Derniere mise a jour : 26 mars 2026
La presente politique de confidentialite decrit comment Reliefs collecte, utilise, stocke et protege les donnees personnelles des utilisateurs de :
Reliefs, societe en cours d'immatriculation
Nous traitons vos donnees conformement a :
Pour toute question relative a la protection de vos donnees : contact@reliefsapp.com (objet : "Protection des donnees" ou "Exercice de mes droits RGPD").
| Donnee | Obligatoire | Base legale | Duree |
|---|---|---|---|
| Prenom et nom | Oui | Consentement (Art. 6.1.a RGPD) | 3 ans depuis derniere interaction |
| Email professionnel | Oui | Consentement | 3 ans |
| Telephone | Non | Consentement | 3 ans |
| Donnee | Base legale | Duree |
|---|---|---|
| Adresse IP | Interet legitime — securite (Art. 6.1.f RGPD) | 30 jours max |
| Type de navigateur / OS | Interet legitime — securite | 30 jours max |
| Donnees de mesure d'audience (pages consultees, parcours) | Interet legitime (Art. 6.1.f RGPD) | 12 mois |
| Donnee | Obligatoire | Base legale | Duree |
|---|---|---|---|
| Nom complet | Oui | Execution du contrat (Art. 6.1.b RGPD) | Duree du compte + 3 ans |
| Adresse email | Oui | Execution du contrat | Duree du compte + 3 ans |
| Statut de verification email | Oui | Execution du contrat | Duree du compte |
| Photo de profil (OAuth) | Non | Execution du contrat | Duree du compte |
| Identifiant client Stripe | Automatique | Execution du contrat | 10 ans (obligation comptable) |
| Donnee | Base legale | Note |
|---|---|---|
| Adresse IP | Interet legitime — securite (Art. 6.1.f RGPD) | Duree de session (7 jours) |
| User-Agent (navigateur/OS) | Interet legitime — securite | Duree de session |
| Token de session | Execution du contrat | Expire apres 7 jours |
| Organisation active | Execution du contrat | Duree de session |
| Donnee | Base legale | Duree |
|---|---|---|
| Plan souscrit | Execution du contrat | 10 ans (obligation comptable) |
| Identifiant d'abonnement Stripe | Execution du contrat | 10 ans |
| Dates de debut/fin de periode | Execution du contrat | 10 ans |
| Dates d'essai gratuit | Execution du contrat | 10 ans |
| Statut d'annulation | Execution du contrat | 10 ans |
Reliefs ne collecte ni ne stocke les coordonnees bancaires des Utilisateurs (numero de carte, CVV, IBAN). Ces donnees sont traitees exclusivement par le prestataire de paiement Stripe, Inc. et tokenisees prealablement a toute transmission vers les serveurs de Reliefs.
| Donnee | Base legale | Duree |
|---|---|---|
| Cles API (hashees, debut stocke) | Execution du contrat | Duree de validite + 30 jours |
| Compteur de requetes | Interet legitime — securite | 90 jours |
Lorsqu'un client d'un restaurant scanne un QR code pour acceder a un menu digital Reliefs, les donnees suivantes peuvent etre collectees a des fins de statistiques pour le professionnel de restauration (notre Client) :
| Donnee | Base legale | Duree |
|---|---|---|
| Adresse IP du visiteur | Interet legitime (Art. 6.1.f RGPD) — statistiques anonymisees | 90 jours |
| User-Agent (navigateur/OS) | Interet legitime | 90 jours |
| URL de provenance (referer) | Interet legitime | 90 jours |
| Pays et ville approximatifs (GeoIP) | Interet legitime | 90 jours |
| Type d'appareil | Interet legitime | 90 jours |
Ces statistiques anonymisees sont destinees a permettre aux professionnels de la restauration de mesurer la frequentation de leurs menus numeriques. Aucune donnee de sante, preference alimentaire ou autre donnee sensible au sens de l'article 9 du RGPD n'est collectee. Ces donnees ne font l'objet d'aucune exploitation a des fins publicitaires. Les personnes concernees peuvent exercer leurs droits dans les conditions prevues a l'article 6 des presentes.
En plus des donnees mentionnees en 2.2 :
| Donnee | Finalite | Base legale | Duree |
|---|---|---|---|
| Derniere URL visitee (stockage local) | Reprise de navigation | Execution du contrat — stockage local uniquement | Jusqu'a suppression de l'app |
| Modeles 3D (USDZ/GLB generes) | Affichage produits du menu | Execution du contrat | Duree abonnement + 30 jours |
| Token de session SecureStore | Authentification | Execution du contrat | 7 jours |
L'application mobile ne collecte pas :
| Service | Role | Donnees transmises | Localisation | Mecanisme de transfert |
|---|---|---|---|---|
| Stripe (Stripe, Inc.) | Paiement / abonnements | Nom, email, metadata organisation, donnees de facturation tokenisees | USA | SCC (Dec. 2021/914/UE) + DPA |
| Cloudflare (Cloudflare, Inc.) | Hebergement (D1, Workers, R2, KV, CDN) | Toutes les donnees (hebergeur principal) | EU (CDN mondial) | DPA Cloudflare + centres EU |
| Google (Google LLC) | Authentification OAuth (optionnel) | Email, nom, photo de profil | USA | SCC + DPA Google |
| Apple (Apple Inc.) | Authentification Sign in with Apple (optionnel) | Email (masque possible), nom | USA | SCC + DPA Apple |
| Resend (Resend Inc.) | Emails transactionnels | Email, nom | USA | SCC + DPA Resend |
| OpenPanel | Mesure d'audience | Pages consultees, parcours de navigation (IP anonymisee) | EU | DPA OpenPanel |
Reliefs ne cede, ne loue et ne commercialise aucune donnee personnelle a des tiers.
Pour l'authentification via Google ou Apple, Reliefs et ces providers agissent en tant que co-responsables du traitement initial des donnees d'identite. Reliefs conserve ensuite les donnees d'identite (nom, email) en tant que responsable independant pour l'execution de son service.
Certains de nos sous-traitants sont etablis hors de l'UE (notamment USA). Ces transferts sont encadres par :
| Cookie / Traceur | Type | Finalite | Consentement |
|---|---|---|---|
| Cloudflare Turnstile | Technique / Securite | Protection anti-spam du formulaire de contact | Non requis (strictement necessaire) |
| OpenPanel | Mesure d'audience | Analyse statistique anonyme de la frequentation (pages consultees, parcours de navigation) | Non requis (Art. 6.1.f RGPD — interet legitime ; donnees anonymisees conformement aux lignes directrices de la CNIL du 1er octobre 2020 relatives aux solutions de mesure d'audience exemptees de consentement) |
Les donnees de mesure d'audience sont collectees sans identifiant personnel (adresse IP anonymisee, absence de cookie d'identification persistant). Ces donnees ne sont rapprochees de l'identite d'un utilisateur qu'en cas de soumission volontaire du formulaire de contact par l'utilisateur, laquelle vaut consentement au sens de l'article 6.1.a du RGPD.
| Cookie | Type | Finalite | Duree | Consentement |
|---|---|---|---|---|
| Cookie de session Better Auth | Strictement necessaire | Maintien de la session authentifiee | 7 jours | Non requis |
| Cookie CSRF | Strictement necessaire | Protection contre les attaques Cross-Site | Session | Non requis |
L'application mobile n'utilise pas de cookies au sens de la directive ePrivacy. Le stockage local (SecureStore) est utilise uniquement pour les fonctions techniques essentielles au service.
Conformement au RGPD (Articles 15 a 22) et a la loi Informatique et Libertes, vous disposez des droits suivants :
| Droit | Description | Comment l'exercer |
|---|---|---|
| Acces (Art. 15) | Obtenir une copie de vos donnees | Email a contact@reliefsapp.com |
| Rectification (Art. 16) | Corriger des donnees inexactes | Email ou tableau de bord > Profil |
| Effacement (Art. 17) | Supprimer vos donnees (sous conditions) | Email ou tableau de bord > Supprimer le compte |
| Limitation (Art. 18) | Limiter le traitement dans certains cas | |
| Portabilite (Art. 20) | Recevoir vos donnees dans un format structure | |
| Opposition (Art. 21) | S'opposer au traitement pour interet legitime | |
| Retrait du consentement | Retirer votre consentement a tout moment |
Pour exercer vos droits :
Reclamation aupres de la CNIL : Si vous estimez que vos droits ne sont pas respectes, vous pouvez deposer une reclamation aupres de la Commission Nationale de l'Informatique et des Libertes (CNIL) :
| Categorie de donnees | Duree de conservation | Justification |
|---|---|---|
| Compte utilisateur (nom, email) | Duree du compte actif + 3 ans | Obligations legales, litiges potentiels |
| Donnees de session (IP, User-Agent) | 7 jours (duree de session) | Securite, authentification |
| Donnees de facturation et abonnements | 10 ans a compter de la transaction | Obligation comptable (Art. L123-22 C. com.) |
| Contenu client (menus, produits, images) | Duree abonnement + 30 jours | Portabilite des donnees |
| Modeles 3D (Cloudflare R2) | Duree abonnement + 30 jours | Service |
| Logs de Ouvertures de carte (IP, geolocalisation) | 90 jours | Analytics, securite |
| Logs de securite Cloudflare | 30 jours max | Securite |
| Formulaire de contact (landing) | 3 ans depuis derniere interaction | Prospection commerciale |
| Donnees Cloudflare Turnstile | Suppression immediate apres validation | Anti-spam |
| Tokens de session (SecureStore mobile) | 7 jours | Authentification |
| Cles API | Duree validite + 30 jours | Service |
Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes :
Le Service est destine exclusivement a un public professionnel (18 ans minimum). Nous ne collectons pas sciemment de donnees personnelles de personnes agees de moins de 18 ans. Si vous etes parent ou tuteur et pensez qu'un mineur nous a fourni des donnees, contactez-nous a contact@reliefsapp.com.
Reliefs n'effectue aucune decision entierement automatisee ayant des effets juridiques ou significatifs sur les utilisateurs au sens de l'article 22 du RGPD. Aucun profilage a des fins publicitaires n'est effectue.
Nous nous reservons le droit de modifier la presente politique. Les modifications substantielles seront notifiees par email aux utilisateurs inscrits au moins 30 jours avant leur entree en vigueur. La date de "Derniere mise a jour" sera actualisee.
Pour toute question relative a la protection de vos donnees :
Reliefs — Societe en cours d'immatriculation — Paris — contact@reliefsapp.com — reliefsapp.com