergées dans l'UE), les transferts sont protégés par les clauses contractuelles types de la Commission européenne, conjuguées à des garanties techniques et organisationnelles appropriées.

8. Durée de conservation des données

  • Photos téléversées : non conservées — traitées aux fins du diagnostic, puis supprimées.
  • Sessions de diagnostic, messages et plans de soin : jusqu'à 24 mois à compter de votre dernière activité, puis supprimées — ou plus tôt sur demande.
  • Abonnements aux notifications push : jusqu'à ce que vous désactiviez les rappels ou que l'abonnement expire.
  • Compte et documents comptables (formules payantes) : conformément au droit chypriote (un minimum de 6 ans pour les documents comptables).
  • Journaux serveur : à court terme, uniquement à des fins de sécurité et de diagnostic des pannes.

9. Vos droits

En vertu du RGPD, vous disposez du droit de :

  • Accès — demander une copie des données que nous détenons vous concernant.
  • Rectification — faire corriger des données inexactes ou incomplètes.
  • Effacement — faire supprimer vos données lorsqu'il n'existe aucune raison impérieuse de les conserver.
  • Limitation — nous demander de limiter le traitement dans certaines circonstances.
  • Portabilité — recevoir vos données dans un format structuré et lisible par machine.
  • Opposition — vous opposer à un traitement fondé sur des intérêts légitimes.
  • Retrait du consentement — à tout moment, pour tout traitement fondé sur le consentement (p. ex. les rappels).

Pour exercer l'un de ces droits, contactez [email protected]. Nous répondons dans un délai de 30 jours. La plupart de vos données n'étant associées qu'à un identifiant anonyme, veuillez envoyer votre demande depuis le même navigateur/la même session, ou fournir des informations nous permettant de localiser vos données.

10. Droit de réclamation

Si vous estimez que nous avons mal traité vos données, vous pouvez déposer une plainte auprès du Office of the Commissioner for Personal Data Protection (Cyprus), ou auprès de l'autorité de contrôle de votre pays au sein de l'UE.

11. Cookies

Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du service et, uniquement après votre acceptation des cookies analytiques, Google Analytics — aucun cookie publicitaire. Consultez notre Cookie Policy pour la liste complète.

12. Enfants

Dr. Phyto ne s'adresse pas aux enfants. Si vous avez moins de 16 ans, veuillez l'utiliser uniquement avec l'implication d'un parent ou d'un tuteur légal.

13. Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. La date de « dernière mise à jour » figurant ci-dessus reflète toujours la version en vigueur ; les modifications importantes seront signalées sur le site.

14. Contact

M.K. Green Planet Gardening and Landscaping Ltd

Paphos, Chypre

Protection des données : [email protected]

Renseignements généraux : [email protected]