Politique de confidentialité
Mis à jour le 31 août 2026
L'essentiel
Cinq points, vrais et vérifiables, avant le détail.
- Le convive qui scanne le QR code ne laisse aucune donnée personnelle. Pas de compte, pas de mesure d'audience, pas de traceur publicitaire, et aucun JavaScript sur ces pages.
- Les adresses IP ne sont jamais enregistrées. Elles servent seulement à freiner les tentatives répétées, vivent en mémoire vive et s'effacent toutes seules. Elles ne sont écrites ni en base de données, ni dans un journal.
- Les seules personnes dont des données sont conservées sont le personnel de l'établissement client et les personnes qui écrivent par le formulaire de contact du site de vente.
- Aucune donnée n'est vendue, louée, ni utilisée à des fins publicitaires.
- Aucun numéro de carte bancaire ne passe par ce service : le paiement se fait sur les pages de Stripe.
Qui est responsable du traitement
Le responsable du traitement est la personne qui décide pourquoi et comment les données sont utilisées. Ici, c'est :
- Sergio Agustín Paredes Medina, travailleur indépendant (autónomo) en Espagne
- NIF : 49928719C
- Adresse : Calle Balmes 19, 07300 Inca, Illes Balears, España
- Contact : sergioagustinparedes@gmail.com
- Service concerné : platclair.com
Le service est vendu par abonnement à des professionnels — hôtels et restaurants. La relation est donc une relation entre professionnels. Le traitement des données est soumis au règlement général sur la protection des données (RGPD) et à la loi espagnole.
L'éditeur est un indépendant. Il n'a pas l'obligation de désigner un délégué à la protection des données, et n'en a pas désigné. Toute demande se traite directement à l'adresse sergioagustinparedes@gmail.com.
Quelles données, et de qui
Il faut distinguer deux publics, parce qu'ils ne sont pas traités de la même façon.
Le convive qui scanne le QR code : aucune donnée
La carte des allergènes lue par un convive est une page publique. Elle ne demande rien et n'enregistre rien.
- Pas de compte, pas d'inscription, pas de formulaire.
- Pas de mesure d'audience, pas de statistiques de visite, pas de traceur publicitaire.
- Aucun JavaScript n'est chargé sur ces pages.
- Un seul cookie peut être posé, `lang_<établissement>`, et seulement si le convive choisit lui-même une langue.
Autrement dit : un convive peut consulter la carte sans qu'aucune donnée personnelle le concernant n'existe ensuite quelque part.
Le client professionnel et son personnel
Pour faire fonctionner le service, les données suivantes sont enregistrées sur le serveur, dans une base de données hébergée en Europe.
Comptes du personnel de l'établissement
- adresse email ;
- empreinte du mot de passe — le mot de passe lui-même n'est jamais conservé, ni en clair, ni sous une forme réversible ;
- rôle (direction ou cuisine) ;
- langue choisie ;
- dates de création et de mise à jour.
Établissement
- nom commercial ;
- logo ;
- identifiants client et abonnement chez Stripe.
Registre de preuves et journal des décisions sur les alertes d'allergènes
Quand une personne confirme une carte ou tranche une alerte d'allergène, son adresse email est figée dans la ligne. Ce n'est pas une négligence : c'est le cœur de la preuve. Elle doit rester lisible même après le départ de la personne, sinon le registre ne prouve plus rien devant un contrôle sanitaire.
Historique des modifications
Le rôle et l'action effectuée. Une adresse email apparaît parfois dans le texte de l'action, lorsque l'action portait sur un compte.
Les personnes qui écrivent par le formulaire de contact
Le site de vente propose un formulaire. Ce qui est enregistré : nom, email, société, téléphone, message, offre demandée, langue, et l'agent utilisateur du navigateur — le texte par lequel un navigateur s'identifie. Ces informations servent à répondre à la demande et à distinguer un envoi automatisé d'une demande réelle. Elles ne servent ni à la publicité, ni à la mesure d'audience.
Les adresses IP ne sont jamais enregistrées
L'adresse IP est utilisée pour une seule chose : freiner les tentatives répétées sur la connexion, l'inscription et le formulaire de contact. Elle est conservée en mémoire vive, le temps d'une fenêtre glissante, puis disparaît d'elle-même. Elle n'est jamais écrite en base, jamais écrite dans un journal, et n'est transmise à personne.
Pourquoi ces données, et sur quelle base légale
| Ce que fait le service | Données utilisées | Base légale |
|---|---|---|
| Ouvrir et faire fonctionner le compte de l'établissement | comptes du personnel, nom commercial, logo | Exécution du contrat (art. 6.1.b RGPD) |
| Encaisser l'abonnement | email, nom de l'établissement, données de facturation | Exécution du contrat (art. 6.1.b RGPD) |
| Conserver les pièces comptables | données de facturation | Obligation légale (art. 6.1.c RGPD), loi commerciale espagnole |
| Tenir le registre de preuves et le journal des décisions sur les alertes | email figé de la personne qui a confirmé ou tranché, date | Exécution du contrat (art. 6.1.b RGPD) et intérêt légitime (art. 6.1.f RGPD) |
| Répondre à une demande envoyée par le formulaire de contact | nom, email, société, téléphone, message, offre demandée, langue | Mesures précontractuelles (art. 6.1.b RGPD) |
| Tracer les modifications faites dans le panel | rôle, action, parfois une adresse email | Intérêt légitime (art. 6.1.f RGPD) |
| Freiner les tentatives répétées | adresse IP, en mémoire vive uniquement | Intérêt légitime (art. 6.1.f RGPD) |
| Retenir la langue choisie par le convive | cookie `lang_<établissement>` | Demande explicite du visiteur |
Ce que veut dire « intérêt légitime » ici
L'intérêt légitime autorise un traitement à condition qu'il soit nécessaire et qu'il ne pèse pas trop lourd pour la personne. Trois cas dans ce service, et ce qu'ils changent pour le lecteur :
- La preuve doit survivre à la personne. Un registre où l'on pourrait effacer qui a validé quoi n'est plus un registre. L'email figé est le prix de la valeur probatoire — c'est aussi ce qui protège l'établissement en cas de contrôle.
- Savoir qui a changé quoi. L'historique des modifications sert à comprendre une erreur sur une carte d'allergènes. Il est réduit au rôle et à l'action.
- Freiner les abus. Sans limitation par adresse IP, une boîte aux lettres se remplit de messages automatisés et un mot de passe finit par être deviné. C'est le traitement le plus léger possible : rien n'est stocké.
Combien de temps les données sont gardées
| Donnée | Durée |
|---|---|
| Session de connexion | 30 jours |
| Compte et données de l'établissement | le temps du contrat, puis suppression dans un délai d'un an |
| Registre de preuves | le temps du contrat ; l'établissement peut l'exporter en PDF à tout moment et repart avec |
| Messages du formulaire de contact | un an |
| Pièces comptables | six ans, comme l'impose la loi commerciale espagnole |
| Adresses IP | jamais enregistrées ; elles s'effacent seules de la mémoire vive |
| Sauvegardes | 30 jours pour les copies locales, 90 jours pour les copies hors site |
| Cookies | voir le tableau plus bas |
L'export PDF du registre est important pour un client qui part : la preuve n'est pas prisonnière du service. L'établissement peut la conserver de son côté, avant même la fin du contrat.
À qui les données sont transmises
Rien n'est vendu ni loué. Les seuls tiers qui reçoivent quelque chose sont ceux qui font fonctionner le service.
| Destinataire | Ce qu'il fait | Ce qu'il reçoit | Où |
|---|---|---|---|
| Stripe Payments Europe, Ltd. | paiement de l'abonnement | email, nom de l'établissement, données de facturation | Irlande (UE) |
| DeepL SE | traduction des cartes | noms et descriptions de plats — aucune donnée personnelle | Allemagne (UE) |
| Anthropic PBC | repérage des oublis d'allergènes | noms et descriptions de plats — aucune donnée personnelle | États-Unis |
| Resend, Inc. | envoi des courriels du service | adresse email du destinataire et contenu du message | États-Unis |
| L'hébergeur | héberge le service et la base de données | les données du service | Europe (UE) |
Deux précisions qui comptent :
- Aucun numéro de carte bancaire n'est visible par l'éditeur. Le paiement a lieu sur les pages de Stripe. Le service ne reçoit que le fait qu'un abonnement est actif ou non.
- La traduction et le contrôle des oublis ne portent que sur des plats. Le texte envoyé est le nom et la description d'une recette. Aucun nom de personne, aucune adresse email, aucun identifiant de compte n'y figure.
Où les données sont hébergées, et le cas du transfert hors UE
La base de données du service est hébergée en Europe. Stripe et DeepL traitent les données dans l'Union européenne.
Deux traitements sortent de l'Union.
Le premier est le repérage des oublis d'allergènes, chez Anthropic PBC, aux États-Unis. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne. Ce qui part est limité à des noms et des descriptions de plats : aucune donnée personnelle n'est concernée par ce transfert.
Le second est l'envoi des courriels du service — aujourd'hui uniquement les messages de récupération de mot de passe — chez Resend, Inc., aux États-Unis. Celui-ci porte bien une donnée personnelle : l'adresse email de la personne destinataire et le contenu du message.
Pas de décision automatisée sur les personnes
Le service comporte un contrôle automatique qui signale un allergène possiblement oublié dans un plat. Il porte sur des recettes, pas sur des personnes. La décision finale appartient toujours à un membre du personnel, et c'est cette décision humaine qui est enregistrée.
Il n'existe aucun profilage, aucun score, aucune décision automatisée produisant des effets juridiques à l'égard d'une personne.
Les cookies
Voici la liste complète des cookies posés. Il n'y en a pas d'autres.
| Cookie | À quoi il sert | Durée | Où |
|---|---|---|---|
| `marmara_session` | garder la session ouverte | 30 jours | panel de gestion |
| `marmara_etablissement` | retenir sur quel hôtel travaille un compte de groupe | le temps de la session | panel de gestion |
| `marmara_flash` | afficher un message une seule fois | quelques secondes | panel de gestion |
| `lang_<établissement>` | retenir la langue choisie par le convive | 1 an | carte publique |
Aucun n'est publicitaire. Aucun ne mesure l'audience. Les trois premiers sont strictement nécessaires au fonctionnement du panel de gestion ; le quatrième n'est posé que si le visiteur choisit lui-même une langue.
Il n'y a donc pas de bandeau cookies, et c'est un choix assumé. Le consentement n'est exigé que pour les cookies qui ne sont ni nécessaires, ni demandés par le visiteur (art. 22.2 de la LSSI espagnole, directive ePrivacy). Aucun cookie de ce service n'entre dans ce cas. Afficher un bandeau reviendrait à demander une autorisation dont on n'a pas besoin, et à habituer les gens à cliquer sans lire.
Un cookie se supprime depuis les réglages du navigateur. Supprimer `marmara_session` déconnecte le compte, rien de plus.
Vos droits, et comment les exercer
Toute personne dont des données sont traitées peut demander :
- l'accès — savoir quelles données la concernent ;
- la rectification — faire corriger une donnée inexacte ;
- l'effacement — faire supprimer ses données, dans les limites décrites ci-dessous ;
- la limitation — demander que ses données soient gelées le temps d'examiner une contestation ;
- l'opposition — s'opposer aux traitements fondés sur l'intérêt légitime ;
- la portabilité — récupérer ses données dans un format lisible par une machine.
Comment faire
Écrivez à sergioagustinparedes@gmail.com. La réponse est apportée dans un délai d'un mois. Si la demande est complexe, ce délai peut être prolongé, et vous en êtes informé avec le motif.
Pour l'établissement client, une bonne partie de ces droits s'exerce directement dans le service : les comptes du personnel se modifient et se suppriment depuis le panel de gestion, et le registre de preuves s'exporte en PDF à tout moment.
Ce qui ne peut pas être effacé, et pourquoi
Trois limites, énoncées franchement plutôt que découvertes plus tard :
- Le registre de preuves et le journal des décisions. L'adresse email de la personne qui a confirmé une carte ou tranché une alerte y est figée. L'effacer reviendrait à détruire la preuve que l'établissement doit pouvoir présenter à un contrôle sanitaire. Cette donnée est conservée le temps du contrat, puis supprimée avec le reste.
- Les pièces comptables. Elles sont conservées six ans parce que la loi commerciale espagnole l'impose. Une demande d'effacement ne peut pas raccourcir ce délai.
- Les sauvegardes. Une donnée effacée disparaît du service immédiatement, mais elle subsiste dans les sauvegardes jusqu'à leur rotation : au plus 30 jours pour les copies locales, 90 jours pour les copies hors site. Ces copies ne servent qu'à remonter le service après une panne.
En dehors de ces trois cas, une demande d'effacement est exécutée.
Réclamer auprès d'une autorité de contrôle
Si une réponse ne vous satisfait pas, vous pouvez déposer une réclamation auprès de l'autorité espagnole de protection des données, dont relève l'éditeur :
Agencia Española de Protección de Datos (AEPD) — www.aepd.es
Vous pouvez aussi saisir l'autorité de protection des données du pays de l'Union européenne où vous résidez ou travaillez. En France, c'est la CNIL. Adresser d'abord la demande à sergioagustinparedes@gmail.com n'est pas obligatoire, mais c'est souvent le plus rapide.
La sécurité
Ce qui protège concrètement les données :
- Les mots de passe ne sont jamais conservés. Seule une empreinte est enregistrée. Personne, y compris l'éditeur, ne peut lire un mot de passe ni le reconstituer. Un mot de passe oublié se remplace, il ne se retrouve pas.
- Aucune donnée bancaire ne transite par le service. Le paiement a lieu sur les pages de Stripe.
- Les tentatives répétées sont freinées sur la connexion, l'inscription et le formulaire de contact, sans conserver d'adresse IP.
- Les comptes ont un rôle — direction ou cuisine — qui détermine ce qu'ils peuvent faire.
- Les sessions expirent au bout de 30 jours.
- Les données sont hébergées en Europe.
- Les pages publiques ne chargent aucun JavaScript, ce qui supprime toute une famille de risques du côté du convive.
Aucun système n'est invulnérable. En cas de violation de données présentant un risque pour les personnes concernées, l'autorité de contrôle est notifiée dans les délais prévus par le RGPD, et les personnes concernées sont informées lorsque le risque est élevé.
Modifications de cette politique
Cette politique évolue si le service évolue : un nouveau sous-traitant, une nouvelle donnée, une durée qui change. La version publiée sur platclair.com est toujours celle qui s'applique, et la date de dernière mise à jour figure en tête de page. Les clients sous abonnement sont prévenus d'un changement important par email.
Nous écrire
Pour toute question sur cette politique ou sur vos données : sergioagustinparedes@gmail.com.