Mentions légales

Politique de confidentialité

Dernière mise à jour : 28 avril 2026

1. Responsable de traitement

Le responsable du traitement des données collectées sur ce site est la société XY, société par actions simplifiée (SAS) au capital social de 1 000 €, exploitant la marque Dose de France, immatriculée au RCS de Paris sous le numéro SIREN 944 219 948 (SIRET siège 94421994800014), code APE 7311Z. Siège social : 60 rue François Ier, 75008 Paris. Président : Yoann COLLOT. Directeur général : Gaetan LE HEURT.

Contact général : contact@dosedefrance.com.

2. Délégué à la protection des données (DPO)

Pour toute question relative à vos données personnelles, vous pouvez contacter notre référent RGPD à l'adresse : dpo@dosedefrance.com.

3. Données collectées et finalités

Nous collectons les données strictement nécessaires aux finalités suivantes, sur les bases légales indiquées :

  • Audit gratuit / formulaire de contact — nom, email, téléphone, restaurant, ville. Base légale : mesures précontractuelles à la demande de la personne concernée (art. 6.1.b RGPD).
  • Espace client — email, mot de passe haché, identifiant tenant. Base légale : exécution du contrat (art. 6.1.b RGPD).
  • Mesure d'audience et détection d'erreurs (Sentry)— logs d'erreurs, traces de session anonymisées. Base légale : consentement (art. 6.1.a RGPD), recueilli via la bannière cookies.
  • Mesure publicitaire (Meta Pixel) — événements de conversion liés à votre identifiant Meta. Base légale : consentement(art. 6.1.a RGPD), recueilli via la bannière cookies. Aucun pixel n'est chargé avant votre accord.

4. Cookies et traceurs

Le site utilise trois catégories de cookies : strictement nécessaires(toujours actifs, au titre de l'art. 82 de la loi Informatique & Libertés), analytics (Sentry) et marketing (Meta Pixel). Les deux dernières catégories ne sont activées qu'avec votre consentement explicite. Votre choix est conservé pendant 13 mois maximum, conformément à la recommandation CNIL.

Vous pouvez modifier ou retirer votre consentement à tout moment en rouvrant la bannière cookies (lien en bas de page) ou en supprimant le cookie cookie_consent_v1 dans votre navigateur.

5. Destinataires et sous-traitants

Vos données peuvent être transmises aux sous-traitants techniques suivants, encadrés par contrat conformément à l'art. 28 RGPD :

  • Supabase (base de données, authentification) — hébergement UE.
  • Vercel (hébergement applicatif) — région UE configurée.
  • Resend(envoi d'emails transactionnels).
  • Sentry(mesure d'erreurs) — uniquement avec consentement analytics.
  • Meta Platforms Ireland (Meta Pixel) — uniquement avec consentement marketing.
  • Slack Technologies(notifications internes d'exploitation).

6. Transferts hors Union européenne

Certains sous-traitants (Sentry, Meta, Slack) peuvent traiter des données hors UE. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision 2021/914) et, le cas échéant, par le Data Privacy Framework UE-USA.

7. Durée de conservation

  • Leads commerciaux : 3 ans à compter du dernier contact.
  • Comptes clients actifs : durée du contrat + 5 ans (prescription commerciale).
  • Logs techniques : 12 mois maximum.
  • Cookie de consentement : 13 mois.
  • Pièces comptables : 10 ans (art. L.123-22 du Code de commerce).

8. Vos droits

Conformément aux art. 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès et de copie.
  • Droit de rectification.
  • Droit à l'effacement (« droit à l'oubli »).
  • Droit à la limitation du traitement.
  • Droit d'opposition au traitement.
  • Droit à la portabilité.
  • Droit de retirer votre consentement à tout moment (sans rétroactivité).
  • Droit de définir des directives post-mortem sur le sort de vos données.

Pour exercer ces droits, écrivez à dpo@dosedefrance.com avec un justificatif d'identité. Nous répondons sous un mois.

9. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — ou en ligne sur cnil.fr/plaintes.

10. Sécurité

Les données sont chiffrées en transit (TLS 1.2+) et au repos. Les accès aux bases de production sont restreints et journalisés. En cas de violation de données présentant un risque élevé, nous notifions la CNIL sous 72 h et les personnes concernées sans délai injustifié.