Politique de confidentialité

Dernière mise à jour : avril 2026

1. Responsable du traitement

EI Omene Mac — SIREN 907 446 942, SIRET 907 446 942 00027

Grasse, 06130, France

Contact RGPD : [email protected]

2. Données collectées

Restaurateurs (utilisateurs du tableau de bord)

  • Adresse e-mail et mot de passe hashé (connexion au compte)
  • Nom du restaurant, adresse, logo, photos de menu
  • Informations de facturation (gérées par Stripe — non stockées par nous)
  • Données d'utilisation : statistiques de scans, clics, abonnements push

Visiteurs des menus publics

  • Préférences de langue (cookie local, non lié à une identité)
  • Token de notification push (optionnel, avec consentement explicite)
  • Événements anonymisés : source du scan (QR / NFC), clics filtres

3. Finalités et bases légales

FinalitéBase légale (RGPD)Durée
Authentification et gestion du compteExécution du contrat (art. 6.1.b)Compte + 30 jours
Facturation et prévention de fraudeObligation légale (art. 6.1.c)10 ans
Statistiques d'usageIntérêt légitime (art. 6.1.f)24 mois glissants
Notifications pushConsentement (art. 6.1.a)Jusqu'au retrait
Analyses IA du menu (Gemini)Intérêt légitime (art. 6.1.f)Non conservé
E-mails transactionnelsExécution du contrat (art. 6.1.b)Contrat + 1 an
Recherche d'images et suggestion automatique (Pexels)Intérêt légitime (art. 6.1.f)Cache de recherche jusqu'à 7 jours après la dernière utilisation

4. Sous-traitants et transferts

Sous-traitantFinalitéLocalisationGaranties
IONOS SEHébergementUE (Allemagne)DPA RGPD, serveurs UE
Stripe, Inc.PaiementUS / UECCT
Google (Gemini)Analyse IAUS / UECCT, DPA
Resend, Inc.E-mailsUSCCT, DPA
Pexels GmbHRecherche d'imagesUE / USConditions fournisseur, HTTPS

5. Cookies

NomFinalitéDuréeBase légale
next-auth.session-tokenAuthentification adminSession / 30jNécessaire
menu-localeLangue du menu1 anFonctionnel
localeLangue globale1 anFonctionnel
__stripe_mid / __stripe_sidAnti-fraude paiement1 an / sessionNécessaire

Aucun cookie de traçage ou publicitaire. Préférences cookies.

6. Vos droits RGPD

  • Accès — obtenir une copie de vos données
  • Rectification — corriger des données inexactes
  • Effacement — droit à l'oubli
  • Limitation — restreindre le traitement
  • Portabilité — recevoir vos données dans un format structuré
  • Opposition — s'opposer aux traitements sur intérêt légitime
  • Retrait du consentement — à tout moment

Exercez vos droits à [email protected]. Réclamation possible auprès de la CNIL.

7. Sécurité

Mots de passe hashés (bcrypt), connexions HTTPS/TLS, accès bases de données restreint, journaux d'audit.

Dernière mise à jour : avril 2026