Politique de confidentialité

En vigueur au 21 juillet 2026 — Conforme au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés ».

1. Responsable du traitement

Le responsable du traitement est la société PubliChef (SIRET 817 750 011), dont le siège social est situé 39 bd Georges Clemenceau, 83000 Toulon, France, éditrice du service PubliChef accessible à l'adresse https://publichef.fr. Aucun délégué à la protection des données (DPO) n'a été désigné, la désignation n'étant pas obligatoire au regard de l'article 37 du RGPD. Pour toute question relative à vos données personnelles ou pour exercer vos droits : contact@publichef.fr.

2. Données collectées

  • Données de compte : adresse e-mail, mot de passe (haché), nom du restaurant, ville, type de cuisine, préférences de ton.
  • Données de facturation : nom, adresse, informations de paiement (collectées et traitées directement par Stripe, notre prestataire de paiement — PubliChef n'a jamais accès à vos coordonnées bancaires).
  • Contenus importés : photographies de plats, de salle, logos, descriptions de plats que vous téléversez.
  • Données d'usage : nombre de générations effectuées, historique des publications, dates de connexion, logs techniques.
  • Données issues des réseaux connectés : identifiants de page Facebook / Instagram / Google Business Profile, tokens d'accès, statistiques de publication (portée, impressions, likes…).

3. Finalités et bases légales

FinalitéBase légale
Création et gestion du compteExécution du contrat
Facturation et lutte contre la fraudeObligation légale / intérêt légitime
Génération de visuels et de textes avec PublichefExécution du contrat
Publication sur les réseaux sociauxExécution du contrat (avec votre consentement OAuth)
Support client et amélioration du serviceIntérêt légitime
Prospection commerciale (clients existants)Intérêt légitime — opposition à tout moment

4. Destinataires et sous-traitants

Vos données sont accessibles aux équipes habilitées de PubliChef et transmises aux sous-traitants strictement nécessaires à l'exécution du service :

  • Supabase (hébergement base de données et stockage de fichiers, UE).
  • Cloudflare (hébergement applicatif, CDN, UE).
  • Stripe Payments Europe Ltd (paiement et facturation, Irlande / États-Unis — clauses contractuelles types).
  • Nos partenaires techniques (fournisseurs de Publichef pour la génération de visuels et de textes — les contenus transmis ne sont pas utilisés pour entraîner des modèles).
  • Meta (Facebook / Instagram), Google Business Profile, TikTok (publication, sur votre demande explicite via OAuth).
  • Resend (envoi des e-mails transactionnels).

Aucune donnée n'est revendue à des tiers à des fins publicitaires.

5. Transferts hors UE

Certains sous-traitants (Stripe, nos partenaires techniques) sont situés hors Union européenne. Les transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne et, le cas échéant, par les mécanismes de certification applicables (Data Privacy Framework pour les prestataires américains éligibles).

6. Durées de conservation

  • Données de compte : pendant toute la durée de l'abonnement, puis 3 ans à compter du dernier contact actif.
  • Données de facturation : 10 ans (obligation comptable).
  • Contenus importés (photos, vidéos) : jusqu'à suppression par l'utilisateur ou résiliation du compte.
  • Logs techniques : 12 mois maximum.
  • Tokens d'accès aux réseaux sociaux : jusqu'à révocation par l'utilisateur ou expiration du token.

7. Vos droits

Vous disposez à tout moment des droits suivants :

  • droit d'accès à vos données ;
  • droit de rectification ;
  • droit à l'effacement (« droit à l'oubli ») ;
  • droit à la limitation du traitement ;
  • droit d'opposition ;
  • droit à la portabilité ;
  • droit de définir des directives post-mortem ;
  • droit de retirer votre consentement à tout moment.

Pour exercer ces droits, écrivez à contact@publichef.fr en précisant votre demande. Une réponse vous sera apportée dans un délai maximum d'un (1) mois. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

8. Sécurité

PubliChef met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement HTTPS / TLS, chiffrement au repos, contrôle d'accès par rôles, journalisation, sauvegardes régulières, isolement des environnements de test et de production.

9. Cookies

Voir notre politique de cookies.

10. Contact

Pour toute question relative à cette politique : contact@publichef.fr.

11. Intégration TikTok (Login Kit & Content Posting API)

PubliChef propose une intégration optionnelle avec TikTok permettant à l'Utilisateur de connecter son compte TikTok Business afin de publier des photos et vidéos générées dans PubliChef directement sur son profil. Cette section décrit spécifiquement les données TikTok traitées.

Données collectées via TikTok

  • open_id et union_id (identifiants techniques fournis par TikTok) ;
  • display_name et username publics du compte TikTok connecté ;
  • access_token et refresh_token OAuth, stockés chiffrés au repos sur nos serveurs ;
  • statistiques de publication des contenus envoyés via PubliChef (vues, likes, commentaires, partages) lorsque l'API TikTok les expose.

Finalités

  • publier sur TikTok les photos / vidéos que l'Utilisateur a explicitement choisi de publier depuis l'interface PubliChef ;
  • afficher dans le tableau de bord les performances des publications déclenchées via PubliChef ;
  • identifier le compte TikTok connecté afin d'éviter les doublons et de permettre la déconnexion.

Champ d'application — scopes demandés

PubliChef demande uniquement les scopes user.info.basic, video.publish et video.upload. Aucune publication n'est jamais effectuée sans une action explicite de l'Utilisateur dans l'interface PubliChef.

Conservation et suppression

Les jetons d'accès TikTok sont conservés tant que la connexion est active. L'Utilisateur peut à tout moment déconnecter son compte TikTok depuis Tableau de bord › Restaurant › Comptes connectés, ce qui entraîne la suppression immédiate des jetons et des identifiants TikTok stockés. Une demande de suppression complète peut également être adressée à contact@publichef.fr : nous traitons ces demandes sous 30 jours maximum, conformément au RGPD et aux TikTok Developer Terms of Service.

Partage

Les données TikTok ne sont jamais revendues ni partagées à des fins publicitaires. Elles ne sont utilisées par PubliChef que pour fournir le service de publication décrit ci-dessus. Les contenus publiés sur TikTok restent soumis à la politique de confidentialité de TikTok.

12. Intégration Google (Google Business Profile API)

PubliChef propose une intégration optionnelle avec Google Business Profile permettant à l’Utilisateur de connecter ses fiches d’établissement Google et de publier des posts, des réponses aux avis ou d’autres contenus directement depuis l’interface PubliChef. Cette section décrit spécifiquement les données Google traitées.

Données collectées via Google Business Profile

  • identifiants de compte et de fiche (account name, location ID, nom de la fiche, adresse) ;
  • access_token et refresh_token OAuth, stockés chiffrés au repos sur nos serveurs ;
  • contenus publiés via l’API (texte des posts, photos, vidéos, réponses aux avis) ;
  • statistiques de publication et d’avis (impressions, interactions, note moyenne, nombre d’avis) lorsque l’API les expose.

Finalités

  • afficher les fiches Google Business connectées dans le tableau de bord ;
  • publier sur Google Business Profile les contenus que l’Utilisateur a explicitement choisi de publier depuis PubliChef ;
  • répondre aux avis Google lorsque l’Utilisateur active cette fonctionnalité ;
  • maintenir la connexion via le refresh token et synchroniser les statistiques de publication.

Champ d’application — scope demandé

PubliChef demande le scope https://www.googleapis.com/auth/business.manage afin de gérer les fiches et publier des posts. Aucune action n’est effectuée sans une action explicite de l’Utilisateur dans l’interface PubliChef.

Conformité à la politique Google API Services User Data Policy

L’utilisation par PubliChef des informations reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences d’utilisation limitée (Limited Use). En particulier :

  • les données Google ne sont utilisées que pour fournir la fonctionnalité de publication et de gestion des fiches ;
  • elles ne sont jamais revendues, ni partagées à des fins publicitaires ou commerciales ;
  • elles ne sont pas utilisées pour entraîner des modèles d’Publichef ;
  • elles ne sont pas transférées à des tiers, sauf aux prestataires techniques strictement nécessaires à l’hébergement et au fonctionnement du service.

Conservation et suppression

Les jetons d’accès Google sont conservés tant que la connexion est active. L’Utilisateur peut à tout moment déconnecter son compte Google depuis Tableau de bord › Restaurant › Comptes connectés, ce qui entraîne la suppression immédiate des jetons et des identifiants Google stockés. Il peut également révoquer l’accès depuis son compte Google. Une demande de suppression complète peut être adressée à contact@publichef.fr et est traitée sous 30 jours maximum.

Loterie « Avis & Gagne »

Lorsqu'un restaurateur partenaire active le module de jeu « Avis & Gagne » sur sa carte digitale, PubliChef collecte les données strictement nécessaires au fonctionnement du tirage.

Données collectées : adresse email du participant, horodatage de la participation, empreinte (hash) de l'adresse IP à des fins anti-fraude, et — de manière séparée et facultative — le consentement explicite à recevoir les offres commerciales du restaurateur.

Finalités et bases légales :

  • Tirage au sort, génération du code gagnant et remise du lot — base légale : exécution du jeu auquel le participant s'inscrit.
  • Prévention de la fraude (rate-limit par email et par IP hashée) — base légale : intérêt légitime.
  • Prospection commerciale par le restaurateur organisateur — base légale : consentement libre, spécifique et révocable à tout moment.

Rôles. Le restaurateur partenaire agit en qualité de responsable de traitement : il définit les lots, la durée de conservation des contacts opt-in et les utilise pour ses propres campagnes (Brevo, Mailchimp ou équivalent). PubliChef agit en qualité de sous-traitant technique et met à la disposition du restaurateur l'outil de tirage, la validation en salle et l'export CSV des contacts ayant explicitement consenti.

Conservation. Les participations sont conservées le temps nécessaire à la remise du lot et à la gestion des éventuels litiges. Les contacts marketing sont conservés jusqu'au retrait du consentement ou à la suppression par le restaurateur, qui peut supprimer un contact à tout moment depuis son interface PubliChef.

Droits. Le participant dispose d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité de ses données. Ces droits s'exercent en priorité auprès du restaurateur organisateur (responsable de traitement) et, subsidiairement, auprès de PubliChef à l'adresse contact@publichef.fr qui relaie la demande. Le participant peut également retirer son consentement marketing à tout moment via le lien de désabonnement présent dans chaque email envoyé par le restaurateur, et introduire une réclamation auprès de la CNIL (www.cnil.fr).