⚠️ Modèle à faire relire par un avocat avant lancement commercial (recommandation Olivier, DPO).
Pour les données relatives à votre compte gérant et à la facturation, le responsable de traitement est [À COMPLÉTER : éditeur].
Pour les données des clients finaux saisies via le service (réservations, contacts, employés), chaque établissement utilisateur est responsable de traitement ; MonComptoir agit en qualité de sous-traitant au sens de l'article 28 du RGPD.
Compte : adresse email, mot de passe (stocké haché), nom de l'établissement.
Facturation : gérée par Stripe — l'éditeur ne stocke aucune donnée de carte bancaire.
Données métier saisies par le gérant : réservations (nom, email, téléphone, note), contacts, employés et leurs documents.
Données techniques : journaux de connexion et mesure d'audience.
Fourniture du service et gestion du compte : exécution du contrat.
Facturation et comptabilité : obligation légale.
Emailing marketing vers les contacts : consentement préalable, recueilli par l'établissement.
Sécurité et amélioration du service : intérêt légitime.
Hébergeur (Union européenne) : [À COMPLÉTER].
Stripe (paiement) : des données peuvent être transférées hors UE, encadrées par les clauses contractuelles types et le Data Privacy Framework.
Resend (envoi d'emails). PostHog (mesure d'audience, hébergement UE).
Aucune donnée n'est vendue à des tiers.
Compte : pendant la durée du contrat, puis suppression.
Pièces de facturation : 10 ans (obligation comptable).
Réservations : 13 mois après l'événement. Contacts : jusqu'au retrait du consentement ou à la suppression du compte. Journaux techniques : 12 mois.
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement à tout moment.
L'export et la suppression de vos données sont disponibles directement dans les Réglages de votre compte.
Pour exercer vos droits : contact@moncomptoir.app. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Les mots de passe sont hachés, les échanges chiffrés (HTTPS), l'hébergement est situé dans l'Union européenne et les données de chaque établissement sont strictement cloisonnées.
Le détail des cookies utilisés figure dans la Politique cookies.
Dernière mise à jour : [À COMPLÉTER].