RGPD · LOPDGDD
Politique de confidentialité
Chez Nutrición Energética y Salud, S.L., nous traitons les données personnelles que vous nous confiez afin de vous fournir le service de Nutrición Energética. La présente politique décrit quelles données nous traitons, à quelles fins, sur quelle base légale nous nous appuyons et comment vous pouvez exercer vos droits.
1. Responsable du traitement
- Nutrición Energética y Salud, S.L. (NIF B65410813).
- Siège social : Calle Muntaner 438, 3.º 1.ª, 08006 Barcelone (Espagne).
- Canal pour l'exercice des droits RGPD :
[email protected](réponse dans un délai d'un mois, prorogeable de deux mois supplémentaires dans les cas complexes, art. 12 RGPD).
2. Données traitées et finalités
Compte et authentification
- Adresse e-mail : nécessaire pour créer le compte et envoyer le lien d'accès (magic link). Base légale : exécution du contrat.
- Adresse IP et user agent : enregistrés dans la table des sessions pour des raisons de sécurité et de détection des accès anormaux. Base légale : intérêt légitime.
Abonnement et paiement
- Identifiant Stripe de votre client et de votre abonnement, statut et date de fin de la période. Base légale : exécution du contrat et respect des obligations comptables.
- Les données de carte bancaire sont traitées directement par Stripe Payments Europe, Ltd. Nous ne les traitons ni ne les conservons sur nos serveurs.
Achats individuels de recettes
- Si vous achetez une recette sans compte, nous conservons l'adresse e-mail utilisée dans Stripe, l'identifiant de la recette, le montant et les identifiants techniques de paiement nécessaires pour attester l'accès et éviter les doublons. Base légale : exécution du contrat et respect des obligations comptables.
- Lorsque vous vous connectez avec cette même adresse e-mail, nous pouvons associer l'achat à votre compte afin que vous puissiez récupérer l'accès sans payer de nouveau.
Codes de courtoisie
- Lorsque vous utilisez un code remis par le cabinet, nous conservons la date d'utilisation et la durée de validité qui en résulte. Base légale : exécution du contrat.
Connexion avec votre compte Google (OAuth)
- Si vous choisissez de vous connecter avec Google, nous recevons de Google, au moyen du protocole OAuth, votre adresse e-mail et un identifiant unique de votre compte Google (champ sub) afin de créer ou de lier votre compte et de vous authentifier. Nous ne recevons pas votre mot de passe Google. Base légale : exécution du contrat (fourniture du service que vous demandez) et votre consentement lorsque vous autorisez l'accès. Vous pouvez continuer à utiliser l'accès par lien (magic link) comme solution alternative.
Analyse et mesure des campagnes
- Avec votre consentement, nous utilisons Google Analytics 4 pour mesurer de manière agrégée l'utilisation de la plateforme (avec adresse IP anonymisée) et Google Ads pour mesurer l'efficacité de nos campagnes publicitaires. Ces cookies partent d'un état denied par défaut (Google Consent Mode v2) et ne s'activent que si vous les acceptez. Base légale : consentement (art. 6.1.a RGPD). Plus de détails dans notre politique de cookies.
3. La plateforme NE constitue PAS un dossier médical
Cette plateforme relève de la vulgarisation audiovisuelle. Nous ne recueillons pas vos données cliniques et ne tenons aucun dossier médical. Les recettes ont une valeur indicative, sont destinées à des objectifs nutritionnels et de bien-être, et ne remplacent pas la consultation d'un professionnel de santé.
Si vous êtes patient du Dr. Pérez-Calvo, votre dossier médical est conservé dans son cabinet indépendant (jorgeperezcalvo.com), et non sur cette plateforme. L'utilisation d'un code de courtoisie émis par son cabinet nous permet uniquement d'activer votre abonnement ; elle ne nous transfère aucune de vos données médicales.
4. Sous-traitants
Pour vous fournir le service, nous faisons appel aux prestataires suivants. Tous respectent le RGPD et des contrats de sous-traitance ont été conclus lorsque cela s'applique :
- Contabo GmbH (Allemagne) — hébergement du serveur et de la base de données.
- Cloudflare, Inc. (États-Unis, DPF) — DNS, CDN et certification TLS en périphérie (edge).
- Stripe Payments Europe, Ltd. (Irlande) — passerelle de paiement.
- Resend, Inc. (États-Unis · DPF · région de traitement eu-west-1 Francfort) — envoi de l'e-mail contenant le lien d'accès (magic link) et des communications transactionnelles (reçu de paiement, avis de fin d'abonnement).
- Vimeo, Inc. (États-Unis, DPF) — hébergement et lecture des vidéos (intégration unlisted avec liste blanche de domaine).
- Google Ireland Limited / Google LLC (Irlande / États-Unis, DPF) — analyse d'utilisation (Google Analytics 4), mesure des campagnes publicitaires (Google Ads) et authentification sociale lorsque vous vous connectez avec Google (Google OAuth). L'analyse et la mesure des campagnes ne fonctionnent que si vous donnez votre consentement.
5. Transferts internationaux
Les prestataires établis ou traitant des données en dehors de l'Espace économique européen auxquels nous faisons appel sont Resend, Inc., Vimeo, Inc., Cloudflare, Inc. et Google LLC, aux États-Unis. Le transfert international est encadré par le cadre européen d'adéquation EU-US Data Privacy Framework (DPF) et, à défaut, par les Clauses contractuelles types (CCT) approuvées par la Commission européenne (art. 46.2.c RGPD). Resend traite les e-mails depuis sa région européenne (eu-west-1, Francfort), réduisant au minimum la sortie effective de données de l'EEE.
Les autres sous-traitants traitent les données exclusivement au sein de l'Espace économique européen.
6. Durée de conservation
- Données de compte : tant que votre compte reste actif. Lorsque vous demandez la résiliation, nous anonymisons immédiatement vos données personnelles (le nom et l'adresse e-mail sont remplacés par un identifiant interne) et ne conservons que les enregistrements minimaux exigés par les obligations légales comptables et fiscales.
- Données comptables et de paiement : 6 ans à compter de la dernière transaction (art. 30 du Code de commerce espagnol + LGT).
- Achats en tant qu'invité par recette : conservés tant que l'accès doit rester disponible et, au minimum, pendant les délais légaux comptables applicables. Vous pouvez exercer vos droits en écrivant depuis l'adresse e-mail ayant servi à l'achat.
- Journaux techniques de session : 90 jours.
7. Vos droits
Vous pouvez exercer à tout moment vos droits d'accès, de rectification, d'effacement, d'opposition, de limitation du traitement et de portabilité. Le moyen le plus rapide est le suivant :
- Iniciar sesión en tu cuenta y pulsar “Cancelar mi cuenta” (provoca la supresión de tu usuario y datos asociados, salvo los que debamos conservar por obligación legal).
- O enviar un email a [email protected] indicando el derecho que quieres ejercer y adjuntando copia del documento de identidad si lo solicitamos para acreditar la titularidad.
[email protected]
Tienes también derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es) si consideras que tu derecho no ha sido atendido correctamente. aepd.es
8. Aviso médico
El contenido editorial de la plataforma tiene carácter divulgativo. No constituye prescripción médica individualizada ni sustituye la consulta con un profesional sanitario. Las recomendaciones están indicadas para objetivos nutricionales y de bienestar, nunca como tratamiento de patologías diagnosticadas.
Dernière mise à jour: 31 de mayo de 2026.