Politique de confidentialité
Responsable de traitement
[Nom / Raison sociale à compléter]
[Adresse à compléter]
[SIRET à compléter]
Contact : [email à compléter]
Données collectées et finalités
| Donnée | Finalité |
|---|---|
| Adresse email | Création de compte, authentification, communications transactionnelles |
| Nom complet (optionnel) | Personnalisation de l'interface |
| Données métier (matières premières, recettes, fournisseurs, stock, HACCP…) | Fourniture du service — gestion des coûts et conformité HACCP |
| Données de facturation | Gestion des abonnements et paiements (traitées par Stripe) |
| Données de navigation (analytics) | Amélioration du service (uniquement si consentement donné) |
Base légale des traitements
- Exécution du contrat : fourniture du service SaaS (données métier, profil)
- Consentement : cookies analytiques et marketing, emails marketing
- Obligation légale : conservation des factures (10 ans), logs de connexion (1 an)
- Intérêt légitime : sécurité et prévention de la fraude
Durée de conservation
| Donnée | Durée | Justification |
|---|---|---|
| Compte et données métier | Durée de vie du compte | Exécution du contrat |
| Données après suppression | 30 jours (délai de grâce) | Droit à l'effacement |
| Factures / données de facturation | 10 ans | Code de commerce |
| Logs de connexion | 1 an | LCEN |
| Cookie de consentement | 13 mois | Recommandation CNIL |
Sous-traitants et transferts hors UE
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Supabase Inc. | Base de données et authentification | États-Unis (clauses contractuelles types) |
| Vercel Inc. | Hébergement de l'application | États-Unis (clauses contractuelles types) |
| Stripe Inc. | Paiements et facturation | États-Unis (clauses contractuelles types) |
| Google LLC | Analytics (si consentement) | États-Unis (clauses contractuelles types) |
| Resend Inc. | Envoi d'emails transactionnels | États-Unis (clauses contractuelles types) |
Les transferts vers les États-Unis sont encadrés par des clauses contractuelles types conformément à la réglementation européenne.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : demander la suppression de votre compte et données
- Droit à la portabilité : exporter vos données dans un format structuré (JSON ou CSV)
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : limiter le traitement de vos données
Pour exercer ces droits, rendez-vous dans Paramètres → Mes données de votre compte, ou contactez-nous à : [email à compléter]
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
Cookies
| Catégorie | Description | Désactivable |
|---|---|---|
| Essentiels | Session, authentification, préférences (thème) | Non (nécessaires au fonctionnement) |
| Analytiques | Mesure d'audience, performance (Google Analytics) | Oui |
| Marketing | Publicité, remarketing | Oui |
Vous pouvez gérer vos préférences à tout moment via le lien « Gérer mes cookies » en bas de page, ou dans les paramètres de votre navigateur.
Contact DPO / référent données
Pour toute question relative à la protection de vos données personnelles :
[Nom du référent à compléter]
Email : [email à compléter]
Dernière mise à jour : février 2026
Voir aussi : Mentions légales · CGU / CGV