Politique de confidentialité — AVEN TABLE
Dernière mise à jour : [À COMPLÉTER : date de publication]
Avertissement. Ce document est un brouillon rédigé avec soin mais sans valeur de conseil juridique. Il doit être relu par un avocat ou un juriste avant d'être publié. Les passages « [À COMPLÉTER] » sont à renseigner. Il doit rester cohérent avec les conditions générales (articles 12 et 16, annexes 1 à 3).
Cette politique explique quelles données personnelles AVEN collecte lorsque vous utilisez AVEN TABLE, pourquoi, combien de temps elle les garde et comment exercer vos droits.
1. Qui est responsable de vos données
- Éditeur : Ugo Illuminati, entrepreneur individuel, exerçant sous le nom commercial AVEN
- Siège : [À COMPLÉTER : adresse]
- SIRET : 878 371 921 00023
- Contact pour vos données : contact@aventable.fr
AVEN n'a pas désigné de délégué à la protection des données ; l'adresse ci-dessus en tient lieu.
2. À qui s'applique cette politique
Elle couvre :
- les restaurateurs qui ouvrent un compte AVEN TABLE, et les membres de leur équipe ;
- les visiteurs du site aventable.fr (la page de présentation d'AVEN TABLE).
Elle ne couvre pas les clients des restaurants, qui commandent ou réservent sur la vitrine d'un restaurant. Pour ces données, c'est le restaurant qui est responsable ; AVEN agit seulement pour son compte, comme sous-traitant (article 28 du RGPD, annexe 1 des conditions générales). Chaque vitrine a sa propre page « Confidentialité », qui indique à qui s'adresser.
3. Les données collectées
| Catégorie | Données | D'où elles viennent |
|---|---|---|
| Compte | Prénom, nom, adresse e-mail, mot de passe (conservé sous forme chiffrée, jamais en clair) | Vous, à l'inscription |
| Restaurant | Nom, adresse, coordonnées, informations légales (dénomination, SIRET, directeur de la publication, médiateur) | Vous, dans l'écran Profil |
| Équipe | Nom des membres, rôle, code d'accès (chiffré) | Vous, quand vous invitez un membre |
| Abonnement et facturation | Identifiant client chez Stripe, historique des factures, état de l'abonnement. Aucune donnée de carte bancaire : elle est saisie sur les pages de Stripe et ne passe jamais par AVEN | Vous et Stripe |
| Connexion et sécurité | Adresse IP, type d'appareil et de navigateur, dates de connexion, appareils connectés | Votre navigateur, automatiquement |
| Échanges | Contenu des messages envoyés au support | Vous |
4. Pourquoi, et sur quelle base
| Finalité | Base légale (article 6 du RGPD) |
|---|---|
| Ouvrir et gérer votre compte, fournir le service | Exécution du contrat |
| Facturer l'abonnement et tenir la comptabilité | Obligation légale |
| Protéger le service : limiter les tentatives de connexion et d'inscription, détecter les abus, garder les appareils connectés | Intérêt légitime (sécurité du service et de vos données) |
| Répondre à vos demandes de support | Exécution du contrat |
| Vous envoyer les messages liés au service (confirmation, facture, fin d'essai, sécurité) | Exécution du contrat |
AVEN n'envoie aucune prospection commerciale et ne vend ni ne loue aucune donnée.
5. Qui y a accès
- AVEN, pour les besoins décrits ci-dessus. L'outil de support d'AVEN ne donne accès ni aux commandes, ni aux montants, ni à l'identité des clients des restaurants.
- Les prestataires qui font fonctionner le service, liés par contrat et tenus aux mêmes obligations :
| Prestataire | Rôle | Localisation |
|---|---|---|
| OVHcloud | Hébergement du service | France |
| OVHcloud (Object Storage) | Stockage chiffré des sauvegardes, dans un centre de données distinct de celui du serveur | France |
| Stripe | Paiement de l'abonnement et encaissements des restaurants | Union européenne ; transferts possibles vers les États-Unis encadrés par les clauses contractuelles types |
| Brevo | Envoi des e-mails automatiques (commandes, réservations, connexion, compte) et des campagnes des restaurants | France / Union européenne |
La liste complète des sous-traitants figure à l'annexe 3 des conditions générales.
- Les autorités, uniquement sur demande légale.
6. Combien de temps
| Données | Durée |
|---|---|
| Compte, restaurant, équipe | Tant que le compte existe. Après une demande de suppression : trente (30) jours de délai de grâce, puis suppression |
| Factures et pièces comptables | Dix (10) ans (article L. 123-22 du Code de commerce) |
| Commandes, après suppression du compte | Dix (10) ans, sans aucune donnée nominative |
| Journaux de connexion et de sécurité | Douze (12) mois au plus |
| Compteurs anti-abus (tentatives de connexion et d'inscription) | Quinze (15) minutes à une (1) heure |
| Sauvegardes | Trente (30) jours, puis destruction |
| Messages au support | Trois (3) ans après le dernier échange |
7. Cookies
AVEN TABLE n'utilise que des cookies nécessaires à son fonctionnement. Ils sont exemptés de consentement (article 82 de la loi Informatique et Libertés) : aucune bannière ne vous est donc demandée.
| Cookie | À quoi il sert | Durée |
|---|---|---|
| Session de l'espace pro | Vous garder connecté | Quinze (15) minutes, renouvelée tant que vous utilisez le service |
| Appareil de confiance | Garder une tablette ou un téléphone connecté sans retaper le mot de passe | Soixante (60) jours |
| Restaurant choisi | Se souvenir du restaurant affiché si vous en gérez plusieurs | Un (1) an |
| Panier (vitrines) | Garder le panier d'un client sur la vitrine d'un restaurant | Sept (7) jours |
| Compte client (vitrines) | Garder un client connecté à son compte sur la vitrine d'un restaurant | Trente (30) jours |
| Stripe (page de paiement) | Sécuriser le paiement et prévenir la fraude | Selon Stripe |
AVEN n'utilise aucun cookie publicitaire ni de mesure d'audience.
8. Sécurité
Le site et l'API ne fonctionnent qu'en HTTPS. Les mots de passe sont chiffrés, les accès limités à ce que chaque rôle doit voir, les tentatives de connexion répétées bloquées, et les sauvegardes chiffrées et conservées hors du serveur principal. Le détail figure à l'annexe 2 des conditions générales.
En cas de violation de données présentant un risque pour vous, AVEN prévient la CNIL dans les soixante-douze (72) heures et vous informe dans les meilleurs délais.
9. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition sur vos données, ainsi que du droit de définir des directives sur leur sort après votre décès.
- Pour les exercer, écrivez à contact@aventable.fr. Une réponse vous est apportée dans un délai d'un (1) mois. Une preuve d'identité peut vous être demandée en cas de doute.
- Vous pouvez supprimer votre compte vous-même, depuis l'écran Compte de l'espace pro.
- Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).
10. Modifications
Cette politique peut évoluer. La date de dernière mise à jour figure en tête de page ; en cas de changement important, les titulaires d'un compte en sont informés par e-mail.