Aller au contenu

Politique de confidentialité

Cette politique de confidentialité vous informe, conformément aux articles 13 et 14 du RGPD, sur les données à caractère personnel que nous traitons lorsque vous visitez le site www.gastronomx.com, utilisez la plateforme gastronomx (inscription, tableau de bord, facturation) et nous contactez, sur les finalités et la base juridique de ces traitements ainsi que sur vos droits.

Dernière mise à jour : septembre 2026

Remarque : la version allemande de cette page fait foi juridiquement. Cette traduction est fournie à titre d'information uniquement.

1. Responsable du traitement

Le responsable du traitement au sens du RGPD est : Jonas Reuber – gastronomx Mozartring 32 88436 Eberhardzell Allemagne Téléphone : +49 157 80994060 E-mail : service@agentur-reuber.com Aucun délégué à la protection des données n'a été désigné, les conditions légales n'étant pas remplies. Veuillez adresser vos demandes relatives à la protection des données à l'adresse e-mail ci-dessus.

2. Hébergement et diffusion de contenu (Vercel)

Le site web et la plateforme sont hébergés chez Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis. Vercel fournit le réseau de diffusion de contenu (CDN) et les fonctions serveur ; les fonctions serveur sont exécutées dans la région de Francfort-sur-le-Main (Allemagne). À chaque requête, Vercel traite des données de connexion techniquement nécessaires (adresse IP, date et heure, URL consultée, référent, type et version du navigateur, système d'exploitation) dans des journaux serveur afin d'assurer la diffusion, de repousser les attaques et d'analyser les erreurs. La base juridique est l'art. 6, par. 1, point f) du RGPD (intérêt légitime à un fonctionnement sûr et performant). Les journaux serveur ne sont conservés que brièvement (en général quelques jours), sauf s'ils sont nécessaires à l'analyse d'un incident de sécurité. Un contrat de sous-traitance a été conclu avec Vercel ; en cas de transfert vers les États-Unis, les clauses contractuelles types de l'UE (art. 46, par. 2, point c) du RGPD) ont été convenues.

3. Base de données, authentification et stockage de fichiers (Supabase)

Les comptes, données d'établissement et contenus sont stockés dans une base de données de Supabase, Inc., 970 Toa Payoh North #07-04, Singapour 318992. La base de données ainsi que les services d'authentification et de stockage sont exploités dans la région AWS eu-central-1 (Francfort-sur-le-Main, Allemagne) ; en fonctionnement normal, les données ne quittent pas l'UE. Pour la connexion, Supabase traite votre adresse e-mail, votre mot de passe (uniquement sous forme de hachage), les horodatages de connexion et des données techniques de session. La base juridique est l'art. 6, par. 1, point b) du RGPD (exécution du contrat) et l'art. 6, par. 1, point f) du RGPD (sécurité du système). Un contrat de sous-traitance incluant les clauses contractuelles types de l'UE pour d'éventuels accès de support depuis des pays tiers a été conclu avec Supabase.

4. Inscription, compte et utilisation du tableau de bord

Lors de l'inscription, nous traitons votre adresse e-mail, votre mot de passe (uniquement sous forme de hachage), le nom de votre établissement, la langue choisie ainsi que la date de l'inscription et de la confirmation de votre adresse e-mail. Dans le tableau de bord, nous traitons les données d'établissement que vous saisissez (par ex. cartes, horaires d'ouverture, adresse, contenus du site web, domaine), votre choix de forfait et de modules ainsi que des données techniques de journalisation de votre utilisation (horodatages, adresse IP, actions effectuées). La finalité est la fourniture de la plateforme, la gestion de votre compte, la facturation et la sécurité du système. La base juridique est l'art. 6, par. 1, point b) du RGPD (contrat ou mesures précontractuelles, y compris une période d'essai gratuite) ; pour les journaux de sécurité, l'art. 6, par. 1, point f) du RGPD. Nous vous envoyons les e-mails nécessaires au contrat (confirmation d'inscription, avis de facturation et de paiement, avis de sécurité, modifications importantes) ; vous ne pouvez pas vous en désabonner tant que le contrat est en vigueur. Vous ne recevez des e-mails publicitaires qu'avec votre consentement.

5. Paiements et facturation (Stripe)

Pour la conclusion et la facturation de votre abonnement, nous faisons appel à Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande. Stripe traite vos données de paiement (moyen de paiement, données de carte ou coordonnées bancaires, adresse de facturation, adresse e-mail, le cas échéant numéro d'identification TVA) ainsi que les données de transaction. Les données de carte et de compte sont saisies et stockées exclusivement chez Stripe ; nos serveurs ne reçoivent qu'un identifiant client, le statut de l'abonnement et les informations de facturation. Pour le traitement des paiements, Stripe est en partie responsable du traitement à titre autonome (par ex. prévention de la fraude et obligations légales en tant que prestataire de services de paiement) ; vous trouverez des informations sur https://stripe.com/fr/privacy. La base juridique est l'art. 6, par. 1, point b) du RGPD (exécution du contrat) et l'art. 6, par. 1, point c) du RGPD (obligations légales). Nous conservons les données de facturation et les pièces comptables pendant dix ans conformément à l'article 147 AO et à l'article 257 HGB (droit allemand). Les paiements de vos clients via Stripe Connect sont expliqués à la section 9.

6. Envoi d'e-mails (Resend)

Nous envoyons les e-mails transactionnels (par ex. confirmations, notifications, e-mails de double opt-in du module newsletter, réponses aux demandes de contact) via Resend Inc., 2261 Market Street #5039, San Francisco, CA 94114, États-Unis. Resend traite à cette occasion l'adresse du destinataire, l'objet, le contenu et le statut de remise ; nous utilisons la région UE du service (centre de données en Irlande). La base juridique est l'art. 6, par. 1, point b) du RGPD (exécution du contrat) ou l'art. 6, par. 1, point f) du RGPD (remise fiable). Un contrat de sous-traitance a été conclu avec Resend ; en cas de transfert vers les États-Unis, les clauses contractuelles types de l'UE ont été convenues.

7. Demandes de contact et de démo

Lorsque vous nous contactez via le formulaire de contact, le formulaire de démo, par e-mail ou par téléphone, nous traitons les informations que vous nous communiquez (nom, adresse e-mail, le cas échéant numéro de téléphone, nom et type de votre établissement, votre message) ainsi que l'heure, la page consultée, la langue et le type de navigateur afin de traiter votre demande et de répondre à d'éventuelles questions. Les informations sont enregistrées dans notre base de données (Supabase, Francfort-sur-le-Main) et transmises par e-mail (Resend) à notre boîte de réception. La base juridique est l'art. 6, par. 1, point b) du RGPD (mesures précontractuelles à votre demande) ou l'art. 6, par. 1, point f) du RGPD (intérêt légitime à répondre aux demandes) ; si vous consentez au traitement dans le formulaire, s'y ajoute l'art. 6, par. 1, point a) du RGPD. Nous supprimons les demandes au plus tard douze mois après leur traitement définitif, à condition qu'aucun contrat ne soit conclu et qu'aucune obligation de conservation ne s'applique. Les formulaires contiennent un champ de protection invisible contre les saisies automatisées (spam) ; aucune donnée supplémentaire n'est collectée à cette occasion.

8. Cookies, consentement et analyse d'audience

Pour l'exploitation de la plateforme, nous utilisons des cookies techniquement nécessaires, en particulier des cookies de session pour la connexion au tableau de bord (Supabase Auth) ainsi qu'une entrée de stockage qui enregistre votre choix en matière de cookies. Ceux-ci sont nécessaires à la fourniture du service (art. 25, al. 2, n° 2 TDDDG ; art. 6, par. 1, points b) et f) du RGPD) et sont déposés sans consentement. Nous n'utilisons des cookies non nécessaires et des technologies comparables qu'avec votre consentement (art. 25, al. 1 TDDDG, art. 6, par. 1, point a) du RGPD), que vous donnez via la bannière de cookies et pouvez retirer à tout moment avec effet pour l'avenir via le lien « Paramètres des cookies » dans le pied de page. Analyse d'audience : si nous l'avons activée et uniquement après votre consentement à la catégorie « Statistiques », nous utilisons Plausible Analytics (Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estonie), un service d'analyse respectueux de la vie privée avec des serveurs dans l'UE. Plausible ne dépose pas de cookies et ne stocke pas durablement de données à caractère personnel ; les adresses IP ne sont utilisées que de manière transitoire pour former un identifiant non réversible changeant quotidiennement. Sont évalués les pages consultées, le référent, le type d'appareil, le pays ainsi que des événements tels que l'envoi d'un formulaire (sans son contenu). Nous n'utilisons actuellement pas de cookies marketing (par ex. pour la mesure de campagnes) ; si nous le faisions à l'avenir, ce ne serait qu'après votre consentement à la catégorie « Marketing ».

9. Données des clients des établissements connectés (sous-traitance)

Restaurants, cafés et autres établissements utilisent gastronomx pour servir leurs clients : réservations, commandes en ligne et achats de bons cadeaux, avis, inscriptions à la newsletter, programmes de fidélité et données CRM. Pour ces données, l'établissement concerné est le responsable du traitement au sens du droit de la protection des données ; gastronomx les traite exclusivement pour son compte et selon ses instructions en tant que sous-traitant (art. 28 RGPD). La base en est l'accord de sous-traitance consultable sur www.gastronomx.com/fr/accord-sous-traitance. Si, en tant que client, vous effectuez une réservation, une commande, un avis ou une inscription à la newsletter auprès d'un établissement, veuillez vous adresser à cet établissement pour toute information et pour exercer vos droits ; ses coordonnées figurent dans les mentions légales de sa page. Nous assistons l'établissement dans sa réponse. Les paiements des clients sont traités via Stripe Connect directement entre le client, l'établissement et Stripe ; gastronomx ne reçoit aucune donnée de carte ou de compte.

10. Destinataires et transferts vers des pays tiers

Les destinataires de vos données sont les sous-traitants nommés dans cette politique (Vercel, Supabase, Stripe, Resend, le cas échéant Plausible) ainsi que – lorsque la loi l'exige – les autorités, conseillers fiscaux ou juridiques. Le traitement des données a lieu dans des centres de données à Francfort-sur-le-Main et en Irlande. Dans la mesure où des prestataires établis aux États-Unis (Vercel, Resend) pourraient, dans des cas particuliers – par ex. pour le support ou la maintenance –, accéder aux données, cela est encadré par les clauses contractuelles types de l'UE (art. 46, par. 2, point c) du RGPD), y compris des mesures supplémentaires. Aucune transmission à des tiers à des fins publicitaires n'a lieu.

11. Durée de conservation

Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités indiquées : • Données de compte et d'établissement : pendant la durée du contrat ; suppression 30 jours après la fin du contrat (exception : obligations légales de conservation). • Données de facturation et de paiement : dix ans (art. 147 AO, art. 257 HGB). • Demandes de contact et de démo : jusqu'à douze mois après la fin du traitement. • Journaux serveur : brièvement, en général quelques jours. • Choix en matière de cookies et consentements : jusqu'au retrait, au maximum douze mois. • Données des clients des établissements : selon les instructions de l'établissement concerné ; après la fin du contrat conformément à l'accord de sous-traitance.

12. Vos droits

Vous disposez à notre égard des droits suivants concernant vos données à caractère personnel : droit d'accès (art. 15 RGPD), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), à la portabilité des données (art. 20) ainsi que d'opposition aux traitements fondés sur l'art. 6, par. 1, point f) du RGPD (art. 21 RGPD). Vous pouvez retirer à tout moment un consentement donné, avec effet pour l'avenir (art. 7, par. 3 RGPD). Pour exercer vos droits, un e-mail à service@agentur-reuber.com suffit.

13. Droit d'introduire une réclamation auprès d'une autorité de contrôle

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données (art. 77 RGPD). L'autorité de contrôle compétente pour nous est : Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (Commissaire à la protection des données et à la liberté d'information du Land de Bade-Wurtemberg) Lautenschlagerstraße 20 70173 Stuttgart, Allemagne Téléphone : +49 711 615541-0 E-mail : poststelle@lfdi.bwl.de www.baden-wuerttemberg.datenschutz.de Vous pouvez également vous adresser à l'autorité de contrôle de votre lieu de résidence ou de travail.

14. Sécurité des données

Nous prenons des mesures techniques et organisationnelles conformément à l'art. 32 RGPD pour protéger vos données : chiffrement de toutes les connexions par TLS (HTTPS), chiffrement de la base de données au repos, séparation stricte des données des différents établissements au niveau de la base de données par Row Level Security (RLS), droits d'accès basés sur les rôles, authentification à deux facteurs pour les accès administratifs, sauvegardes régulières, journalisation des accès sensibles ainsi qu'exploitation dans des centres de données au sein de l'UE. Les mesures sont régulièrement réexaminées et adaptées à l'état de la technique. Vous trouverez les détails dans l'annexe de notre accord de sous-traitance.

15. Absence de décision automatisée

Aucune prise de décision automatisée, y compris le profilage, au sens de l'art. 22 RGPD n'a lieu.

16. Modifications de cette politique de confidentialité

Nous adaptons cette politique de confidentialité lorsque la situation juridique, nos services ou les prestataires utilisés changent. La version en vigueur est disponible à tout moment sur www.gastronomx.com/fr/confidentialite. La version allemande fait foi juridiquement. Dernière mise à jour : septembre 2026