Politique de confidentialité

Responsable de traitement : Enguerrand Ozano EI, exerçant sous le nom commercial FRANCE SOLUTIONSsupport@qr-code-restaurant.com

Le client du restaurant

La consultation d’une carte via un QR code ne nécessite ni compte, ni email, ni cookie marketing. Aucun identifiant publicitaire n’est déposé.

Nous comptabilisons des statistiques agrégées : nombre de consultations, catégories ouvertes, langue choisie, clics sur les boutons d’action, QR code d’origine, classe d’appareil et heure. Ces compteurs ne permettent pas de reconstituer un parcours individuel. Les adresses IP complètes ne sont jamais conservées : seules des versions tronquées (/24 en IPv4, /48 en IPv6) sont utilisées, et uniquement pour la limitation d’abus.

L’utilisateur professionnel

Pour les comptes restaurateurs et les membres de notre équipe, nous traitons :

  • identité et coordonnées professionnelles (nom, email, téléphone) ;
  • données de connexion (empreinte de session, préfixe IP tronqué, navigateur) ;
  • données de facturation (raison sociale, adresse, numéro de TVA) ;
  • contenu des demandes de modification et pièces jointes ;
  • journal d’audit des actions effectuées.

Bases légales : exécution du contrat pour la fourniture du service, intérêt légitime pour la sécurité et la prévention des abus, obligation légale pour la facturation.

Durées de conservation

  • Compte et carte : pendant toute la durée du contrat.
  • Après résiliation : période de grâce de 30 jours, puis suppression définitive.
  • Sessions expirées ou révoquées : purgées après 7 jours.
  • Statistiques agrégées : 400 jours.
  • Journal d’audit : 24 mois.
  • Factures : 10 ans (obligation comptable).
  • Sauvegardes : rotation selon la durée de rétention configurée.

Sous-traitants

  • Stripe — traitement des paiements et facturation des abonnements. Aucune coordonnée bancaire n’est stockée sur nos serveurs.
  • Fournisseur SMTP — acheminement des emails transactionnels (vérification d’adresse, notifications de demandes).
  • Hébergeur — mise à disposition des serveurs et du stockage, dans l’Union européenne.

Aucune donnée n’est transmise à un service d’intelligence artificielle : le produit fonctionne intégralement sans.

Cookies

Le menu public ne dépose aucun cookie. L’espace professionnel dépose un unique cookie de session, strictement nécessaire au maintien de la connexion, avec les attributs HttpOnly, Secure et SameSite=Lax. Ce cookie ne nécessite pas de consentement préalable.

Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Un export complet de votre organisation (JSON et CSV, avec les médias) est disponible directement depuis votre espace, sans nous solliciter.

Pour toute demande : support@qr-code-restaurant.com. Vous pouvez également introduire une réclamation auprès de la CNIL.

Isolation des données

Chaque organisation cliente dispose de sa propre base de données, dans un fichier distinct. Il n’existe aucune table partagée contenant les cartes de plusieurs restaurants. Cette séparation est vérifiée par des tests automatisés à chaque déploiement.