Politique de confidentialité
Cette politique explique quelles données personnelles EnoList (enolist.com) collecte, pourquoi et comment elles sont traitées, conformément au Règlement UE 2016/679 (RGPD).
1. Responsable du traitement
EnoList — contact : edo.enolist@gmail.com
2. Données collectées
- Comptes des gérants : prénom, nom, e-mail, mot de passe (conservé uniquement sous forme chiffrée), nom et adresse de l'établissement.
- Contenus de l'établissement : menus, produits, prix, images, horaires, plannings et notes saisis dans le tableau de bord.
- Réservations : nom, téléphone, date, heure, nombre de personnes et notes saisis par les clients dans le formulaire de réservation d'un établissement.
- Paiements : gérés par Stripe. EnoList ne voit ni ne conserve les données de carte ; il reçoit seulement le statut de l'abonnement.
- Données techniques : adresse IP et données du navigateur traitées par nos hébergeurs pour la sécurité et le fonctionnement du service.
3. Finalités et bases juridiques
- Fournir le service et gérer le compte — exécution du contrat (art. 6.1.b RGPD).
- Gérer les abonnements et la facturation — contrat et obligations légales (art. 6.1.b et 6.1.c).
- Sécurité et prévention des abus — intérêt légitime (art. 6.1.f).
- E-mails de service (ex. réinitialisation du mot de passe) — exécution du contrat.
Nous ne vendons pas les données et ne les utilisons pas à des fins publicitaires.
4. Réservations et données des clients des établissements
Pour les données saisies par les clients d'un établissement (ex. réservations), le responsable du traitement est l'établissement ; EnoList agit en tant que sous-traitant et n'utilise ces données que pour fournir le service à l'établissement.
5. Prestataires (sous-traitants)
- Cloudflare, Inc. — hébergement du site et base de données.
- Stripe, Inc. — paiements et abonnements.
- Google LLC — connexion avec Google (si utilisée) et polices (Google Fonts).
- Resend, Inc. — envoi des e-mails de service.
Certains prestataires peuvent traiter des données hors de l'UE ; ces transferts reposent sur le EU-US Data Privacy Framework ou sur les Clauses contractuelles types de la Commission européenne.
6. Cookies
Nous utilisons uniquement un cookie technique nécessaire pour rester connecté au tableau de bord (el_session). Aucun cookie de profilage ni outil d'analyse tiers : aucune bannière de consentement n'est donc requise.
7. Conservation
Les données du compte sont conservées tant que le compte est actif. Sur demande de suppression, nous supprimons le compte et ses contenus sous 30 jours, sauf les données que la loi nous oblige à conserver (ex. fiscales). Les réservations sont conservées jusqu'à ce que l'établissement les supprime ou ferme son compte.
8. Vos droits
Vous pouvez à tout moment demander l'accès, la rectification, l'effacement, la limitation, la portabilité de vos données ou vous opposer au traitement en écrivant à edo.enolist@gmail.com. Vous pouvez aussi introduire une réclamation auprès de la CNIL ou de votre autorité de protection des données.
9. Mineurs
Le service s'adresse aux gérants d'établissements et n'est pas destiné aux personnes de moins de 18 ans.
10. Modifications
Nous pouvons mettre à jour cette politique ; la date ci-dessus indique la dernière version. Les utilisateurs inscrits seront informés par e-mail de toute modification importante.