Politique de confidentialité
Responsable de traitement : Enguerrand Ozano EI, exerçant sous le nom commercial FRANCE SOLUTIONS — support@qr-code-restaurant.com
Le client du restaurant
La consultation d’une carte via un QR code ne nécessite ni compte, ni email, ni cookie marketing. Aucun identifiant publicitaire n’est déposé.
Nous comptabilisons des statistiques agrégées : nombre de consultations, catégories ouvertes, langue choisie, clics sur les boutons d’action, QR code d’origine, classe d’appareil et heure. Ces compteurs ne permettent pas de reconstituer un parcours individuel. Les adresses IP complètes ne sont jamais conservées : seules des versions tronquées (/24 en IPv4, /48 en IPv6) sont utilisées, et uniquement pour la limitation d’abus.
L’utilisateur professionnel
Pour les comptes restaurateurs et les membres de notre équipe, nous traitons :
- identité et coordonnées professionnelles (nom, email, téléphone) ;
- données de connexion (empreinte de session, préfixe IP tronqué, navigateur) ;
- données de facturation (raison sociale, adresse, numéro de TVA) ;
- contenu des demandes de modification et pièces jointes ;
- journal d’audit des actions effectuées.
Bases légales : exécution du contrat pour la fourniture du service, intérêt légitime pour la sécurité et la prévention des abus, obligation légale pour la facturation.
Le prospect
Si vous remplissez un diagnostic gratuit ou demandez un audit, nous traitons ce que vous nous indiquez : prénom, email, nom et ville de l’établissement, lien vers votre site ou votre fiche Google, vos réponses au questionnaire, et les documents que vous choisissez d’envoyer. Ces informations servent à produire votre diagnostic, à préparer votre audit et à vous recontacter — à rien d’autre. Elles ne sont ni revendues, ni partagées.
Nous conservons également l’origine de votre visite : campagne publicitaire, source, annonce, mot-clé et identifiant de clic. C’est ce qui nous permet de savoir quelle publicité fonctionne. Aucune de ces valeurs ne vous identifie ni ne vous suit d’un site à l’autre. Avant l’envoi du formulaire, elles sont conservées dans votre navigateur pendant 90 jours au maximum, dans son stockage local : vider les données du site les efface.
L’inscription à nos conseils par email est facultative, jamais présélectionnée, et se révoque en un clic. Bases légales : mesures précontractuelles à votre demande pour le diagnostic et l’audit, intérêt légitime pour la mesure de nos propres publicités, consentement pour les envois non sollicités.
Durées de conservation
- Compte et carte : pendant toute la durée du contrat.
- Après résiliation : période de grâce de 30 jours, puis suppression définitive.
- Sessions expirées ou révoquées : purgées après 7 jours.
- Statistiques agrégées : 400 jours.
- Diagnostics et demandes d’audit : 24 mois après le dernier échange, puis suppression.
- Origine de visite conservée dans le navigateur : 90 jours.
- Journal d’audit : 24 mois.
- Factures : 10 ans (obligation comptable).
- Sauvegardes : rotation selon la durée de rétention configurée.
Sous-traitants
- GoCardless — traitement des prélèvements bancaires et des abonnements. Aucune coordonnée bancaire n’est stockée sur nos serveurs.
- Fournisseur SMTP — acheminement des emails transactionnels (vérification d’adresse, notifications de demandes).
- Hébergeur — mise à disposition des serveurs et du stockage, dans l’Union européenne.
Aucune donnée n’est transmise à un service d’intelligence artificielle : le produit fonctionne intégralement sans.
Cookies
Le menu public ne dépose aucun cookie. L’espace professionnel dépose un unique cookie de session, strictement nécessaire au maintien de la connexion, avec les attributs HttpOnly, Secure et SameSite=Lax. Ce cookie ne nécessite pas de consentement préalable.
Les pages commerciales utilisent une mesure d’audience hébergée par nos soins, sans cookie et sans identifiant de visiteur. Les pages de diagnostic conservent en outre l’origine de votre visite dans le stockage local de votre navigateur, pendant 90 jours au maximum, pour savoir quelle publicité vous a amené jusqu’ici. Rien n’est transmis à une régie publicitaire tierce.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Un export complet de votre organisation (JSON et CSV, avec les médias) est disponible directement depuis votre espace, sans nous solliciter.
Pour toute demande : support@qr-code-restaurant.com. Vous pouvez également introduire une réclamation auprès de la CNIL.
Isolation des données
Chaque organisation cliente dispose de sa propre base de données, dans un fichier distinct. Il n’existe aucune table partagée contenant les cartes de plusieurs restaurants. Cette séparation est vérifiée par des tests automatisés à chaque déploiement.