← platclair.com

Politique de confidentialité

Mis à jour le 31 août 2026

L'essentiel

Cinq points, vrais et vérifiables, avant le détail.

  • Le convive qui scanne le QR code ne laisse aucune donnée personnelle. Pas de compte, pas de mesure d'audience, pas de traceur publicitaire, et aucun JavaScript sur ces pages.
  • Les adresses IP ne sont jamais enregistrées. Elles servent seulement à freiner les tentatives répétées, vivent en mémoire vive et s'effacent toutes seules. Elles ne sont écrites ni en base de données, ni dans un journal.
  • Les seules personnes dont des données sont conservées sont le personnel de l'établissement client et les personnes qui écrivent par le formulaire de contact du site de vente.
  • Aucune donnée n'est vendue, louée, ni utilisée à des fins publicitaires.
  • Aucun numéro de carte bancaire ne passe par ce service : le paiement se fait sur les pages de Stripe.

Qui est responsable du traitement

Le responsable du traitement est la personne qui décide pourquoi et comment les données sont utilisées. Ici, c'est :

  • Sergio Agustín Paredes Medina, travailleur indépendant (autónomo) en Espagne
  • NIF : 49928719C
  • Adresse : Calle Balmes 19, 07300 Inca, Illes Balears, España
  • Contact : sergioagustinparedes@gmail.com
  • Service concerné : platclair.com

Le service est vendu par abonnement à des professionnels — hôtels et restaurants. La relation est donc une relation entre professionnels. Le traitement des données est soumis au règlement général sur la protection des données (RGPD) et à la loi espagnole.

L'éditeur est un indépendant. Il n'a pas l'obligation de désigner un délégué à la protection des données, et n'en a pas désigné. Toute demande se traite directement à l'adresse sergioagustinparedes@gmail.com.

Quelles données, et de qui

Il faut distinguer deux publics, parce qu'ils ne sont pas traités de la même façon.

Le convive qui scanne le QR code : aucune donnée

La carte des allergènes lue par un convive est une page publique. Elle ne demande rien et n'enregistre rien.

  • Pas de compte, pas d'inscription, pas de formulaire.
  • Pas de mesure d'audience, pas de statistiques de visite, pas de traceur publicitaire.
  • Aucun JavaScript n'est chargé sur ces pages.
  • Un seul cookie peut être posé, `lang_<établissement>`, et seulement si le convive choisit lui-même une langue.

Autrement dit : un convive peut consulter la carte sans qu'aucune donnée personnelle le concernant n'existe ensuite quelque part.

Le client professionnel et son personnel

Pour faire fonctionner le service, les données suivantes sont enregistrées sur le serveur, dans une base de données hébergée en Europe.

Comptes du personnel de l'établissement

  • adresse email ;
  • empreinte du mot de passe — le mot de passe lui-même n'est jamais conservé, ni en clair, ni sous une forme réversible ;
  • rôle (direction ou cuisine) ;
  • langue choisie ;
  • dates de création et de mise à jour.

Établissement

  • nom commercial ;
  • logo ;
  • identifiants client et abonnement chez Stripe.

Registre de preuves et journal des décisions sur les alertes d'allergènes

Quand une personne confirme une carte ou tranche une alerte d'allergène, son adresse email est figée dans la ligne. Ce n'est pas une négligence : c'est le cœur de la preuve. Elle doit rester lisible même après le départ de la personne, sinon le registre ne prouve plus rien devant un contrôle sanitaire.

Historique des modifications

Le rôle et l'action effectuée. Une adresse email apparaît parfois dans le texte de l'action, lorsque l'action portait sur un compte.

Les personnes qui écrivent par le formulaire de contact

Le site de vente propose un formulaire. Ce qui est enregistré : nom, email, société, téléphone, message, offre demandée, langue, et l'agent utilisateur du navigateur — le texte par lequel un navigateur s'identifie. Ces informations servent à répondre à la demande et à distinguer un envoi automatisé d'une demande réelle. Elles ne servent ni à la publicité, ni à la mesure d'audience.

Les adresses IP ne sont jamais enregistrées

L'adresse IP est utilisée pour une seule chose : freiner les tentatives répétées sur la connexion, l'inscription et le formulaire de contact. Elle est conservée en mémoire vive, le temps d'une fenêtre glissante, puis disparaît d'elle-même. Elle n'est jamais écrite en base, jamais écrite dans un journal, et n'est transmise à personne.

Pourquoi ces données, et sur quelle base légale

Ce que fait le serviceDonnées utiliséesBase légale
Ouvrir et faire fonctionner le compte de l'établissementcomptes du personnel, nom commercial, logoExécution du contrat (art. 6.1.b RGPD)
Encaisser l'abonnementemail, nom de l'établissement, données de facturationExécution du contrat (art. 6.1.b RGPD)
Conserver les pièces comptablesdonnées de facturationObligation légale (art. 6.1.c RGPD), loi commerciale espagnole
Tenir le registre de preuves et le journal des décisions sur les alertesemail figé de la personne qui a confirmé ou tranché, dateExécution du contrat (art. 6.1.b RGPD) et intérêt légitime (art. 6.1.f RGPD)
Répondre à une demande envoyée par le formulaire de contactnom, email, société, téléphone, message, offre demandée, langueMesures précontractuelles (art. 6.1.b RGPD)
Tracer les modifications faites dans le panelrôle, action, parfois une adresse emailIntérêt légitime (art. 6.1.f RGPD)
Freiner les tentatives répétéesadresse IP, en mémoire vive uniquementIntérêt légitime (art. 6.1.f RGPD)
Retenir la langue choisie par le convivecookie `lang_<établissement>`Demande explicite du visiteur

Ce que veut dire « intérêt légitime » ici

L'intérêt légitime autorise un traitement à condition qu'il soit nécessaire et qu'il ne pèse pas trop lourd pour la personne. Trois cas dans ce service, et ce qu'ils changent pour le lecteur :

  • La preuve doit survivre à la personne. Un registre où l'on pourrait effacer qui a validé quoi n'est plus un registre. L'email figé est le prix de la valeur probatoire — c'est aussi ce qui protège l'établissement en cas de contrôle.
  • Savoir qui a changé quoi. L'historique des modifications sert à comprendre une erreur sur une carte d'allergènes. Il est réduit au rôle et à l'action.
  • Freiner les abus. Sans limitation par adresse IP, une boîte aux lettres se remplit de messages automatisés et un mot de passe finit par être deviné. C'est le traitement le plus léger possible : rien n'est stocké.

Combien de temps les données sont gardées

DonnéeDurée
Session de connexion30 jours
Compte et données de l'établissementle temps du contrat, puis suppression dans un délai d'un an
Registre de preuvesle temps du contrat ; l'établissement peut l'exporter en PDF à tout moment et repart avec
Messages du formulaire de contactun an
Pièces comptablessix ans, comme l'impose la loi commerciale espagnole
Adresses IPjamais enregistrées ; elles s'effacent seules de la mémoire vive
Sauvegardes30 jours pour les copies locales, 90 jours pour les copies hors site
Cookiesvoir le tableau plus bas

L'export PDF du registre est important pour un client qui part : la preuve n'est pas prisonnière du service. L'établissement peut la conserver de son côté, avant même la fin du contrat.

À qui les données sont transmises

Rien n'est vendu ni loué. Les seuls tiers qui reçoivent quelque chose sont ceux qui font fonctionner le service.

DestinataireCe qu'il faitCe qu'il reçoit
Stripe Payments Europe, Ltd.paiement de l'abonnementemail, nom de l'établissement, données de facturationIrlande (UE)
DeepL SEtraduction des cartesnoms et descriptions de plats — aucune donnée personnelleAllemagne (UE)
Anthropic PBCrepérage des oublis d'allergènesnoms et descriptions de plats — aucune donnée personnelleÉtats-Unis
Resend, Inc.envoi des courriels du serviceadresse email du destinataire et contenu du messageÉtats-Unis
L'hébergeurhéberge le service et la base de donnéesles données du serviceEurope (UE)

Deux précisions qui comptent :

  • Aucun numéro de carte bancaire n'est visible par l'éditeur. Le paiement a lieu sur les pages de Stripe. Le service ne reçoit que le fait qu'un abonnement est actif ou non.
  • La traduction et le contrôle des oublis ne portent que sur des plats. Le texte envoyé est le nom et la description d'une recette. Aucun nom de personne, aucune adresse email, aucun identifiant de compte n'y figure.

Où les données sont hébergées, et le cas du transfert hors UE

La base de données du service est hébergée en Europe. Stripe et DeepL traitent les données dans l'Union européenne.

Deux traitements sortent de l'Union.

Le premier est le repérage des oublis d'allergènes, chez Anthropic PBC, aux États-Unis. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne. Ce qui part est limité à des noms et des descriptions de plats : aucune donnée personnelle n'est concernée par ce transfert.

Le second est l'envoi des courriels du service — aujourd'hui uniquement les messages de récupération de mot de passe — chez Resend, Inc., aux États-Unis. Celui-ci porte bien une donnée personnelle : l'adresse email de la personne destinataire et le contenu du message.

Pas de décision automatisée sur les personnes

Le service comporte un contrôle automatique qui signale un allergène possiblement oublié dans un plat. Il porte sur des recettes, pas sur des personnes. La décision finale appartient toujours à un membre du personnel, et c'est cette décision humaine qui est enregistrée.

Il n'existe aucun profilage, aucun score, aucune décision automatisée produisant des effets juridiques à l'égard d'une personne.

Les cookies

Voici la liste complète des cookies posés. Il n'y en a pas d'autres.

CookieÀ quoi il sertDurée
`marmara_session`garder la session ouverte30 jourspanel de gestion
`marmara_etablissement`retenir sur quel hôtel travaille un compte de groupele temps de la sessionpanel de gestion
`marmara_flash`afficher un message une seule foisquelques secondespanel de gestion
`lang_<établissement>`retenir la langue choisie par le convive1 ancarte publique

Aucun n'est publicitaire. Aucun ne mesure l'audience. Les trois premiers sont strictement nécessaires au fonctionnement du panel de gestion ; le quatrième n'est posé que si le visiteur choisit lui-même une langue.

Il n'y a donc pas de bandeau cookies, et c'est un choix assumé. Le consentement n'est exigé que pour les cookies qui ne sont ni nécessaires, ni demandés par le visiteur (art. 22.2 de la LSSI espagnole, directive ePrivacy). Aucun cookie de ce service n'entre dans ce cas. Afficher un bandeau reviendrait à demander une autorisation dont on n'a pas besoin, et à habituer les gens à cliquer sans lire.

Un cookie se supprime depuis les réglages du navigateur. Supprimer `marmara_session` déconnecte le compte, rien de plus.

Vos droits, et comment les exercer

Toute personne dont des données sont traitées peut demander :

  • l'accès — savoir quelles données la concernent ;
  • la rectification — faire corriger une donnée inexacte ;
  • l'effacement — faire supprimer ses données, dans les limites décrites ci-dessous ;
  • la limitation — demander que ses données soient gelées le temps d'examiner une contestation ;
  • l'opposition — s'opposer aux traitements fondés sur l'intérêt légitime ;
  • la portabilité — récupérer ses données dans un format lisible par une machine.

Comment faire

Écrivez à sergioagustinparedes@gmail.com. La réponse est apportée dans un délai d'un mois. Si la demande est complexe, ce délai peut être prolongé, et vous en êtes informé avec le motif.

Pour l'établissement client, une bonne partie de ces droits s'exerce directement dans le service : les comptes du personnel se modifient et se suppriment depuis le panel de gestion, et le registre de preuves s'exporte en PDF à tout moment.

Ce qui ne peut pas être effacé, et pourquoi

Trois limites, énoncées franchement plutôt que découvertes plus tard :

  • Le registre de preuves et le journal des décisions. L'adresse email de la personne qui a confirmé une carte ou tranché une alerte y est figée. L'effacer reviendrait à détruire la preuve que l'établissement doit pouvoir présenter à un contrôle sanitaire. Cette donnée est conservée le temps du contrat, puis supprimée avec le reste.
  • Les pièces comptables. Elles sont conservées six ans parce que la loi commerciale espagnole l'impose. Une demande d'effacement ne peut pas raccourcir ce délai.
  • Les sauvegardes. Une donnée effacée disparaît du service immédiatement, mais elle subsiste dans les sauvegardes jusqu'à leur rotation : au plus 30 jours pour les copies locales, 90 jours pour les copies hors site. Ces copies ne servent qu'à remonter le service après une panne.

En dehors de ces trois cas, une demande d'effacement est exécutée.

Réclamer auprès d'une autorité de contrôle

Si une réponse ne vous satisfait pas, vous pouvez déposer une réclamation auprès de l'autorité espagnole de protection des données, dont relève l'éditeur :

Agencia Española de Protección de Datos (AEPD) — www.aepd.es

Vous pouvez aussi saisir l'autorité de protection des données du pays de l'Union européenne où vous résidez ou travaillez. En France, c'est la CNIL. Adresser d'abord la demande à sergioagustinparedes@gmail.com n'est pas obligatoire, mais c'est souvent le plus rapide.

La sécurité

Ce qui protège concrètement les données :

  • Les mots de passe ne sont jamais conservés. Seule une empreinte est enregistrée. Personne, y compris l'éditeur, ne peut lire un mot de passe ni le reconstituer. Un mot de passe oublié se remplace, il ne se retrouve pas.
  • Aucune donnée bancaire ne transite par le service. Le paiement a lieu sur les pages de Stripe.
  • Les tentatives répétées sont freinées sur la connexion, l'inscription et le formulaire de contact, sans conserver d'adresse IP.
  • Les comptes ont un rôle — direction ou cuisine — qui détermine ce qu'ils peuvent faire.
  • Les sessions expirent au bout de 30 jours.
  • Les données sont hébergées en Europe.
  • Les pages publiques ne chargent aucun JavaScript, ce qui supprime toute une famille de risques du côté du convive.

Aucun système n'est invulnérable. En cas de violation de données présentant un risque pour les personnes concernées, l'autorité de contrôle est notifiée dans les délais prévus par le RGPD, et les personnes concernées sont informées lorsque le risque est élevé.

Modifications de cette politique

Cette politique évolue si le service évolue : un nouveau sous-traitant, une nouvelle donnée, une durée qui change. La version publiée sur platclair.com est toujours celle qui s'applique, et la date de dernière mise à jour figure en tête de page. Les clients sous abonnement sont prévenus d'un changement important par email.

Nous écrire

Pour toute question sur cette politique ou sur vos données : sergioagustinparedes@gmail.com.