Légal

Protection des données (RGPD)

Responsable du traitement

Le responsable du traitement des données est la SARL Simagrab, représentée par Monsieur Boris Simao.

Données collectées

Nous collectons uniquement les données nécessaires à la fourniture de nos services :

  • Pour les restaurateurs : nom, prénom, email, nom de l'établissement, ville, numéro de téléphone.
  • Pour les clients finaux : prénom et numéro de téléphone mobile, collectés via un opt-in explicite (scan QR code).

Finalités du traitement

Les données sont utilisées pour :

  • L'envoi automatique du menu du jour par SMS aux clients inscrits.
  • La gestion des réservations et de la fidélisation.
  • L'amélioration de nos services et le support client.

Base légale

Le traitement repose sur le consentement explicite de l'utilisateur (article 6.1.a du RGPD). Les clients finaux s'inscrivent volontairement via le QR code et peuvent se désinscrire à tout moment par SMS (mot-clé STOP).

Durée de conservation

Les données des clients finaux sont conservées aussi longtemps que l'abonnement SMS est actif. Les données des restaurateurs sont conservées pendant la durée de leur abonnement, puis archivées pendant 1 an avant suppression définitive.

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données personnelles
  • Droit de rectification des données inexactes
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la portabilité de vos données
  • Droit d'opposition au traitement
  • Droit de retirer votre consentement à tout moment

Pour exercer ces droits, contactez-nous à l'adresse boris.simao@gmail.com.

Sous-traitants et destinataires

Pour fournir le service, nous faisons appel aux prestataires suivants, qui agissent en qualité de sous-traitants :

  • Lovable et Cloudflare, Inc. — hébergement et diffusion de l'application.
  • Supabase, Inc. — hébergement de la base de données, des fichiers et de l'authentification (infrastructure Amazon Web Services, Londres, Royaume-Uni).
  • Brevo — envoi des SMS et des emails.
  • Stripe Payments Europe, Ltd. — traitement des paiements et facturation. Nous n'avons jamais accès aux numéros de carte bancaire.

Chacun de ces prestataires est engagé par un contrat encadrant la confidentialité et la sécurité des données traitées pour notre compte.

Transferts hors de l'Union européenne

Les données sont stockées au Royaume-Uni, pays bénéficiant d'une décision d'adéquation de la Commission européenne ; certains prestataires (Lovable, Stripe) peuvent traiter des données aux États-Unis, dans le cadre de clauses contractuelles types de la Commission européenne.

Sécurité

Vos données sont stockées sur des serveurs sécurisés situés en Europe. Nous utilisons le chiffrement en transit (HTTPS/TLS) et au repos. L'accès aux données est strictement limité aux personnes autorisées.

Cookies

Notre site utilise des cookies strictement nécessaires au fonctionnement du service (authentification, session). Aucun cookie publicitaire ou de traçage tiers n'est déposé.

Réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

Voir aussi : Mentions légales · CGV