Dernière mise à jour : 2026-05-20

Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement des données collectées via le Service SEOrestoApp est :

SEOrestoApp, micro-entreprise (entreprise individuelle), dont le siège social est situé 64-66 rue des Archives, 75003 Paris, France. Contact : info@seoresto.fr.

Délégué à la protection des données (DPO) : aucun DPO n'est désigné, la désignation n'étant pas obligatoire en l'espèce. Pour toute question relative aux données, écrivez à info@seoresto.fr.

2. Deux rôles distincts

SEOrestoApp traite des données dans deux qualités différentes :

La présente politique décrit principalement les traitements pour lesquels SEOrestoApp agit en tant que responsable.

3. Données collectées

CatégorieExemplesSource
Données de comptenom, e-mail, mot de passe (haché), type de compteUtilisateur
Données d'établissementnom, adresse, horaires, photos, attributsUtilisateur / Google
Connexion Googlejetons OAuth (chiffrés), identifiant de compte, e-mail GoogleGoogle (via votre consentement)
Données d'avistexte des avis, notes, auteur tel que fourni par la plateformeGoogle Business Profile
Retours QR codenote, commentaire libre laissé par le client de l'établissementClient final
Données de facturationformule, historique de paiement (les coordonnées bancaires sont gérées par Stripe)Utilisateur / Stripe
Données techniques et d'usagejournaux de connexion, adresse IP, actions dans l'applicationAutomatique
Cookies et traceursvoir la Politique relative aux cookiesAutomatique

4. Finalités et bases légales

FinalitéBase légale (art. 6 RGPD)
Création et gestion du compte, fourniture du ServiceExécution du contrat
Connexion et synchronisation avec Google Business ProfileExécution du contrat / consentement à la connexion
Génération de contenus assistée par IAExécution du contrat
Facturation et gestion des paiementsExécution du contrat / obligation légale
Sécurité, prévention de la fraude, journalisationIntérêt légitime
Amélioration du Service et statistiquesIntérêt légitime
Envoi de communications et notificationsExécution du contrat / consentement (prospection)
Respect des obligations comptables et légalesObligation légale

5. Destinataires et sous-traitants

Les données sont accessibles aux personnels habilités de l'Éditeur et aux sous-traitants ci-dessous, dans la limite nécessaire à leurs missions :

Sous-traitantRôleLocalisation
Google (Google Business Profile API)source des avis et publicationUE / hors UE
Anthropicgénération de contenus par IAhors UE (États-Unis)
Stripepaiement et facturationhors UE (États-Unis)
Resendenvoi d'e-mails transactionnelshors UE (États-Unis)
HOSTKEY B.V.hébergement de l'application, des bases de données et du stockage de fichiersUE (Pays-Bas)

Vérifiez et tenez à jour ce tableau (localisation, version réelle des prestataires). Toute donnée envoyée à un service d'IA tiers doit être strictement nécessaire.

6. Transferts hors Union européenne

Certains sous-traitants sont situés en dehors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD : clauses contractuelles types de la Commission européenne et/ou adhésion au Data Privacy Framework lorsque applicable. Une copie des garanties peut être demandée à info@seoresto.fr.

7. Durées de conservation

DonnéeDurée
Données de comptedurée de la relation + 3 ans après le dernier contact / la fin d'inactivité
Données d'avis et de présencedurée de l'abonnement, puis suppression / anonymisation
Jetons Google OAuthjusqu'à déconnexion du compte ou résiliation
Données de facturation10 ans (obligation comptable légale)
Journaux techniques12 mois
Données issues du QR codeselon les instructions du client professionnel (responsable de traitement)
Cookiesvoir la Politique relative aux cookies (13 mois max pour le consentement)

8. Sécurité

L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des jetons d'accès, chiffrement des communications (HTTPS), contrôle des accès, journalisation, hébergement sécurisé, sauvegardes. Aucune mesure ne garantissant une sécurité absolue, l'Éditeur s'engage à notifier toute violation de données dans les conditions prévues par le RGPD.

9. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès.

Pour exercer ces droits, contactez info@seoresto.fr. Une preuve d'identité peut être demandée. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

Lorsque SEOrestoApp agit comme sous-traitant (données des clients de l'établissement), les demandes d'exercice de droits doivent être adressées au client professionnel responsable de traitement ; SEOrestoApp l'assiste conformément au DPA.

10. Cookies

L'utilisation des cookies et traceurs est décrite dans la Politique relative aux cookies.

11. Modification de la politique

La présente politique peut être mise à jour. La date de dernière mise à jour figure ci-dessous ; les modifications substantielles sont notifiées.


Dernière mise à jour : 20 mai 2026.