Politique de confidentialité
Dernière mise à jour : 25/05/2026
Responsable du traitement
Le responsable du traitement des données personnelles est PariSéville. Pour toute question relative au traitement de vos données, vous pouvez nous contacter à l'adresse .
Données collectées
Nous collectons uniquement les données strictement nécessaires au fonctionnement du service.
Compte restaurateur
- Adresse email (identifiant de connexion et communication).
- Mot de passe stocké sous forme chiffrée (algorithme bcrypt) ; jamais en clair.
- Nom du restaurant, langue par défaut, slug technique.
Données d'abonnement et de facturation
- Identifiants Stripe (customer ID, subscription ID) permettant de retrouver votre abonnement chez notre prestataire de paiement.
- Statut de l'abonnement (essai, actif, annulé), formule choisie (mensuelle ou annuelle).
- Date de fin d'essai, date de renouvellement à venir.
Contenus que vous publiez
- Plats, catégories, prix, photos, descriptions, allergènes.
- Articles de blog, titres, contenus, images.
- Commentaires laissés par vos clients sur vos articles (nom et message).
Données techniques
- Cookie de session (PHPSESSID), strictement nécessaire à l'authentification et à la mémorisation des préférences.
- Logs techniques (adresse IP, user-agent, dates) générés automatiquement par le serveur web ; conservés à des fins de sécurité et de débogage.
Finalités du traitement
- Création et gestion de votre compte restaurateur.
- Fourniture du service MyRezto (back-office, menu public, blog, statistiques).
- Gestion de l'abonnement, facturation et relances en cas d'échec de paiement.
- Traduction automatique de votre carte si vous activez cette fonctionnalité (envoi à l'API Anthropic).
- Sécurité du service, prévention des fraudes, journalisation.
- Respect de nos obligations légales (conservation comptable, demandes d'autorités, etc.).
Base légale du traitement
Le traitement de vos données repose sur l'exécution du contrat qui nous lie (RGPD article 6.1.b) pour les données nécessaires au service et à la facturation, sur le respect de nos obligations légales (article 6.1.c) pour la conservation comptable, et sur notre intérêt légitime (article 6.1.f) pour la sécurité et la prévention des fraudes.
Sous-traitants et transferts de données
Pour fournir le service, nous faisons appel aux sous-traitants suivants :
- Stripe Payments Europe Limited (Irlande) : traitement des paiements et gestion des abonnements. Stripe est certifié PCI DSS niveau 1. Les données de paiement (numéro de carte, CVV) ne transitent jamais par nos serveurs.
- Anthropic PBC (États-Unis) : service de traduction automatique de la carte (uniquement si vous activez cette fonctionnalité). Les noms et descriptions de plats que vous nous confiez sont envoyés à Anthropic pour traduction. Anthropic s'engage à ne pas utiliser ces données pour entraîner ses modèles.
- o2switch (France) : hébergement du serveur applicatif et de la base de données. Données stockées en France.
Durées de conservation
- Données de compte : conservées tant que votre compte est actif. Supprimées sur demande ou après 3 ans d'inactivité.
- Données de facturation : conservées 10 ans après la fin de la relation contractuelle (obligation comptable).
- Contenus publiés (menu, blog, commentaires) : supprimés lors de la fermeture du compte.
- Logs techniques : conservés 12 mois maximum, puis purgés automatiquement.
Cookies et stockage local
Nous utilisons exclusivement des cookies strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire, analytique ou de tracking. Aucun consentement préalable n'est donc requis.
PHPSESSID: cookie de session technique pour l'authentification et la persistance du panier.menu_locale_*: cookie de préférence de langue pour mémoriser le choix de langue du visiteur.- lors de la saisie d'un paiement, le tunnel Stripe Checkout peut déposer ses propres cookies sur son sous-domaine. Voir la politique de Stripe.
Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- droit d'accès à vos données.
- droit de rectification des données inexactes.
- droit à l'effacement (droit à l'oubli).
- droit à la portabilité de vos données dans un format structuré.
- droit d'opposition au traitement.
- droit de limitation du traitement.
Pour exercer ces droits, écrivez-nous à . Nous répondons sous 30 jours maximum.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des mots de passe, transit HTTPS, sauvegardes régulières, accès restreint à la base de données, hébergement en France.
Modifications de la politique
Cette politique peut être mise à jour pour refléter des changements légaux ou techniques. La version en vigueur est toujours celle publiée sur cette page. Les changements substantiels seront notifiés par email aux comptes actifs.
Nous contacter
Vous souhaitez en savoir plus sur MyRezto ? Laissez-nous un message, nous vous répondrons rapidement.