Mentions légales

Politique de confidentialité

Dernière mise à jour : 1er juin 2025

Cette politique décrit comment GrazieChef collecte, utilise et protège les données personnelles des utilisateurs conformément au Règlement (UE) 2016/679 ("RGPD") et à la législation italienne sur la protection des données en vigueur.

1. Responsable du traitement

Le responsable du traitement des données est Alexix Capurro, exerçant en tant qu'auto-entrepreneur (pas de numéro de TVA), joignable à l'adresse suivante : hello@graziechef.com

Pour toute demande relative à la confidentialité, vous pouvez écrire à cette adresse. Nous répondrons dans un délai de 30 jours suivant la réception.

2. Données collectées

2.1 Données fournies directement par l'utilisateur

Données d'inscription : adresse e-mail et mot de passe (haché avec bcrypt) nécessaires pour créer un compte.

Données de l'établissement : nom du restaurant, nombre de couverts, plan des tables, carte (catégories, plats, prix), horaires d'ouverture, coordonnées des fournisseurs.

Données opérationnelles : commandes, sessions de table, réservations, notes internes, pointages du personnel. Ces données appartiennent à l'établissement qui les génère — GrazieChef les stocke uniquement pour le compte de l'exploitant.

Données du personnel : nom et rôle des membres de l'équipe ajoutés par l'exploitant. Nous ne collectons pas de données personnelles supplémentaires sur les employés sans leur consentement.

Données de paiement : gérées directement par Stripe (voir §5). GrazieChef ne conserve jamais les numéros de carte bancaire.

2.2 Données collectées automatiquement

Journaux d'accès : adresse IP, type de navigateur, pages visitées et heures de connexion. Conservés pendant 90 jours à des fins de sécurité et de diagnostic.

Cookies techniques : jetons de session nécessaires pour maintenir l'utilisateur authentifié. Nous n'utilisons pas de cookies de profilage ou publicitaires.

3. Finalités et bases légales du traitement

FinalitéBase légale
Fourniture du service (compte, fonctionnalités de l'app)Exécution du contrat (RGPD art. 6.1.b)
Gestion des paiements et des abonnementsExécution du contrat (RGPD art. 6.1.b)
Sécurité, prévention des fraudes et des abusIntérêt légitime (RGPD art. 6.1.f)
Support clientExécution du contrat (RGPD art. 6.1.b)
Communications de service (ex. expiration de l'abonnement)Exécution du contrat (RGPD art. 6.1.b)
Amélioration du produit (données agrégées et anonymes)Intérêt légitime (RGPD art. 6.1.f)
Conformité légale et fiscaleObligation légale (RGPD art. 6.1.c)

Nous n'utilisons pas les données à des fins de marketing direct sans consentement explicite, et nous ne vendons jamais de données personnelles à des tiers.

4. Conservation des données

Les données du compte et de l'établissement sont conservées pendant toute la durée de la relation contractuelle et pendant les 12 mois suivant la clôture du compte, afin de permettre une éventuelle restauration et de respecter les obligations comptables et fiscales.

L'historique des commandes, des sessions et les données opérationnelles sont conservés pendant 24 mois à compter de leur création. Les journaux d'accès sont supprimés après 90 jours.

Vous pouvez demander la suppression anticipée de vos données à tout moment (voir §7).

5. Destinataires des données

Les données sont traitées par GrazieChef et partagées uniquement avec les prestataires nécessaires au fonctionnement de la plateforme :

Supabase (infrastructure et base de données)

La base de données est hébergée sur Supabase (Supabase Inc.) sur des serveurs situés dans la région Francfort, UE (AWS eu-central-1). Les données ne quittent jamais l'Union européenne sans garanties appropriées. DPA signé.
supabase.com/privacy

Stripe (paiements)

Les paiements sont gérés par Stripe (Stripe, Inc.). GrazieChef ne stocke jamais les données de carte bancaire : tout se passe directement entre l'utilisateur et Stripe via une connexion chiffrée TLS. Stripe est certifié PCI DSS de niveau 1.
stripe.com/privacy

Aucune donnée n'est transférée à des plateformes publicitaires, réseaux sociaux ou courtiers en données.

6. Cookies

GrazieChef utilise uniquement des cookies techniques strictement nécessaires :

  • Cookies de session : maintiennent l'utilisateur authentifié lors de la navigation. Durée : 7 jours (ou jusqu'à la déconnexion explicite).
  • Cookies de préférence : enregistrent les préférences locales (ex. mode sombre/clair). Durée : 1 an.

Nous n'utilisons pas de cookies tiers, de cookies publicitaires ou d'outils de suivi comme Google Analytics. Une bannière de cookies n'est pas requise car nous n'utilisons que des cookies techniques exemptés de consentement selon la réglementation en vigueur.

7. Vos droits

Conformément aux articles 15-22 du RGPD, vous disposez du droit de :

  • Accès : confirmer si des données vous concernant sont traitées et en obtenir une copie.
  • Rectification : faire corriger des données inexactes ou incomplètes.
  • Effacement ("droit à l'oubli") : demander la suppression de vos données personnelles.
  • Limitation : demander la limitation du traitement dans certains cas.
  • Portabilité : recevoir vos données dans un format structuré et lisible par machine (JSON/CSV).
  • Opposition : vous opposer au traitement fondé sur l'intérêt légitime.
  • Réclamation : introduire une réclamation auprès de l'autorité de protection des données compétente (garanteprivacy.it).

Pour exercer l'un de ces droits, écrivez à hello@graziechef.com. Nous répondrons dans un délai de 30 jours, extensible de 60 jours supplémentaires pour les demandes complexes.

8. Sécurité

Nous adoptons des mesures techniques et organisationnelles adéquates pour protéger les données personnelles contre tout accès, perte ou altération non autorisés :

  • Chiffrement en transit : TLS 1.2/1.3 sur toutes les connexions.
  • Chiffrement au repos : AES-256 sur la base de données (géré par Supabase/AWS).
  • Authentification : hachage de mot de passe bcrypt, sessions JWT avec expiration automatique.
  • Isolation multi-tenant : RLS (Row Level Security) de la base de données — chaque établissement ne voit que ses propres données.
  • Accès du personnel : limité au strict nécessaire (principe du moindre privilège).

9. Mineurs

GrazieChef est un service B2B destiné aux exploitants de restaurants et d'établissements. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans. Si vous pensez que nous avons reçu par erreur des données concernant un mineur, veuillez nous contacter immédiatement.

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique périodiquement. En cas de modifications importantes, nous informerons les utilisateurs par e‑mail avec un préavis d'au moins 15 jours. La version mise à jour sera toujours disponible à cette adresse.

L'utilisation continue du service après la date d'entrée en vigueur des modifications vaut acceptation de la politique mise à jour.

Des questions sur notre politique de confidentialité ?

Contactez‑nous : hello@graziechef.com