Dernière mise à jour : 20 septembre 2026
Cette page décrit précisément ce que fait le service aujourd'hui. Si vous ajoutez un outil (mesure d'audience, chat, paiement), il doit être ajouté ici avant d'être activé.
Le responsable du traitement est [Prénom NOM / dénomination], [adresse], BCE [0xxx.xxx.xxx], joignable à [adresse@domaine.be].
Deux rôles distincts. Pour les données des commerçants (compte, établissement, facturation), cinq est responsable du traitement. Pour les données des clients finaux collectées via les cartes (note, message, coordonnées éventuelles), cinq agit comme sous-traitant du commerçant, qui en est le responsable. Les conditions de cette sous-traitance figurent sur la page Sous-traitance.
| Données | Finalité | Base légale (art. 6 RGPD) | Conservation |
|---|---|---|---|
| Adresse email du commerçant | Créer et sécuriser son accès au tableau de bord | Exécution du contrat — art. 6.1.b | Durée du contrat + 1 an |
| Nom, adresse et téléphone de l'établissement | Configurer le service et envoyer les alertes | Exécution du contrat — art. 6.1.b | Durée du contrat + 1 an |
| Scan d'une carte (date, support, note donnée) | Mesurer l'usage et produire les statistiques du commerçant | Intérêt légitime du commerçant — art. 6.1.f | 24 mois |
| Message de signalement privé | Permettre au commerçant de traiter une insatisfaction | Intérêt légitime — art. 6.1.f | 24 mois |
| Téléphone ou email laissé par un client mécontent | Permettre au commerçant de le recontacter | Consentement — art. 6.1.a (champ facultatif, case à cocher) | 12 mois, ou jusqu'au retrait du consentement |
| Nom du commerce, prénom et email laissés via « Être recontacté » | Vous recontacter au sujet de cinq, à votre demande | Mesures précontractuelles à votre demande — art. 6.1.b | 12 mois sans suite donnée, puis suppression |
| Statistiques de visite du site (pages vues, pays, type d'appareil) | Comprendre comment le site est utilisé et l'améliorer | Intérêt légitime — art. 6.1.f. Mesure agrégée, sans cookie ni identifiant personnel (Vercel Web Analytics) | Données agrégées uniquement |
| Journaux techniques (adresse IP, navigateur) | Sécurité, détection d'abus, bon fonctionnement | Intérêt légitime — art. 6.1.f | [durée retenue — 30 jours recommandé] |
| Données de facturation | Établir les factures et respecter les obligations comptables | Obligation légale — art. 6.1.c | 7 ans (législation comptable belge) |
Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD, et nous ne pratiquons ni profilage, ni décision automatisée produisant des effets juridiques.
Les prestataires suivants interviennent pour notre compte :
| Prestataire | Rôle | Localisation | Encadrement du transfert |
|---|---|---|---|
| Supabase Inc. | Base de données et authentification | Union européenne | Aucun transfert hors UE pour le stockage |
| Vercel Inc. | Hébergement du site | États-Unis / UE | Clauses contractuelles types, EU-US Data Privacy Framework |
| Anthropic PBC | Rédaction assistée des réponses aux avis | États-Unis | Clauses contractuelles types |
| Resend, Inc. | Envoi des emails d'alerte au commerçant | États-Unis | Clauses contractuelles types |
| Google Ireland Ltd. | Données publiques des établissements (API Places) | Irlande / États-Unis | Clauses contractuelles types |
Aucune donnée n'est vendue, louée ni cédée à des fins publicitaires. Le contenu d'un avis transmis pour rédaction d'une réponse n'est pas utilisé pour entraîner des modèles.
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.
Pour les exercer, écrivez à [adresse@domaine.be]. Nous répondons dans un délai d'un mois. Si votre demande concerne des données collectées via la carte d'un commerce, nous la transmettons au commerçant concerné, qui en est responsable.
Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.
Les échanges sont chiffrés en HTTPS. L'accès aux données est cloisonné au niveau de la base elle-même : un commerçant connecté ne peut techniquement accéder qu'aux données de son propre établissement. L'authentification se fait par lien à usage unique envoyé par email, sans mot de passe stocké.
Cette politique peut évoluer. La date de dernière mise à jour figure en haut de page, et tout changement substantiel est signalé aux commerçants par email.