Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée
TableApp — Luc ZHANG (entrepreneur individuel)
SIREN : 105 090 187
Immatriculation en cours au RCS de Strasbourg (dossier J00242602456 du 17/05/2026)
Adresse : disponible sur demande à l'adresse de contact ci-dessous
Contact données personnelles : zhangluc17@gmail.com
| Données | Finalité | Base juridique (RGPD Art. 6) |
|---|---|---|
| Nom, téléphone, email | Gestion des réservations et commandes | Exécution d'un contrat — Art. 6(1)(b) |
| Numéro de téléphone | SMS de confirmation et rappels J-1 | Consentement explicite — Art. 6(1)(a) (case à cocher) |
| Allergies et préférences alimentaires | Sécurité alimentaire | Consentement explicite — Art. 6(1)(a) + Art. 9(2)(a) Données de santé — traitement sensible |
| Email, mot de passe haché | Authentification au compte restaurant | Intérêt légitime — Art. 6(1)(f) |
| Montants, lignes de commande, TVA | Facturation, comptabilité, obligations fiscales | Obligation légale — Art. 6(1)(c) |
| Identifiant appareil, événements d'utilisation, erreurs techniques | Notifications push, amélioration produit, diagnostic | Intérêt légitime — Art. 6(1)(f) |
| Email, prénom | Envoi d'offres, nouveautés et menus de saison (newsletter) | Consentement explicite — Art. 6(1)(a) (case à cocher non pré-cochée à l'inscription, désabonnement possible à tout moment via le lien dans chaque email) |
| Adresse IP, User-Agent, stack trace d'erreur | Surveillance technique, détection d'incidents (Sentry) | Intérêt légitime — Art. 6(1)(f) (données techniques pseudonymisées) |
À valider avec votre DPO ou conseil juridique selon votre situation spécifique.
Vos données sont traitées uniquement par le restaurant et les sous-traitants techniques listés à la section 5. Elles ne sont pas vendues ni cédées à des tiers à des fins commerciales.
| Catégorie | Durée | Fondement |
|---|---|---|
| Données de réservation et commande (clients) | 3 ans après la dernière commande | Recommandation CNIL — prescription commerciale |
| Données comptables (montants, TVA, factures) | 10 ans | Art. L123-22 Code de commerce |
| Logs de connexion (authentification) | 12 mois | Art. 6 II LCEN + décret 2011-219 |
| Consentements SMS (trace) | 5 ans après retrait du consentement | Recommandation CNIL — preuve du consentement |
| Données d'allergies | Durée de la réservation + 48 heures | À définir — données de santé sensibles |
Ces durées sont des recommandations standard françaises. À confirmer avec votre conseil juridique selon votre secteur et votre situation.
| Sous-traitant | Rôle | Pays | DPA |
|---|---|---|---|
| Supabase | Base de données (hébergement EU) | UE (AWS Frankfurt) | DPA disponible (à signer) |
| Vercel | Hébergement application | USA (DPF) | DPA disponible (à signer) |
| Google Firebase Cloud Messaging | Notifications push | USA / UE | Conditions Google Cloud / Firebase |
| Sentry | Surveillance des erreurs techniques (observabilité) | UE (Frankfurt) | DPA inclus |
| Cloudflare | CDN, protection anti-bot (Turnstile), DNS | USA / Mondial (DPF) | DPA disponible |
| Google (Maps, OAuth Sign-in) | Carte interactive sur la page Contact (chargement uniquement après clic) ; connexion via compte Google si choisie par l'utilisateur | USA / Mondial (DPF) | Conditions Google + DPF |
| Apple (Sign in with Apple) | Connexion via compte Apple si choisie par l'utilisateur | UE / Mondial | Conditions Apple Developer |
| Resend | Envoi d'emails transactionnels | USA | DPA disponible (à signer) |
| UploadThing | Stockage photos (menu) | USA | À vérifier sur uploadthing.com/legal |
| Pusher | Temps réel (notifications) | UE disponible | DPA disponible (à signer) |
Certains de nos sous-traitants techniques (Vercel, Resend, UploadThing, Google, Apple, Cloudflare) ont leur siège social aux États-Unis. Les transferts de données vers ces destinataires sont encadrés par :
Pour Supabase (base de données principale) et Sentry, les données restent hébergées dans l'Union européenne (région Frankfurt).
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer vos droits, contactez-nous à : zhangluc17@gmail.com
Nous nous engageons à répondre dans un délai d'un mois (Art. 12 RGPD).
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) :
Nous vous invitons toutefois à nous contacter en premier lieu à zhangluc17@gmail.com pour tout différend, afin de tenter une résolution amiable.
Compte tenu de notre taille (entreprise individuelle, traitement de données à petite échelle), nous ne sommes pas tenus de désigner un délégué à la protection des données (art. 37 RGPD). Toute question relative à la protection de vos données peut être adressée directement à zhangluc17@gmail.com.
Dernière mise à jour : 27 mai 2026