Politique de confidentialité

Dernière mise à jour : 20 septembre 2026

Cette page décrit précisément ce que fait le service aujourd'hui. Si vous ajoutez un outil (mesure d'audience, chat, paiement), il doit être ajouté ici avant d'être activé.

1. Qui est responsable

Le responsable du traitement est [Prénom NOM / dénomination], [adresse], BCE [0xxx.xxx.xxx], joignable à [adresse@domaine.be].

Deux rôles distincts. Pour les données des commerçants (compte, établissement, facturation), cinq est responsable du traitement. Pour les données des clients finaux collectées via les cartes (note, message, coordonnées éventuelles), cinq agit comme sous-traitant du commerçant, qui en est le responsable. Les conditions de cette sous-traitance figurent sur la page Sous-traitance.

2. Ce que nous collectons, pourquoi, et sur quelle base

DonnéesFinalitéBase légale (art. 6 RGPD)Conservation
Adresse email du commerçantCréer et sécuriser son accès au tableau de bordExécution du contrat — art. 6.1.bDurée du contrat + 1 an
Nom, adresse et téléphone de l'établissementConfigurer le service et envoyer les alertesExécution du contrat — art. 6.1.bDurée du contrat + 1 an
Scan d'une carte (date, support, note donnée)Mesurer l'usage et produire les statistiques du commerçantIntérêt légitime du commerçant — art. 6.1.f24 mois
Message de signalement privéPermettre au commerçant de traiter une insatisfactionIntérêt légitime — art. 6.1.f24 mois
Téléphone ou email laissé par un client mécontentPermettre au commerçant de le recontacterConsentement — art. 6.1.a (champ facultatif, case à cocher)12 mois, ou jusqu'au retrait du consentement
Nom du commerce, prénom et email laissés via « Être recontacté »Vous recontacter au sujet de cinq, à votre demandeMesures précontractuelles à votre demande — art. 6.1.b12 mois sans suite donnée, puis suppression
Statistiques de visite du site (pages vues, pays, type d'appareil)Comprendre comment le site est utilisé et l'améliorerIntérêt légitime — art. 6.1.f. Mesure agrégée, sans cookie ni identifiant personnel (Vercel Web Analytics)Données agrégées uniquement
Journaux techniques (adresse IP, navigateur)Sécurité, détection d'abus, bon fonctionnementIntérêt légitime — art. 6.1.f[durée retenue — 30 jours recommandé]
Données de facturationÉtablir les factures et respecter les obligations comptablesObligation légale — art. 6.1.c7 ans (législation comptable belge)

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD, et nous ne pratiquons ni profilage, ni décision automatisée produisant des effets juridiques.

3. À qui les données sont transmises

Les prestataires suivants interviennent pour notre compte :

PrestataireRôleLocalisationEncadrement du transfert
Supabase Inc.Base de données et authentificationUnion européenneAucun transfert hors UE pour le stockage
Vercel Inc.Hébergement du siteÉtats-Unis / UEClauses contractuelles types, EU-US Data Privacy Framework
Anthropic PBCRédaction assistée des réponses aux avisÉtats-UnisClauses contractuelles types
Resend, Inc.Envoi des emails d'alerte au commerçantÉtats-UnisClauses contractuelles types
Google Ireland Ltd.Données publiques des établissements (API Places)Irlande / États-UnisClauses contractuelles types

Aucune donnée n'est vendue, louée ni cédée à des fins publicitaires. Le contenu d'un avis transmis pour rédaction d'une réponse n'est pas utilisé pour entraîner des modèles.

4. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.

Pour les exercer, écrivez à [adresse@domaine.be]. Nous répondons dans un délai d'un mois. Si votre demande concerne des données collectées via la carte d'un commerce, nous la transmettons au commerçant concerné, qui en est responsable.

Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.

5. Sécurité

Les échanges sont chiffrés en HTTPS. L'accès aux données est cloisonné au niveau de la base elle-même : un commerçant connecté ne peut techniquement accéder qu'aux données de son propre établissement. L'authentification se fait par lien à usage unique envoyé par email, sans mot de passe stocké.

6. Modifications

Cette politique peut évoluer. La date de dernière mise à jour figure en haut de page, et tout changement substantiel est signalé aux commerçants par email.