Politique de confidentialité
Cette politique concerne l’application Briio : les comptes des commerçants, leurs catalogues et les personnes qui consultent ces catalogues. La liste d’attente du site de présentation a sa propre politique de confidentialité.
Version du
Brouillon à faire relire par un professionnel
Ce texte est un projet. Il doit être relu et validé par un juriste avant l’ouverture du service. Les passages marqués [À COMPLÉTER : …] sont des informations à fournir.
Points à faire vérifier
- Identité du responsable du traitement et adresse de contact.
- Entités contractantes exactes, pays et garanties de transfert de chaque prestataire (Supabase, Anthropic, Brevo) ; contrats de sous-traitance signés.
- Durées de conservation proposées (comptes inactifs, empreinte de carte, journal des e-mails) et leur mise en œuvre.
- Cookie de provenance « source_inscription » : vérifier qu’il peut être exempté de consentement (lignes directrices de la CNIL), sinon le soumettre à consentement ou le retirer.
- Durée de conservation des photos par le fournisseur d’intelligence artificielle et absence d’utilisation pour l’entraînement de ses modèles, selon son contrat.
- Transmission des étapes du compte à l’outil d’automatisation (n8n, serveur OVH) et fiches de contact Brevo : base légale, information des commerçants, contrat de sous-traitance avec OVH.
- Registre des traitements à tenir à jour.
En bref
- Nous traitons ce qu’il faut pour faire fonctionner votre compte, votre catalogue et votre abonnement, rien de plus.
- Pas de publicité ciblée, pas de profilage, pas de revente de données.
- Les catalogues publics ne déposent aucun cookie et ne chargent aucun service tiers ; leurs statistiques sont anonymes.
- Les paiements passent par Stripe : nous ne voyons jamais le numéro de votre carte.
- Vous pouvez accéder à vos données, les corriger, les récupérer ou les faire supprimer.
1. Responsable du traitement
Le responsable du traitement est [À COMPLÉTER : prénom et nom], entrepreneur individuel, [À COMPLÉTER : adresse postale]. Contact : [À COMPLÉTER : e-mail de contact]. Aucun délégué à la protection des données n’est désigné : écrivez à cette adresse pour toute question.
2. Les données traitées
Votre compte
- adresse e-mail et mot de passe (enregistré sous forme chiffrée irréversible, nous ne le voyons jamais) ;
- dates de création du compte, de dernière connexion et d’acceptation des conditions générales ;
- provenance de l’inscription, si elle figure dans le lien suivi (paramètres ref, utm_source, utm_medium, utm_campaign).
Votre commerce et votre catalogue
Nom, type, adresse, téléphone, WhatsApp, e-mail public, site, réseaux sociaux, lien Google Maps, horaires, logo, photo de couverture, et vos produits (noms, descriptions, prix, photos, allergènes, étiquettes). Une fois publiées, ces informations sont publiques par nature : c’est le but du catalogue.
Import par photo
Les photos que vous choisissez sont envoyées au fournisseur d’intelligence artificielle pour être lues. Nous ne les conservons pas : seuls les produits que vous validez sont enregistrés. Nous gardons le nombre de photos analysées et le coût de chaque analyse, pour appliquer les plafonds. Pendant 30 jours, nous gardons aussi le résultat de la lecture (produits et prix lus) avec une empreinte technique de la photo, qui ne permet pas de la reconstituer : si vous envoyez à nouveau la même photo, elle n’est ni relue ni décomptée.
Abonnement et paiement
Votre carte est saisie sur la page de paiement de Stripe : nous ne recevons jamais son numéro. Nous gardons les identifiants Stripe de votre client et de votre abonnement, l’offre, l’état de l’abonnement et ses dates (fin d’essai, échéance, résiliation). Pour n’accorder qu’un essai gratuit par commerce, nous gardons aussi l’e-mail du compte et une empreinte technique de la carte fournie par Stripe, qui ne permet pas de retrouver son numéro.
Nom de domaine (option)
Identité du titulaire (type, nom, prénom ou organisation, SIREN, adresse, e-mail, téléphone), dates et version des conditions acceptées, ainsi que l’adresse IP et le navigateur utilisés au moment de l’acceptation, comme preuve.
E-mails du service
Un journal des e-mails envoyés (modèle, destinataire, date, résultat) évite les envois en double et permet de comprendre une erreur.
Suivi de votre compte
Les étapes clés de votre compte (inscription confirmée, commerce créé, publication, début et fin d’essai, abonnement, échec de paiement, résiliation, demande de nom de domaine, suppression du compte) sont transmises à notre outil d’automatisation, avec l’e-mail du compte, le nom, le type, la ville et l’adresse publique du commerce et la provenance de l’inscription. Il nous prévient et tient à jour la fiche de contact qui sert aux e-mails du service.
Données techniques
L’adresse IP sert un court instant, en mémoire, à limiter les abus (trop de tentatives de connexion, par exemple). Elle n’est pas enregistrée dans nos tables, sauf pour la preuve des consentements décrite ci-dessus. Nos hébergeurs tiennent des journaux techniques pour acheminer et sécuriser les échanges.
3. Pourquoi et sur quelle base
| Finalité | Base légale (RGPD) |
|---|---|
| Créer et gérer votre compte, préparer et publier votre catalogue, fournir le QR code, les statistiques et l’import par photo | Base légale (RGPD) : Exécution du contrat (article 6.1.b) |
| Gérer l’essai, l’abonnement, les paiements et les factures | Base légale (RGPD) : Exécution du contrat ; obligation légale pour la comptabilité (article 6.1.c) |
| Envoyer les e-mails du service : bienvenue, rappel unique d’un catalogue non publié, fin d’essai, échec de paiement | Base légale (RGPD) : Exécution du contrat ; intérêt légitime pour le rappel unique (article 6.1.f) |
| Traiter une demande de nom de domaine et garder la preuve des consentements | Base légale (RGPD) : Exécution du contrat ; intérêt légitime à prouver les consentements |
| Suivre les étapes de votre compte, vous accompagner par e-mail et prévenir l’éditeur | Base légale (RGPD) : Exécution du contrat ; intérêt légitime |
| Accorder un seul essai par commerce, limiter les abus, sécuriser le service | Base légale (RGPD) : Intérêt légitime |
| Savoir par quel lien arrivent les inscriptions (ref, utm) et produire des statistiques globales sur le service | Base légale (RGPD) : Intérêt légitime |
Nous ne faisons ni publicité ciblée, ni profilage, ni décision automatisée. Vos données ne sont ni vendues, ni louées, ni cédées.
4. Durées de conservation
| Données | Durée |
|---|---|
| Compte, commerce et catalogue | Durée : Pendant toute la vie du compte, puis suppression dans les 30 jours qui suivent la suppression du compte. Un compte sans abonnement et sans connexion depuis 3 ans est supprimé, après un e-mail d’avertissement. |
| Photos envoyées à l’import | Durée : Pas de conservation par nous après la lecture. Chez le fournisseur d’intelligence artificielle : durée limitée prévue par son contrat. |
| Résultat de la lecture d’une photo (produits lus, empreinte technique de la photo) | Durée : 30 jours après la lecture |
| Factures et pièces comptables | Durée : 10 ans (article L123-22 du code de commerce) |
| E-mail et empreinte de carte (un seul essai par commerce) | Durée : 3 ans après la fin de l’essai, même si le compte est supprimé |
| Preuve des consentements (nom de domaine) | Durée : 3 ans après la demande |
| Journal des e-mails du service | Durée : 12 mois |
| Étapes du compte transmises à l’outil d’automatisation | Durée : 90 jours après leur création dans notre file d’envoi |
| Statistiques des catalogues | Durée : Tant que le catalogue existe (données anonymes) |
| Journaux techniques des hébergeurs | Durée : Durée limitée fixée par chaque hébergeur |
5. Prestataires
Seul l’éditeur accède à vos données, avec les prestataires techniques suivants, qui agissent sur ses instructions (sous-traitants) :
| Prestataire | Rôle | Société et pays |
|---|---|---|
| Supabase | Rôle : Base de données, comptes, fichiers | Société et pays : Supabase Pte. Ltd (Singapour). Données stockées dans l’Union européenne (région de Paris). |
| Hostinger | Rôle : Hébergement de l’application | Société et pays : Hostinger International Limited (Chypre) |
| Stripe | Rôle : Paiements, abonnements, factures | Société et pays : Stripe Payments Europe, Limited (Irlande) |
| Anthropic | Rôle : Lecture des photos de l’import, seulement si vous l’utilisez | Société et pays : Anthropic, PBC (États-Unis) |
| Brevo | Rôle : Envoi des e-mails du service, fiches de contact | Société et pays : Sendinblue SAS (France) |
| OVHcloud | Rôle : Serveur de l’outil d’automatisation de l’éditeur (n8n) | Société et pays : OVH SAS (France) |
| Registraire et Afnic | Rôle : Enregistrement d’un nom de domaine (option) | Société et pays : [À COMPLÉTER : registraire] ; Afnic (France) pour un .fr |
Pour un nom de domaine, certaines informations du titulaire peuvent être publiées dans l’annuaire public des noms de domaine, selon les règles du registre et le type de titulaire.
6. Transferts hors de l’Union européenne
Anthropic est établie aux États-Unis : les photos envoyées à l’import y sont traitées. Les autres prestataires stockent vos données dans l’Union européenne mais peuvent y accéder depuis d’autres pays, par exemple pour le support ou la sécurité. Ces transferts sont encadrés par les garanties du chapitre V du RGPD : décision d’adéquation (cadre de protection des données entre l’Union européenne et les États-Unis) pour les sociétés certifiées, ou clauses contractuelles types de la Commission européenne.
8. Si vous consultez un catalogue
Le catalogue d’un commerce est publié par ce commerce, qui en est responsable. Quand vous le consultez :
- aucun cookie n’est déposé et aucun service tiers n’est chargé (ni police, ni carte, ni outil de mesure) ;
- nous comptons les visites et les clics sur les boutons de façon anonyme : jour, provenance générale (QR code, lien, moteur de recherche, réseau social) et bouton utilisé, sans adresse IP ni identifiant ;
- les boutons Appeler, Itinéraire et WhatsApp ouvrent votre application de téléphone, de cartes ou WhatsApp seulement si vous les touchez ; ces services appliquent alors leurs propres règles.
Pour toute question sur le commerce lui-même, contactez-le directement.
9. Sécurité
- connexion chiffrée (HTTPS) sur toutes les pages ;
- mots de passe enregistrés sous forme chiffrée irréversible ;
- chaque commerçant n’accède qu’à ses propres données, contrôle fait par la base de données elle-même ;
- clés d’accès aux prestataires gardées sur le serveur, jamais dans le navigateur ;
- accès d’administration réservé à l’éditeur.
10. Vos droits
Vous pouvez à tout moment :
- accéder à vos données et en obtenir une copie ;
- les faire rectifier (la plupart se modifient directement dans votre espace) ;
- les faire effacer, ou en limiter l’utilisation (vous pouvez supprimer votre compte vous-même depuis la page Compte de votre espace) ;
- les recevoir dans un format courant pour les transmettre à un autre service (portabilité) ;
- vous opposer à un traitement fondé sur notre intérêt légitime ;
- définir des directives sur le sort de vos données après votre décès ;
- introduire une réclamation auprès de la CNIL : www.cnil.fr.
Pour exercer vos droits, écrivez à [À COMPLÉTER : e-mail de contact] ou par courrier à [À COMPLÉTER : adresse postale], depuis l’adresse e-mail de votre compte si possible. Nous répondons dans un délai d’un mois au plus.
11. Modifications
Nous mettons cette politique à jour quand le service change (nouvelle donnée, nouveau prestataire). En cas de changement important, nous vous prévenons par e-mail. Les conditions d’utilisation du service sont dans les conditions générales.